在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

保護MCU固件知識產權:NXP基于智能卡的低成本安全生產方案

NXP客棧 ? 來源:未知 ? 2023-08-11 08:15 ? 次閱讀

萬物互聯的概念逐漸深入到了各個領域,如何安全地讓設備接入網絡也成為了一個挑戰。同時,設備的功能也愈發復雜,越來越多的設備具備了“邊緣計算”的算力和能力,MCU上承載的算法(例如AI/電機/傳感器融合等)也越來越多,保護運行于MCU上固件的知識產權也愈發重要。

追本溯源:安全應從生產源頭開始

也正因為如此,我們需要全鏈路的安全。從源頭上,保證MCU被安全地配置,在工廠生產時,密鑰和固件被安全地注入芯片。與此同時,設備的附加值越高,越需要考慮設備的固件不會被意外流出。

越來越多的公司專注于研發,并將生產委托給第三方工廠,因此有時也需要保證工廠不會違規進行超額的生產。如果不考慮這些問題,公司花費高額代價和投入建立的技術壁壘,很有可能會變成全行業眾人皆知的“經典參考方案”。

NXP基于智能卡的安全生產方案

為了解決這些問題,NXP推出了基于智能卡的安全生產方案。

恩智浦智能卡可信生產是為原始設備制造商(OEM)管理其與簽訂合同的制造商(CM)的生產過程而提供的安全方案。通過免費的MCUXpresso Secure Provisioning Tool (SEC) 圖形化工具和恩智浦提供的智能卡,OEM的機密信息和知識產權在其生產過程中被加密保護并安全地轉移到恩智浦的MCU上。智能卡基于恩智浦的高安全SmartMX控制器,在高安全性應用中被廣泛使用。

基于此方案,OEM可以在智能卡中配置并鎖定生產限額,防止CM進行超額生產,由SEC工具在智能卡配合下生成的工廠審計日志使OEM能夠審查配置的設備數量。設備的證書被生成并傳遞給OEM,設備啟用時可使用此證書完成設備在云端云服務的注冊。

基于智能卡的安全生產流程如下圖所示:

1918ebbc-37db-11ee-9e74-dac502259ad0.png

下面進行分項講解:

第一步

OEM需要準備OEM的密鑰和準備燒錄的固件。NXP將會提供用于安全置備的固件(以SB2格式加密保護)和NXP_PROD_DevAttest_CA_PUK證書。

第二步

通過SEC工具寫恩智浦智能卡,OEM將定制化數據(如生產數量限制和OEM密鑰)配置進智能卡中。OEM使用SEC工具,生成經過簽名/加密的OEM固件。所有這些資料都被包裝成一個OEM量產資料包。一般來說,OEM量產包應包含定制化數據的智能卡、經過簽名/加密的OEM固件和恩智浦提供的置備固件。

第三步

OEM將包含定制化后的智能卡和量產資料包發給與其簽訂合同的制造商(CM)。

第四步

CM使用OEM定制化配置后的智能卡,并通過SEC工具,將NXP提供的置備固件加載到目標設備上。

第五步

智能卡向目標設備發送一個挑戰(challenge),用于驗證目標設備的真實性。

第六步

目標設備對挑戰(challenge)做簽名響應(response),智能卡將會根據NXP_PROD_DevAttest_CA_PUK證書對響應(response)進行驗證。

第七步

驗證通過后,智能卡生成會話密鑰(session keys)和OEM證書。然后,它與目標設備交換會話密鑰,建立加密通道,并傳輸OEM證書和OEM密鑰。此時,OEM設備證書從現在起取代了NXP_PROD_DevAttest_CA_PUK證書。因此, OEM擁有該設備的所有權。

第八步

復位目標設備。然后,經過簽名/加密的OEM固件被傳輸到目標設備上。目標設備將會進行固件的燒寫。

第九步

所有生產都已完成,CM將審計日志和智能卡送回至OEM。OEM可以分析審計日志,并可以根據需求,選擇性地從日志中提取設備證書,上傳到云服務提供商(如AWS、微軟Azure等)。

從上述流程可以看出,每一顆芯片的生產和燒錄,都必須通過智能卡進行。智能卡可以記錄已生產的數量,并將判斷是否超出了OEM預設的生產數量的限制。一旦超過限制,生產過程將無法進行,因此CM無法進行超出限額的額外的設備生產。

這從技術上,限制了CM的行為。并且,CM拿到的量產資料包中的固件,全部都是被NXP Secure Binary格式加密保護的,原始的固件不會從OEM流出,因此也不會泄露OEM的知識產權。整個過程中需要的密鑰也都被智能卡妥善管理,為應用的密鑰管理體系打下了堅實的基礎。

