91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NXP基于智能卡的安全生產(chǎn)方案

恩智浦MCU加油站 ? 來源:未知 ? 2023-07-27 08:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

追本溯源-安全應(yīng)從生產(chǎn)源頭開

萬物互聯(lián)的概念逐漸深入到了各個領(lǐng)域,如何安全地讓設(shè)備接入網(wǎng)絡(luò)也成為了一個挑戰(zhàn);設(shè)備的功能也愈發(fā)復(fù)雜,越來越多的設(shè)備具備了“邊緣計算”的算力和能力,MCU上承載的算法(例如AI/電機/傳感器融合等)也越來越多,保護運行于MCU上固件的知識產(chǎn)權(quán)也愈發(fā)重要。

也正因為如此,我們需要全鏈路的安全。從源頭上,保證MCU被安全地配置,在工廠生產(chǎn)時,密鑰和固件被安全地注入芯片。與此同時,設(shè)備的附加值越高,越需要考慮設(shè)備的固件不會被意外流出。越來越多的公司專注于研發(fā),并將生產(chǎn)委托給第三方工廠,因此有時也需要保證工廠不會違規(guī)進行超額的生產(chǎn)。如果不考慮這些問題,公司花費高額代價和投入建立的技術(shù)壁壘,很有可能會變成全行業(yè)眾人皆知的“經(jīng)典參考方案”。

NXP安全生產(chǎn)方案

為了解決這些問題,NXP推出了基于智能卡的安全生產(chǎn)方案。

恩智浦智能卡可信生產(chǎn)是為原始設(shè)備制造商(OEM)管理其與簽訂合同的制造商(CM)的生產(chǎn)過程而提供的安全方案。通過免費的MCUXpresso Secure Provisioning Tool (SEC)圖形化工具和恩智浦提供的智能卡,OEM的機密信息和知識產(chǎn)權(quán)在其生產(chǎn)過程中被加密保護并安全地轉(zhuǎn)移到恩智浦的MCU上。智能卡基于恩智浦的高安全SmartMX控制器,在高安全性應(yīng)用中被廣泛使用。

基于此方案,OEM可以在智能卡中配置并鎖定生產(chǎn)限額,防止CM進行超額生產(chǎn),由SEC工具在智能卡配合下生成的工廠審計日志使OEM能夠?qū)彶榕渲玫脑O(shè)備數(shù)量。設(shè)備的證書被生成并傳遞給OEM,設(shè)備啟用時可使用此證書完成設(shè)備在云端云服務(wù)的注冊。

基于智能卡的安全生產(chǎn)流程如下圖所示:

4596c328-2c17-11ee-a368-dac502259ad0.png

下面進行分項講解:

第一步:OEM需要準備OEM的密鑰和準備燒錄的固件。NXP將會提供用于安全置備的固件(以SB2格式加密保護)和NXP_PROD_DevAttest_CA_PUK證書。

第二步:通過SEC工具寫恩智浦智能卡,OEM將定制化數(shù)據(jù)(如生產(chǎn)數(shù)量限制和OEM密鑰)配置進智能卡中。OEM使用SEC工具,生成經(jīng)過簽名/加密的OEM固件。所有這些資料都被包裝成一個OEM量產(chǎn)資料包。一般來說,OEM量產(chǎn)包應(yīng)包含定制化數(shù)據(jù)的智能卡、經(jīng)過簽名/加密的OEM固件和恩智浦提供的置備固件。

第三步:OEM將包含定制化后的智能卡和量產(chǎn)資料包發(fā)給與其簽訂合同的制造商(CM)。

第四步:CM使用OEM定制化配置后的智能卡,并通過SEC工具,將NXP提供的置備固件加載到目標設(shè)備上。

第五步:智能卡向目標設(shè)備發(fā)送一個挑戰(zhàn)(challenge),用于驗證目標設(shè)備的真實性。

第六步:目標設(shè)備對挑戰(zhàn)(challenge)做簽名響應(yīng)(response),智能卡將會根據(jù)NXP_PROD_DevAttest_CA_PUK證書對響應(yīng)(response)進行驗證。

