衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

保護(hù)MCU固件知識(shí)產(chǎn)權(quán):NXP基于智能卡的低成本安全生產(chǎn)方案

NXP客棧 ? 來源:未知 ? 2023-08-11 08:15 ? 次閱讀

萬物互聯(lián)的概念逐漸深入到了各個(gè)領(lǐng)域,如何安全地讓設(shè)備接入網(wǎng)絡(luò)也成為了一個(gè)挑戰(zhàn)。同時(shí),設(shè)備的功能也愈發(fā)復(fù)雜,越來越多的設(shè)備具備了“邊緣計(jì)算”的算力和能力,MCU上承載的算法(例如AI/電機(jī)/傳感器融合等)也越來越多,保護(hù)運(yùn)行于MCU上固件的知識(shí)產(chǎn)權(quán)也愈發(fā)重要。

追本溯源:安全應(yīng)從生產(chǎn)源頭開始

也正因?yàn)槿绱?,我們需要全鏈路的安全。從源頭上,保證MCU被安全地配置,在工廠生產(chǎn)時(shí),密鑰和固件被安全地注入芯片。與此同時(shí),設(shè)備的附加值越高,越需要考慮設(shè)備的固件不會(huì)被意外流出。

越來越多的公司專注于研發(fā),并將生產(chǎn)委托給第三方工廠,因此有時(shí)也需要保證工廠不會(huì)違規(guī)進(jìn)行超額的生產(chǎn)。如果不考慮這些問題,公司花費(fèi)高額代價(jià)和投入建立的技術(shù)壁壘,很有可能會(huì)變成全行業(yè)眾人皆知的“經(jīng)典參考方案”。

NXP基于智能卡的安全生產(chǎn)方案

為了解決這些問題,NXP推出了基于智能卡的安全生產(chǎn)方案。

恩智浦智能卡可信生產(chǎn)是為原始設(shè)備制造商(OEM)管理其與簽訂合同的制造商(CM)的生產(chǎn)過程而提供的安全方案。通過免費(fèi)的MCUXpresso Secure Provisioning Tool (SEC) 圖形化工具和恩智浦提供的智能卡,OEM的機(jī)密信息和知識(shí)產(chǎn)權(quán)在其生產(chǎn)過程中被加密保護(hù)并安全地轉(zhuǎn)移到恩智浦的MCU上。智能卡基于恩智浦的高安全SmartMX控制器,在高安全性應(yīng)用中被廣泛使用。

基于此方案,OEM可以在智能卡中配置并鎖定生產(chǎn)限額,防止CM進(jìn)行超額生產(chǎn),由SEC工具在智能卡配合下生成的工廠審計(jì)日志使OEM能夠?qū)彶榕渲玫脑O(shè)備數(shù)量。設(shè)備的證書被生成并傳遞給OEM,設(shè)備啟用時(shí)可使用此證書完成設(shè)備在云端云服務(wù)的注冊(cè)。

基于智能卡的安全生產(chǎn)流程如下圖所示:

1918ebbc-37db-11ee-9e74-dac502259ad0.png

下面進(jìn)行分項(xiàng)講解:

第一步

OEM需要準(zhǔn)備OEM的密鑰和準(zhǔn)備燒錄的固件。NXP將會(huì)提供用于安全置備的固件(以SB2格式加密保護(hù))和NXP_PROD_DevAttest_CA_PUK證書。

第二步

通過SEC工具寫恩智浦智能卡,OEM將定制化數(shù)據(jù)(如生產(chǎn)數(shù)量限制和OEM密鑰)配置進(jìn)智能卡中。OEM使用SEC工具,生成經(jīng)過簽名/加密的OEM固件。所有這些資料都被包裝成一個(gè)OEM量產(chǎn)資料包。一般來說,OEM量產(chǎn)包應(yīng)包含定制化數(shù)據(jù)的智能卡、經(jīng)過簽名/加密的OEM固件和恩智浦提供的置備固件。

第三步

OEM將包含定制化后的智能卡和量產(chǎn)資料包發(fā)給與其簽訂合同的制造商(CM)。

第四步

CM使用OEM定制化配置后的智能卡,并通過SEC工具,將NXP提供的置備固件加載到目標(biāo)設(shè)備上。

第五步

智能卡向目標(biāo)設(shè)備發(fā)送一個(gè)挑戰(zhàn)(challenge),用于驗(yàn)證目標(biāo)設(shè)備的真實(shí)性。

