91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

保護(hù)MCU固件知識產(chǎn)權(quán):NXP基于智能卡的低成本安全生產(chǎn)方案

NXP客棧 ? 來源:未知 ? 2023-08-11 08:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

萬物互聯(lián)的概念逐漸深入到了各個領(lǐng)域,如何安全地讓設(shè)備接入網(wǎng)絡(luò)也成為了一個挑戰(zhàn)。同時,設(shè)備的功能也愈發(fā)復(fù)雜,越來越多的設(shè)備具備了“邊緣計算”的算力和能力,MCU上承載的算法(例如AI/電機(jī)/傳感器融合等)也越來越多,保護(hù)運(yùn)行于MCU上固件的知識產(chǎn)權(quán)也愈發(fā)重要。

追本溯源:安全應(yīng)從生產(chǎn)源頭開始

也正因為如此,我們需要全鏈路的安全。從源頭上,保證MCU被安全地配置,在工廠生產(chǎn)時,密鑰和固件被安全地注入芯片。與此同時,設(shè)備的附加值越高,越需要考慮設(shè)備的固件不會被意外流出。

越來越多的公司專注于研發(fā),并將生產(chǎn)委托給第三方工廠,因此有時也需要保證工廠不會違規(guī)進(jìn)行超額的生產(chǎn)。如果不考慮這些問題,公司花費(fèi)高額代價和投入建立的技術(shù)壁壘,很有可能會變成全行業(yè)眾人皆知的“經(jīng)典參考方案”。

NXP基于智能卡的安全生產(chǎn)方案

為了解決這些問題,NXP推出了基于智能卡的安全生產(chǎn)方案。

恩智浦智能卡可信生產(chǎn)是為原始設(shè)備制造商(OEM)管理其與簽訂合同的制造商(CM)的生產(chǎn)過程而提供的安全方案。通過免費(fèi)的MCUXpresso Secure Provisioning Tool (SEC) 圖形化工具和恩智浦提供的智能卡,OEM的機(jī)密信息和知識產(chǎn)權(quán)在其生產(chǎn)過程中被加密保護(hù)并安全地轉(zhuǎn)移到恩智浦的MCU上。智能卡基于恩智浦的高安全SmartMX控制器,在高安全性應(yīng)用中被廣泛使用。

基于此方案,OEM可以在智能卡中配置并鎖定生產(chǎn)限額,防止CM進(jìn)行超額生產(chǎn),由SEC工具在智能卡配合下生成的工廠審計日志使OEM能夠?qū)彶榕渲玫脑O(shè)備數(shù)量。設(shè)備的證書被生成并傳遞給OEM,設(shè)備啟用時可使用此證書完成設(shè)備在云端云服務(wù)的注冊。

基于智能卡的安全生產(chǎn)流程如下圖所示:

1918ebbc-37db-11ee-9e74-dac502259ad0.png

下面進(jìn)行分項講解:

第一步

OEM需要準(zhǔn)備OEM的密鑰和準(zhǔn)備燒錄的固件。NXP將會提供用于安全置備的固件(以SB2格式加密保護(hù))和NXP_PROD_DevAttest_CA_PUK證書。

第二步

通過SEC工具寫恩智浦智能卡,OEM將定制化數(shù)據(jù)(如生產(chǎn)數(shù)量限制和OEM密鑰)配置進(jìn)智能卡中。OEM使用SEC工具,生成經(jīng)過簽名/加密的OEM固件。所有這些資料都被包裝成一個OEM量產(chǎn)資料包。一般來說,OEM量產(chǎn)包應(yīng)包含定制化數(shù)據(jù)的智能卡、經(jīng)過簽名/加密的OEM固件和恩智浦提供的置備固件。

第三步

OEM將包含定制化后的智能卡和量產(chǎn)資料包發(fā)給與其簽訂合同的制造商(CM)。

第四步

CM使用OEM定制化配置后的智能卡,并通過SEC工具,將NXP提供的置備固件加載到目標(biāo)設(shè)備上。

第五步

智能卡向目標(biāo)設(shè)備發(fā)送一個挑戰(zhàn)(challenge),用于驗證目標(biāo)設(shè)備的真實性。

第六步

目標(biāo)設(shè)備對挑戰(zhàn)(challenge)做簽名響應(yīng)(response),智能卡將會根據(jù)NXP_PROD_DevAttest_CA_PUK證書對響應(yīng)(response)進(jìn)行驗證。