看起來這是一個復雜的過程,但實際,基于圖形化的SEC工具,僅需花費幾分鐘,就可以完成所有操作。并且,SEC工具還支持量產模式,方便工廠產線的操作人員簡化操作,只需通過簡單的鼠標點擊,就可以完成生產。

安全生產的低成本解決方案

基于智能卡的安全生產解決方案補足了安全生產的低成本解決方案,是傳統更昂貴的HSM和第三方芯片燒寫服務的有益補充。我們使客戶能夠充分利用恩智浦MCU的先進安全功能來保護其重要資產。

通過購買高性價比的智能卡和使用免費的MCUXpresso SEC工具,我們的客戶可以準備安全的固件來保護他們的知識產權,管理密鑰和執行設備置備。智能卡解決方案沒有最低訂購量,并可完全控制生產數量,因此,安全制造成為能負擔得起的選項。

目前,此方案支持LPC55Sxx (LPC55S6x、LPC55S2x、LPC55S1x、LPC55S0x) 設備,NXP官網提供了基于智能卡的安全生產方案的視頻教程。可以與當地NXP的銷售/FAE聯系,來獲取智能卡和更多信息。

(本文轉載自「恩智浦MCU加油站」公眾號,作者為恩智浦應用技術工程師劉豪)

196da99a-37db-11ee-9e74-dac502259ad0.png ?


原文標題:保護MCU固件知識產權:NXP基于智能卡的低成本安全生產方案

文章出處:【微信公眾號:NXP客?!繗g迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • NXP
    NXP
    +關注

    關注

    61

    文章

    1316

    瀏覽量

    186414

原文標題:保護MCU固件知識產權:NXP基于智能卡的低成本安全生產方案

文章出處:【微信號:NXP客棧,微信公眾號:NXP客?!繗g迎添加關注!文章轉載請注明出處。

收藏 0人收藏

    評論

    相關推薦

    鯤云科技入選2024年深圳市知識產權領軍企業

    深圳近年來著力打造國家知識產權強市建設示范城市和國家知識產權保護示范區建設城市,首批開展了知識產權公共服務標準化城市建設試點工作,推動知識產權
    的頭像 發表于 04-03 17:57 ?482次閱讀

    時擎科技向上海市浦東新區知識產權保護中心贈送錦旗,致謝專利預審高效支持

    企業創新成果快速獲得知識產權保護。時擎科技作為一家專注于邊端智能交互和信號處理芯片研發的高新技術企業,近年來在人工智能、物聯網等領域持續突破,獲得多項發明專利授權
    的頭像 發表于 03-26 14:12 ?275次閱讀
    時擎科技向上海市浦東新區<b class='flag-5'>知識產權</b><b class='flag-5'>保護</b>中心贈送錦旗,致謝專利預審高效支持

    再獲認可 | 蘋芯科技獲2024年“北京市知識產權試點單位”認定

    是北京市深化實施創新驅動戰略和首都知識產權戰略的重要組成部分,主要針對高精尖產業、知識密集型產業等市重點發展領域的企業,促進企事業單位提升創新能力和知識產權創造、保護
    的頭像 發表于 02-05 16:50 ?278次閱讀
    再獲認可 | 蘋芯科技獲2024年“北京市<b class='flag-5'>知識產權</b>試點單位”認定

    中科馭數憑借在DPU芯片領域的積累被認定為北京市知識產權優勢單位

    近日北京市知識產權局公布了2024年擬認定北京市知識產權優勢單位名單,中科馭數憑借在DPU芯片領域積累的知識產權成果以及在知識產權創造、運用、保護
    的頭像 發表于 12-31 18:49 ?567次閱讀
    中科馭數憑借在DPU芯片領域的積累被認定為北京市<b class='flag-5'>知識產權</b>優勢單位

    惠州聚飛光電榮獲2024年廣東省知識產權示范企業

    近日,廣東知識產權保護協會公布2024年度廣東省知識產權示范企業認定結果的公示,惠州市聚飛光電榮獲“2024年廣東省知識產權示范企業”,是繼2023年入選惠州市
    的頭像 發表于 12-31 10:57 ?464次閱讀

    中科馭數被認定為北京市知識產權優勢單位

    近日北京市知識產權局公布了2024年擬認定北京市知識產權優勢單位名單,中科馭數憑借在DPU芯片領域積累的知識產權成果以及在知識產權創造、運用、保護
    的頭像 發表于 12-31 10:35 ?366次閱讀

    脈沖全閉環的EtherCAT運動控制器程序的知識產權保護

    多種加密方式保護客戶知識產權
    的頭像 發表于 12-30 11:01 ?294次閱讀
    脈沖全閉環的EtherCAT運動控制器程序的<b class='flag-5'>知識產權</b><b class='flag-5'>保護</b>

