91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用SFI在STM32上實(shí)施安全固件安裝

星星科技指導(dǎo)員 ? 來(lái)源:意法半導(dǎo)體 ? 作者:意法半導(dǎo)體 ? 2022-05-11 15:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Secure Thingz 是 IAR Systems Group 旗下公司,也是ST 合作伙伴計(jì)劃的成員,最近宣布了一種使用與我們的安全固件安裝 (SFI)兼容的 IAR Embedded Workbench 和 STM32 MCU 來(lái)實(shí)施其安全部署解決方案的簡(jiǎn)單方法。更準(zhǔn)確地說(shuō),該解決方案是Embedded Trust 和 C-Trust安全開(kāi)發(fā)工具的一部分。它目前可與STM32H7配合使用,并將支持STM32L5微控制器等。該解決方案與眾不同,因?yàn)樗皇亲鳛?IAR Embedded Workbench 的擴(kuò)展。因此,即使是沒(méi)有資源或?qū)I(yè)知識(shí)來(lái)創(chuàng)建自定義解決方案的團(tuán)隊(duì)也可以享受安全的環(huán)境。我們還舉辦了一場(chǎng)3 月 18 日與 Secure Thingz 舉行的網(wǎng)絡(luò)研討會(huì),幫助工程師了解和實(shí)施這項(xiàng)技術(shù)。因此,我們認(rèn)為深入了解 Secure Thingz 為此次活動(dòng)提供的服務(wù)非常重要。

保護(hù)引導(dǎo)加載程序變得越來(lái)越必要

保護(hù)知識(shí)產(chǎn)權(quán)是公司本身的根本,它可以保護(hù)用戶免受黑客攻擊。傳統(tǒng)上,OEM 加載加密應(yīng)用程序,該應(yīng)用程序只能由 MCU 及其引導(dǎo)加載程序解密。但是,引導(dǎo)加載程序本身并未加密,這可能會(huì)使設(shè)備受到攻擊。安全固件安裝通過(guò)啟用加密引導(dǎo)加載程序來(lái)補(bǔ)救這種情況。 例如,對(duì) STM32 MCU 進(jìn)行編程的 OEM 會(huì)將開(kāi)發(fā)人員的整個(gè)加密環(huán)境推送到內(nèi)部閃存上。得益于一系列優(yōu)化、身份驗(yàn)證、完整性檢查和保證機(jī)密性的措施,ST 的安全固件安裝 (SFI) 將安全地解密和安裝代碼。隨著公司對(duì)安全問(wèn)題越來(lái)越敏感,保護(hù)固件編程正在成為許多行業(yè)的事實(shí)標(biāo)準(zhǔn)。

ST 的 SFI 是名為 STM32Trust 的更大計(jì)劃的一部分。后者將安全啟動(dòng)、SFI 和安全固件更新等安全功能集于一身。因此,開(kāi)發(fā)人員可以找到軟件、文檔等的中央資源中心。因此,希望實(shí)施自定義解決方案的團(tuán)隊(duì)將找到示例代碼、密碼庫(kù)等。然而,盡管有 STM32Trust 這樣的舉措,但并不是每個(gè)開(kāi)發(fā)人員都有時(shí)間了解這些工具的工作原理。有些人確實(shí)歡迎更直接和預(yù)配置的安裝。例如,許多初創(chuàng)公司有共同的安全需求,但手頭的專家很少。因此,Secure Thingz 直接從 IAR Embedded Workbench 提供 Secure Deploy,以幫助開(kāi)發(fā)人員節(jié)省時(shí)間和資源。因此,讓我們看看開(kāi)發(fā)人員如何利用這個(gè)解決方案。

保護(hù) Thingz 和 IAR

嵌入式信任和 C-Trust

尋找交鑰匙解決方案的開(kāi)發(fā)人員必須經(jīng)常在嚴(yán)格的限制下工作。如果團(tuán)隊(duì)沒(méi)有時(shí)間和資源來(lái)定制他們的安全上下文實(shí)施,他們也沒(méi)有時(shí)間使用無(wú)數(shù)的軟件解決方案。因此,Secure Thingz 的吸引力在于它能夠在 IAR Embedded Workbench 中提供一切。開(kāi)發(fā)人員可以通過(guò)在 Embedded Trust 和 C-Trust 中使用 IDE 的擴(kuò)展工具,立即開(kāi)始他們的安全工作流程。Embedded Trust支持從安全上下文生成到安全包生產(chǎn)的完整工作流程,包括安全啟動(dòng)管理器創(chuàng)建和應(yīng)用程序開(kāi)發(fā)。C-信托通過(guò)專注于整個(gè)產(chǎn)品開(kāi)發(fā)周期的應(yīng)用階段和原型設(shè)計(jì),提供嵌入式信任功能的子集。