第七步

驗證通過后,智能卡生成會話密鑰(session keys)和OEM證書。然后,它與目標(biāo)設(shè)備交換會話密鑰,建立加密通道,并傳輸OEM證書和OEM密鑰。此時,OEM設(shè)備證書從現(xiàn)在起取代了NXP_PROD_DevAttest_CA_PUK證書。因此, OEM擁有該設(shè)備的所有權(quán)。

第八步

復(fù)位目標(biāo)設(shè)備。然后,經(jīng)過簽名/加密的OEM固件被傳輸?shù)侥繕?biāo)設(shè)備上。目標(biāo)設(shè)備將會進(jìn)行固件的燒寫。

第九步

所有生產(chǎn)都已完成,CM將審計日志和智能卡送回至OEM。OEM可以分析審計日志,并可以根據(jù)需求,選擇性地從日志中提取設(shè)備證書,上傳到云服務(wù)提供商(如AWS、微軟Azure等)。

從上述流程可以看出,每一顆芯片的生產(chǎn)和燒錄,都必須通過智能卡進(jìn)行。智能卡可以記錄已生產(chǎn)的數(shù)量,并將判斷是否超出了OEM預(yù)設(shè)的生產(chǎn)數(shù)量的限制。一旦超過限制,生產(chǎn)過程將無法進(jìn)行,因此CM無法進(jìn)行超出限額的額外的設(shè)備生產(chǎn)。

這從技術(shù)上,限制了CM的行為。并且,CM拿到的量產(chǎn)資料包中的固件,全部都是被NXP Secure Binary格式加密保護(hù)的,原始的固件不會從OEM流出,因此也不會泄露OEM的知識產(chǎn)權(quán)。整個過程中需要的密鑰也都被智能卡妥善管理,為應(yīng)用的密鑰管理體系打下了堅實的基礎(chǔ)。

看起來這是一個復(fù)雜的過程,但實際,基于圖形化的SEC工具,僅需花費(fèi)幾分鐘,就可以完成所有操作。并且,SEC工具還支持量產(chǎn)模式,方便工廠產(chǎn)線的操作人員簡化操作,只需通過簡單的鼠標(biāo)點(diǎn)擊,就可以完成生產(chǎn)。

安全生產(chǎn)的低成本解決方案

基于智能卡的安全生產(chǎn)解決方案補(bǔ)足了安全生產(chǎn)的低成本解決方案,是傳統(tǒng)更昂貴的HSM和第三方芯片燒寫服務(wù)的有益補(bǔ)充。我們使客戶能夠充分利用恩智浦MCU的先進(jìn)安全功能來保護(hù)其重要資產(chǎn)。

通過購買高性價比的智能卡和使用免費(fèi)的MCUXpresso SEC工具,我們的客戶可以準(zhǔn)備安全的固件來保護(hù)他們的知識產(chǎn)權(quán),管理密鑰和執(zhí)行設(shè)備置備。智能卡解決方案沒有最低訂購量,并可完全控制生產(chǎn)數(shù)量,因此,安全制造成為能負(fù)擔(dān)得起的選項。

目前,此方案支持LPC55Sxx (LPC55S6x、LPC55S2x、LPC55S1x、LPC55S0x) 設(shè)備,NXP官網(wǎng)提供了基于智能卡的安全生產(chǎn)方案的視頻教程??梢耘c當(dāng)?shù)豊XP的銷售/FAE聯(lián)系,來獲取智能卡和更多信息。

(本文轉(zhuǎn)載自「恩智浦MCU加油站」公眾號,作者為恩智浦應(yīng)用技術(shù)工程師劉豪)

196da99a-37db-11ee-9e74-dac502259ad0.png ?


原文標(biāo)題:保護(hù)MCU固件知識產(chǎn)權(quán):NXP基于智能卡的低成本安全生產(chǎn)方案

文章出處:【微信公眾號:NXP客?!繗g迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • NXP
    NXP
    +關(guān)注

    關(guān)注

    61

    文章

    1397

    瀏覽量

    197852

原文標(biāo)題:保護(hù)MCU固件知識產(chǎn)權(quán):NXP基于智能卡的低成本安全生產(chǎn)方案

文章出處:【微信號:NXP客棧,微信公眾號:NXP客棧】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    惠州雷曼入選國家知識產(chǎn)權(quán)示范企業(yè)創(chuàng)建對象

    近日,國家知識產(chǎn)權(quán)局正式公布了2025-2027年度國家知識產(chǎn)權(quán)強(qiáng)國建設(shè)示范創(chuàng)建對象名單。雷曼光電全資子公司——惠州雷曼,憑借其在知識產(chǎn)權(quán)創(chuàng)造、運(yùn)用、保護(hù)和管理方面的體系化優(yōu)勢,成功入
    的頭像 發(fā)表于 03-03 16:36 ?823次閱讀

