一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于恩智浦Edgelock 2Go的安全生產(chǎn)方案

恩智浦MCU加油站 ? 來源:恩智浦MCU加油站 ? 2025-03-28 14:18 ? 次閱讀

前言

伴隨工業(yè)和物聯(lián)網(wǎng)的發(fā)展,IIOT設(shè)備的功能越來越多,設(shè)備上運(yùn)行的軟件附加值也越來越高,設(shè)備也能采集和產(chǎn)生很多敏感的數(shù)據(jù),設(shè)備端的安全也因此變得尤為重要。生產(chǎn)過程的安全管控,是設(shè)備全生命周期可信的基礎(chǔ)環(huán)節(jié)。為了解決產(chǎn)線燒錄環(huán)節(jié)密鑰明文傳輸引發(fā)憑證泄露以及供應(yīng)鏈管理缺失造成惡意代碼植入等問題。

3a8589a0-0aa6-11f0-9310-92fbcf53809c.png

NXP根據(jù)不同的場景,提供了多種安全生產(chǎn)解決方案:Device HSM(是指利用芯片內(nèi)部的EdgeLock Subsystem生成用于量產(chǎn)的加密Secure Binary文件);Smart Card TrustProvisioning;EdgeLock 2GO。

之前,已經(jīng)介紹了NXP的Smart Card Trust Provisioning方案,請參考NXP基于智能卡的安全生產(chǎn)方案。這篇文章將簡要介紹NXP的EdgeLock 2Go的安全生產(chǎn)方案,并討論 “Device provisioning via proxy”流程。在這種情況下,MCUXpresso Secure Provisioning Tool (MCUXpresso SECTool)是用于配置 MCU 的“代理”。

EdgeLock 2GO

EdgeLock 2GO 是由恩智浦運(yùn)營的全面管理云平臺,可提供安全配置服務(wù),方便部署和維護(hù)使用恩智浦支持產(chǎn)品的物聯(lián)網(wǎng)設(shè)備。該服務(wù)允許您創(chuàng)建和管理安全對象,如對稱密鑰、密鑰對和證書,然后將其安全地配置到您的恩智浦 MCU 或 MPU 等設(shè)備中。 通過 EdgeLock 2GO 創(chuàng)建的安全對象和證書可用于多種用例,包括數(shù)據(jù)加密或解密以及訪問控制。

EdgeLock 2GO 將密鑰和證書管理的復(fù)雜性抽象化。EdgeLock 2GO 的安全性依賴于信任根,這些信任根在芯片制造過程中注入芯片。通過這些信任根,EdgeLock 2GO 可以配置設(shè)備,并為設(shè)備配置特定的證書和密鑰。從服務(wù)直接到設(shè)備的整個(gè)過程都是端到端加密的,因此不需要在生產(chǎn)線上采用特殊的安全措施來處理證書。

通過使用EdgeLock 2GO,安全對象在生產(chǎn)的全程都以加密的形式流轉(zhuǎn),能保證密鑰和知識產(chǎn)權(quán)的安全;并且由于基于UUID,工廠無法使用假冒芯片進(jìn)行生產(chǎn),只能對真正的 NXP 芯片進(jìn)行編程(使用 UUID 驗(yàn)證),工廠也不能超量生產(chǎn),EdgeLock 2GO服務(wù)器會(huì)記錄生產(chǎn)情況,從而登記產(chǎn)品數(shù)量。

EdgeLock 2GO provisioningviaproxy

EdgeLock 2GO 是一種靈活的服務(wù),可根據(jù)您的調(diào)配需求和調(diào)配地點(diǎn)以不同方式使用。下圖顯示了適用于恩智浦 MCU 和 MPU 的 EdgeLock 2GO provisioning via proxy配置方法和流程。

3aa1a004-0aa6-11f0-9310-92fbcf53809c.png

步驟1:OEM 通過 EdgeLock 2GO 網(wǎng)站或 API 配置安全對象。

步驟2:在設(shè)備生產(chǎn)時(shí),MCUXpresso SEC Tool將讀出設(shè)備 UUID(逐個(gè)或批量),并通過 API 將 UUID 或 UUID 列表發(fā)送到 EdgeLock 2GO。

步驟3:EdgeLock 2GO 生成在步驟一中配置的安全對象,并使用 EdgeLock 2GO 信任根進(jìn)行加密。EdgeLock 2GO將加密后的安全對象傳輸?shù)街鳈C(jī)。

步驟4:主機(jī)將加密的安全對象加載到設(shè)備上,EdgeLock2GO 配置固件(Edgelock 2GO trust provisioning firmware,按照SB3格式的加密固件)將加密憑證傳遞給MCU的EdgeLock Subsystem,以進(jìn)行解密,安全對象將被燒寫到OTP Fuse/IFR或flash。

