在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于Arm的Renesas R-Car Gen 3 SoC設(shè)備的安全啟動(dòng)

星星科技指導(dǎo)員 ? 來源:瑞薩電子 ? 作者: Philip Lapczynski ? 2022-04-24 15:00 ? 次閱讀

這是關(guān)于安全啟動(dòng)的三部分系列中的第三部分。如果您還沒有查看前兩篇文章,它們是:(第 1 部分 - 安全啟動(dòng)介紹)和(第 2 部分 - MCU 設(shè)備的安全啟動(dòng))。在我們的上一篇文章中,我的同事 Yamanaka-san 先生描述了我們的 RH850 MCU 設(shè)備上的安全啟動(dòng)。在本博客中,我將介紹基于 Arm 的 Renesas R-Car Gen 3 SoC 設(shè)備的安全啟動(dòng)。

R-Car 上的安全啟動(dòng)

片上系統(tǒng) (SoC) 設(shè)備具有比典型微控制器設(shè)備更復(fù)雜的啟動(dòng)序列。安全啟動(dòng)可確保整個(gè)啟動(dòng)鏈的完整性和真實(shí)性。該軟件可以選擇以靜態(tài)加密方式存儲(chǔ)以保護(hù)機(jī)密性。

示例引導(dǎo)順序

建立信任鏈

為了在 R-Car 上提供安全啟動(dòng),瑞薩電子構(gòu)建了一條植根于硬件的信任鏈。掩碼 ROM 和 H BK(引導(dǎo)密鑰散列)充當(dāng)不可變的信任錨。這些不能在生產(chǎn)中更改。在整個(gè)引導(dǎo)鏈中,信任鏈的每一部分都由較早的(授權(quán)的)部分進(jìn)行驗(yàn)證。元素的鏈接允許所有階段驗(yàn)證都指向原始的信任根,就像鏈中的鏈接一樣。此驗(yàn)證過程的起點(diǎn)是 R-Car 的掩模 ROM。復(fù)位后立即執(zhí)行。

R-Car 設(shè)備中的信任鏈

R-Car 設(shè)備中的信任鏈

關(guān)鍵要點(diǎn):瑞薩電子建立了一條植根于硬件的信任鏈

Mask ROM 和 H BK用作不可變的信任錨,這些不能更改

信任鏈的每一部分都由前一個(gè)(授權(quán)的)部分驗(yàn)證

此驗(yàn)證過程的起點(diǎn)是作為“信任根”的 R-Car 設(shè)備的掩碼 ROM

準(zhǔn)備安全引導(dǎo)環(huán)境

在 R-Car 設(shè)備中,安全啟動(dòng)從準(zhǔn)備簽名鏈開始。簽名過程的先決條件包括生成兩個(gè) RSA 密鑰對(duì)(設(shè)備根密鑰對(duì)和安全啟動(dòng)密鑰對(duì))和生成設(shè)備根公鑰哈希 (H BK )。每個(gè)客戶都將在其安全的 OT 環(huán)境中控制一個(gè)唯一的根密鑰。必須安全存儲(chǔ)根和安全啟動(dòng)私鑰,以確保整體系統(tǒng)安全。創(chuàng)建密鑰對(duì)后,瑞薩電子提供的工具會(huì)生成根公鑰的加密哈希。此公鑰哈希 (H BK ) 提供給瑞薩電子,并在制造過程中被編程到 R-Car 設(shè)備中。H BK用于安全引導(dǎo)鏈中,用于驗(yàn)證根公鑰的完整性和真實(shí)性。

安全啟動(dòng)順序

安全啟動(dòng)順序

簽名圖像

環(huán)境準(zhǔn)備好后,就可以開始簽名過程了。將根密鑰和安全啟動(dòng)密鑰對(duì)以及軟件映像作為輸入,簽名工具生成兩個(gè)證書:1) 包含公共根密鑰的根密鑰證書和 2) 包含安全啟動(dòng)公鑰和映像簽名內(nèi)容的內(nèi)容證書。 軟件映像和證書被編程到 R-Car 設(shè)備內(nèi)存中。只有公鑰存儲(chǔ)在 R-Car 設(shè)備上。

安全啟動(dòng)簽名過程

R-Car 設(shè)備上的安全啟動(dòng)

R-Car 設(shè)備上的安全啟動(dòng)