第七步:驗證通過后,智能卡生成會話密鑰(session keys)和OEM證書。然后,它與目標設(shè)備交換會話密鑰,建立加密通道,并傳輸OEM證書和OEM密鑰。此時,OEM設(shè)備證書從現(xiàn)在起取代了NXP_PROD_DevAttest_CA_PUK證書。因此, OEM擁有該設(shè)備的所有權(quán)。

第八步:復(fù)位目標設(shè)備。然后,經(jīng)過簽名/加密的OEM固件被傳輸?shù)侥繕嗽O(shè)備上。目標設(shè)備將會進行固件的燒寫。

第九步:所有生產(chǎn)都已完成,CM將審計日志和智能卡送回至OEM。OEM可以分析審計日志,并可以根據(jù)需求,選擇性地從日志中提取設(shè)備證書,上傳到云服務(wù)提供商(如AWS、微軟Azure等)。

從上述流程可以看出,每一顆芯片的生產(chǎn)和燒錄,都必須通過智能卡進行。智能卡可以記錄已生產(chǎn)的數(shù)量,并將判斷是否超出了OEM預(yù)設(shè)的生產(chǎn)數(shù)量的限制。一旦超過限制,生產(chǎn)過程將無法進行,因此CM無法進行超出限額的額外的設(shè)備生產(chǎn)。這從技術(shù)上,限制了CM的行為。并且,CM拿到的量產(chǎn)資料包中的固件,全部都是被NXPSecure Binary格式加密保護的,原始的固件不會從OEM流出,因此也不會泄露OEM的知識產(chǎn)權(quán)。整個過程中需要的密鑰也都被智能卡妥善管理,為應(yīng)用的密鑰管理體系打下了堅實的基礎(chǔ)。

看起來這是一個復(fù)雜的過程,但實際,基于圖形化的SEC工具,僅需花費幾分鐘,就可以完成所有操作。并且,SEC工具還支持量產(chǎn)模式,方便工廠產(chǎn)線的操作人員簡化操作,只需通過簡單的鼠標點擊,就可以完成生產(chǎn)。

小結(jié)

基于智能卡的安全生產(chǎn)解決方案補足了安全生產(chǎn)的低成本解決方案,是傳統(tǒng)更昂貴的HSM和第三方芯片燒寫服務(wù)的有益補充。我們使客戶能夠充分利用恩智浦MCU的先進安全功能來保護其重要資產(chǎn)。通過購買高性價比的智能卡和使用免費的MCUXpresso SEC工具,我們的客戶可以準備安全的固件來保護他們的知識產(chǎn)權(quán),管理密鑰和執(zhí)行設(shè)備置備。智能卡解決方案沒有最低訂購量,并可完全控制生產(chǎn)數(shù)量,因此,安全制造成為能負擔(dān)得起的選項。

目前,此方案支持LPC55Sxx(LPC55S6x,LPC55S2x,LPC55S1x,LPC55S0x)設(shè)備,NXP官網(wǎng)提供了基于智能卡的安全生產(chǎn)方案的視頻教程??梢耘c當(dāng)?shù)豊XP的銷售/FAE聯(lián)系,來獲取智能卡和更多信息。

END

更多恩智浦AI-IoT市場和產(chǎn)品信息,邀您同時關(guān)注“NXP客?!蔽⑿殴娞?/span>

45dbf114-2c17-11ee-a368-dac502259ad0.jpg ? ? ?

NXP客棧


恩智浦致力于打造安全的連接和基礎(chǔ)設(shè)施解決方案,為智慧生活保駕護航。

長按二維碼,關(guān)注我們

恩智浦MCU加油站


這是由恩智浦官方運營的公眾號,著重為您推薦恩智浦MCU的產(chǎn)品信息、開發(fā)技巧、教程文檔、培訓(xùn)課程等內(nèi)容。

45f35444-2c17-11ee-a368-dac502259ad0.jpg ?

