在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

NXP基于智能卡的安全生產(chǎn)方案

恩智浦MCU加油站 ? 來源:未知 ? 2023-07-27 08:55 ? 次閱讀

追本溯源-安全應從生產(chǎn)源頭開

萬物互聯(lián)的概念逐漸深入到了各個領域,如何安全地讓設備接入網(wǎng)絡也成為了一個挑戰(zhàn);設備的功能也愈發(fā)復雜,越來越多的設備具備了“邊緣計算”的算力和能力,MCU上承載的算法(例如AI/電機/傳感器融合等)也越來越多,保護運行于MCU上固件的知識產(chǎn)權也愈發(fā)重要。

也正因為如此,我們需要全鏈路的安全。從源頭上,保證MCU被安全地配置,在工廠生產(chǎn)時,密鑰和固件被安全地注入芯片。與此同時,設備的附加值越高,越需要考慮設備的固件不會被意外流出。越來越多的公司專注于研發(fā),并將生產(chǎn)委托給第三方工廠,因此有時也需要保證工廠不會違規(guī)進行超額的生產(chǎn)。如果不考慮這些問題,公司花費高額代價和投入建立的技術壁壘,很有可能會變成全行業(yè)眾人皆知的“經(jīng)典參考方案”。

NXP安全生產(chǎn)方案

為了解決這些問題,NXP推出了基于智能卡的安全生產(chǎn)方案。

恩智浦智能卡可信生產(chǎn)是為原始設備制造商(OEM)管理其與簽訂合同的制造商(CM)的生產(chǎn)過程而提供的安全方案。通過免費的MCUXpresso Secure Provisioning Tool (SEC)圖形化工具和恩智浦提供的智能卡,OEM的機密信息和知識產(chǎn)權在其生產(chǎn)過程中被加密保護并安全地轉(zhuǎn)移到恩智浦的MCU上。智能卡基于恩智浦的高安全SmartMX控制器,在高安全性應用中被廣泛使用。

基于此方案,OEM可以在智能卡中配置并鎖定生產(chǎn)限額,防止CM進行超額生產(chǎn),由SEC工具在智能卡配合下生成的工廠審計日志使OEM能夠?qū)彶榕渲玫脑O備數(shù)量。設備的證書被生成并傳遞給OEM,設備啟用時可使用此證書完成設備在云端云服務的注冊。

基于智能卡的安全生產(chǎn)流程如下圖所示:

4596c328-2c17-11ee-a368-dac502259ad0.png

下面進行分項講解:

第一步:OEM需要準備OEM的密鑰和準備燒錄的固件。NXP將會提供用于安全置備的固件(以SB2格式加密保護)和NXP_PROD_DevAttest_CA_PUK證書。

第二步:通過SEC工具寫恩智浦智能卡,OEM將定制化數(shù)據(jù)(如生產(chǎn)數(shù)量限制和OEM密鑰)配置進智能卡中。OEM使用SEC工具,生成經(jīng)過簽名/加密的OEM固件。所有這些資料都被包裝成一個OEM量產(chǎn)資料包。一般來說,OEM量產(chǎn)包應包含定制化數(shù)據(jù)的智能卡、經(jīng)過簽名/加密的OEM固件和恩智浦提供的置備固件。

第三步:OEM將包含定制化后的智能卡和量產(chǎn)資料包發(fā)給與其簽訂合同的制造商(CM)。

第四步:CM使用OEM定制化配置后的智能卡,并通過SEC工具,將NXP提供的置備固件加載到目標設備上。

第五步:智能卡向目標設備發(fā)送一個挑戰(zhàn)(challenge),用于驗證目標設備的真實性。

第六步:目標設備對挑戰(zhàn)(challenge)做簽名響應(response),智能卡將會根據(jù)NXP_PROD_DevAttest_CA_PUK證書對響應(response)進行驗證。

