女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用SFI在STM32上實施安全固件安裝

星星科技指導員 ? 來源:意法半導體 ? 作者:意法半導體 ? 2022-05-11 15:49 ? 次閱讀

Secure Thingz 是 IAR Systems Group 旗下公司,也是ST 合作伙伴計劃的成員,最近宣布了一種使用與我們的安全固件安裝 (SFI)兼容的 IAR Embedded Workbench 和 STM32 MCU 來實施其安全部署解決方案的簡單方法。更準確地說,該解決方案是Embedded Trust 和 C-Trust安全開發工具的一部分。它目前可與STM32H7配合使用,并將支持STM32L5微控制器等。該解決方案與眾不同,因為它只是作為 IAR Embedded Workbench 的擴展。因此,即使是沒有資源或專業知識來創建自定義解決方案的團隊也可以享受安全的環境。我們還舉辦了一場3 月 18 日與 Secure Thingz 舉行的網絡研討會,幫助工程師了解和實施這項技術。因此,我們認為深入了解 Secure Thingz 為此次活動提供的服務非常重要。

保護引導加載程序變得越來越必要

保護知識產權是公司本身的根本,它可以保護用戶免受黑客攻擊。傳統上,OEM 加載加密應用程序,該應用程序只能由 MCU 及其引導加載程序解密。但是,引導加載程序本身并未加密,這可能會使設備受到攻擊。安全固件安裝通過啟用加密引導加載程序來補救這種情況。 例如,對 STM32 MCU 進行編程的 OEM 會將開發人員的整個加密環境推送到內部閃存上。得益于一系列優化、身份驗證、完整性檢查和保證機密性的措施,ST 的安全固件安裝 (SFI) 將安全地解密和安裝代碼。隨著公司對安全問題越來越敏感,保護固件編程正在成為許多行業的事實標準。

ST 的 SFI 是名為 STM32Trust 的更大計劃的一部分。后者將安全啟動、SFI 和安全固件更新等安全功能集于一身。因此,開發人員可以找到軟件、文檔等的中央資源中心。因此,希望實施自定義解決方案的團隊將找到示例代碼、密碼庫等。然而,盡管有 STM32Trust 這樣的舉措,但并不是每個開發人員都有時間了解這些工具的工作原理。有些人確實歡迎更直接和預配置的安裝。例如,許多初創公司有共同的安全需求,但手頭的專家很少。因此,Secure Thingz 直接從 IAR Embedded Workbench 提供 Secure Deploy,以幫助開發人員節省時間和資源。因此,讓我們看看開發人員如何利用這個解決方案。

保護 Thingz 和 IAR

嵌入式信任和 C-Trust

尋找交鑰匙解決方案的開發人員必須經常在嚴格的限制下工作。如果團隊沒有時間和資源來定制他們的安全上下文實施,他們也沒有時間使用無數的軟件解決方案。因此,Secure Thingz 的吸引力在于它能夠在 IAR Embedded Workbench 中提供一切。開發人員可以通過在 Embedded Trust 和 C-Trust 中使用 IDE 的擴展工具,立即開始他們的安全工作流程。Embedded Trust支持從安全上下文生成到安全包生產的完整工作流程,包括安全啟動管理器創建和應用程序開發。C-信托通過專注于整個產品開發周期的應用階段和原型設計,提供嵌入式信任功能的子集。

安全生產包和安全桌面配置器

上述所有開發工具都將幫助生成一個現成的安全啟動管理器 (SBM),STM32 MCU 在啟動時啟動該管理器。SBM 將固件提交給一系列控制和驗證。如果所有測試都清除,則應用程序啟動。因此,鑒于引導管理器的敏感性,開發人員可以將其放入安全生產包中,這是一個發送到生產設施的加密容器。此外,Secure Thingz 和 IAR Systems 提供Secure Deploy 平臺,該平臺可導入 Secure Production Package 并在生產過程中安全保存。Secure Thingz 還提供Secure Desktop Provisioner (SPD) 工具。 它由操作員 UI 控制,用于桌面原型設計和有限的生產運行。OEM 還可以將 Secure Deploy 集成到全自動量產機器中,而無需運行專用的用戶界面。兩種實現都使用相同的安全生產包,并在編程(供應)期間與目標設備交互。

保護 Thingz 和 STM32

使用 SFI 在 STM32 上安全部署

在某些情況下,開發人員可能會發現實施安全啟動管理器很困難。Secure Thingz 處理所有固有的復雜性,以極大地促進開發。例如,ST 合作伙伴使用 STM32 SFI 機制將 SBM 和應用程序傳輸到目標 MCU 中的安全存儲區。然而,整個過程發生在幕后,只需要開發人員點擊幾下。在 C-Trust 中,用戶只需在 Secure Boot Manager 配置期間勾選復選框即可選擇 STM32 Secure Firmware Installation (SFI)。同樣,在 IAR Embedded Workbench 中創建和加密用于生產的包需要幾個步驟。

實施安全固件安裝變得更加簡單。工程師不再需要額外的工具,從而大大簡化了他們的工作流程。安全配置支持 STM32 SFI 的設備所需的所有信息都包含在安全生產包中。因此,在生產環境中使用 STM32 的 SFI 不需要操作員或自動化機器的額外說明。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    146

    文章

    17893

    瀏覽量

    361858
  • 嵌入式
    +關注

    關注

    5144

    文章

    19575

    瀏覽量

    315788
  • STM32
    +關注

    關注

    2291

    文章

    11019

    瀏覽量

    363012
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    開源+安全雙引擎!STM32MPU白皮書解鎖可信系統構建新范式

    【嵌入式開發者必讀】開源+安全雙引擎!STM32MPU白皮書解鎖可信系統構建新范式 為什么開發者都在搶讀這份白皮書? 當物聯網設備面臨供應鏈攻擊、固件篡改、合規認證等多重挑戰,STM32
    的頭像 發表于 05-16 15:24 ?109次閱讀
    開源+<b class='flag-5'>安全</b>雙引擎!<b class='flag-5'>STM32</b>MPU白皮書解鎖可信系統構建新范式

    如何在Android設備安裝Cyusb3014芯片驅動?