    上能電氣入選國家知識產(chǎn)權(quán)示范企業(yè)創(chuàng)建對象名單

    近日,上能電氣在知識產(chǎn)權(quán)領(lǐng)域的長期投入再次獲得國家級認(rèn)可,憑借在知識產(chǎn)權(quán)創(chuàng)造、運(yùn)用、保護(hù)與管理領(lǐng)域的卓越表現(xiàn),成功入選“國家知識產(chǎn)權(quán)示范企業(yè)”創(chuàng)建對象名單。
    的頭像 發(fā)表于 01-28 17:08 ?1033次閱讀

    羅萊迪思入選國家知識產(chǎn)權(quán)示范企業(yè)創(chuàng)建對象

    近日,國家知識產(chǎn)權(quán)局正式公示了2025—2027年知識產(chǎn)權(quán)強(qiáng)國建設(shè)示范創(chuàng)建對象評審結(jié)果,杭州數(shù)智光科技“小龍”羅萊迪思憑借在知識產(chǎn)權(quán)領(lǐng)域的深厚積淀與實力成功入選國家知識產(chǎn)權(quán)示范企業(yè)創(chuàng)建
    的頭像 發(fā)表于 01-27 16:06 ?779次閱讀
    羅萊迪思入選國家<b class='flag-5'>知識產(chǎn)權(quán)</b>示范企業(yè)創(chuàng)建對象

    芯原入選國家知識產(chǎn)權(quán)示范企業(yè)創(chuàng)建對象

    1月12日,國家知識產(chǎn)權(quán)局公示了“2025-2027年國家知識產(chǎn)權(quán)強(qiáng)國建設(shè)示范創(chuàng)建對象”的評審結(jié)果,芯原微電子 (上海) 股份有限公司憑借其在知識產(chǎn)權(quán)創(chuàng)造、運(yùn)用、管理和保護(hù)方面的扎實基
    的頭像 發(fā)表于 01-27 15:28 ?236次閱讀

    度亙核芯成功入選“國家知識產(chǎn)權(quán)示范企業(yè)創(chuàng)建對象”

    近日,國家知識產(chǎn)權(quán)局正式公布2025-2027年新一批知識產(chǎn)權(quán)強(qiáng)國建設(shè)示范企業(yè)創(chuàng)建對象名單,度亙憑借在知識產(chǎn)權(quán)創(chuàng)造、運(yùn)用、保護(hù)、管理全鏈條的卓越表現(xiàn)成功入選。這一國家級榮譽(yù)的加持,既是
    的頭像 發(fā)表于 01-21 17:31 ?1313次閱讀
    度亙核芯成功入選“國家<b class='flag-5'>知識產(chǎn)權(quán)</b>示范企業(yè)創(chuàng)建對象”

    奧松電子榮獲2025年度廣東知識產(chǎn)權(quán)強(qiáng)企典型案例

    憑借在集成電路與智能傳感器領(lǐng)域創(chuàng)新性地運(yùn)用“專利-標(biāo)準(zhǔn)-產(chǎn)業(yè)”深度融合模式,奧松入選廣東知識產(chǎn)權(quán)保護(hù)協(xié)會“2025年度知識產(chǎn)權(quán)強(qiáng)企典型案例”。
    的頭像 發(fā)表于 12-31 18:04 ?5797次閱讀

    中科億海微公司榮獲蘇州市知識產(chǎn)權(quán)保護(hù)中心“高價值專利培育獎”

    近日,蘇州市知識產(chǎn)權(quán)保護(hù)中心組織召開了2025年度批量預(yù)審案件專利轉(zhuǎn)化運(yùn)用典型案例評審會。江蘇省生產(chǎn)力促進(jìn)中心、江蘇省知識產(chǎn)權(quán)保護(hù)中心、蘇州
    的頭像 發(fā)表于 12-24 15:54 ?436次閱讀
    中科億海微公司榮獲蘇州市<b class='flag-5'>知識產(chǎn)權(quán)</b><b class='flag-5'>保護(hù)</b>中心“高價值專利培育獎”

    紫光同芯入選2025年北京市知識產(chǎn)權(quán)試點(diǎn)優(yōu)勢單位

    近日,北京市知識產(chǎn)權(quán)局正式公布2025年北京市知識產(chǎn)權(quán)試點(diǎn)優(yōu)勢單位名單,紫光同芯憑借領(lǐng)先的研發(fā)創(chuàng)新實力、完備的知識產(chǎn)權(quán)管理體系,在千余家申報單位中脫穎而出,被認(rèn)定為“北京市知識產(chǎn)權(quán)優(yōu)勢
    的頭像 發(fā)表于 12-03 18:21 ?1267次閱讀