第六步

目標(biāo)設(shè)備對(duì)挑戰(zhàn)(challenge)做簽名響應(yīng)(response),智能卡將會(huì)根據(jù)NXP_PROD_DevAttest_CA_PUK證書對(duì)響應(yīng)(response)進(jìn)行驗(yàn)證。

第七步

驗(yàn)證通過后,智能卡生成會(huì)話密鑰(session keys)和OEM證書。然后,它與目標(biāo)設(shè)備交換會(huì)話密鑰,建立加密通道,并傳輸OEM證書和OEM密鑰。此時(shí),OEM設(shè)備證書從現(xiàn)在起取代了NXP_PROD_DevAttest_CA_PUK證書。因此, OEM擁有該設(shè)備的所有權(quán)。

第八步

復(fù)位目標(biāo)設(shè)備。然后,經(jīng)過簽名/加密的OEM固件被傳輸?shù)侥繕?biāo)設(shè)備上。目標(biāo)設(shè)備將會(huì)進(jìn)行固件的燒寫。

第九步

所有生產(chǎn)都已完成,CM將審計(jì)日志和智能卡送回至OEM。OEM可以分析審計(jì)日志,并可以根據(jù)需求,選擇性地從日志中提取設(shè)備證書,上傳到云服務(wù)提供商(如AWS、微軟Azure等)。

從上述流程可以看出,每一顆芯片的生產(chǎn)和燒錄,都必須通過智能卡進(jìn)行。智能卡可以記錄已生產(chǎn)的數(shù)量,并將判斷是否超出了OEM預(yù)設(shè)的生產(chǎn)數(shù)量的限制。一旦超過限制,生產(chǎn)過程將無法進(jìn)行,因此CM無法進(jìn)行超出限額的額外的設(shè)備生產(chǎn)。

這從技術(shù)上,限制了CM的行為。并且,CM拿到的量產(chǎn)資料包中的固件,全部都是被NXP Secure Binary格式加密保護(hù)的,原始的固件不會(huì)從OEM流出,因此也不會(huì)泄露OEM的知識(shí)產(chǎn)權(quán)。整個(gè)過程中需要的密鑰也都被智能卡妥善管理,為應(yīng)用的密鑰管理體系打下了堅(jiān)實(shí)的基礎(chǔ)。

看起來這是一個(gè)復(fù)雜的過程,但實(shí)際,基于圖形化的SEC工具,僅需花費(fèi)幾分鐘,就可以完成所有操作。并且,SEC工具還支持量產(chǎn)模式,方便工廠產(chǎn)線的操作人員簡化操作,只需通過簡單的鼠標(biāo)點(diǎn)擊,就可以完成生產(chǎn)。

安全生產(chǎn)的低成本解決方案

基于智能卡的安全生產(chǎn)解決方案補(bǔ)足了安全生產(chǎn)的低成本解決方案,是傳統(tǒng)更昂貴的HSM和第三方芯片燒寫服務(wù)的有益補(bǔ)充。我們使客戶能夠充分利用恩智浦MCU的先進(jìn)安全功能來保護(hù)其重要資產(chǎn)。

通過購買高性價(jià)比的智能卡和使用免費(fèi)的MCUXpresso SEC工具,我們的客戶可以準(zhǔn)備安全的固件來保護(hù)他們的知識(shí)產(chǎn)權(quán),管理密鑰和執(zhí)行設(shè)備置備。智能卡解決方案沒有最低訂購量,并可完全控制生產(chǎn)數(shù)量,因此,安全制造成為能負(fù)擔(dān)得起的選項(xiàng)。

目前,此方案支持LPC55Sxx (LPC55S6x、LPC55S2x、LPC55S1x、LPC55S0x) 設(shè)備,NXP官網(wǎng)提供了基于智能卡的安全生產(chǎn)方案的視頻教程??梢耘c當(dāng)?shù)豊XP的銷售/FAE聯(lián)系,來獲取智能卡和更多信息。

(本文轉(zhuǎn)載自「恩智浦MCU加油站」公眾號(hào),作者為恩智浦應(yīng)用技術(shù)工程師劉豪)

196da99a-37db-11ee-9e74-dac502259ad0.png ?


