0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

适用于基于恩智浦处理器的硬件

星星科技指导员 来源:嵌入式计算设计 作者:嵌入式计算设计 2022-10-20 14:56 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着系统安全日益成为嵌入式计算行业的焦点,至尊工程解决方案(X-ES)通过为客户提供交钥匙安全启动软件包来应对,该软件包可用于恩智浦QorIQ和X-ES基于LayeScape处理器的硬件。

安全启动软件由 X-ES 针对目标处理器板预先定制,通过提供简化、易于开发人员使用的实现包来加快开发速度。配置后,安全启动是处理器验证系统映像是否受信任且可安全启动的过程。

恩智浦信任架构提供安全保证

安全启动是恩智浦信任架构的一个子集,是可信系统保证仅启动和执行真实代码的初始点。安全启动可以与信任架构的其他组件一起使用,以提供全面、安全的软件计算解决方案。信任体系结构还包括内存访问控制/强分区、持久存储、安全状态监视、主密钥、安全违规检测和安全调试。所有信任架构功能都支持X-ES的基于恩智浦QorIQ P系列、T系列和层景处理器的硬件。

安全启动可防止执行不真实的代码

安全启动提供对软件有效性的硬件检查,以确定可启动映像是否受信任。安全启动进行这种区分的能力使其能够防止 CPU 运行不受信任的代码,检测和拒绝修改的安全配置值和设备机密,允许受信任的代码在处理器处于安全状态时使用特定于设备的一次性可编程主密钥 (OTPMK),并防止从设备中提取敏感值。

为了使安全启动能够正确验证代码是否真实且可信,开发人员必须首先对代码进行数字签名。这是通过生成 RSA 公钥和私钥对来实现的,以启用安全启动序列哈希检查,以区分真实、受信任的代码和不真实的代码。X-ES通过提供恩智浦代码签名工具以及改进的U-Boot引导加载程序,大大简化了客户的这一过程,该引导加载程序增加了验证为X-ES处理器板签名的映像的功能。开发人员不依赖于恩智浦或X-ES进行代码签名,并且能够使用X-ES提供的软件工具包自行完成此操作。

使用 X-ES 修改的安全启动软件的另一个重要优点是,开发人员不需要对硬件有高度的熟悉程度即可开始开发,因为特定于设备的安全启动自定义已经完成。

多种配置,满足特定安全要求

X-ES 的安全引导软件包支持客户选择单片映像(包括作为单个软件包签名的引导加载程序、操作系统和应用程序),或选择信任链,其中内部安全引导代码 (ISBC) 验证引导加载程序,引导加载程序验证操作系统,操作系统在允许系统软件执行代码之前按顺序验证应用程序。虽然整体式映像仅使用单个数字签名,但信任链能够支持验证的每个阶段的唯一 RSA 公钥和私钥对。

通过使用保密的信任链(支持启动到加密映像)进一步强化系统和启动安全性。在此启动过程中,ISBC(内部安全启动代码)验证 X-ES U-Boot 代码,然后后跟一个启动脚本,该脚本运行以解封/解密操作系统映像,然后允许启动脚本将控制权传递给操作系统。

X-ES 业界领先的嵌入式硬件支持安全启动

X-ES提供业界领先的加固型嵌入式计算板卡,支持恩智浦QorIQ P系列、T系列和LayerScape处理器,每个处理器都设计有值得信赖的子系统,可在各种应用中提供安全保证。

基于X-ES NXP处理器的主板目前提供九种COTS和行业标准外形规格,支持将安全启动与客户选择的操作系统(包括Linux、风河VxWorks或绿山完整性)配对。在安全启动的支持下,这些处理器板能够在受信任的环境中进行高性能计算,提供无与伦比的可靠性和确认,即只有受信任的OEM代码在执行。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20150

    浏览量

    247269
  • 恩智浦
    +关注

    关注

    14

    文章

    6051

    浏览量

    134862
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    凌华科技携手Carota借助处理器打造车队管理解决方案

    在当今的车队管理存在一个悖论:外包虽能有效降低成本,却也带来了可视化、安全性和问责机制方面的盲区。为了解决这一难题,凌华科技与Carota携手合作,将坚固耐用的边缘硬件与由i.MX 8M
    的头像 发表于 12-04 10:49 1588次阅读

    推出i.MX 952人工智能应用处理器

    半导体宣布推出i.MX 9系列的新成员——i.MX 952应用处理器。该处理器专为AI视觉、人机接口(HMI)及座舱感知应用而设计,通过集成eIQ Neutron神经
    的头像 发表于 10-27 09:15 2675次阅读

    i.MX 95处理器如何推动车载HMI演进

    车载人机接口 (HMI) 的持续演进正在重塑驾驶员与车辆之间的交互方式,尤其是在安全性、用户体验与自动化日益融合的背景下。的i.MX 95应用处理器提供可扩展、符合安全标准的性能,专为复杂汽车环境设计,有力支持这一转型进程
    的头像 发表于 10-27 09:12 2727次阅读
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>i.MX 95<b class='flag-5'>处理器</b>如何推动车载HMI演进

