0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SEC——让您的安全启动更便捷

恩智浦MCU加油站 来源:恩智浦MCU加油站 作者:恩智浦MCU加油站 2022-11-24 11:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

伴随着信息化的发展,安全,越来越成为人们关注的重点。对于芯片来说,安全主要分为三个部分,安全加密启动、保护用户机密和防攻击机制。

安全加密启动是芯片是否正常工作的重中之重。原理其实很好理解,就是需要将启动镜像进行加密或签名,然后使用开发板的ROM程序进行解密或验签,再引导启动源镜像。

通常,这个过程我们内部工程师会借助一些恩智浦开发的小工具来完成。例如,blhost,elftosb,cst,等(在恩智浦官网都可以下载到)。这些工具适合一些资深开发者使用,通过编写Bash脚本进行集成,需要一定的编程基础。

这些操作相对复杂,大多没有GUI,如果第一次接触会比较头疼。为了方便客户调试及使用,恩智浦首先将这些工具集合在一起,借助Python开发了一个可以直接使用大部分小工具的软件——Secure Provisioning SDK(SPSDK:Introduction — SPSDK documentation)。

该工具最大的好处就是可以直接通过pip安装,Python环境也相对来说比较容易上手。

为了再简化操作流程,恩智浦又基于SPSDK和上述小工具开发了一个GUI安全启动操作软件——MCUXpresso Secure Provisioning Tool(SEC:MCUXpresso Secure Provisioning Tool | NXP Semiconductors)。

下面对这个软件进行一个简要的介绍。

最小安装需求

• Microsoft(R) Windows(R) 10 (64-bit)

• Mac OS X (11.6 Big Sur)

• Ubuntu 22.04 LTS 64 bit, 安装 GNOME 和 OpenSSL 1.1.1f 31 [3月 2020]

• 4 GB RAM

• 分辨率 1366 x 768

安装流程(Windows)

SEC软件可以直接在恩智浦官网下载,支持Windows、Mac和Linux平台。下载Windows安装包后双击打开。

图1 SEC工具安装界面

默认安装路径为C: xpMCUX_Provi_v5。软件创建的默认工作空间位于C:Users “user name” 文件夹中。

使用界面

SEC 提供简单且友好的用户界面。如果有选项不可用,则显示为灰色。

主界面为生成启动镜像界面,可以选择源镜像和SRK(Super Root Key)。如果生成镜像的准备工作还未完成,左上角的“Build image”旁会显示红色的“X”。如果完成,则为下图所示的绿色“√”。

此时,可以单击右下角的”Build image”生成启动镜像。“OTP configuration”可以获取当前连接芯片的fuse信息。“IEE encryption”可以配置需要保护的区域和密钥。

图2 SEC工具生成镜像界面

烧写镜像界面列出了烧写所需的文件,都是自动生成。可以通过“Start flashloader”测试芯片是否能正常启动flashloader。点击右下角“Write image”烧写镜像到选定flash中。关于Flash的设置可以在工具栏中“Edit”进行配置。

图3 SEC工具烧写镜像界面

PKI密钥树管理界面可以生成X509 v3标准的密钥对和证书。保存在工作空间目录的keys和crts中。目前只支持RSA,ECC会在V6版本进行支持。

图4 SEC工具PKI密钥树管理界面

命令行操作

此外,对于习惯使用指令操作的用户,SEC工具还提供了命令行操作的选项。运行c:/nxp/MCUX_Provi_v5/bin/securep.exe -h查看操作支持。

对于SEC工具的更详细的操作和使用请查看C: xpMCUX_Provi_v5MCUXpresso Secure Provisioning Tool.pdf

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 恩智浦
    +关注

    关注

    14

    文章

    6122

    浏览量

    153788
  • SEC
    SEC
    +关注

    关注

    0

    文章

    29

    浏览量

    14179
  • python
    +关注

    关注

    58

    文章

    4884

    浏览量

    90299

原文标题:SEC——让您的安全启动更便捷

文章出处:【微信号:NXP_SMART_HARDWARE,微信公众号:恩智浦MCU加油站】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    恩智浦教简单六步搞定MCU安全部署

    在嵌入式系统与半导体开发节奏日益加快的现如今,时间永远至关重要,而安全性始终是首要任务。在这样的背景下,MCUXpresso安全配置工具 (SEC工具) 的最新更新无疑为工程师和开发人员带来了真正的推动力——如今,
    的头像 发表于 04-17 17:13 1930次阅读
    恩智浦教<b class='flag-5'>您</b>简单六步搞定MCU<b class='flag-5'>安全</b>部署

    企业出海,网络先行!全球业务像本地一样流畅、安全

    前言当的业务迈向全球,是否正被这些问题困扰?跨国访问总部ERP,延迟高、卡顿频繁,影响生产效率海外与国内数据互通困难,供应链协同受阻多云环境(私有云/公有云)管理复杂,安全和合规风险高我们
    的头像 发表于 03-24 10:22 392次阅读
    企业出海,网络先行!<b class='flag-5'>让</b>全球业务像本地一样流畅、<b class='flag-5'>安全</b>

    UPS电源无法启动的深度诊断:从现象到本质的检修逻辑

    按下UPS电源的启动按钮,却发现设备毫无反应——这种情形往往人感到焦虑与困惑。作为深耕电力保障领域多年的专业技术团队,我们理解这种困境背后的技术复杂性。事实上,UPS无法启动并非
    的头像 发表于 01-14 16:10 732次阅读
    UPS电源无法<b class='flag-5'>启动</b>的深度诊断:从现象到本质的检修逻辑