原文標(biāo)題:保護(hù)MCU固件知識(shí)產(chǎn)權(quán):NXP基于智能卡的低成本安全生產(chǎn)方案

文章出處:【微信公眾號(hào):NXP客?!繗g迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • NXP
    NXP
    +關(guān)注

    關(guān)注

    60

    文章

    1289

    瀏覽量

    185488

原文標(biāo)題:保護(hù)MCU固件知識(shí)產(chǎn)權(quán):NXP基于智能卡的低成本安全生產(chǎn)方案

文章出處:【微信號(hào):NXP客棧,微信公眾號(hào):NXP客?!繗g迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    再獲認(rèn)可 | 蘋芯科技獲2024年“北京市知識(shí)產(chǎn)權(quán)試點(diǎn)單位”認(rèn)定

    是北京市深化實(shí)施創(chuàng)新驅(qū)動(dòng)戰(zhàn)略和首都知識(shí)產(chǎn)權(quán)戰(zhàn)略的重要組成部分,主要針對(duì)高精尖產(chǎn)業(yè)、知識(shí)密集型產(chǎn)業(yè)等市重點(diǎn)發(fā)展領(lǐng)域的企業(yè),促進(jìn)企事業(yè)單位提升創(chuàng)新能力和知識(shí)產(chǎn)權(quán)創(chuàng)造、保護(hù)
    的頭像 發(fā)表于 02-05 16:50 ?45次閱讀
    再獲認(rèn)可 | 蘋芯科技獲2024年“北京市<b class='flag-5'>知識(shí)產(chǎn)權(quán)</b>試點(diǎn)單位”認(rèn)定

    惠州聚飛光電榮獲2024年廣東省知識(shí)產(chǎn)權(quán)示范企業(yè)

    近日,廣東知識(shí)產(chǎn)權(quán)保護(hù)協(xié)會(huì)公布2024年度廣東省知識(shí)產(chǎn)權(quán)示范企業(yè)認(rèn)定結(jié)果的公示,惠州市聚飛光電榮獲“2024年廣東省知識(shí)產(chǎn)權(quán)示范企業(yè)”,是繼2023年入選惠州市
    的頭像 發(fā)表于 12-31 10:57 ?285次閱讀

    中科馭數(shù)被認(rèn)定為北京市知識(shí)產(chǎn)權(quán)優(yōu)勢(shì)單位

    近日北京市知識(shí)產(chǎn)權(quán)局公布了2024年擬認(rèn)定北京市知識(shí)產(chǎn)權(quán)優(yōu)勢(shì)單位名單,中科馭數(shù)憑借在DPU芯片領(lǐng)域積累的知識(shí)產(chǎn)權(quán)成果以及在知識(shí)產(chǎn)權(quán)創(chuàng)造、運(yùn)用、保護(hù)
    的頭像 發(fā)表于 12-31 10:35 ?211次閱讀

    脈沖全閉環(huán)的EtherCAT運(yùn)動(dòng)控制器程序的知識(shí)產(chǎn)權(quán)保護(hù)

    多種加密方式保護(hù)客戶知識(shí)產(chǎn)權(quán)
    的頭像 發(fā)表于 12-30 11:01 ?129次閱讀
    脈沖全閉環(huán)的EtherCAT運(yùn)動(dòng)控制器程序的<b class='flag-5'>知識(shí)產(chǎn)權(quán)</b><b class='flag-5'>保護(hù)</b>

    維智獲上海市首批數(shù)據(jù)知識(shí)產(chǎn)權(quán)登記證書

    《上海市數(shù)據(jù)產(chǎn)品知識(shí)產(chǎn)權(quán)登記存證暫行辦法》正式起航,經(jīng)過多輪高標(biāo)準(zhǔn)實(shí)質(zhì)性審查,維智科技成功躋身首批數(shù)據(jù)產(chǎn)品知識(shí)產(chǎn)權(quán)登記成功企業(yè)之列,獲得國家數(shù)據(jù)局對(duì)合法數(shù)據(jù)資源進(jìn)行深度加工和創(chuàng)新后形成的智力成果
    的頭像 發(fā)表于 12-28 16:05 ?400次閱讀