安全生產(chǎn)包和安全桌面配置器

上述所有開(kāi)發(fā)工具都將幫助生成一個(gè)現(xiàn)成的安全啟動(dòng)管理器 (SBM),STM32 MCU 在啟動(dòng)時(shí)啟動(dòng)該管理器。SBM 將固件提交給一系列控制和驗(yàn)證。如果所有測(cè)試都清除,則應(yīng)用程序啟動(dòng)。因此,鑒于引導(dǎo)管理器的敏感性,開(kāi)發(fā)人員可以將其放入安全生產(chǎn)包中,這是一個(gè)發(fā)送到生產(chǎn)設(shè)施的加密容器。此外,Secure Thingz 和 IAR Systems 提供Secure Deploy 平臺(tái),該平臺(tái)可導(dǎo)入 Secure Production Package 并在生產(chǎn)過(guò)程中安全保存。Secure Thingz 還提供Secure Desktop Provisioner (SPD) 工具。 它由操作員 UI 控制,用于桌面原型設(shè)計(jì)和有限的生產(chǎn)運(yùn)行。OEM 還可以將 Secure Deploy 集成到全自動(dòng)量產(chǎn)機(jī)器中,而無(wú)需運(yùn)行專用的用戶界面。兩種實(shí)現(xiàn)都使用相同的安全生產(chǎn)包,并在編程(供應(yīng))期間與目標(biāo)設(shè)備交互。

保護(hù) Thingz 和 STM32

使用 SFI 在 STM32 上安全部署

在某些情況下,開(kāi)發(fā)人員可能會(huì)發(fā)現(xiàn)實(shí)施安全啟動(dòng)管理器很困難。Secure Thingz 處理所有固有的復(fù)雜性,以極大地促進(jìn)開(kāi)發(fā)。例如,ST 合作伙伴使用 STM32 SFI 機(jī)制將 SBM 和應(yīng)用程序傳輸?shù)侥繕?biāo) MCU 中的安全存儲(chǔ)區(qū)。然而,整個(gè)過(guò)程發(fā)生在幕后,只需要開(kāi)發(fā)人員點(diǎn)擊幾下。在 C-Trust 中,用戶只需在 Secure Boot Manager 配置期間勾選復(fù)選框即可選擇 STM32 Secure Firmware Installation (SFI)。同樣,在 IAR Embedded Workbench 中創(chuàng)建和加密用于生產(chǎn)的包需要幾個(gè)步驟。

實(shí)施安全固件安裝變得更加簡(jiǎn)單。工程師不再需要額外的工具,從而大大簡(jiǎn)化了他們的工作流程。安全配置支持 STM32 SFI 的設(shè)備所需的所有信息都包含在安全生產(chǎn)包中。因此,在生產(chǎn)環(huán)境中使用 STM32 的 SFI 不需要操作員或自動(dòng)化機(jī)器的額外說(shuō)明。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17984

    瀏覽量

    367094
  • 嵌入式
    +關(guān)注

    關(guān)注

    5152

    文章

    19675

    瀏覽量

    317657
  • STM32
    +關(guān)注

    關(guān)注

    2293

    文章

    11032

    瀏覽量

    365046
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何在MCXN947微控制器配置安全啟動(dòng)和生命周期

    本文檔旨在介紹如何在MCXN947微控制器配置安全啟動(dòng)和生命周期,以確保產(chǎn)品量產(chǎn)階段的安全性,防止代碼被竊取和篡改,并且能夠安全地升級(jí)更
    的頭像 發(fā)表于 06-26 09:49 ?1133次閱讀
    如何在MCXN947微控制器<b class='flag-5'>上</b>配置<b class='flag-5'>安全</b>啟動(dòng)和生命周期

