0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

适用于基于恩智浦处理器的硬件

星星科技指导员 来源:嵌入式计算设计 作者:嵌入式计算设计 2022-10-20 14:56 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着系统安全日益成为嵌入式计算行业的焦点,至尊工程解决方案(X-ES)通过为客户提供交钥匙安全启动软件包来应对,该软件包可用于恩智浦QorIQ和X-ES基于LayeScape处理器的硬件。

安全启动软件由 X-ES 针对目标处理器板预先定制,通过提供简化、易于开发人员使用的实现包来加快开发速度。配置后,安全启动是处理器验证系统映像是否受信任且可安全启动的过程。

恩智浦信任架构提供安全保证

安全启动是恩智浦信任架构的一个子集,是可信系统保证仅启动和执行真实代码的初始点。安全启动可以与信任架构的其他组件一起使用,以提供全面、安全的软件计算解决方案。信任体系结构还包括内存访问控制/强分区、持久存储、安全状态监视、主密钥、安全违规检测和安全调试。所有信任架构功能都支持X-ES的基于恩智浦QorIQ P系列、T系列和层景处理器的硬件。

安全启动可防止执行不真实的代码

安全启动提供对软件有效性的硬件检查,以确定可启动映像是否受信任。安全启动进行这种区分的能力使其能够防止 CPU 运行不受信任的代码,检测和拒绝修改的安全配置值和设备机密,允许受信任的代码在处理器处于安全状态时使用特定于设备的一次性可编程主密钥 (OTPMK),并防止从设备中提取敏感值。

为了使安全启动能够正确验证代码是否真实且可信,开发人员必须首先对代码进行数字签名。这是通过生成 RSA 公钥和私钥对来实现的,以启用安全启动序列哈希检查,以区分真实、受信任的代码和不真实的代码。X-ES通过提供恩智浦代码签名工具以及改进的U-Boot引导加载程序,大大简化了客户的这一过程,该引导加载程序增加了验证为X-ES处理器板签名的映像的功能。开发人员不依赖于恩智浦或X-ES进行代码签名,并且能够使用X-ES提供的软件工具包自行完成此操作。

使用 X-ES 修改的安全启动软件的另一个重要优点是,开发人员不需要对硬件有高度的熟悉程度即可开始开发,因为特定于设备的安全启动自定义已经完成。

多种配置,满足特定安全要求

X-ES 的安全引导软件包支持客户选择单片映像(包括作为单个软件包签名的引导加载程序、操作系统和应用程序),或选择信任链,其中内部安全引导代码 (ISBC) 验证引导加载程序,引导加载程序验证操作系统,操作系统在允许系统软件执行代码之前按顺序验证应用程序。虽然整体式映像仅使用单个数字签名,但信任链能够支持验证的每个阶段的唯一 RSA 公钥和私钥对。

通过使用保密的信任链(支持启动到加密映像)进一步强化系统和启动安全性。在此启动过程中,ISBC(内部安全启动代码)验证 X-ES U-Boot 代码,然后后跟一个启动脚本,该脚本运行以解封/解密操作系统映像,然后允许启动脚本将控制权传递给操作系统。

X-ES 业界领先的嵌入式硬件支持安全启动

X-ES提供业界领先的加固型嵌入式计算板卡,支持恩智浦QorIQ P系列、T系列和LayerScape处理器,每个处理器都设计有值得信赖的子系统,可在各种应用中提供安全保证。

基于X-ES NXP处理器的主板目前提供九种COTS和行业标准外形规格,支持将安全启动与客户选择的操作系统(包括Linux、风河VxWorks或绿山完整性)配对。在安全启动的支持下,这些处理器板能够在受信任的环境中进行高性能计算,提供无与伦比的可靠性和确认,即只有受信任的OEM代码在执行。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20325

    浏览量

    254708
  • 恩智浦
    +关注

    关注

    14

    文章

    6122

    浏览量

    153439
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    全新i.MX 93W应用处理器重磅发布

    半导体宣布推出i.MX 93W应用处理器,进一步扩展其i.MX 93产品系列。这款i.MX 93W片上系统(SoC)专为加速物理AI的部署而设计,是首款将专用AI神经处理器(NP
    的头像 发表于 03-16 09:45 1919次阅读

    发布全新S32N7系列超高集成度处理器

    半导体发布S32N7超高集成度处理器系列。该系列基于与S32N55相同的5纳米技术平台,旨在开启汽车数字化新时代,助力汽车制造商全面数字化核心功能,在一颗芯片上实现动力总成、车辆动态控制、车身、网关和安全域,降低系统复杂性
    的头像 发表于 01-13 11:11 3884次阅读

