0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SEC——让您的安全启动更便捷

恩智浦MCU加油站 来源:恩智浦MCU加油站 作者:恩智浦MCU加油站 2022-11-24 11:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

伴随着信息化的发展,安全,越来越成为人们关注的重点。对于芯片来说,安全主要分为三个部分,安全加密启动、保护用户机密和防攻击机制。

安全加密启动是芯片是否正常工作的重中之重。原理其实很好理解,就是需要将启动镜像进行加密或签名,然后使用开发板的ROM程序进行解密或验签,再引导启动源镜像。

通常,这个过程我们内部工程师会借助一些恩智浦开发的小工具来完成。例如,blhost,elftosb,cst,等(在恩智浦官网都可以下载到)。这些工具适合一些资深开发者使用,通过编写Bash脚本进行集成,需要一定的编程基础。

这些操作相对复杂,大多没有GUI,如果第一次接触会比较头疼。为了方便客户调试及使用,恩智浦首先将这些工具集合在一起,借助Python开发了一个可以直接使用大部分小工具的软件——Secure Provisioning SDK(SPSDK:Introduction — SPSDK documentation)。

该工具最大的好处就是可以直接通过pip安装,Python环境也相对来说比较容易上手。

为了再简化操作流程,恩智浦又基于SPSDK和上述小工具开发了一个GUI安全启动操作软件——MCUXpresso Secure Provisioning Tool(SEC:MCUXpresso Secure Provisioning Tool | NXP Semiconductors)。

下面对这个软件进行一个简要的介绍。

最小安装需求

• Microsoft(R) Windows(R) 10 (64-bit)

• Mac OS X (11.6 Big Sur)

• Ubuntu 22.04 LTS 64 bit, 安装 GNOME 和 OpenSSL 1.1.1f 31 [3月 2020]

• 4 GB RAM

• 分辨率 1366 x 768

安装流程(Windows)

SEC软件可以直接在恩智浦官网下载,支持Windows、Mac和Linux平台。下载Windows安装包后双击打开。

图1 SEC工具安装界面

默认安装路径为C: xpMCUX_Provi_v5。软件创建的默认工作空间位于C:Users “user name” 文件夹中。

使用界面

SEC 提供简单且友好的用户界面。如果有选项不可用,则显示为灰色。

主界面为生成启动镜像界面,可以选择源镜像和SRK(Super Root Key)。如果生成镜像的准备工作还未完成,左上角的“Build image”旁会显示红色的“X”。如果完成,则为下图所示的绿色“√”。

此时,可以单击右下角的”Build image”生成启动镜像。“OTP configuration”可以获取当前连接芯片的fuse信息。“IEE encryption”可以配置需要保护的区域和密钥。

图2 SEC工具生成镜像界面

烧写镜像界面列出了烧写所需的文件,都是自动生成。可以通过“Start flashloader”测试芯片是否能正常启动flashloader。点击右下角“Write image”烧写镜像到选定flash中。关于Flash的设置可以在工具栏中“Edit”进行配置。

图3 SEC工具烧写镜像界面

PKI密钥树管理界面可以生成X509 v3标准的密钥对和证书。保存在工作空间目录的keys和crts中。目前只支持RSA,ECC会在V6版本进行支持。

图4 SEC工具PKI密钥树管理界面

命令行操作

此外,对于习惯使用指令操作的用户,SEC工具还提供了命令行操作的选项。运行c:/nxp/MCUX_Provi_v5/bin/securep.exe -h查看操作支持。

对于SEC工具的更详细的操作和使用请查看C: xpMCUX_Provi_v5MCUXpresso Secure Provisioning Tool.pdf

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 恩智浦
    +关注

    关注

    14

    文章

    6051

    浏览量

    134315
  • SEC
    SEC
    +关注

    关注

    0

    文章

    29

    浏览量

    14116
  • python
    +关注

    关注

    57

    文章

    4857

    浏览量

    89571

原文标题:SEC——让您的安全启动更便捷

文章出处:【微信号:NXP_SMART_HARDWARE,微信公众号:恩智浦MCU加油站】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    RFID试剂标签试剂管理更高效更便捷 #试剂标签 #rfid标签

    RFID
    深圳市融智兴科技有限公司
    发布于 :2025年12月04日 17:39:16

    楼宇自控系统语音控制集成,操作更便捷智能

    在智慧建筑升级浪潮中,楼宇自控系统的交互方式不断革新,语音控制集成作为新型操作模式,打破了传统按键、触屏的操作局限,楼宇管理更高效、更人性化。这种 “动口不动手” 的控制方式,不仅简化了操作流程
    的头像 发表于 11-27 10:30 167次阅读

    适老科技新突破:磁吸充电如何电动轮椅更安全便捷

    CFE通过创新的PogoPin磁吸充电方案,电动轮椅这个"老年伙伴"变得更加安全、易用、可靠,用实际行动践行"科技适老"的理念,为长者们的幸福晚年提供坚实的技术支撑。
    的头像 发表于 10-23 15:49 393次阅读
    适老科技新突破:磁吸充电如何<b class='flag-5'>让</b>电动轮椅更<b class='flag-5'>安全</b><b class='flag-5'>便捷</b>?

