0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

第一道防线-Secure Boot安全开机

jf_pJlTbmA9 来源:jf_pJlTbmA9 作者:jf_pJlTbmA9 2023-08-11 14:46 次阅读

物联网带动了各式连网装置的兴起,万物连网后,装置的安全保护成为一个重要的课题,为避免装置被恶意入侵,各式安全机制成为厂商的重点工作之一,其中安全开机 (Secure Boot) 是装置第一道保护防护锁。

安全开机 (Secure Boot)是指于微控制器内建立无法变更的启动程序,当系统启动后,首先查验储存于闪存里的韧体利用编码与哈希的算法分析韧体的完整性,确认韧体未被非法修改后,接着才执行验证完成的韧体,继续后续的启动。

以新唐NuMicro M480 微控制器说明安全开机运作方式:

• 韧体存放于APROM,开机后必须输入与KPROM一致的钥匙,系统才能解开Flash的写入功能。

• 使用新唐Secure Boot工具进行韧体更新时,新唐自有计算工具将自动运算产生Signature-A,并于微控制器更新韧体时,存入特定保护区内。

• 每次开机时,Bootloader计算APROM内容而得Signature-B,Signature-A与Signature-B相同表示韧体没有被篡改。

新唐NuMicro® M480 系列内建安全开机功能,确保韧体更新前,须经过签章确认并且解锁KPROM,每次开机时,须检查韧体的完整性以防止未授权的篡改;新唐为协助客户能简易地整合与使用安全开机功能,提供完整的工具软件与链接库;并提供硬件加解密引擎 (Crypto Accelerator),能快速地验证韧体的完整性,为客户产品提供完整的安全保护。



审核编辑:汤梓红
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 闪存
    +关注

    关注

    16

    文章

    1688

    浏览量

    114235
  • 物联网
    +关注

    关注

    2870

    文章

    41671

    浏览量

    358459
  • 新唐
    +关注

    关注

    0

    文章

    131

    浏览量

    14062
收藏 人收藏

    评论

    相关推荐

    知语云智能科技揭秘:无人机威胁如何破解?国家安全防线

    方法,为国家安全筑起新的防线、无人机威胁的现状与挑战 近年来,无人机滥用事件频发,从非法航拍到侵犯隐私,再到恐怖袭击和走私活动,无人机的潜在威胁不容忽视。这些事件不仅侵犯了公民的合法权益,也
    发表于 02-27 10:41

    详解全志R128 RTOS安全方案功能

    之后,提供控制台命令方式烧写 rotpk。 离线安全固件量产方式,flash 上同时保存安全与非安全 boot0,第一次启动时,走非
    发表于 12-28 15:59

    安全启动Secure Boot流程

    安全启动-Secure Boot 除了NSPE和SPE两个环境的沟通流程之外,secure boot也是Trusted Firmware很重
    的头像 发表于 11-02 16:45 617次阅读
    <b class='flag-5'>安全</b>启动<b class='flag-5'>Secure</b> <b class='flag-5'>Boot</b>流程

    车规MCU的安全启动固件

    安全启动固件(Secure Boot Firmware) 车规MCU的安全启动固件(Secure Boo
    的头像 发表于 10-27 17:20 1509次阅读
    车规MCU的<b class='flag-5'>安全</b>启动固件

    微控制器安全起动 (Secure Boot) 的软硬件整合作法 – 以NuMicro M2351系列为例

    微控制器安全起动 (Secure Boot) 的软硬件整合作法 – 以NuMicro M2351系列为例
    的头像 发表于 10-26 17:26 434次阅读
    微控制器<b class='flag-5'>安全</b>起动 (<b class='flag-5'>Secure</b> <b class='flag-5'>Boot</b>) 的软硬件整合作法 – 以NuMicro M2351系列为例

    漫途水库大坝安全监测方案,筑牢水库安全防线

    漫途水库大坝安全监测方案,筑牢水库安全防线
    的头像 发表于 10-18 14:50 572次阅读
    漫途水库大坝<b class='flag-5'>安全</b>监测方案,筑牢水库<b class='flag-5'>安全防线</b>!

    使用STM32安全启动与固件更新

    STM32 X-CUBE-SBSFU 软件包已经发布,提供了安全启动(Secure Boot)和安全固件更新(SecureFirmware Update)功能。
    发表于 09-11 07:35

    倾倒安全开关的作用

    安全开关是一种用于保护电路和设备的重要装置。它的作用是在电路发生故障或设备出现异常情况时,迅速切断电源,以防止电流过大或电压过高对人身安全和设备造成损害。 安全开关可以防止电路过载。当电路中的电流
    的头像 发表于 08-22 14:07 481次阅读
    倾倒<b class='flag-5'>安全开</b>关的作用

    M480系列特色功能Trust Boot,让您每次开机运行的程序都是可信赖的

    M480系列特色功能Trust Boot,让您每次开机运行的程序都是可信赖的
    的头像 发表于 08-10 16:24 339次阅读
    M480系列特色功能Trust <b class='flag-5'>Boot</b>,让您每次<b class='flag-5'>开机</b>运行的程序都是可信赖的

    Secure Key Store安全密钥储存

    Secure Key Store安全密钥储存
    的头像 发表于 08-10 11:11 620次阅读

    Secure In-System-Programming保护固件的刻录安全

    Secure In-System-Programming保护固件的刻录安全
    的头像 发表于 08-09 15:28 298次阅读
    <b class='flag-5'>Secure</b> In-System-Programming保护固件的刻录<b class='flag-5'>安全</b>

    新唐最新物联网安全开发平台NuMaker-IoT-M2354,保护您的物联网创新服务与设计

    新唐最新物联网安全开发平台NuMaker-IoT-M2354,保护您的物联网创新服务与设计
    的头像 发表于 08-09 15:24 386次阅读
    新唐最新物联网<b class='flag-5'>安全开</b>发平台NuMaker-IoT-M2354,保护您的物联网创新服务与设计

    如何通过JTAG在安全板上加载签名的u-boot

    (启用 SECURE_CONFIG 位)。有关信息,我已经检查过签名的 u-boot 在另安全板上是否正常工作。 loadbin ./u-b
    发表于 05-29 06:04

    恒讯科技概述:服务器防火墙怎么设置?

    作为抵御在线攻击者的第一道防线,我们的服务器防火墙是网络安全的重要组成部分。那么服务器防火墙怎么设置?
    的头像 发表于 05-16 17:11 844次阅读

    贸泽开售面向安全应用的英飞凌OPTIGA Trust M物联网安全开发套件

    2023 年 5 月 11 日 – 专注于引入新品的全球半导体和电子元器件授权代理商贸泽电子 (Mouser Electronics) 即日起供货英飞凌的OPTIGA™ Trust M物联网安全开
    发表于 05-12 17:05 474次阅读
     贸泽开售面向<b class='flag-5'>安全</b>应用的英飞凌OPTIGA Trust M物联网<b class='flag-5'>安全开</b>发套件