一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Secure In-System-Programming保護固件的刻錄安全

jf_pJlTbmA9 ? 來源:jf_pJlTbmA9 ? 作者:jf_pJlTbmA9 ? 2023-08-09 15:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

In system programming (ISP) 提供一個方便的固件更新方式,能夠在完整的產(chǎn)品上,進行固件更新,甚至在沒有安裝任何固件的全新的產(chǎn)品上,也可以利用ISP來安裝初始固件。

一般的ISP會需要透過傳輸接口,來將固件數(shù)據(jù)傳送到芯片上,傳輸?shù)倪^程中,數(shù)據(jù)會被暴露在傳輸接口上,因而有被竊取的風(fēng)險,所以只適合運用于實驗室開發(fā)階段。一旦產(chǎn)品開發(fā)完成,委托代工廠生產(chǎn)時,為了要保護固件的刻錄安全,這時候就會將傳輸?shù)耐ㄓ嵾M行加密,以保護其中的固件,這相當(dāng)于建立一個安全通道,來進行ISP的傳輸與刻錄的動作。

以新唐科技的M2351微控制器為例,其內(nèi)建安全ISP功能,能夠安全的刻錄固件,防止傳輸過程中被竊取。要打開安全ISP的功能,可先透過原廠所附的ICP工具進行設(shè)定,若需使用 UART作為ISP傳輸接口,則需要多設(shè)定 Boot Loader UART1 TXD/RXD 引腳功能選擇,以確認(rèn)所要使用的傳輸腳位。

wKgZomTSGOaAd0ngAAFGrUBCvmc189.png

圖1 UART1腳位設(shè)置

當(dāng)ISP功能開啟后,就可以搭配原廠提供的ISP工具來與微控制器聯(lián)機,進行刻錄的動作。

當(dāng)使用USB作為ISP連接界面時,用戶無需做任何事先的配置,只要透過裝置的USB座,用 USB 線和 PC 端的USB接孔連接,并開啟 Secure ISPTool 點擊連接按鈕后即可正常工作。

wKgZomTSGOqAbMebAABHoaH-Tuo204.png

圖2 USB連接接口設(shè)置

若使用UART1最為傳輸接口,則需要將目前微控制器UART1的腳位和 PC 串口做連接,之后便可和 Secure ISPTool 做正常聯(lián)機。

wKgaomTSGOuAZ2qIAABM_zq-_YI390.png

圖3 UART1連接PC端的串口設(shè)置

當(dāng)微控制器與Secure ISPTool連接成功后,Tool上會顯示微控制器的基本信息,并可以進行微控制器的設(shè)置與固件刻錄,而且這些動作,都將在安全通道的保護下,攻擊者是無法透過監(jiān)聽通訊界面上的數(shù)據(jù)的竊取傳輸?shù)墓碳?/p>

wKgZomTSGO2Aeuy0AACRIugVuMA564.png

圖4 微控制器ISP聯(lián)機后,顯示基本信息

wKgZomTSGO6AWeHXAAEmGxOqP70823.png

圖5 ISP固件檔案刻錄

ISP是微控制器上常見的功能,可以方便用戶在產(chǎn)品生產(chǎn)時,進行測試與產(chǎn)品固件的刻錄,而不需要額外的硬件裝置,然而因為ISP的數(shù)據(jù)都是透過傳輸接口來傳遞,信息會暴露在傳輸?shù)倪^程中,造成產(chǎn)品固件被竊取的風(fēng)險,尤其當(dāng)產(chǎn)品試委由外部加工廠來生產(chǎn)時,更是有被仿冒的風(fēng)險。

要避免這個問題,可以使用安全ISP,在固件的傳輸過程中,所有的數(shù)據(jù)都會經(jīng)過高強度的密碼學(xué)加密,確保數(shù)據(jù)無法被竊取,能夠保護產(chǎn)品固件被竊取,進而杜絕被仿冒的可能性。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微控制器
    +關(guān)注

    關(guān)注

    48

    文章

    7951

    瀏覽量

    154954
  • 芯片
    +關(guān)注

    關(guān)注

    459

    文章

    52494

    瀏覽量

    440657
  • ISP
    ISP
    +關(guān)注

    關(guān)注

    6

    文章

    492

    瀏覽量

    53122
  • 固件
    +關(guān)注

    關(guān)注

    10

    文章

    566

    瀏覽量

    23904
  • 新唐
    +關(guān)注

    關(guān)注

    0

    文章

    138

    瀏覽量

    14627
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    無法將固件刻錄到PFlash的原因?怎么解決?