    S32Z和S32E实时处理器产品介绍

    的S32Z和S32E实时处理器专为应对软件定义汽车(SDV)转型和动力系统电气化增长带来的挑战而设计,提供高性能实时计算能力,可满足电气化和现代汽车架构的需求。
    的头像 发表于 08-13 17:40 3696次阅读
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>S32Z和S32E实时<b class='flag-5'>处理器</b>产品介绍

    MCXA345/A346通用MCU产品介绍

    近日,发布了MCXA345/A346通用MCU,一颗主打混合信号(ADC输入通道多达82个)并且适用于电机控制的通用MCU。
    的头像 发表于 08-13 11:42 4046次阅读
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>MCXA345/A346通用MCU产品介绍

    Texas Instruments 适用于AM64x Sitalog ™处理器的SK-AM64B入门套件数据手册

    Texas Instruments适用于AM64x Sitara™处理器的SK-AM64B入门套件是一个独立的测试和开发平台,是加速设计原型阶段的理想选择。AM64x处理器由一个双核64位ARM
    的头像 发表于 07-28 10:20 516次阅读
    Texas Instruments <b class='flag-5'>适用于</b>AM64x Sitalog ™<b class='flag-5'>处理器</b>的SK-AM64B入门套件数据手册

    推出第三代成像雷达处理器S32R47系列

    半导体发布采用16纳米FinFET技术的新一代S32R47成像雷达处理器,进一步巩固公司在成像雷达领域的专业实力。S32R47系列是第三代成像雷达处理器,性能比前代产品提升高达两
    的头像 发表于 05-12 15:06 3.7w次阅读

    安富利基于S32G汽车网络处理器开发的eVTOL飞控系统解决方案

    为了打造立体化的交通,解锁“低空经济”, eVTOL电动垂直起降飞行(也被形象地称为“空中汽车”)渐成一个新热点。 安富利基于S32G汽车网络处理器,开发出了eVTOL飞控系统
    的头像 发表于 04-25 10:42 2196次阅读
    安富利基于<b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>S32G汽车网络<b class='flag-5'>处理器</b>开发的eVTOL飞控系统解决方案

    车辆网络处理器S32G硬件设计(上)

    近些年,汽车电子发展日新月异,功能越来越多,对处理器性能需求也越来越高,新推出的高性能车辆网络处理器S32G2非常适合汽车中央网关。本文介绍了一些在S32G2
    的头像 发表于 04-07 09:37 1768次阅读
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>车辆网络<b class='flag-5'>处理器</b>S32G<b class='flag-5'>硬件</b>设计(上)

    适用于单核、双核和四核应用处理器的PMIC DA9063L-A数据手册

    DA9063L-A 是一款功能强大的系统电源管理集成电路(PMIC),适用于单核、双核和四核应用处理器,例如那些基于 ARM® Cortex®-A9和 Cortex-A15 架构的处理器。 *附件
    的头像 发表于 04-01 18:19 753次阅读
    <b class='flag-5'>适用于</b>单核、双核和四核应用<b class='flag-5'>处理器</b>的PMIC DA9063L-A数据手册

    i.MX 94应用处理器和Trimension NCJ29D6超宽带IC荣获嵌入式世界大会两项大奖

    和Trimension NCJ29D6超宽带IC,还分别荣获了本届嵌入式世界大会的两项大奖!  i.MX 94系列处理器  电子机械类卓越奖 i.MX 94系列应用处理器于2024年 11 月发布,是 i.MX 处理器产品组合中
    的头像 发表于 03-21 10:28 1373次阅读
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>i.MX 94应用<b class='flag-5'>处理器</b>和Trimension NCJ29D6超宽带IC荣获嵌入式世界大会两项大奖

    为无线连接SoC开发的统一WiFi驱动程序多芯片多接口驱动(MXM)

    本文将重点介绍为无线连接SoC开发的统一Wi-Fi驱动程序——多芯片多接口驱动 (MXM),详细说明其架构设计如何简化基于无线连接SoC和i.MX应用
    发表于 02-28 09:13 1135次阅读
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>为无线连接SoC开发的统一WiFi驱动程序多芯片多接口驱动(MXM)

    海光处理器有哪些型号

    列: 7000系列:面向高端市场,适用于数据中心、高性能计算等场景。 5000系列:面向主流市场,适用于企业服务、工作站等。 3000系列:面向入门级市场,适用于普通办公、教育等领域
    的头像 发表于 02-13 14:44 2.5w次阅读

    i.MX 94应用处理器如何变革工业和汽车连接

    半导体发布i.MX 94系列应用处理器,为工业和汽车连接设定了新的标准。作为i.MX 9系列应用处理器的最新成员,i.MX 94旨在提供高性能和低延迟的实时计算能力,这是工业自动
    的头像 发表于 01-17 10:51 1541次阅读

    i.MX 91生态合作伙伴最新开发板资源

    i.MX 91应用处理器系列能够快速实现基于Linux的经济高效的边缘应用程序。i.MX 91处理器在保持实惠价格的同时,融合了高性能处理
    的头像 发表于 12-20 17:00 2403次阅读