    開(kāi)源+安全雙引擎!STM32MPU白皮書解鎖可信系統(tǒng)構(gòu)建新范式

    【嵌入式開(kāi)發(fā)者必讀】開(kāi)源+安全雙引擎!STM32MPU白皮書解鎖可信系統(tǒng)構(gòu)建新范式 為什么開(kāi)發(fā)者都在搶讀這份白皮書? 當(dāng)物聯(lián)網(wǎng)設(shè)備面臨供應(yīng)鏈攻擊、固件篡改、合規(guī)認(rèn)證等多重挑戰(zhàn),STM32
    的頭像 發(fā)表于 05-16 15:24 ?175次閱讀
    開(kāi)源+<b class='flag-5'>安全</b>雙引擎!<b class='flag-5'>STM32</b>MPU白皮書解鎖可信系統(tǒng)構(gòu)建新范式

    如何在Android設(shè)備安裝Cyusb3014芯片驅(qū)動(dòng)?

    1.如何在Android設(shè)備安裝Cyusb3014芯片驅(qū)動(dòng)? 我們 Windows 上有 FX3 驅(qū)動(dòng)程序 SDK。 2.如何在Android系統(tǒng)上下載固件到芯片中?
    發(fā)表于 05-15 07:23

    為什么無(wú)法USB控制中心選擇固件映像文件?

    開(kāi)發(fā) CYUSB3KIT-003 固件并將固件映像文件下載到 FX3 時(shí)遇到了一個(gè)問(wèn)題。 我通過(guò)將 PMODE[2:0] 配置為 F11 來(lái)設(shè)置 USB 啟動(dòng)模式,并像往常一樣將新開(kāi)發(fā)的
    發(fā)表于 05-07 06:14

    Windows? 11安裝OpenVINO? 2021.4時(shí),安裝程序崩潰了,安裝失敗怎么解決?

    Windows? 11 安裝OpenVINO? 2021.4 時(shí),安裝程序崩潰了,安裝失敗。
    發(fā)表于 03-05 06:50

    AN118 GD32H7系列預(yù)授權(quán)固件安裝概述

    電子發(fā)燒友網(wǎng)站提供《AN118 GD32H7系列預(yù)授權(quán)固件安裝概述.pdf》資料免費(fèi)下載
    發(fā)表于 01-17 15:51 ?0次下載
    AN118 GD32H7系列預(yù)授權(quán)<b class='flag-5'>固件</b><b class='flag-5'>安裝</b>概述

    AirPods如何進(jìn)行固件更新

    確保充電盒有足夠的電量。 將AirPods充電盒與iPhone、iPad或Mac等設(shè)備連接,并確保這些設(shè)備已經(jīng)安裝了最新的操作系統(tǒng)。 檢查固件版本 : iPhone或iPad,打開(kāi)
    的頭像 發(fā)表于 12-05 14:59 ?1447次閱讀

    macOS Sierra安裝Pro Tools 10

    macOS Sierra 安裝 Pro Tools 10?
    發(fā)表于 11-25 14:48 ?0次下載

    電氣安裝中通過(guò)負(fù)載箱實(shí)現(xiàn)最大效率和安全

    安全性,電氣設(shè)備的安裝和調(diào)試過(guò)程中,可能會(huì)涉及到高壓、大電流等高風(fēng)險(xiǎn)因素。如果操作不當(dāng),可能會(huì)導(dǎo)致設(shè)備的損壞,甚至可能引發(fā)火災(zāi)、觸電等安全事故。通過(guò)使用負(fù)載箱,可以將高壓、大電流等
    發(fā)表于 11-20 15:24

    Ubuntu 24.04 LTS安裝飛槳PaddleX

    了眾多開(kāi)箱即用的預(yù)訓(xùn)練模型,可以實(shí)現(xiàn)模型從訓(xùn)練到推理的全流程開(kāi)發(fā),支持國(guó)內(nèi)外多款主流硬件,助力AI 開(kāi)發(fā)者進(jìn)行產(chǎn)業(yè)實(shí)踐。 ? 本文將介紹Ubuntu 24.04.1LTS從零開(kāi)始安裝飛槳
    的頭像 發(fā)表于 11-11 17:45 ?879次閱讀
    <b class='flag-5'>在</b>Ubuntu 24.04 LTS<b class='flag-5'>上</b><b class='flag-5'>安裝</b>飛槳PaddleX