    NFC“碰一碰”,交互更便捷

    作为新一代智能应用入口,融智兴科技推出的NFC“碰一碰”产品,以“轻触即连、无感体验”的优势,为企业和用户带来全新的交互方式。
    的头像 发表于 09-26 17:11 2470次阅读
    NFC“碰一碰”,<b class='flag-5'>让</b>交互<b class='flag-5'>更便捷</b>

    启明智显5G CPE固件重磅升级!四大亮点开启智能显示新体验

    近日,启明智显宣布其CPE系列固件再次迎来重大升级!本次升级聚焦用户体验与功能拓展,带来四项实用新功能,的智能显示设备更强大、更便捷。远程唤醒:支持WakeonLAN功能全新加入的远程唤醒
    的头像 发表于 08-26 18:11 645次阅读
    启明智显5G CPE固件重磅升级!四大亮点开启智能显示新体验

    工业通信的“超级翻译官”Modbus转Profinet如何称重设备实现语言自由

    在竞争激烈的工业自动化领域,设备间通信协议的差异常常成为提升生产效率的绊脚石。但别担心,我们为带来了一个卓越的解决方案——VING微硬创新Modbus转Profinet连接称重设备的实现方案,
    发表于 05-21 15:45

    便捷投屏,精彩呈现:山泽Type-C转DP线分享变得更简单

    影响体验的障碍。山泽Type-C转DisplayPort(DP)线以其出色的性能和简便的操作流程,为带来前所未有的便捷投屏体验,每一次分享都变得轻松愉快。 即插即用,快速连接 山泽Type-C转DP线的设计理念是
    的头像 发表于 05-07 16:35 755次阅读

    AI全能助手 三星Galaxy S25系列生活更高效便捷

    的Galaxy AI和全新的Samsung One UI 7,打破了传统智能手机的操作界限,通过更智能的感知能力、更强大的跨应用执行力和更便捷的信息管理方式,AI真正成为用户生活中的得力助手,帮助用户轻松应对复杂场景。 Bixby跨应用执行 Bixby升级 交互更自然
    的头像 发表于 03-24 16:05 860次阅读

    摩托车无钥匙进入与一键启动系统解析技术原理·功能实现·安全优势

    摩托车无钥匙启动系统通过智能感应与双重防护,平衡便捷性与安全性,成为两轮车智能化升级标杆‌
    的头像 发表于 03-07 17:22 1694次阅读
    摩托车无钥匙进入与一键<b class='flag-5'>启动</b>系统解析技术原理·功能实现·<b class='flag-5'>安全</b>优势

    OPPO Find N5接入DeepSeek-R1,语音操控更便捷

    近日,OPPO宣布其最新折叠旗舰手机Find N5将正式接入DeepSeek-R1,并可通过语音唤醒直接使用,为首批购买用户带来前所未有的便捷体验。据悉,Find N5将于本月正式发布。 接入
    的头像 发表于 02-12 10:12 838次阅读

    EtherCAT系列网关SEC-580 + CEI-382

    Modbus转EtherCAT网关SEC-580 SEC-580是一款实现Modbus网络与EtherCAT网络之间数据交换的网关,两个串口可分别连接具有RS485接口的设备到EtherCAT网络
    的头像 发表于 02-06 15:55 546次阅读
    EtherCAT系列网关<b class='flag-5'>SEC</b>-580 + CEI-382

    GD32H7系列MCU安全启动概述

    电子发烧友网站提供《GD32H7系列MCU安全启动概述.pdf》资料免费下载
    发表于 01-17 15:34 0次下载
    GD32H7系列MCU<b class='flag-5'>安全</b><b class='flag-5'>启动</b>概述

    空调语音控制方案NRK3501语音识别芯片-智能生活触手可及!

    NRK3501语音识别芯片支持离线语音控制空调,精准识别,远场降噪,最多支持200条离线指令,5米内识别率92%,智能家居更便捷舒适。
    的头像 发表于 01-07 11:40 1250次阅读
    空调语音控制方案NRK3501语音识别芯片-<b class='flag-5'>让</b>智能生活触手可及!

    智慧电梯物联网:乘梯更加便捷安全、舒适

    了电梯运行的实时监控、智能预警与高效维护,极大地提升了乘梯的便捷性、安全性和舒适性。 智慧电梯物联网的核心在于其强大的数据采集与分析能力。每一部智慧电梯都装备有各类高精度传感器,这些传感器能够实时监测电梯的
    的头像 发表于 01-02 14:54 817次阅读

    重大突破!西高院成为沙特电力公司SEC认可实验室

    2024年12月11日,西高院收到沙特电力公司SEC印发的书面文件,表示XIHARI已经通过了SEC关于独立实验室质量管理体系和试验能力的技术评审,将把XIHARI加入SEC认可独立实验室名单,这
    的头像 发表于 12-17 14:48 1110次阅读
    重大突破!西高院成为沙特电力公司<b class='flag-5'>SEC</b>认可实验室