第七步:驗證通過后,智能卡生成會話密鑰(session keys)和OEM證書。然后,它與目標設備交換會話密鑰,建立加密通道,并傳輸OEM證書和OEM密鑰。此時,OEM設備證書從現(xiàn)在起取代了NXP_PROD_DevAttest_CA_PUK證書。因此, OEM擁有該設備的所有權。

第八步:復位目標設備。然后,經(jīng)過簽名/加密的OEM固件被傳輸?shù)侥繕嗽O備上。目標設備將會進行固件的燒寫。

第九步:所有生產(chǎn)都已完成,CM將審計日志和智能卡送回至OEM。OEM可以分析審計日志,并可以根據(jù)需求,選擇性地從日志中提取設備證書,上傳到云服務提供商(如AWS、微軟Azure等)。

從上述流程可以看出,每一顆芯片的生產(chǎn)和燒錄,都必須通過智能卡進行。智能卡可以記錄已生產(chǎn)的數(shù)量,并將判斷是否超出了OEM預設的生產(chǎn)數(shù)量的限制。一旦超過限制,生產(chǎn)過程將無法進行,因此CM無法進行超出限額的額外的設備生產(chǎn)。這從技術上,限制了CM的行為。并且,CM拿到的量產(chǎn)資料包中的固件,全部都是被NXPSecure Binary格式加密保護的,原始的固件不會從OEM流出,因此也不會泄露OEM的知識產(chǎn)權。整個過程中需要的密鑰也都被智能卡妥善管理,為應用的密鑰管理體系打下了堅實的基礎。

看起來這是一個復雜的過程,但實際,基于圖形化的SEC工具,僅需花費幾分鐘,就可以完成所有操作。并且,SEC工具還支持量產(chǎn)模式,方便工廠產(chǎn)線的操作人員簡化操作,只需通過簡單的鼠標點擊,就可以完成生產(chǎn)。

小結

基于智能卡的安全生產(chǎn)解決方案補足了安全生產(chǎn)的低成本解決方案,是傳統(tǒng)更昂貴的HSM和第三方芯片燒寫服務的有益補充。我們使客戶能夠充分利用恩智浦MCU的先進安全功能來保護其重要資產(chǎn)。通過購買高性價比的智能卡和使用免費的MCUXpresso SEC工具,我們的客戶可以準備安全的固件來保護他們的知識產(chǎn)權,管理密鑰和執(zhí)行設備置備。智能卡解決方案沒有最低訂購量,并可完全控制生產(chǎn)數(shù)量,因此,安全制造成為能負擔得起的選項。

目前,此方案支持LPC55Sxx(LPC55S6x,LPC55S2x,LPC55S1x,LPC55S0x)設備,NXP官網(wǎng)提供了基于智能卡的安全生產(chǎn)方案的視頻教程。可以與當?shù)豊XP的銷售/FAE聯(lián)系,來獲取智能卡和更多信息。

END

更多恩智浦AI-IoT市場和產(chǎn)品信息,邀您同時關注“NXP客棧”微信公眾號

45dbf114-2c17-11ee-a368-dac502259ad0.jpg ? ? ?

NXP客棧


恩智浦致力于打造安全的連接和基礎設施解決方案,為智慧生活保駕護航。

長按二維碼,關注我們

恩智浦MCU加油站


這是由恩智浦官方運營的公眾號,著重為您推薦恩智浦MCU的產(chǎn)品信息、開發(fā)技巧、教程文檔、培訓課程等內(nèi)容。

45f35444-2c17-11ee-a368-dac502259ad0.jpg ?

