0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于恩智浦Edgelock 2Go的安全生产方案

恩智浦MCU加油站 来源:恩智浦MCU加油站 2025-03-28 14:18 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

前言

伴随工业和物联网的发展,IIOT设备的功能越来越多,设备上运行的软件附加值也越来越高,设备也能采集和产生很多敏感的数据,设备端的安全也因此变得尤为重要。生产过程的安全管控,是设备全生命周期可信的基础环节。为了解决产线烧录环节密钥明文传输引发凭证泄露以及供应链管理缺失造成恶意代码植入等问题。

3a8589a0-0aa6-11f0-9310-92fbcf53809c.png

NXP根据不同的场景,提供了多种安全生产解决方案:Device HSM(是指利用芯片内部的EdgeLock Subsystem生成用于量产的加密Secure Binary文件);Smart Card TrustProvisioning;EdgeLock 2GO。

之前,已经介绍了NXP的Smart Card Trust Provisioning方案,请参考NXP基于智能卡的安全生产方案。这篇文章将简要介绍NXP的EdgeLock 2Go的安全生产方案,并讨论 “Device provisioning via proxy”流程。在这种情况下,MCUXpresso Secure Provisioning Tool (MCUXpresso SECTool)是用于配置 MCU 的“代理”。

EdgeLock 2GO

EdgeLock 2GO 是由恩智浦运营的全面管理云平台,可提供安全配置服务,方便部署和维护使用恩智浦支持产品的物联网设备。该服务允许您创建和管理安全对象,如对称密钥、密钥对和证书,然后将其安全地配置到您的恩智浦 MCU 或 MPU 等设备中。 通过 EdgeLock 2GO 创建的安全对象和证书可用于多种用例,包括数据加密或解密以及访问控制。

EdgeLock 2GO 将密钥和证书管理的复杂性抽象化。EdgeLock 2GO 的安全性依赖于信任根,这些信任根在芯片制造过程中注入芯片。通过这些信任根,EdgeLock 2GO 可以配置设备,并为设备配置特定的证书和密钥。从服务直接到设备的整个过程都是端到端加密的,因此不需要在生产线上采用特殊的安全措施来处理证书。

通过使用EdgeLock 2GO,安全对象在生产的全程都以加密的形式流转,能保证密钥和知识产权的安全;并且由于基于UUID,工厂无法使用假冒芯片进行生产,只能对真正的 NXP 芯片进行编程(使用 UUID 验证),工厂也不能超量生产,EdgeLock 2GO服务器会记录生产情况,从而登记产品数量。

EdgeLock 2GO provisioningviaproxy

EdgeLock 2GO 是一种灵活的服务,可根据您的调配需求和调配地点以不同方式使用。下图显示了适用于恩智浦 MCU 和 MPU 的 EdgeLock 2GO provisioning via proxy配置方法和流程。

3aa1a004-0aa6-11f0-9310-92fbcf53809c.png

步骤1:OEM 通过 EdgeLock 2GO 网站或 API 配置安全对象。

步骤2:在设备生产时,MCUXpresso SEC Tool将读出设备 UUID(逐个或批量),并通过 API 将 UUID 或 UUID 列表发送到 EdgeLock 2GO。

步骤3:EdgeLock 2GO 生成在步骤一中配置的安全对象,并使用 EdgeLock 2GO 信任根进行加密。EdgeLock 2GO将加密后的安全对象传输到主机。

步骤4:主机将加密的安全对象加载到设备上,EdgeLock2GO 配置固件(Edgelock 2GO trust provisioning firmware,按照SB3格式的加密固件)将加密凭证传递给MCU的EdgeLock Subsystem,以进行解密,安全对象将被烧写到OTP Fuse/IFR或flash。

而实际操作上,只有步骤一需要OEM用户手动进行配置,剩余步骤,将会在同工厂中由MCUXpresso SEC Tool执行,操作人员仅需简单点击图形界面的几个按钮即可完成。更详细的操作步骤,请登录Edgelock 2GO网站,查看相应的文档。(AN13255 EdgeLock 2GO Quick start guide; AN14544: EdgeLock2GO Services for MPU and MCU)

小结

恩智浦的 EdgeLock 2GO 服务使设备厂商无需建立和维护设备配置基础设施,而这是一项昂贵而复杂的工作。对于部署经 Matter 或 Qi 无线充电认证设备的 OEM 厂商而言,这项工作尤其具有挑战性,因为成为经 Matter 或 Qi 认证的验证证书提供商是一项更为艰巨的任务。此外,启用基础设施以支持持续的证书管理和安全更新也增加了设备配置的成本,并增加了维护安全部署的复杂性。 设备制造商可以通过使用恩智浦的全套 EdgeLock 2GO 服务进行凭证管理,从而避免所有这些问题。恩智浦是物联网安全领域公认的领导者,也是少数几家不仅能为各种物联网用例提供全面设备配置服务的半导体制造商之一,同时还是Matter和Qi证书的完全授权提供商。我们的EdgeLock2GO 云服务为设备原始设备制造商提供了一种安全、简单、灵活的方式,在设备从制造到部署和报废的整个生命周期内提供和管理设备证书。

