物联网带动了各式连网装置的兴起,万物连网后,装置的安全保护成为一个重要的课题,为避免装置被恶意入侵,各式安全机制成为厂商的重点工作之一,其中安全开机 (secure boot) 是装置第一道保护防护锁。
安全开机 (secure boot)是指于微控制器内建立无法变更的启动程序,当系统启动后,首先查验储存于闪存里的韧体利用编码与哈希的算法分析韧体的完整性,确认韧体未被非法修改后,接着才执行验证完成的韧体,继续后续的启动。
以新唐numicro m480 微控制器说明安全开机运作方式:
• 韧体存放于aprom,开机后必须输入与kprom一致的钥匙,系统才能解开flash的写入功能。
• 使用新唐secure boot工具进行韧体更新时,新唐自有计算工具将自动运算产生signature-a,并于微控制器更新韧体时,存入特定保护区内。
• 每次开机时,bootloader计算aprom内容而得signature-b,signature-a与signature-b相同表示韧体没有被篡改。
新唐numicro® m480 系列内建安全开机功能,确保韧体更新前,须经过签章确认并且解锁kprom,每次开机时,须检查韧体的完整性以防止未授权的篡改;新唐为协助客户能简易地整合与使用安全开机功能,提供完整的工具软件与链接库;并提供硬件加解密引擎 (crypto accelerator),能快速地验证韧体的完整性,为客户产品提供完整的安全保护。
工业互联网平台的本质:基于云的开放式物联网操作系统
粤芯半导体第一阶段生产线调试已经完成 首批样品已经出货
#旭日X3派首百尝鲜#旭日x3派移植mjpg-streamer
小米mix2和小米6拍照哪个好
歌尔光学作价超11亿元收购微纳光学元件厂商驭光科技
第一道防线-Secure Boot安全开机
2019智能手机一线品牌竞争激烈 荣耀推出新品开拓海外市场
24V显示器高压电源电路
湿度传感器的概念
12W节能灯与3wLED灯杯性价比
教你如何选择更合适的KVM切换器
手持式三维扫描仪配套汽车整车逆向设计车灯测绘等服务工业逆向设计公司三维检测造
钛材螺旋板换热器内部泄漏的处理方法
如何对工业控制电路中的电压进行测量
中国FPGA发展历程划分为四个阶段
神奇工场研制newhome智能家居套装
半导体制造,你定期“体检”了吗?
HANMAC成为轻奢手机细分市场蓝海的突围者
SAP Move to Rise是什么意思? SAP Move的五条路径是什么?
低压电器市场的竞争格局与变化分析