    云知聲入選國家知識產(chǎn)權(quán)示范企業(yè)創(chuàng)建推薦單位

    近日,上海市知識產(chǎn)權(quán)局公示了《2025-2027年知識產(chǎn)權(quán)強(qiáng)國建設(shè)示范創(chuàng)建工作推薦結(jié)果》。云知聲(上海)智能科技有限公司憑借其卓越的自主創(chuàng)新能力與知識產(chǎn)權(quán),成功入選“國家
    的頭像 發(fā)表于 11-04 10:28 ?647次閱讀

    以創(chuàng)新守護(hù)未來,用尊重定義價值——金升陽知識產(chǎn)權(quán)保護(hù)宣言

    完善的保護(hù)體系,構(gòu)筑起企業(yè)高質(zhì)量發(fā)展的護(hù)城河。 近日,為響應(yīng)世界知識產(chǎn)權(quán)組織于4月26日(世界知識產(chǎn)權(quán)日)推出的知識產(chǎn)權(quán)宣傳活動,普及知識產(chǎn)權(quán)
    發(fā)表于 05-30 15:28 ?1258次閱讀
    以創(chuàng)新守護(hù)未來,用尊重定義價值——金升陽<b class='flag-5'>知識產(chǎn)權(quán)</b><b class='flag-5'>保護(hù)</b>宣言

    DS8024智能卡接口技術(shù)手冊

    DS8024智能卡接口IC是用于智能卡讀卡器的低成本模擬前端,適用于所有ISO 7816、EMV*以及GSM11-11應(yīng)用。DS8024和NXP TDA8024引腳兼容,采用28引腳T
    的頭像 發(fā)表于 05-22 11:46 ?1094次閱讀
    DS8024<b class='flag-5'>智能卡</b>接口技術(shù)手冊

    中微公司知識產(chǎn)權(quán)周活動圓滿落幕

    中微公司始終以增強(qiáng)自身創(chuàng)新實力、突破行業(yè)技術(shù)難點(diǎn)為已任,注重知識產(chǎn)權(quán)保護(hù),努力營造尊重創(chuàng)新、保護(hù)創(chuàng)新的發(fā)展氛圍。公司搭建了涵蓋專利、商標(biāo)、著作權(quán)及商業(yè)秘密的知識產(chǎn)權(quán)
    的頭像 發(fā)表于 05-12 10:44 ?972次閱讀

    聲智科技入選2024年度中外企業(yè)知識產(chǎn)權(quán)維護(hù)典型案例

    近日,新華網(wǎng)客戶端與首都知識產(chǎn)權(quán)服務(wù)業(yè)協(xié)會聯(lián)合啟動了“2024年度中外企業(yè)知識產(chǎn)權(quán)維護(hù)典型案例”征集活動。經(jīng)過征集和篩選,聲智科技報送的“智能語音交互項目的研發(fā)與產(chǎn)業(yè)化”入選2024年度中外企業(yè)
    的頭像 發(fā)表于 05-12 10:26 ?741次閱讀

    中興通訊發(fā)布創(chuàng)新與知識產(chǎn)權(quán)白皮書

    在第25個世界知識產(chǎn)權(quán)日到來之際,中興通訊以“守護(hù)創(chuàng)新價值,共創(chuàng)數(shù)智未來”為主題,發(fā)布《中興通訊創(chuàng)新與知識產(chǎn)權(quán)白皮書》,白皮書系統(tǒng)梳理了中興通訊四十年來的創(chuàng)新歷程與知識產(chǎn)權(quán)管理體系建設(shè)實踐成果,全面展現(xiàn)公司在科技發(fā)展與
    的頭像 發(fā)表于 04-28 16:18 ?1189次閱讀

    鯤云科技入選2024年深圳市知識產(chǎn)權(quán)領(lǐng)軍企業(yè)

    深圳近年來著力打造國家知識產(chǎn)權(quán)強(qiáng)市建設(shè)示范城市和國家知識產(chǎn)權(quán)保護(hù)示范區(qū)建設(shè)城市,首批開展了知識產(chǎn)權(quán)公共服務(wù)標(biāo)準(zhǔn)化城市建設(shè)試點(diǎn)工作,推動知識產(chǎn)權(quán)
    的頭像 發(fā)表于 04-03 17:57 ?1795次閱讀