    Ceva在的软件定义车辆处理器上实现 实时人工智能加速

    * S32Z2 和 S32E2 实时处理器集成 Ceva**的* * AI DSP* ,为软件定义车辆提供预测分析、能量管理和智能控制功能 随着车辆向软件定义平台演进,对实时处理
    的头像 发表于 01-09 11:14 693次阅读
    Ceva在<b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>的软件定义车辆<b class='flag-5'>处理器</b>上实现 实时人工智能加速

    凌华科技携手Carota借助处理器打造车队管理解决方案

    在当今的车队管理存在一个悖论:外包虽能有效降低成本,却也带来了可视化、安全性和问责机制方面的盲区。为了解决这一难题,凌华科技与Carota携手合作,将坚固耐用的边缘硬件与由i.MX 8M
    的头像 发表于 12-04 10:49 3888次阅读

    推出i.MX 952人工智能应用处理器

    半导体宣布推出i.MX 9系列的新成员——i.MX 952应用处理器。该处理器专为AI视觉、人机接口(HMI)及座舱感知应用而设计,通过集成eIQ Neutron神经
    的头像 发表于 10-27 09:15 3666次阅读

    i.MX 95处理器如何推动车载HMI演进

    车载人机接口 (HMI) 的持续演进正在重塑驾驶员与车辆之间的交互方式,尤其是在安全性、用户体验与自动化日益融合的背景下。的i.MX 95应用处理器提供可扩展、符合安全标准的性能,专为复杂汽车环境设计,有力支持这一转型进程
    的头像 发表于 10-27 09:12 3555次阅读
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>i.MX 95<b class='flag-5'>处理器</b>如何推动车载HMI演进

    发布专用无线微控制平台MCX W23

    发布专用无线微控制平台MCX W23,专为电池供电的感测设备而设计,广泛适用于微型医疗器械、智能感测系统、体戴式与便携式传感,以及
    的头像 发表于 09-03 14:57 4319次阅读

    S32Z和S32E实时处理器产品介绍

    的S32Z和S32E实时处理器专为应对软件定义汽车(SDV)转型和动力系统电气化增长带来的挑战而设计,提供高性能实时计算能力,可满足电气化和现代汽车架构的需求。
    的头像 发表于 08-13 17:40 4433次阅读
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>S32Z和S32E实时<b class='flag-5'>处理器</b>产品介绍

    MCXA345/A346通用MCU产品介绍

    近日,发布了MCXA345/A346通用MCU,一颗主打混合信号(ADC输入通道多达82个)并且适用于电机控制的通用MCU。
    的头像 发表于 08-13 11:42 5907次阅读
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>MCXA345/A346通用MCU产品介绍

    Texas Instruments 适用于AM64x Sitalog ™处理器的SK-AM64B入门套件数据手册

    Texas Instruments适用于AM64x Sitara™处理器的SK-AM64B入门套件是一个独立的测试和开发平台,是加速设计原型阶段的理想选择。AM64x处理器由一个双核64位ARM
    的头像 发表于 07-28 10:20 946次阅读
    Texas Instruments <b class='flag-5'>适用于</b>AM64x Sitalog ™<b class='flag-5'>处理器</b>的SK-AM64B入门套件数据手册

    eIQ Time Series Studio简介

    Time Series Studio是推出的免费端到端工具包,为微控制和应用处理器提供时间序列AI的自动机器学习 (AutoML)。
    的头像 发表于 07-02 14:59 1956次阅读

    大联大世平推出基于产品的边缘AI加速方案

    大联大世平 (WPI) 基于i.MX 95系列应用处理器推出边缘AI加速方案,该方案结合了多项核心技术,包括神经处理单元、图形处理单元
    的头像 发表于 06-24 17:33 2423次阅读
    大联大世平推出基于<b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>产品的边缘AI加速方案

    需要遵循哪些步骤才能在协同处理器模式下配置 FX2/FX3?

    我们在设计中使用 CY7C67300 来促进控制的 USB 主机和从机功能。 我们使用硬件配置在协处理器模式下使用 CY7C6730
    发表于 05-26 07:58

    推出第三代成像雷达处理器S32R47系列

    半导体发布采用16纳米FinFET技术的新一代S32R47成像雷达处理器,进一步巩固公司在成像雷达领域的专业实力。S32R47系列是第三代成像雷达处理器,性能比前代产品提升高达两
    的头像 发表于 05-12 15:06 11.3w次阅读

    安富利基于S32G汽车网络处理器开发的eVTOL飞控系统解决方案

    为了打造立体化的交通,解锁“低空经济”, eVTOL电动垂直起降飞行(也被形象地称为“空中汽车”)渐成一个新热点。 安富利基于S32G汽车网络处理器,开发出了eVTOL飞控系统
    的头像 发表于 04-25 10:42 2685次阅读
    安富利基于<b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>S32G汽车网络<b class='flag-5'>处理器</b>开发的eVTOL飞控系统解决方案