    凌科獲授基于ISO56005的《創(chuàng)新與知識(shí)產(chǎn)權(quán)管理能力》證書

    近日,凌科電氣獲授基于ISO56005的《創(chuàng)新與知識(shí)產(chǎn)權(quán)管理能力》一級(jí)證書。這表明凌科在建立健全創(chuàng)新與知識(shí)產(chǎn)權(quán)管理體系,構(gòu)建創(chuàng)新與知識(shí)產(chǎn)權(quán)管理能力方面邁上了一個(gè)全新的高度。凌科電氣獲授《創(chuàng)新
    的頭像 發(fā)表于 11-30 01:03 ?258次閱讀
    凌科獲授基于ISO56005的《創(chuàng)新與<b class='flag-5'>知識(shí)產(chǎn)權(quán)</b>管理能力》證書

    鐳神智能榮獲國家知識(shí)產(chǎn)權(quán)優(yōu)勢(shì)企業(yè)稱號(hào),技術(shù)創(chuàng)新引領(lǐng)行業(yè)未來

    鐳神智能憑借其卓越的技術(shù)創(chuàng)新能力和知識(shí)產(chǎn)權(quán)管理水平,榮獲國家知識(shí)產(chǎn)權(quán)局頒發(fā)的“國家知識(shí)產(chǎn)權(quán)優(yōu)勢(shì)企業(yè)”稱號(hào)。這一殊榮不僅是對(duì)鐳神智能
    的頭像 發(fā)表于 08-30 12:46 ?344次閱讀
    鐳神<b class='flag-5'>智能</b>榮獲國家<b class='flag-5'>知識(shí)產(chǎn)權(quán)</b>優(yōu)勢(shì)企業(yè)稱號(hào),技術(shù)創(chuàng)新引領(lǐng)行業(yè)未來

    中汽中心再添國家級(jí)知識(shí)產(chǎn)權(quán)平臺(tái)

    與創(chuàng)新支持中心”和“國家級(jí)專利導(dǎo)航工程支撐服務(wù)機(jī)構(gòu)”之后在知識(shí)產(chǎn)權(quán)領(lǐng)域獲批的又一國家級(jí)平臺(tái),標(biāo)志著中汽中心在汽車行業(yè)知識(shí)產(chǎn)權(quán)保護(hù)方面的工作取得了新成效、邁上了新臺(tái)階,具有重要意義。
    的頭像 發(fā)表于 08-15 15:30 ?679次閱讀

    竹木芯片:綠色科技與智能生活的完美結(jié)合 #智能卡 #ic智能卡 #木 #環(huán)保木

    IC智能卡
    深圳市融智興科技有限公司
    發(fā)布于 :2024年07月26日 16:14:39

    淺談PUF技術(shù)如何保護(hù)知識(shí)產(chǎn)權(quán)

    作\"芯片指紋\",并作為硬件信任根 (root of trust) 。由于PUF具備唯一性、不可預(yù)測(cè)、不可克隆和防篡改的特點(diǎn),在電子產(chǎn)品知識(shí)產(chǎn)權(quán)保護(hù)領(lǐng)域,可以提供強(qiáng)大且安全有效的解決方案
    發(fā)表于 07-24 09:43

    漢得利獲評(píng)“國家知識(shí)產(chǎn)權(quán)優(yōu)勢(shì)企業(yè)”,國家級(jí)榮譽(yù)+1

    2024年4月22日,在即將迎來第24個(gè)世界知識(shí)產(chǎn)權(quán)日之際”,常州高新區(qū)成功召開知識(shí)產(chǎn)權(quán)強(qiáng)區(qū)建設(shè)大會(huì),旨在進(jìn)一步強(qiáng)化知識(shí)產(chǎn)權(quán)保護(hù),推動(dòng)區(qū)域創(chuàng)新發(fā)展。
    的頭像 發(fā)表于 04-29 17:26 ?413次閱讀
    漢得利獲評(píng)“國家<b class='flag-5'>知識(shí)產(chǎn)權(quán)</b>優(yōu)勢(shì)企業(yè)”,國家級(jí)榮譽(yù)+1