長按二維碼,關注我們


原文標題:NXP基于智能卡的安全生產(chǎn)方案

文章出處:【微信公眾號:恩智浦MCU加油站】歡迎添加關注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    146

    文章

    17799

    瀏覽量

    359504
  • 恩智浦
    +關注

    關注

    14

    文章

    5941

    瀏覽量

    112515

原文標題:NXP基于智能卡的安全生產(chǎn)方案

文章出處:【微信號:NXP_SMART_HARDWARE,微信公眾號:恩智浦MCU加油站】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    漢思新材料丨智能卡芯片封裝防護用膠解決方案專家

    作為智能卡芯片封裝膠領域的創(chuàng)新者,漢思新材料專為芯片封裝開發(fā)高性能保護膠水解決方案。我們的包封膠通過創(chuàng)新材料科技,為芯片構建三重防護體系:抵御物理損傷、隔絕環(huán)境侵蝕、優(yōu)化電氣性能。【核心技術
    的頭像 發(fā)表于 05-16 10:42 ?86次閱讀
    漢思新材料丨<b class='flag-5'>智能卡</b>芯片封裝防護用膠解決<b class='flag-5'>方案</b>專家

    RFID智能卡的應用

    RFID智能卡的特點高安全性:RFID智能卡內(nèi)置加密芯片,能夠有效防止信息被非法復制或篡改。多功能性:可以存儲多種類型的信息,如身份信息、支付信息等??焖僮x?。褐С址墙佑|式讀取,大幅提高使用效率
    的頭像 發(fā)表于 05-14 18:16 ?71次閱讀
    RFID<b class='flag-5'>智能卡</b>的應用

    可以使用基于PN7642的Pegoda智能卡讀卡器根據(jù)CCC要求定制NFC應用嗎?

    我可以使用基于 PN7642 的 Pegoda 智能卡讀卡器根據(jù) CCC 要求定制 NFC 應用?
    發(fā)表于 03-21 06:14

    龍杰智能卡推出ACR1555U便攜式安全藍牙? NFC讀寫器

    龍杰智能卡有限公司(ACS)近日宣布了ACR1555U安全藍牙? NFC讀寫器的問世。這款創(chuàng)新的便攜式NFC讀寫器,專為滿足現(xiàn)代移動支付與身份認證需求而設計,標志著NFC技術在便攜性與安全性上
    的頭像 發(fā)表于 02-06 09:13 ?477次閱讀

    融智興科技承接門禁,PVC,會員,IC/ID定制 #智能卡 #IC #ID

    智能卡
    深圳市融智興科技有限公司
    發(fā)布于 :2025年01月09日 17:28:41

    我院成功自主研發(fā)智能卡高速機接口測試工具

    近日,中國電子技術標準化研究院物聯(lián)網(wǎng)研究中心成功研發(fā)了基于國標GB/T 16649.3的智能卡高速機接口測試工具。該工具有助于高速機接口技術的應用和推廣,并榮獲中國移動超級SIM子鏈2024年度
    的頭像 發(fā)表于 12-21 16:03 ?704次閱讀

    硬核智造驅(qū)動創(chuàng)新,大核桃智能巡檢整體解決方案助力高危行業(yè)安全生產(chǎn)

    智造實力,為高危行業(yè)量身打造了智能巡檢整體解決方案,為安全生產(chǎn)保駕護航。?一、硬核智造:大核桃的技術底蘊?大核桃智能巡檢整體解決
    的頭像 發(fā)表于 12-03 10:51 ?384次閱讀
    硬核智造驅(qū)動創(chuàng)新,大核桃<b class='flag-5'>智能</b>巡檢整體解決<b class='flag-5'>方案</b>助力高危行業(yè)<b class='flag-5'>安全</b><b class='flag-5'>生產(chǎn)</b>

    今天給大家展示一下PC白,有需要可以找我哦 #智能卡

    智能卡
    深圳市融智興科技有限公司
    發(fā)布于 :2024年11月13日 15:06:14

    漫途焊機安全生產(chǎn)監(jiān)管方案,提升安全生產(chǎn)管理水平!