復(fù)位釋放 (1) 后,調(diào)用安全引導(dǎo)功能 (2)。安全啟動(dòng)功能使用根密鑰和內(nèi)容證書 (3) 驗(yàn)證軟件。只有驗(yàn)證過程成功(4),設(shè)備才會(huì)執(zhí)行部署的軟件。

這是安全啟動(dòng)序列的分解版本。

擴(kuò)展 R-Car 設(shè)備上的安全啟動(dòng)順序 (1)

腳步:

設(shè)備重置已發(fā)布

設(shè)備執(zhí)行掩碼 ROM。如果設(shè)備處于安全啟用狀態(tài),則執(zhí)行安全啟動(dòng)。

掩碼 ROM 從外部閃存加載證書和內(nèi)容

掩碼 ROM 解析根密鑰證書并提取根密鑰。計(jì)算根密鑰散列并將其與已知的根密鑰散列 (H BK ) 進(jìn)行比較。如果密鑰正確,則系統(tǒng)進(jìn)行下一步。

掩碼 ROM 計(jì)算并比較在安全啟動(dòng)內(nèi)容證書中找到的啟動(dòng)密鑰的哈希值與在密鑰證書中找到的安全啟動(dòng)密鑰哈希值(在上一步中驗(yàn)證)。如果檢查通過,則使用公鑰來驗(yàn)證內(nèi)容證書簽名。如果內(nèi)容證書中的 有效,則內(nèi)容證書中的數(shù)據(jù)用于計(jì)算下一個(gè)引導(dǎo)階段的有效性和完整性。如果一切檢查執(zhí)行跳轉(zhuǎn)到下一個(gè)引導(dǎo)階段。

擴(kuò)展 R-Car 設(shè)備上的安全啟動(dòng)順序 (2)

腳步:

后續(xù)啟動(dòng)階段可以調(diào)用掩碼 ROM 安全啟動(dòng)功能來驗(yàn)證后續(xù)階段的內(nèi)容。在此示例中,IPL 調(diào)用掩碼 ROM API 以驗(yàn)證應(yīng)用程序 1-3。通過在后期調(diào)用掩碼 ROM API,設(shè)計(jì)人員可以利用硬件加速進(jìn)行 RSA 簽名檢查和 SHA 加速器進(jìn)行散列。

掩碼 ROM 驗(yàn)證內(nèi)容證書是否在下一個(gè)引導(dǎo)階段加載

IPL 可以驗(yàn)證每個(gè)圖像,或僅驗(yàn)證它加載的圖像子集。在此示例中,應(yīng)用程序 1-3 使用安全啟動(dòng) API,而應(yīng)用程序 4 和 5 使用另一種方法。

當(dāng) IPL 完成加載和驗(yàn)證內(nèi)容時(shí),它會(huì)跳轉(zhuǎn)到下一個(gè)引導(dǎo)階段。

結(jié)論:

SoC 具有比 MCU 設(shè)備更長(zhǎng)的引導(dǎo)鏈。我們的 R-Car 設(shè)備中的安全啟動(dòng)邏輯允許設(shè)計(jì)人員在整個(gè)啟動(dòng)過程中利用簽名檢查的硬件加速。瑞薩電子 R-Car 設(shè)備利用硬件作為構(gòu)建可靠、安全系統(tǒng)的安全信任根。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17358

    瀏覽量

    352815
  • soc
    soc
    +關(guān)注

    關(guān)注

    38

    文章

    4212

    瀏覽量

    219194
  • 瑞薩電子
    +關(guān)注

    關(guān)注

    37

    文章

    2880

    瀏覽量

    72471
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    借助瑞薩R-Car Gen5 SoC加速SDV架構(gòu)發(fā)展

    加速了汽車從以硬件為中心的模式,向軟件定義汽車(SDV)模式的轉(zhuǎn)變。而所有這些變革都在推動(dòng)著業(yè)內(nèi)對(duì)SoC需求的增加,以支持更高的計(jì)算需求。除了SoC之外,構(gòu)建一個(gè)可靠且開放的開發(fā)環(huán)境也是塑造未來汽車并助力其持續(xù)演進(jìn)的必要條件。
    的頭像 發(fā)表于 12-29 17:12 ?307次閱讀
    借助瑞薩<b class='flag-5'>R-Car</b> <b class='flag-5'>Gen</b>5 <b class='flag-5'>SoC</b>加速SDV架構(gòu)發(fā)展