    。 調(diào)試器顯示在進入刻錄功能之前不需要解鎖閃存。HSM 未針對構(gòu)建進行配置。 我已經(jīng)成功運行 AURIX 代碼演示“Flash_Programming_1_KIT_TC397_TFT”,它似乎運行正常(盡管它只將一個 32 位字寫入一個位置)。
    發(fā)表于 07-15 07:39

    光盤刻錄小常識 安全刻錄

    光盤刻錄小常識 安全刻錄篇  隨著現(xiàn)在DVD刻錄機價格越來越便宜,已經(jīng)逐漸取代DVD-ROM進入家用計算機標(biāo)準(zhǔn)配置,同時市面上各式空白光盤片也是琳瑯滿目。雖然當(dāng)前DVD
    發(fā)表于 02-24 17:56

    使用SECURE_BOOT和SECURE_SFLASH選項

    我們的一個客戶是誰用cyw43907基礎(chǔ)板,希望保持他們的固件將它們放置在加密的串行閃存安全引導(dǎo)裝載程序。為此,我們正計劃使用SeCuySub和SuruysFlash選項。我們已提到申請通知
    發(fā)表于 08-29 14:51

    USBasp刻錄機的資料分享

    跳線帽連接選擇。AUTOSPEED可以自動調(diào)整固件,下載器將自動跟蹤要編程的芯片的頻率,并自動變速,實現(xiàn)自動調(diào)速。保留PROGRAMMING編程接口,用戶可自行升級下載器固件。適用于win8.1 / 8/7 / XP 32/64
    發(fā)表于 08-17 07:16

    ISP保護固件刻錄安全

    安全,這時候就會將傳輸?shù)耐ㄓ嵾M行加密,以保護其中的固件,這相當(dāng)于建立一個安全通道,來進行ISP的傳輸與刻錄的動作。 以新唐科技的M2351
    發(fā)表于 08-21 08:12

    使用STM32安全啟動與固件更新

    STM32 X-CUBE-SBSFU 軟件包已經(jīng)發(fā)布,提供了安全啟動(Secure Boot)和安全固件更新(SecureFirmware Update)功能。
    發(fā)表于 09-11 07:35

    刻錄機的刻錄技術(shù)

    刻錄機的刻錄技術(shù)            隨著發(fā)展刻錄機的刻錄速度越來越快,刻錄
    發(fā)表于 12-26 09:17 ?486次閱讀

    The Linux Programming Interface - A Linux and UNIX System Programming Handbook

    The Linux Programming Interface - A Linux and UNIX System
    發(fā)表于 03-02 11:42 ?7次下載

    AVR910 In-System Programming

    AVR910 In-System Programming
    發(fā)表于 09-21 13:24 ?3次下載
    AVR910  In-<b class='flag-5'>System</b> <b class='flag-5'>Programming</b>

    芯科科技推出Secure Vault技術(shù)保護物聯(lián)網(wǎng)設(shè)備安全

    科技)致力于與安全社區(qū)、客戶及行業(yè)合作,提供最先進的技術(shù),從而協(xié)助保護聯(lián)網(wǎng)設(shè)備。 因此,我們推出了Secure Vault技術(shù),通過先進的硬件和軟件,致力于保護物聯(lián)網(wǎng)設(shè)備免受各種日益增
    的頭像 發(fā)表于 10-26 10:55 ?2698次閱讀

    secure boot相關(guān)的基本概念和框架

    secure boot是指確保在一個平臺上運行的程序的完整性的過程或機制。secure boot會在固件和應(yīng)用程序之間建立一種信任關(guān)系。在啟用secure boot功能后,未經(jīng)簽名的
    的頭像 發(fā)表于 09-13 14:20 ?1818次閱讀

    IAR Embedded Secure IP保障產(chǎn)品開發(fā)后期安全

    有了IAR Embedded Secure IP,使以MCU為中心的系統(tǒng)的開發(fā)者不必重置其軟件開發(fā)過程。即使是在開發(fā)階段后期,開發(fā)者仍然可以輕松地將嵌入式安全性整合在固件應(yīng)用中,該解決方案通過數(shù)據(jù)混淆處理來
    的頭像 發(fā)表于 04-14 09:28 ?1157次閱讀

    Secure Key Store安全密鑰儲存

    Secure Key Store安全密鑰儲存
    的頭像 發(fā)表于 08-10 11:11 ?1357次閱讀

    車規(guī)MCU的安全啟動固件

    安全啟動固件Secure Boot Firmware) 車規(guī)MCU的安全啟動固件Secure
    的頭像 發(fā)表于 10-27 17:20 ?2864次閱讀
    車規(guī)MCU的<b class='flag-5'>安全</b>啟動<b class='flag-5'>固件</b>

    安全啟動Secure Boot流程

    安全啟動-Secure Boot 除了NSPE和SPE兩個環(huán)境的溝通流程之外,secure boot也是Trusted Firmware很重要的設(shè)計環(huán)節(jié)。 Secure boot最主要
    的頭像 發(fā)表于 11-02 16:45 ?2049次閱讀
    <b class='flag-5'>安全</b>啟動<b class='flag-5'>Secure</b> Boot流程