0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

恩智浦使用MCUXpresso SEC工具和智能卡实现安全制造

星星科技指导员 来源:nxp 作者:Stella Or 2023-05-25 10:24 次阅读

开发边缘连接技术的原始设备制造商(OEM)需要考虑其软件知识产权以及作为安全产品提供商的声誉。经济高效的生产往往会与保护云端所用的知识产权和器件认证直接冲突。恩智浦认为永远不能牺牲安全性,并提供了具有新的智能卡可信配置(Smart Card Trust Provisioning)功能的解决方案。

安全是恩智浦的核心。我们不仅希望我们器件或软件的每个元件都是安全的,还希望使每个客户制造的产品都是安全的。即使制造场所本身不能提供强有力的安全保障,但有了高度安全的技术,制造流程也应该是安全无虞的。借助全新的智能卡可信配置解决方案,恩智浦推出了各种功能,支持OEM保护其知识产权及其收入。此解决方案利用我们的智能卡和MCUXpresso安全指配工具(SEC),为客户提供了一种管理其制造流程信任根的方法。此外,此解决方案还能保证客户用于识别OEM产品及其软件知识产权的保密信息(密钥和凭证)受到了保护。这是一款经济高效、安全可靠的解决方案,适用于各种规模的客户,并利用恩智浦高度安全的SmartMX微控制器(MCU)来实施智能卡本身,这项技术多年来一直为高安全性应用提供支持。

许多客户花费数月或数年为其最终产品开发软件,包括认证和知识产权,这些是客户最宝贵的资产。智能卡可信配置解决方案”支持将安全认证和知识产权从客户驻地部署到委托工厂。我们的MCU在ROM中内置了安全启动功能,可确保只运行签名的镜像。MCU还包括基于物理不可克隆函数(PUF)技术的安全闪存和器件唯一密钥生成功能。客户认证和知识产权在其可信开发场所使用MCUXpresso SEC工具进行签名和加密,只能由恩智浦正版器件进行验证和解密。

认证,例如客户应用中使用的密钥,可在密封之前被安全地存储在智能卡中,以防篡改。这样,智能卡就像硬件安全模块(HSM)一样成为安全的基本元件。然后,这些认证可以安全地传输到客户终端产品内部的目标器件,而不会暴露在合同制造商(CM)工厂。使用SEC工具,只有具有相应内置恩智浦证书的正版器件才能配备客户的密钥,并使用客户签名的软件进行编程。即使是从运行SEC工具的主机到客户目标系统的最后一步,在指配和编程期间,该计算机与恩智浦MCU之间的安全链路也会受到保护。

CM工厂的生产过剩也可能是许多原始设备制造商关注的问题。智能卡可信配置解决方案提供了基本的生产管理功能(即生产限制控制)来解决这一问题。客户获得SEC工具时可以对智能卡进行个性化设置并限制生产数量,同时为其CM创建生产包以用于制造其产品。一旦到达工厂,执行器件配置的SEC工具就会与智能卡通信,安全清点制造产品的数量,防止任何试图超过预设限值的行为。SEC工具在生产流程结束时生成工厂审核日志,供CM返回客户现场进行审核。

在每个安全的边缘连接应用中,每个器件都需要唯一的身份才能进行云注册。恩智浦从设计微控制器开始就构建了配置流程,并在制造流程将加密密钥和数字证书注入工厂的这些设备中,以供在客户的制造流程中使用。我们的客户可以生成自己的器件唯一证书,并采用SEC工具替换(或撤销)默认的恩智浦器件证书,从而使用智能卡生成证书并保护。这样,他们能够在出厂指配期间获得器件的所有权,并使用SEC工具生成的审核日志来获取生成的器件证书。然后,这些器件证书可用于上传给服务提供商,以便在器件注册时使用。

智能卡配置解决方案取代了传统的、更昂贵的HSM和第三方设备编程服务。我们使客户能够充分利用恩智浦MCU的高级安全功能来保护他们的重要资产。我们的客户通过购买高性价比的智能卡和使用免费的MCUXpresso SEC工具,可以准备安全的镜像来保护他们的知识产权、管理密钥和执行设备指配。由于没有最低订单量和对生产数量的完全控制,智能卡配置解决方案使所有人都负担得起安全制造。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    146

