物联网带动了各式连网装置的兴起,万物连网后,装置的安全保护成为一个重要的课题,为避免装置被恶意入侵,各式安全机制成为厂商的重点工作之一,其中安全开机 (Secure Boot) 是装置第一道保护防护锁。
安全开机 (Secure Boot)是指于微控制器内建立无法变更的启动程序,当系统启动后,首先查验储存于闪存里的韧体利用编码与哈希的算法分析韧体的完整性,确认韧体未被非法修改后,接着才执行验证完成的韧体,继续后续的启动。
以新唐NuMicro M480 微控制器说明安全开机运作方式:
• 韧体存放于APROM,开机后必须输入与KPROM一致的钥匙,系统才能解开Flash的写入功能。
• 使用新唐Secure Boot工具进行韧体更新时,新唐自有计算工具将自动运算产生Signature-A,并于微控制器更新韧体时,存入特定保护区内。
• 每次开机时,Bootloader计算APROM内容而得Signature-B,Signature-A与Signature-B相同表示韧体没有被篡改。

新唐NuMicro® M480 系列内建安全开机功能,确保韧体更新前,须经过签章确认并且解锁KPROM,每次开机时,须检查韧体的完整性以防止未授权的篡改;新唐为协助客户能简易地整合与使用安全开机功能,提供完整的工具软件与链接库;并提供硬件加解密引擎 (Crypto Accelerator),能快速地验证韧体的完整性,为客户产品提供完整的安全保护。

-
闪存
+关注
关注
16文章
1923浏览量
117514 -
物联网
+关注
关注
2951文章
48261浏览量
419614 -
新唐
+关注
关注
0文章
146浏览量
15414
发布评论请先 登录
企业网络安全破局:多网口国产主板,筑牢数字化防护第一道防线
电子设备防护器件选型指南:守住电路的第一道防线
如何在 Base Secure Boot 中对 ADKP 进行编程?
探秘A1006 Secure Authenticator:防伪应用的安全利器
奥特AT3H7—赋能工业控制,筑牢系统安全与可靠防线
EOL测试系统——电池包下线前的最后一道品质防线
红区破局之道:为什么防逆流装置是“第一道防线”?
快问快答:安全阀为什么必须测试开阀压力、流量和气密(水密)性?
光伏电站安全管理的第一道防线:如何通过“可观”功能洞见与预警核心安全风险
3秒响应、实时告警!智能井盖如何成为城市安全的“第一道防线”?
点焊机如何成为动力电池安全的第一道防线?
不间断电源(UPS):电力保障的“最后一道防线”
第一道防线-Secure Boot安全开机
评论