    隨著智能制造時代的到來,企業(yè)安全生產(chǎn)管理的重要性日益凸顯。特別是在現(xiàn)代工廠中,焊機的安全生產(chǎn)監(jiān)管成為了一個不容忽視的重要環(huán)節(jié)。傳統(tǒng)的焊機
    的頭像 發(fā)表于 11-01 15:53 ?377次閱讀
    漫途焊機<b class='flag-5'>安全</b><b class='flag-5'>生產(chǎn)</b>監(jiān)管<b class='flag-5'>方案</b>,提升<b class='flag-5'>安全</b><b class='flag-5'>生產(chǎn)</b>管理水平!

    今天給大家演示一下PVC腕帶門禁的應用 #智能卡 #pvc

    智能卡
    深圳市融智興科技有限公司
    發(fā)布于 :2024年10月30日 15:46:45

    智能門禁、門禁應用、RFID演示、非接觸式技術、安全出入、智能安防解決方案、廠商直供 #智能卡

    智能安防
    深圳市融智興科技有限公司
    發(fā)布于 :2024年08月07日 15:52:14

    竹木芯片:綠色科技與智能生活的完美結合 #智能卡 #ic智能卡 #木 #環(huán)保木

    IC智能卡
    深圳市融智興科技有限公司
    發(fā)布于 :2024年07月26日 16:14:39

    TCA5013支持1張用戶和3張SAM的多功能智能卡接口IC數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《TCA5013支持1張用戶和3張SAM的多功能智能卡接口IC數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 07-03 10:38 ?0次下載
    TCA5013支持1張用戶<b class='flag-5'>卡</b>和3張SAM<b class='flag-5'>卡</b>的多功能<b class='flag-5'>智能卡</b>接口IC數(shù)據(jù)表

    智能卡與存儲的靜電保護方案

    SIM和存儲,如SD、MMC等,在現(xiàn)代電子設備中扮演著核心角色,存儲著用戶的身份信息、個人數(shù)據(jù)和多媒體文件,是設備正常運行的基石。然而,靜電放電(Electrostatic
    的頭像 發(fā)表于 06-28 20:59 ?1515次閱讀

    新恒匯:智能卡領域領航者,創(chuàng)新賦能引領發(fā)展

    的技術實力,在智能卡業(yè)務領域嶄露頭角,成為行業(yè)內(nèi)的領軍者。 ? 新恒匯的核心技術優(yōu)勢尤為顯著。在柔性引線框架的生產(chǎn)過程中,新恒匯掌握了智能卡柔性引線框架生產(chǎn)所需要的高精度金屬表面圖案刻
    的頭像 發(fā)表于 06-26 15:27 ?936次閱讀
    主站蜘蛛池模板: 久久精品免费观看视频 | 精品欧美小视频在线观看 | 免费看18污黄 | 欧美性爽xxxⅹbbbb | 国产精品色片 | 神马午夜影视 | 午夜国产福利在线观看 | 三级网站视频 | 久久久久琪琪免费影院 | 性做久久久久久 | 黄色网址网站在线观看 | 爱看精品福利视频观看 | 男人天堂综合网 | 午夜福免费福利在线观看 | 午夜在线观看免费观看大全 | 五月激情网站 | 视频色版 | 精品午夜久久福利大片免费 | 亚洲国产成人最新精品资源 | 欧美色欧美亚洲高清在线视频 | 五月婷六月丁香 | 久久久久毛片成人精品 | 亚洲天堂免费 | 国产美女精品一区二区三区 | 国产亚洲欧美一区 | 资源在线www天堂 | 国产在线观看黄色 | 青草国内精品视频在线观看 | 四虎精品成人免费观看 | 伊人2233| 色y情视频免费看 | 天天躁狠狠躁夜夜躁 | 性过程很黄的小说男男 | 色视频在线观看 | 卡一卡二卡三国色天香永不失联 | 婷婷久月 | 亚洲三级网址 | 操他射他影院 | 亚洲伊人成人 | 欧美大全| 久久久久久免费观看 |