而實(shí)際操作上,只有步驟一需要OEM用戶手動(dòng)進(jìn)行配置,剩余步驟,將會(huì)在同工廠中由MCUXpresso SEC Tool執(zhí)行,操作人員僅需簡單點(diǎn)擊圖形界面的幾個(gè)按鈕即可完成。更詳細(xì)的操作步驟,請登錄Edgelock 2GO網(wǎng)站,查看相應(yīng)的文檔。(AN13255 EdgeLock 2GO Quick start guide; AN14544: EdgeLock2GO Services for MPU and MCU)

小結(jié)

恩智浦的 EdgeLock 2GO 服務(wù)使設(shè)備廠商無需建立和維護(hù)設(shè)備配置基礎(chǔ)設(shè)施,而這是一項(xiàng)昂貴而復(fù)雜的工作。對于部署經(jīng) Matter 或 Qi 無線充電認(rèn)證設(shè)備的 OEM 廠商而言,這項(xiàng)工作尤其具有挑戰(zhàn)性,因?yàn)槌蔀榻?jīng) Matter 或 Qi 認(rèn)證的驗(yàn)證證書提供商是一項(xiàng)更為艱巨的任務(wù)。此外,啟用基礎(chǔ)設(shè)施以支持持續(xù)的證書管理和安全更新也增加了設(shè)備配置的成本,并增加了維護(hù)安全部署的復(fù)雜性。 設(shè)備制造商可以通過使用恩智浦的全套 EdgeLock 2GO 服務(wù)進(jìn)行憑證管理,從而避免所有這些問題。恩智浦是物聯(lián)網(wǎng)安全領(lǐng)域公認(rèn)的領(lǐng)導(dǎo)者,也是少數(shù)幾家不僅能為各種物聯(lián)網(wǎng)用例提供全面設(shè)備配置服務(wù)的半導(dǎo)體制造商之一,同時(shí)還是Matter和Qi證書的完全授權(quán)提供商。我們的EdgeLock2GO 云服務(wù)為設(shè)備原始設(shè)備制造商提供了一種安全、簡單、靈活的方式,在設(shè)備從制造到部署和報(bào)廢的整個(gè)生命周期內(nèi)提供和管理設(shè)備證書。

EdgeLock 2GO 是安全的,因?yàn)樗枚髦瞧值陌踩A(chǔ)架構(gòu)和基于硬件的設(shè)備根提供端到端保護(hù);EdgeLock 2GO也易于使用,因?yàn)樵O(shè)備 OEM 無需為其制造場所創(chuàng)建安全基礎(chǔ)架構(gòu)。EdgeLock 2GO 還具有靈活性,因?yàn)樗嫒?PKI 和物聯(lián)網(wǎng)服務(wù),并完全符合 Matter 和 Qi 等流行標(biāo)準(zhǔn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • NXP
    NXP
    +關(guān)注

    關(guān)注

    61

    文章

    1318

    瀏覽量

    186797
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2922

    文章

    45675

    瀏覽量

    385310
  • 安全生產(chǎn)
    +關(guān)注

    關(guān)注

    0

    文章

    28

    瀏覽量

    9787
  • 云服務(wù)
    +關(guān)注

    關(guān)注

    0

    文章

    847

    瀏覽量

    39425

原文標(biāo)題:基于Edgelock 2Go云服務(wù)的一站式安全生產(chǎn)方案

文章出處:【微信號:NXP_SMART_HARDWARE,微信公眾號:恩智浦MCU加油站】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    推出經(jīng)認(rèn)證的全新EdgeLock安全身份驗(yàn)證芯片,簡化物聯(lián)網(wǎng)設(shè)備安全認(rèn)證

    EdgeLock??A5000安全身份驗(yàn)證芯片為在IoT生態(tài)系統(tǒng)及網(wǎng)絡(luò)建立信任提供必需的安全認(rèn)證功能 ? ? 中國上?!?022年4
    的頭像 發(fā)表于 04-13 10:56 ?4528次閱讀
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>推出經(jīng)認(rèn)證的全新<b class='flag-5'>EdgeLock</b><b class='flag-5'>安全</b>身份驗(yàn)證芯片,簡化物聯(lián)網(wǎng)設(shè)備<b class='flag-5'>安全</b>認(rèn)證

    基于ISO26262的BMS安全解決方案

    提供完整的電池管理系統(tǒng)解決方案,包括微控制器MCU、模擬前端電池控制器IC、隔離網(wǎng)絡(luò)高速收發(fā)器、系統(tǒng)基礎(chǔ)芯片SBC等。借助的BM
    發(fā)表于 02-24 13:57 ?7133次閱讀
    基于ISO26262的<b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>BMS<b class='flag-5'>安全</b>解決<b class='flag-5'>方案</b>

    推出靈活的物聯(lián)網(wǎng)云平臺,用于邊緣設(shè)備的安全管理和連接

    全新EdgeLock? 2GO物聯(lián)網(wǎng)綜合服務(wù)平臺可在整個(gè)設(shè)備生命周期內(nèi)實(shí)現(xiàn)物聯(lián)網(wǎng)設(shè)備的零接觸、安全部署和安全維護(hù)
    發(fā)表于 02-04 13:44 ?1347次閱讀