    飞腾多元化工控主板:赋能产业发展更智能、更高效、更便捷

    在工业4.0浪潮席卷全球、产业数字化转型加速推进的今天,工控主板作为工业控制领域的核心,其性能与适配能力深度决定了产业升级的深度与效率。国产工控主板以技术创新打破场景局限,凭借灵活适配、稳定可靠、智能互联的核心优势,为千行百业注入强劲动能,推动产业发展迈向更智能、更高效、更便捷的全新阶段。
    的头像 发表于 01-07 09:25 262次阅读
    飞腾多元化工控主板:赋能产业发展更智能、更高效、<b class='flag-5'>更便捷</b>

    CW32单片机如何生活更便捷

    使用的科技。现在,我想要探讨的是:CW32单片机在智能马桶中的具体应用和它为我们的生活所带来的变化。让我们开始这个有趣的探索之旅,你准备好了吗? CW32单片机如何智能马桶更智能?推动个性化的舒适
    发表于 12-11 06:11

    RFID试剂标签试剂管理更高效更便捷 #试剂标签 #rfid标签

    RFID
    深圳市融智兴科技有限公司
    发布于 :2025年12月04日 17:39:16

    楼宇自控系统语音控制集成,操作更便捷智能

    在智慧建筑升级浪潮中,楼宇自控系统的交互方式不断革新,语音控制集成作为新型操作模式,打破了传统按键、触屏的操作局限,楼宇管理更高效、更人性化。这种 “动口不动手” 的控制方式,不仅简化了操作流程
    的头像 发表于 11-27 10:30 456次阅读

    适老科技新突破:磁吸充电如何电动轮椅更安全便捷

    CFE通过创新的PogoPin磁吸充电方案,电动轮椅这个"老年伙伴"变得更加安全、易用、可靠,用实际行动践行"科技适老"的理念,为长者们的幸福晚年提供坚实的技术支撑。
    的头像 发表于 10-23 15:49 960次阅读
    适老科技新突破:磁吸充电如何<b class='flag-5'>让</b>电动轮椅更<b class='flag-5'>安全</b><b class='flag-5'>便捷</b>?

    NFC“碰一碰”,交互更便捷

    作为新一代智能应用入口,融智兴科技推出的NFC“碰一碰”产品,以“轻触即连、无感体验”的优势,为企业和用户带来全新的交互方式。
    的头像 发表于 09-26 17:11 2992次阅读
    NFC“碰一碰”,<b class='flag-5'>让</b>交互<b class='flag-5'>更便捷</b>

    启明智显5G CPE固件重磅升级!四大亮点开启智能显示新体验

    近日,启明智显宣布其CPE系列固件再次迎来重大升级!本次升级聚焦用户体验与功能拓展,带来四项实用新功能,的智能显示设备更强大、更便捷。远程唤醒:支持WakeonLAN功能全新加入的远程唤醒
    的头像 发表于 08-26 18:11 1131次阅读
    启明智显5G CPE固件重磅升级!四大亮点开启智能显示新体验

    低成本智能化:蓝牙模块方案平价扫地机更便捷

    随着智能家居的快速发展,扫地机器人已逐渐成为家庭清洁的标配设备。为了提升用户体验和智能化程度,越来越多的厂商在扫地机器人中加入了无线通信功能。其中,蓝牙技术因其低功耗、低延迟、连接稳定等特点,成为扫地机器人无线控制与数据交互的理想选择。在扫地机器人中,蓝牙技术主要应用于以下几个方面:1、初次配对与控制用户可通过手机APP通过蓝牙快速配对和配置扫地机器人,无需
    的头像 发表于 07-18 15:11 1064次阅读
    低成本智能化:蓝牙模块方案<b class='flag-5'>让</b>平价扫地机<b class='flag-5'>更便捷</b>

    如何在MCXN947微控制器上配置安全启动和生命周期

    本文档旨在介绍如何在MCXN947微控制器上配置安全启动和生命周期,以确保产品在量产阶段的安全性,防止代码被窃取和篡改,并且能够安全地升级更新固件。通过本应用笔记,开发者可以更好地理解
    的头像 发表于 06-26 09:49 2725次阅读
    如何在MCXN947微控制器上配置<b class='flag-5'>安全</b><b class='flag-5'>启动</b>和生命周期

    6月26日在线研讨会 | 以工具赋能产品功能安全开发的降本增效实践

    6月26日,经纬恒润将与相聚直播间,分享符合功能安全开发标准的高效平台化实践方案。诚邀云端共聚,复杂变简单,
    的头像 发表于 06-23 13:47 658次阅读
    6月26日在线研讨会 | 以工具赋能产品功能<b class='flag-5'>安全</b>开发的降本增效实践

    工业通信的“超级翻译官”Modbus转Profinet如何称重设备实现语言自由

    在竞争激烈的工业自动化领域,设备间通信协议的差异常常成为提升生产效率的绊脚石。但别担心,我们为带来了一个卓越的解决方案——VING微硬创新Modbus转Profinet连接称重设备的实现方案,
    发表于 05-21 15:45

    便捷投屏,精彩呈现:山泽Type-C转DP线分享变得更简单

    影响体验的障碍。山泽Type-C转DisplayPort(DP)线以其出色的性能和简便的操作流程,为带来前所未有的便捷投屏体验,每一次分享都变得轻松愉快。 即插即用,快速连接 山泽Type-C转DP线的设计理念是
    的头像 发表于 05-07 16:35 1094次阅读