    MSP430 MCU的USB現(xiàn)場(chǎng)固件更新

    電子發(fā)燒友網(wǎng)站提供《MSP430 MCU的USB現(xiàn)場(chǎng)固件更新.pdf》資料免費(fèi)下載
    發(fā)表于 10-18 09:27 ?1次下載
    MSP430 MCU<b class='flag-5'>上</b>的USB現(xiàn)場(chǎng)<b class='flag-5'>固件</b>更新

    MSP MCUs的安全現(xiàn)場(chǎng)固件更新

    電子發(fā)燒友網(wǎng)站提供《MSP MCUs的安全現(xiàn)場(chǎng)固件更新.pdf》資料免費(fèi)下載
    發(fā)表于 10-09 09:21 ?0次下載
    MSP MCUs的<b class='flag-5'>安全</b>現(xiàn)場(chǎng)<b class='flag-5'>固件</b>更新

    言必信如何安全安裝濾波器

    安裝濾波器這一過(guò)程中,安全性是首要考慮的因素。濾波器作為電子設(shè)備中用于消除或抑制不需要的信號(hào)頻率,保障系統(tǒng)穩(wěn)定運(yùn)行的關(guān)鍵組件,其安裝過(guò)程不僅影響設(shè)備的性能,還直接關(guān)系到操作人員的
    的頭像 發(fā)表于 10-08 08:40 ?647次閱讀

    淺談SOC片系統(tǒng)LoRa-STM32WLE5數(shù)據(jù)安全防御機(jī)制

    LoRa-STM32WLE5 SoC模塊不僅僅是一個(gè)具備出色通信能力的無(wú)線模塊,更是一個(gè)集成了多重安全機(jī)制的高效SoC解決方案。通過(guò)AES硬件加密、PCROP讀寫保護(hù)、MPU內(nèi)存管理等技術(shù)的結(jié)合,它為物聯(lián)網(wǎng)設(shè)備提供了全方位的安全
    的頭像 發(fā)表于 09-06 17:37 ?1317次閱讀
    淺談SOC片<b class='flag-5'>上</b>系統(tǒng)LoRa-<b class='flag-5'>STM32</b>WLE5數(shù)據(jù)<b class='flag-5'>安全</b>防御機(jī)制

    MSPM0實(shí)時(shí)固件更新(LFU)引導(dǎo)加載程序實(shí)施

    電子發(fā)燒友網(wǎng)站提供《MSPM0實(shí)時(shí)固件更新(LFU)引導(dǎo)加載程序實(shí)施.pdf》資料免費(fèi)下載
    發(fā)表于 08-29 09:58 ?0次下載
    MSPM0實(shí)時(shí)<b class='flag-5'>固件</b>更新(LFU)引導(dǎo)加載程序<b class='flag-5'>實(shí)施</b>
    主站蜘蛛池模板: 天天碰天天 | 国内自拍网红在综合图区 | 欧美一区二区三区大片 | 久久久精品免费观看 | 国产v精品成人免费视频400条 | 全免费一级午夜毛片 | 特级毛片视频在线 | 国产午夜三区视频在线 | 亚洲国产婷婷综合在线精品 | 男女爱爱免费视频 | 国产精品一区二区三区免费视频 | 又黄又爽又猛午夜性色播在线播放 | www.啪啪.com| 欧美一级精品 | 欧美一级日韩在线观看 | 欧美一级在线全免费 | 亚洲午夜视频在线观看 | 亚洲精品视频在线 | 日日夜夜2017 | 日本成本人三级在线观看2018 | 午夜精品久久久久久影视riav | 三级四级特黄在线观看 | 免费网站黄成人影院 | 免费网站在线视频美女被 | 日夜操在线视频 | 亚洲成网站www久久九 | 激情五月五月婷婷 | xxxxx69日本老师hd | 成人综合激情 | 一级网站片 | 久久久久久久久女黄 | 91日韩精品天海翼在线观看 | 成视频年人黄网站免费视频 | 日本黄色影片 | 正在播放一区二区 | 人人做人人澡人人人爽 | 在线播放91灌醉迷j高跟美女 | 国产精品一久久香蕉产线看 | 性午夜影院 | 手机国产看片 | 日本不卡一区二区三区在线观看 |