    全新EdgeLock安全芯片可輕松提供安全保護(hù),提升Matter設(shè)備用戶體驗(yàn)

    中國上海——2023年3月2日 ——半導(dǎo)體(NXP Semiconductors N.V.,納斯達(dá)克股票代碼:NXPI)宣布推出一款專為Matter設(shè)計(jì)的安全芯片——
    發(fā)表于 03-02 14:36

    無線MCU產(chǎn)品及方案介紹

    無線MCU產(chǎn)品及方案介紹
    發(fā)表于 10-16 15:42 ?9次下載
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>無線MCU產(chǎn)品及<b class='flag-5'>方案</b>介紹

    MIFARE 2GO和Google Pay變革公共交通

    半導(dǎo)體,既是安全連接解決方案領(lǐng)域的領(lǐng)導(dǎo)者,也是在全球超過750個(gè)城市使用的領(lǐng)先的非接觸式交通支付和訪問解決方案 MIFARE 的發(fā)明者
    的頭像 發(fā)表于 03-25 10:12 ?4770次閱讀

    物聯(lián)網(wǎng)對移動(dòng)支付應(yīng)用領(lǐng)域的影響

    安全交易與身份識別解決方案資深副總裁Rafael Sotomayor表示:“mWallet 2GO將我們市場領(lǐng)先的芯片產(chǎn)品擴(kuò)展到全面的
    發(fā)表于 06-12 11:33 ?3878次閱讀

    、萬事達(dá)卡和Visa聯(lián)合推出新服務(wù),助推物聯(lián)網(wǎng)支付

    半導(dǎo)體(納斯達(dá)克代碼:NXPI)、萬事達(dá)卡(紐交所代碼:MA)和Visa今天聯(lián)合宣布推出新服務(wù)mWallet 2GO,這是一款在
    發(fā)表于 06-20 10:27 ?1105次閱讀

    新增i.MX 8ULP系列和i.MX 8ULP-CS系列提高邊緣的安全性與能源效率

    在整套安全解決方案方面擁有豐富的經(jīng)驗(yàn)和悠久的歷史,并以此為基礎(chǔ)推出了EdgeLock安全區(qū)
    發(fā)表于 03-25 15:35 ?2047次閱讀
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>新增i.MX 8ULP系列和i.MX 8ULP-CS系列提高邊緣的<b class='flag-5'>安全</b>性與能源效率

    創(chuàng)新的EdgeLock?安全區(qū)域可簡化保護(hù)數(shù)十億臺物聯(lián)網(wǎng)設(shè)備的復(fù)雜性

    具備集成安全區(qū)域的處理器提供芯片信任根和可靠的安全架構(gòu),從而保護(hù)邊緣設(shè)備免受物理和網(wǎng)絡(luò)攻擊
    發(fā)表于 03-25 15:39 ?1172次閱讀

    EdgeLock A5000讓安全器件開發(fā)更輕松

    此外,使用EdgeLock 2GO安全基礎(chǔ)設(shè)施和服務(wù),開發(fā)人員不需要建立復(fù)雜且成本高昂的密鑰管理基礎(chǔ)設(shè)施即可處理設(shè)備的憑據(jù)。
    的頭像 發(fā)表于 04-15 11:02 ?1992次閱讀

    帶有英飛凌3D磁傳感器2Go的射頻遙控器

    電子發(fā)燒友網(wǎng)站提供《帶有英飛凌3D磁傳感器2Go的射頻遙控器.zip》資料免費(fèi)下載
    發(fā)表于 11-23 11:31 ?0次下載
    帶有英飛凌3D磁傳感器<b class='flag-5'>2Go</b>的射頻遙控器

    推出全新安全無線MCU,進(jìn)一步擴(kuò)展Matter產(chǎn)品組合!

    解決方案。 兩款芯片均包含在EdgeLock Assurance計(jì)劃中,可提供EdgeLock 2
    的頭像 發(fā)表于 12-23 18:35 ?1103次閱讀

    發(fā)布EdgeLock A30安全認(rèn)證器

    半導(dǎo)體(NXP Semiconductors N.V.,納斯達(dá)克股票代碼:NXPI)近期正式推出了EdgeLock A30安全認(rèn)證器,進(jìn)一步豐富了其廣受認(rèn)可的
    的頭像 發(fā)表于 01-23 15:43 ?344次閱讀

    推出EdgeLock A30安全認(rèn)證器

    推出符合CC (Common Criteria) EAL6+認(rèn)證的EdgeLock A30安全認(rèn)證器,兼容標(biāo)準(zhǔn)MCU和MPU,具備大容量內(nèi)存,支持
    的頭像 發(fā)表于 01-24 10:29 ?954次閱讀