    瑞薩R-Car Gen 5打造面向未來的多域融合車載計(jì)算解決方案

    近期,在2024年德國(guó)慕尼黑電子展(electronica 2024)上,我很榮幸地向眾多國(guó)際媒體介紹了瑞薩電子專為軟件定義汽車(SDV)打造的第五代(Gen 5)R-Car SoC
    的頭像 發(fā)表于 12-09 10:54 ?405次閱讀

    瑞薩R-Car M3的電源設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《瑞薩R-Car M3的電源設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 11-27 14:38 ?0次下載
    瑞薩<b class='flag-5'>R-Car</b> M<b class='flag-5'>3</b>的電源設(shè)計(jì)

    瑞薩電子推出全新R-Car X5系列汽車多域融合SoC

    信息娛樂系統(tǒng)(IVI)以及網(wǎng)關(guān)應(yīng)用在內(nèi)的多個(gè)車載應(yīng)用。備受期待的R-Car X5H SoC作為R-Car X5系列中的首款產(chǎn)品,采用先進(jìn)的3nm車規(guī)級(jí)工藝,擁有高集成度與出色性能,推動(dòng)
    的頭像 發(fā)表于 11-22 18:12 ?620次閱讀

    瑞薩電子發(fā)布R-Car X5系列汽車多域融合SoC

    (ADAS)、車載信息娛樂系統(tǒng)(IVI)以及網(wǎng)關(guān)應(yīng)用等多個(gè)車載應(yīng)用場(chǎng)景。 作為R-Car X5系列中的首款產(chǎn)品,R-Car X5H SoC采用了先進(jìn)的3nm車規(guī)級(jí)工藝,實(shí)現(xiàn)了高集成度與
    的頭像 發(fā)表于 11-15 15:57 ?421次閱讀

    如何提升SoC安全

    安全啟動(dòng)確保SoC從可信的固件開始啟動(dòng),防止未授權(quán)或惡意軟件加載。SoC內(nèi)置一個(gè)只讀存儲(chǔ)器(ROM)中的Bootloader,這段代碼不可更
    的頭像 發(fā)表于 10-21 14:19 ?344次閱讀

    瑞薩電子推出R-Car V4M系列SoC,擴(kuò)展ADAS解決方案

    全球半導(dǎo)體解決方案供應(yīng)商瑞薩電子近日宣布,正式推出面向入門級(jí)高級(jí)駕駛輔助系統(tǒng)(ADAS)的系統(tǒng)級(jí)芯片(SoC)——R-Car V4M系列,以進(jìn)一步擴(kuò)展其備受市場(chǎng)歡迎的R-Car產(chǎn)品家族。
    的頭像 發(fā)表于 10-12 15:42 ?462次閱讀

    瑞薩電子推出全新R-Car V4M系列車用SoC

    全球半導(dǎo)體解決方案供應(yīng)商瑞薩電子(TSE:6723)宣布推出面向入門級(jí)高級(jí)駕駛輔助系統(tǒng)(ADAS)的系統(tǒng)級(jí)芯片(SoC)——R-Car V4M系列,以擴(kuò)展其廣受歡迎的R-Car產(chǎn)品家族。全新
    的頭像 發(fā)表于 10-11 11:39 ?618次閱讀
    瑞薩電子推出全新<b class='flag-5'>R-Car</b> V4M系列車用<b class='flag-5'>SoC</b>

    瑞薩電子發(fā)布R-Car Open Access平臺(tái),加速軟件定義汽車開發(fā)

    全球半導(dǎo)體解決方案領(lǐng)域的佼佼者瑞薩電子近日宣布,正式推出全新的軟件定義汽車(SDV)開發(fā)平臺(tái)——R-Car Open Access(RoX)。該平臺(tái)以全面整合的形式,為車輛開發(fā)人員提供了一站式的解決方案,助力他們迅速開發(fā)具備高度安全性和持續(xù)軟件更新能力的下一代汽車。
    的頭像 發(fā)表于 06-22 14:10 ?933次閱讀

    微軟新AI功能或?qū)⑦m配ARM設(shè)備

    然而,便民之處在于,科技愛好者已著手研究將此“回憶”功能應(yīng)用于其他Windows on ARM設(shè)備。開發(fā)者@thebookisclosed的團(tuán)隊(duì)成功在搭載驍龍7c+ Gen3處理器和3.4GB內(nèi)存的低配置電腦上實(shí)現(xiàn)了“回憶”功能
    的頭像 發(fā)表于 05-27 16:30 ?512次閱讀