    維智獲上海市首批數據知識產權登記證書

    《上海市數據產品知識產權登記存證暫行辦法》正式起航,經過多輪高標準實質性審查,維智科技成功躋身首批數據產品知識產權登記成功企業之列,獲得國家數據局對合法數據資源進行深度加工和創新后形成的智力成果
    的頭像 發表于 12-28 16:05 ?582次閱讀

    凌科獲授基于ISO56005的《創新與知識產權管理能力》證書

    近日,凌科電氣獲授基于ISO56005的《創新與知識產權管理能力》一級證書。這表明凌科在建立健全創新與知識產權管理體系,構建創新與知識產權管理能力方面邁上了一個全新的高度。凌科電氣獲授《創新
    的頭像 發表于 11-30 01:03 ?326次閱讀
    凌科獲授基于ISO56005的《創新與<b class='flag-5'>知識產權</b>管理能力》證書

    鐳神智能榮獲國家知識產權優勢企業稱號,技術創新引領行業未來

    鐳神智能憑借其卓越的技術創新能力和知識產權管理水平,榮獲國家知識產權局頒發的“國家知識產權優勢企業”稱號。這一殊榮不僅是對鐳神智能
    的頭像 發表于 08-30 12:46 ?430次閱讀
    鐳神<b class='flag-5'>智能</b>榮獲國家<b class='flag-5'>知識產權</b>優勢企業稱號,技術創新引領行業未來

    中汽中心再添國家級知識產權平臺

    與創新支持中心”和“國家級專利導航工程支撐服務機構”之后在知識產權領域獲批的又一國家級平臺,標志著中汽中心在汽車行業知識產權保護方面的工作取得了新成效、邁上了新臺階,具有重要意義。
    的頭像 發表于 08-15 15:30 ?757次閱讀

    竹木芯片:綠色科技與智能生活的完美結合 #智能卡 #ic智能卡 #木 #環保木

    IC智能卡
    深圳市融智興科技有限公司
    發布于 :2024年07月26日 16:14:39

    淺談PUF技術如何保護知識產權

    作\"芯片指紋\",并作為硬件信任根 (root of trust) 。由于PUF具備唯一性、不可預測、不可克隆和防篡改的特點,在電子產品知識產權保護領域,可以提供強大且安全有效的解決方案
    發表于 07-24 09:43

    漢得利獲評“國家知識產權優勢企業”,國家級榮譽+1

    2024年4月22日,在即將迎來第24個世界知識產權日之際”,常州高新區成功召開知識產權強區建設大會,旨在進一步強化知識產權保護,推動區域創新發展。
    的頭像 發表于 04-29 17:26 ?489次閱讀
    漢得利獲評“國家<b class='flag-5'>知識產權</b>優勢企業”,國家級榮譽+1

    颯特紅外踐行“知識產權轉化運用促高質量發展”,累積155項專利

    4月20日-4月26日是全國知識產權宣傳周,活動的主題是“知識產權轉化運用促進高質量發展”;4月26日是第24個世界知識產權日,活動的主題是“知識產權和可持續發展目標:立足創新創造,構
    的頭像 發表于 04-24 10:35 ?514次閱讀
    颯特紅外踐行“<b class='flag-5'>知識產權</b>轉化運用促高質量發展”,累積155項專利
    主站蜘蛛池模板: 日本一级大片 | 欧美亚洲h在线一区二区 | 黄色在线看网站 | 国产精品第9页 | 丁香花在线观看免费观看 | 椎名空中文字幕一区二区 | 在线亚洲精品中文字幕美乳 | 午夜小视频免费观看 | 亚洲色图吧 | 爱爱免费网址 | q2002在线观看免费 | 亚洲瑟瑟网 | 中文字幕视频一区 | 91在线免费观看网站 | 直接黄91麻豆网站 | 欧美综合网站 | 在线免费视频 | 国产成人精品三级在线 | 欧美综合天天夜夜久久 | 性做久久久久久网站 | 男生女生靠逼视频 | 日韩一级在线观看 | 亚洲第一网站快活影院 | 久久国产伦三级理电影 | 2018天天干天天射 | 亚洲视频一区网站 | 久久久久久久久国产 | 美女免费观看一区二区三区 | 777午夜精品免费播放 | 深夜视频免费在线观看 | www.啪啪.com| 美女毛片视频 | 美女张开大腿让男人桶 | 日韩成人毛片高清视频免费看 | 欧美性猛| 欧美成人3d动漫在线播放网站 | 免费观看做网站爱 | 国产精品理论片在线观看 | 久久久夜 | 亚洲日本一区二区三区在线不卡 | 稀缺资源呦视频在线网站 |

    電子發燒友

    中國電子工程師最喜歡的網站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品