    1.如何在Android設備安裝Cyusb3014芯片驅動? 我們 Windows 上有 FX3 驅動程序 SDK。 2.如何在Android系統上下載固件到芯片中?
    發表于 05-15 07:23

    為什么無法USB控制中心選擇固件映像文件?

    開發 CYUSB3KIT-003 固件并將固件映像文件下載到 FX3 時遇到了一個問題。 我通過將 PMODE[2:0] 配置為 F11 來設置 USB 啟動模式,并像往常一樣將新開發的
    發表于 05-07 06:14

    Windows? 11安裝OpenVINO? 2021.4時,安裝程序崩潰了,安裝失敗怎么解決?

    Windows? 11 安裝OpenVINO? 2021.4 時,安裝程序崩潰了,安裝失敗。
    發表于 03-05 06:50

    AN118 GD32H7系列預授權固件安裝概述

    電子發燒友網站提供《AN118 GD32H7系列預授權固件安裝概述.pdf》資料免費下載
    發表于 01-17 15:51 ?0次下載
    AN118 GD32H7系列預授權<b class='flag-5'>固件</b><b class='flag-5'>安裝</b>概述

    云馳未來inHSM信息安全固件全面適配芯馳科技E3芯片

    近日,芯馳科技與云馳未來聯合宣布,云馳未來的inHSM信息安全固件芯馳科技車規MCU產品E3119F8/E3118F4完成部署,并正式對外發布。雙方此次合作能夠全面覆蓋域控制器核心
    的頭像 發表于 12-14 15:12 ?1118次閱讀

    AirPods如何進行固件更新

    確保充電盒有足夠的電量。 將AirPods充電盒與iPhone、iPad或Mac等設備連接,并確保這些設備已經安裝了最新的操作系統。 檢查固件版本 : iPhone或iPad,打開
    的頭像 發表于 12-05 14:59 ?1297次閱讀

    macOS Sierra安裝Pro Tools 10

    macOS Sierra 安裝 Pro Tools 10?
    發表于 11-25 14:48 ?0次下載

    電氣安裝中通過負載箱實現最大效率和安全

    安全性,電氣設備的安裝和調試過程中,可能會涉及到高壓、大電流等高風險因素。如果操作不當,可能會導致設備的損壞,甚至可能引發火災、觸電等安全事故。通過使用負載箱,可以將高壓、大電流等
    發表于 11-20 15:24

    Ubuntu 24.04 LTS安裝飛槳PaddleX

    了眾多開箱即用的預訓練模型,可以實現模型從訓練到推理的全流程開發,支持國內外多款主流硬件,助力AI 開發者進行產業實踐。 ? 本文將介紹Ubuntu 24.04.1LTS從零開始安裝飛槳
    的頭像 發表于 11-11 17:45 ?795次閱讀
    <b class='flag-5'>在</b>Ubuntu 24.04 LTS<b class='flag-5'>上</b><b class='flag-5'>安裝</b>飛槳PaddleX

    MSP430 MCU的USB現場固件更新

    電子發燒友網站提供《MSP430 MCU的USB現場固件更新.pdf》資料免費下載
    發表于 10-18 09:27 ?1次下載
    MSP430 MCU<b class='flag-5'>上</b>的USB現場<b class='flag-5'>固件</b>更新

    MSP MCUs的安全現場固件更新

    電子發燒友網站提供《MSP MCUs的安全現場固件更新.pdf》資料免費下載
    發表于 10-09 09:21 ?0次下載
    MSP MCUs的<b class='flag-5'>安全</b>現場<b class='flag-5'>固件</b>更新

    言必信如何安全安裝濾波器

    安裝濾波器這一過程中,安全性是首要考慮的因素。濾波器作為電子設備中用于消除或抑制不需要的信號頻率,保障系統穩定運行的關鍵組件,其安裝過程不僅影響設備的性能,還直接關系到操作人員的
    的頭像 發表于 10-08 08:40 ?587次閱讀

    淺談SOC片系統LoRa-STM32WLE5數據安全防御機制

    LoRa-STM32WLE5 SoC模塊不僅僅是一個具備出色通信能力的無線模塊,更是一個集成了多重安全機制的高效SoC解決方案。通過AES硬件加密、PCROP讀寫保護、MPU內存管理等技術的結合,它為物聯網設備提供了全方位的安全
    的頭像 發表于 09-06 17:37 ?1253次閱讀
    淺談SOC片<b class='flag-5'>上</b>系統LoRa-<b class='flag-5'>STM32</b>WLE5數據<b class='flag-5'>安全</b>防御機制

    MSPM0實時固件更新(LFU)引導加載程序實施

    電子發燒友網站提供《MSPM0實時固件更新(LFU)引導加載程序實施.pdf》資料免費下載
    發表于 08-29 09:58 ?0次下載
    MSPM0實時<b class='flag-5'>固件</b>更新(LFU)引導加載程序<b class='flag-5'>實施</b>