    文章

    16017

    浏览量

    343632
  • 恩智浦
    +关注

    关注

    14

    文章

    5715

    浏览量

    100775
  • 智能卡
    +关注

    关注

    0

    文章

    129

    浏览量

    24476
收藏 人收藏

    评论

    相关推荐

    LKT4100性价比最高的智能卡加密芯片

    LKT4100,采用8位智能卡芯片为硬件平台的加密芯片,支持客户自定义算法,下载到芯片内部运行,保证下载到芯片内部的程序代码的安全性,由于采用智能卡芯片,所以芯片本身是无法破解的,因为智能卡
    发表于 11-01 13:39

    采用智能卡平台的安全加密芯片LKT4200

    性所在。其他公司虽然打着智能卡芯片的幌子,只是简单的提供的下载程序的接口,芯片内部不做任何的防护,只是把安全性都是靠芯片本身的安全性来体现,这种安全性还是无法真正做到有效防护。 LKT
    发表于 07-20 13:51

    基于FPGA的身份认证智能卡设计

    识别设备成本和识别技术水平的考虑,目前还难以得到大规模普及。基于智能卡的身份认证方式结合了硬件技术和身份认证技术的优点,提供安全可靠的认证手段,是目前迅速发展的一种认证方式。  本文提出了一种
    发表于 10-14 12:45

    智能卡技术

    智能卡技术
    发表于 08-18 10:32

    智能卡接口参考设计

    `描述TIDA-00382 TCA5013 参考设计可解决 EPOS 智能卡子系统的问题;让客户能更轻松地通过 EMV 测试。TCA5013 参考设计构建有一个用户槽,可让 TCA5013 检测
    发表于 05-11 10:55

    2016年第16届南非智能卡及支付展

    。金雅拓、、DataCard、万事达卡、欧贝特科技、捷德等数字安全、移动支付行业的巨头纷纷亮相该展会。中国内地企业,如北京华大智宝电子系统有限公司、上海复旦微电子股份有限公司、深圳市鑫业
    发表于 09-16 09:47

    2016年第21届新加坡智能卡及支付展(Cards&Payments Asia)

    三、展出产品及范围: 智能卡产业链涉及的各类硬件产品,及的个性化设备 电子银行,金融支付系统,POS 电子印刷 信息安全产品5. 公共服务平台及各类应用系统与整体解决方案6. 电子政务,电子商务
    发表于 09-16 09:48

    智能卡芯片是什么?

    芯片种类那么多,其他的都还好理解,可智能卡芯片是什么?
    发表于 01-29 11:01

    安全闪存铸就高安全智能卡

    要求。实现安全闪存的必要安全概念尤其在高安全智能卡应用中,基于闪存的产品必须具备与掩模 ROM同样的
    发表于 12-07 10:19

    智能卡天线设计的注意要点

    系统的优化设计显得尤其关键。最近几年,非接触式智能卡已越来越多地应用于支付和识别领域。除了当前智能卡使用最为广泛的公交行业之外,越来越多的国家开始考虑将非接触式应用推广至其他全国性项目。鉴于非接触式
    发表于 07-17 08:20

    基于低成本MCU的UART驱动智能卡

    在银行、身份识别和电信市场中,对安全和增强的功能性不断增长的需要,增加了全球范围智能卡的使用。另一方面,这也使得对安全性较低的磁条的使用量下降。然而,所需的基于
    发表于 07-19 08:25

    RFID读卡器与RFID智能卡的密码数据动态变换怎么实现

      随着电子信息技术的发展,非接触式智能卡(如RFID)已经在我们的生活中随处可见。与传统的接触式、磁卡相比,利用射频识别技术开发的非接触式智能卡,具有高度
    发表于 08-23 07:52

    HuiHAT是智能卡的基础吗?

    HuiHAT是智能卡的基础吗?
    发表于 03-26 10:36

    全新EdgeLock安全芯片可轻松提供安全保护,提升Matter设备用户体验

    密功能等,使设备制造商能够轻松将必要的安全保护集成到终端设备中。更多详情资深副总裁兼安全交易与身份识别部门总经理Philippe Du
    发表于 03-02 14:36

    安田智能卡的封装和芯片连接解决方​​案

    智能卡在日常生活中变得越来越普遍,例如用于拨打电话和提取现金。健康保险、身份证和电子护照都带有小芯片。由于该芯片包含重要信息,因此它必须可靠工作,并通过保护涂层防止损坏。 智能卡制造
    发表于 08-24 16:40