EdgeLock 2GO 是安全的,因为它利用恩智浦的安全基础架构和基于硬件的设备根提供端到端保护;EdgeLock 2GO也易于使用,因为设备 OEM 无需为其制造场所创建安全基础架构。EdgeLock 2GO 还具有灵活性,因为它兼容 PKI 和物联网服务,并完全符合 Matter 和 Qi 等流行标准。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • NXP
    NXP
    +关注

    关注

    61

    文章

    1376

    浏览量

    194715
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407805
  • 安全生产
    +关注

    关注

    0

    文章

    30

    浏览量

    9889
  • 云服务
    +关注

    关注

    0

    文章

    860

    浏览量

    40436

原文标题:基于Edgelock 2Go云服务的一站式安全生产方案

文章出处:【微信号:NXP_SMART_HARDWARE,微信公众号:恩智浦MCU加油站】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    推出经认证的全新EdgeLock安全身份验证芯片,简化物联网设备安全认证

    EdgeLock® A5000安全身份验证芯片为在IoT生态系统及网络建立信任提供必需的安全认证功能     中国上海——2022年4
    的头像 发表于 04-13 10:56 4861次阅读
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>推出经认证的全新<b class='flag-5'>EdgeLock</b><b class='flag-5'>安全</b>身份验证芯片,简化物联网设备<b class='flag-5'>安全</b>认证

    基于ISO26262的BMS安全解决方案

    提供完整的电池管理系统解决方案,包括微控制器MCU、模拟前端电池控制器IC、隔离网络高速收发器、系统基础芯片SBC等。借助的BM
    发表于 02-24 13:57 7692次阅读
    基于ISO26262的<b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>BMS<b class='flag-5'>安全</b>解决<b class='flag-5'>方案</b>

    推出灵活的物联网云平台,用于边缘设备的安全管理和连接

    全新EdgeLock2GO物联网综合服务平台可在整个设备生命周期内实现物联网设备的零接触、安全部署和安全维护
    发表于 02-04 13:44 1480次阅读

    全新EdgeLock安全芯片可轻松提供安全保护,提升Matter设备用户体验

    中国上海——2023年3月2日 ——半导体(NXP Semiconductors N.V.,纳斯达克股票代码:NXPI)宣布推出一款专为Matter设计的安全芯片——
    发表于 03-02 14:36

    无线MCU产品及方案介绍

    无线MCU产品及方案介绍
    发表于 10-16 15:42 9次下载
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>无线MCU产品及<b class='flag-5'>方案</b>介绍

    MIFARE 2GO和Google Pay变革公共交通

    半导体,既是安全连接解决方案领域的领导者,也是在全球超过750个城市使用的领先的非接触式交通支付和访问解决方案 MIFARE 的发明者
    的头像 发表于 03-25 10:12 5023次阅读

    物联网对移动支付应用领域的影响

    安全交易与身份识别解决方案资深副总裁Rafael Sotomayor表示:“mWallet 2GO将我们市场领先的芯片产品扩展到全面的
    发表于 06-12 11:33 4083次阅读

    、万事达卡和Visa联合推出新服务,助推物联网支付

    半导体(纳斯达克代码:NXPI)、万事达卡(纽交所代码:MA)和Visa今天联合宣布推出新服务mWallet 2GO,这是一款在
    发表于 06-20 10:27 1290次阅读

    新增i.MX 8ULP系列和i.MX 8ULP-CS系列提高边缘的安全性与能源效率

    在整套安全解决方案方面拥有丰富的经验和悠久的历史,并以此为基础推出了EdgeLock安全
    发表于 03-25 15:35 2185次阅读
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>新增i.MX 8ULP系列和i.MX 8ULP-CS系列提高边缘的<b class='flag-5'>安全</b>性与能源效率

    创新的EdgeLock安全区域可简化保护数十亿台物联网设备的复杂性

    具备集成安全区域的处理器提供芯片信任根和可靠的安全架构,从而保护边缘设备免受物理和网络攻击
    发表于 03-25 15:39 1271次阅读

    EdgeLock A5000让安全器件开发更轻松

    此外,使用EdgeLock 2GO安全基础设施和服务,开发人员不需要建立复杂且成本高昂的密钥管理基础设施即可处理设备的凭据。
    的头像 发表于 04-15 11:02 2401次阅读

    带有英飞凌3D磁传感器2Go的射频遥控器

    电子发烧友网站提供《带有英飞凌3D磁传感器2Go的射频遥控器.zip》资料免费下载
    发表于 11-23 11:31 0次下载
    带有英飞凌3D磁传感器<b class='flag-5'>2Go</b>的射频遥控器

    推出全新安全无线MCU,进一步扩展Matter产品组合!

    解决方案。 两款芯片均包含在EdgeLock Assurance计划中,可提供EdgeLock 2
    的头像 发表于 12-23 18:35 1602次阅读

    发布EdgeLock A30安全认证器

    半导体(NXP Semiconductors N.V.,纳斯达克股票代码:NXPI)近期正式推出了EdgeLock A30安全认证器,进一步丰富了其广受认可的
    的头像 发表于 01-23 15:43 902次阅读

    推出EdgeLock A30安全认证器

    推出符合CC (Common Criteria) EAL6+认证的EdgeLock A30安全认证器,兼容标准MCU和MPU,具备大容量内存,支持
    的头像 发表于 01-24 10:29 1734次阅读