    驍龍XR2 Gen 3與XR2+ Gen 3芯片實(shí)測(cè)數(shù)據(jù)披露,單眼實(shí)現(xiàn)4K畫面

    值得注意的是,盡管高通在CES 2024展示了XR2+ Gen 2芯片設(shè)計(jì)方案,但至今尚無VR制造商實(shí)際應(yīng)用此類芯片,而此次曝光的驍龍XR2 Gen 3和XR2+ Gen
    的頭像 發(fā)表于 05-22 10:45 ?2800次閱讀

    驍龍8s Gen 3與驍龍8 Gen 3性能對(duì)比

    知名博主@萬扯淡曝光的一組實(shí)際測(cè)試圖展現(xiàn)出驍龍 8s Gen 3的具體情況,其尺寸僅為8.40×10.66mm,相比之下,驍龍 8 Gen3的尺寸為10.71×12.81mm,減少約34.73%。
    的頭像 發(fā)表于 04-07 14:32 ?1.2w次閱讀

    Arm Neoverse S3 系統(tǒng) IP 為打造機(jī)密計(jì)算和多芯粒基礎(chǔ)設(shè)施 SoC 夯實(shí)根基

    Arm 基礎(chǔ)設(shè)施事業(yè)部高級(jí)產(chǎn)品經(jīng)理 Mohit Taneja ? Arm Neoverse S3Arm 專門面向基礎(chǔ)設(shè)施的第三代系統(tǒng) IP,應(yīng)用范圍涵蓋高性能計(jì)算 (HPC)、機(jī)
    發(fā)表于 03-26 16:33 ?841次閱讀
    <b class='flag-5'>Arm</b> Neoverse S<b class='flag-5'>3</b> 系統(tǒng) IP 為打造機(jī)密計(jì)算和多芯粒基礎(chǔ)設(shè)施 <b class='flag-5'>SoC</b> 夯實(shí)根基

    英特爾與Arm聯(lián)手助力初創(chuàng)企業(yè)開發(fā)Arm架構(gòu)SoC

    據(jù)介紹,此次合作旨在聯(lián)合推動(dòng)使用Intel 18A制程工藝研發(fā)Arm架構(gòu)SoC的初創(chuàng)企業(yè)發(fā)展。英特爾和Arm將攜手提供IP和制造及相關(guān)金融支持,助力初創(chuàng)企業(yè)持續(xù)進(jìn)行創(chuàng)新和增長(zhǎng)。這些企業(yè)將專門針對(duì)各種
    的頭像 發(fā)表于 03-25 15:34 ?481次閱讀

    驍龍8s Gen3、驍龍7+ Gen3或發(fā)布,小米Civi 4或首發(fā)?

    據(jù)悉,本次發(fā)布會(huì)的亮點(diǎn)之一是全新的旗艦級(jí)芯片——驍龍8s Gen3。此芯片將作為驍龍8 Gen3之后的次高端產(chǎn)品面世,而搭載它的首款設(shè)備可能就是小米Civi 4手機(jī)。
    的頭像 發(fā)表于 03-13 09:59 ?938次閱讀
    主站蜘蛛池模板: 四虎永久在线日韩精品观看 | 2017av在线 | 亚洲精品乱码久久久久久蜜桃图片 | 激情综合色五月丁香六月亚洲 | 特级片网站 | 狠狠干狠狠干 | 天天天综合网 | www.热| 女人张开腿 让男人桶个爽 免费观看 | 九色愉拍自拍 | 康熙古代高h细节肉爽文全文 | 午夜性爽视频男人的天堂在线 | 亚洲插 | 天堂网在线www资源网 | 午夜免费啪视频 | 奇米影视一区二区三区 | 日本特黄特色特爽大片老鸭 | 精品卡1卡2卡三卡免费视频 | 色噜噜噜 | 免费人成黄页在线观看日本 | 特级aaaaaaaaa毛片免费视频 | 欧美另类亚洲一区二区 | 看真人一级毛片 | 婷婷丁香五月中文字幕 | 色免费视频 | 色批网站| 成人三级在线播放线观看 | 午夜看片在线观看 | 欧美人与禽交 | 亚洲特级aaaaaa毛片 | 91综合在线 | 夜夜骑日日操 | 黄网站在线观看视频 | 黄 色 片 在 线 看 | 国产理论片在线观看 | 午夜视频在线观看免费观看在线观看 | 国产中日韩一区二区三区 | 91夜夜人人揉人人捏人人添 | 亚洲五月综合缴情婷婷 | 久久精品国产99国产精品免费看 | 四虎最新网址在线观看 |