    颯特紅外踐行“知識(shí)產(chǎn)權(quán)轉(zhuǎn)化運(yùn)用促高質(zhì)量發(fā)展”,累積155項(xiàng)專利

    4月20日-4月26日是全國知識(shí)產(chǎn)權(quán)宣傳周,活動(dòng)的主題是“知識(shí)產(chǎn)權(quán)轉(zhuǎn)化運(yùn)用促進(jìn)高質(zhì)量發(fā)展”;4月26日是第24個(gè)世界知識(shí)產(chǎn)權(quán)日,活動(dòng)的主題是“知識(shí)產(chǎn)權(quán)和可持續(xù)發(fā)展目標(biāo):立足創(chuàng)新創(chuàng)造,構(gòu)
    的頭像 發(fā)表于 04-24 10:35 ?427次閱讀
    颯特紅外踐行“<b class='flag-5'>知識(shí)產(chǎn)權(quán)</b>轉(zhuǎn)化運(yùn)用促高質(zhì)量發(fā)展”,累積155項(xiàng)專利

    新思科技收購Intrinsic ID,提升芯片知識(shí)產(chǎn)權(quán)保護(hù)力度

     此舉通過將生產(chǎn)過程驗(yàn)證過的PUF IP融入新思科技的半導(dǎo)體IP系列產(chǎn)品中,幫助SoC設(shè)計(jì)師借助每顆芯片特有的特征創(chuàng)建獨(dú)一無二的標(biāo)識(shí)符,確保芯片的知識(shí)產(chǎn)權(quán)得到保護(hù)
    的頭像 發(fā)表于 03-25 09:34 ?352次閱讀

    雷曼光電深化LED超高清視頻顯示領(lǐng)域知識(shí)產(chǎn)權(quán)布局

    知識(shí)產(chǎn)權(quán)作為創(chuàng)新鏈與產(chǎn)業(yè)鏈中的智慧結(jié)晶,其價(jià)值不言而喻,是驅(qū)動(dòng)產(chǎn)業(yè)創(chuàng)新升級(jí)的核心力量,更是培育新質(zhì)生產(chǎn)力的關(guān)鍵所在。在雷曼光電的發(fā)展歷程中,技術(shù)始終是公司立身之本,科技創(chuàng)新是推動(dòng)企業(yè)持續(xù)發(fā)展的強(qiáng)大引擎。因此,公司高度重視知識(shí)產(chǎn)權(quán)
    的頭像 發(fā)表于 03-21 09:55 ?775次閱讀

    Questel戰(zhàn)略收購qatent,以人工智能之力引領(lǐng)知識(shí)產(chǎn)權(quán)解決方案邁向新的里程碑

    的人工智能技術(shù)賦能我們的產(chǎn)品和服務(wù),助力全球知識(shí)產(chǎn)權(quán)資產(chǎn)管理邁向更高水平。收購 qatent 是 Questel 集團(tuán)戰(zhàn)略的重要一環(huán),旨在將 AI 驅(qū)動(dòng)的解決方案深度整合到軟件和服務(wù)當(dāng)中,使其達(dá)到
    的頭像 發(fā)表于 03-12 11:46 ?678次閱讀
    百家乐官网太阳娱乐网| 百家乐官网技巧微笑心法| 大发888 迅雷快传| 百家乐真人娱乐场| 合肥百家乐官网赌博机| 八大胜博彩| 路虎百家乐的玩法技巧和规则 | 博彩游戏机| 闲和庄百家乐的玩法技巧和规则| 百利宫百家乐官网的玩法技巧和规则| 百家乐官网免費游戏| 德州扑克牌型| 七胜百家乐娱乐网| 2024年九运的房屋风水吉凶| 百家乐官网游戏机价格| 星河国际娱乐场| 大发888唯一官网| 南京百家乐赌博现场被| 百家乐千术道具| 百家乐官网庄6点| 任你博百家乐官网的玩法技巧和规则 | 百家乐官网赌博软件下载| 金昌市| 易玩棋牌怎么样| E世博百家乐的玩法技巧和规则| 赙彩百家乐游戏规则| 任我赢百家乐官网软件| 百家乐官网优博娱乐城| 宝兴县| 太阳城代理| 大发888国际赌场娱乐网规则| 百家乐庄闲出现几| 澳门百家乐会出老千吗| 百家乐官网号破| 新加坡百家乐官网赌法| 金宝博百家乐官网游戏| 真钱博彩网| 皇冠足球网开户| 大发888开户注册首选| 新全讯网2| 汇丰百家乐娱乐城|