長按二維碼,關(guān)注我們


原文標題:NXP基于智能卡的安全生產(chǎn)方案

文章出處:【微信公眾號:恩智浦MCU加油站】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    147

    文章

    19012

    瀏覽量

    400281
  • 恩智浦
    +關(guān)注

    關(guān)注

    14

    文章

    6111

    瀏覽量

    149884

原文標題:NXP基于智能卡的安全生產(chǎn)方案

文章出處:【微信號:NXP_SMART_HARDWARE,微信公眾號:恩智浦MCU加油站】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    探究TDA8035:高集成低功耗智能卡接口的實用之選

    探究TDA8035:高集成低功耗智能卡接口的實用之選 在智能卡技術(shù)廣泛應(yīng)用的今天,一款性能卓越的智能卡接口芯片顯得尤為重要,NXP的TDA8035就是這樣一款值得關(guān)注的產(chǎn)品。它是集成式
    的頭像 發(fā)表于 12-28 15:05 ?1066次閱讀

    探索TCA5013:功能豐富的智能卡接口IC

    探索TCA5013:功能豐富的智能卡接口IC 在當(dāng)今數(shù)字化支付的時代,智能卡技術(shù)在各類終端設(shè)備中扮演著至關(guān)重要的角色。今天,我們將深入探討一款功能強大的智能卡接口IC——TCA5013,它專為銷售點
    的頭像 發(fā)表于 12-22 17:35 ?826次閱讀

    智能卡在門禁中的應(yīng)用

    智能卡在門禁中的應(yīng)用智能卡在門禁管理中通過內(nèi)置芯片實現(xiàn)安全認證與權(quán)限控制,覆蓋身份識別、實時監(jiān)控、多功能集成等場景,顯著提升管理效率與安全性。智能卡
    的頭像 發(fā)表于 12-19 13:58 ?379次閱讀
    <b class='flag-5'>智能卡</b>在門禁中的應(yīng)用

    FAQ_MA35D1_Support支持智能卡嗎?

    FAQ_MA35D1_Support支持智能卡嗎?
    發(fā)表于 09-02 06:17

    華海智能卡2025國際物聯(lián)網(wǎng)展上海站圓滿落幕

    為期三天的第二十三屆國際物聯(lián)網(wǎng)展上海站圓滿落下帷幕,深圳市華海智能卡有限公司在這場行業(yè)盛會中收獲滿滿。展會期間,華海智能卡展位人氣高漲,眾多新老客戶紛至沓來。公司工作人員以飽滿的熱情接待每一位參觀者
    的頭像 發(fā)表于 06-26 16:47 ?876次閱讀

    RFID智能卡在門禁中的應(yīng)用

    二、RFID智能卡在門禁系統(tǒng)中的優(yōu)勢高安全性:RFID智能卡內(nèi)置加密芯片,可以有效防止信息被非法讀取或篡改。便捷性:用戶只需將卡片靠近讀卡器即可完成身份驗證,無需插入或輸入密碼。實時性:通過RFID
    的頭像 發(fā)表于 06-25 17:30 ?1292次閱讀
    RFID<b class='flag-5'>智能卡</b>在門禁中的應(yīng)用

    RFID紙質(zhì)智能卡在酒店行業(yè)的應(yīng)用

    RFID紙質(zhì)智能卡的特點輕便靈活:RFID紙質(zhì)智能卡采用輕薄設(shè)計,易于攜帶和使用。信息存儲量大:可以存儲豐富的信息,如客人信息、房間信息等??焖僮x?。嚎梢钥焖僮x取卡片信息,提高操作效率。安全性高
    的頭像 發(fā)表于 06-17 14:23 ?679次閱讀
    RFID紙質(zhì)<b class='flag-5'>智能卡</b>在酒店行業(yè)的應(yīng)用

    華海智能卡邀您相約IOTE 2025上海物聯(lián)網(wǎng)展

    、超280家參展企業(yè)的規(guī)模,打造物聯(lián)網(wǎng)全產(chǎn)業(yè)鏈交流平臺。深圳市華海智能卡有限公司將攜核心智能卡產(chǎn)品及解決方案亮相N5A8展位,與行業(yè)同仁共話物聯(lián)網(wǎng)應(yīng)用新趨勢。
    的頭像 發(fā)表于 06-12 17:23 ?1354次閱讀

    DS8113智能卡接口技術(shù)手冊

    DS8113智能卡接口是用于智能卡讀卡器的低成本模擬前端,適用于所有ISO 7816、EMV?以及GSM11-11應(yīng)用。DS8113支持5V、3V和1.8V智能卡,DS8113可選擇工作模式和低功耗待機模式,待機模式下電流低至1
    的頭像 發(fā)表于 06-02 11:50 ?1103次閱讀
    DS8113<b class='flag-5'>智能卡</b>接口技術(shù)手冊

    復(fù)旦微電子集團亮相2025迪拜智能卡支付及零售展

    此前,2025年5月20至22日,為期三天的迪拜Seamless Middle East智能卡支付及零售展于迪拜世界貿(mào)易中心盛大開幕。Seamless Middle East已成功舉辦了25屆,展館
    的頭像 發(fā)表于 05-26 11:41 ?1318次閱讀

    DS8024智能卡接口技術(shù)手冊

    DS8024智能卡接口IC是用于智能卡讀卡器的低成本模擬前端,適用于所有ISO 7816、EMV*以及GSM11-11應(yīng)用。DS8024和NXP TDA8024引腳兼容,采用28引腳TSSOP封裝和SO封裝。
    的頭像 發(fā)表于 05-22 11:46 ?1142次閱讀
    DS8024<b class='flag-5'>智能卡</b>接口技術(shù)手冊

    DS8023智能卡接口技術(shù)手冊

    DS8203智能卡接口IC為低成本、低功耗模擬前端,適用于所有ISO 7816、EMV*以及GSM11-11應(yīng)用。DS8023支持5V、3V和1.8V智能卡,并提供低功耗待機模式。DS8023提供28引腳TSSOP和SO封裝,替換TDA8024時只需少許改動甚至無需改動。
    的頭像 發(fā)表于 05-22 11:41 ?1287次閱讀
    DS8023<b class='flag-5'>智能卡</b>接口技術(shù)手冊

    DS8005智能卡接口數(shù)據(jù)手冊

    DS8005雙智能卡接口是用于IC讀卡器接口的低成本雙模擬前端,IC讀卡器接口需要與兩個以相互排斥方式工作的智能卡通信。模擬接口設(shè)計用于ISO 7816、EMV?和B-CAS應(yīng)用。
    的頭像 發(fā)表于 05-22 11:02 ?988次閱讀
    DS8005<b class='flag-5'>智能卡</b>接口數(shù)據(jù)手冊

    DS8007A汽車級多協(xié)議雙智能卡接口技術(shù)手冊

    DS8007A多協(xié)議雙智能卡接口是一款汽車級、低成本雙智能卡讀卡器接口,滿足所有ISO 7816、EMV?和GSM11-11的要求。通過其8位并行總線和專用地址選擇(AD3–AD0)引腳
    的頭像 發(fā)表于 05-22 10:54 ?881次閱讀
    DS8007A汽車級多協(xié)議雙<b class='flag-5'>智能卡</b>接口技術(shù)手冊

    RFID智能卡的應(yīng)用

    RFID智能卡的特點高安全性:RFID智能卡內(nèi)置加密芯片,能夠有效防止信息被非法復(fù)制或篡改。多功能性:可以存儲多種類型的信息,如身份信息、支付信息等??焖僮x?。褐С址墙佑|式讀取,大幅提高使用效率
    的頭像 發(fā)表于 05-14 18:16 ?1567次閱讀
    RFID<b class='flag-5'>智能卡</b>的應(yīng)用