chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于Arm的Renesas R-Car Gen 3 SoC設(shè)備的安全啟動(dòng)

星星科技指導(dǎo)員 ? 來(lái)源:瑞薩電子 ? 作者: Philip Lapczynski ? 2022-04-24 15:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

這是關(guān)于安全啟動(dòng)的三部分系列中的第三部分。如果您還沒(méi)有查看前兩篇文章,它們是:(第 1 部分 - 安全啟動(dòng)介紹)和(第 2 部分 - MCU 設(shè)備的安全啟動(dòng))。在我們的上一篇文章中,我的同事 Yamanaka-san 先生描述了我們的 RH850 MCU 設(shè)備上的安全啟動(dòng)。在本博客中,我將介紹基于 Arm 的 Renesas R-Car Gen 3 SoC 設(shè)備的安全啟動(dòng)。

R-Car 上的安全啟動(dòng)

片上系統(tǒng) (SoC) 設(shè)備具有比典型微控制器設(shè)備更復(fù)雜的啟動(dòng)序列。安全啟動(dòng)可確保整個(gè)啟動(dòng)鏈的完整性和真實(shí)性。該軟件可以選擇以靜態(tài)加密方式存儲(chǔ)以保護(hù)機(jī)密性。

示例引導(dǎo)順序

建立信任鏈

為了在 R-Car 上提供安全啟動(dòng),瑞薩電子構(gòu)建了一條植根于硬件的信任鏈。掩碼 ROM 和 H BK(引導(dǎo)密鑰散列)充當(dāng)不可變的信任錨。這些不能在生產(chǎn)中更改。在整個(gè)引導(dǎo)鏈中,信任鏈的每一部分都由較早的(授權(quán)的)部分進(jìn)行驗(yàn)證。元素的鏈接允許所有階段驗(yàn)證都指向原始的信任根,就像鏈中的鏈接一樣。此驗(yàn)證過(guò)程的起點(diǎn)是 R-Car 的掩模 ROM。復(fù)位后立即執(zhí)行。

R-Car 設(shè)備中的信任鏈

R-Car 設(shè)備中的信任鏈

關(guān)鍵要點(diǎn):瑞薩電子建立了一條植根于硬件的信任鏈

Mask ROM 和 H BK用作不可變的信任錨,這些不能更改

信任鏈的每一部分都由前一個(gè)(授權(quán)的)部分驗(yàn)證

此驗(yàn)證過(guò)程的起點(diǎn)是作為“信任根”的 R-Car 設(shè)備的掩碼 ROM

準(zhǔn)備安全引導(dǎo)環(huán)境

在 R-Car 設(shè)備中,安全啟動(dòng)從準(zhǔn)備簽名鏈開(kāi)始。簽名過(guò)程的先決條件包括生成兩個(gè) RSA 密鑰對(duì)(設(shè)備根密鑰對(duì)和安全啟動(dòng)密鑰對(duì))和生成設(shè)備根公鑰哈希 (H BK )。每個(gè)客戶都將在其安全的 OT 環(huán)境中控制一個(gè)唯一的根密鑰。必須安全存儲(chǔ)根和安全啟動(dòng)私鑰,以確保整體系統(tǒng)安全。創(chuàng)建密鑰對(duì)后,瑞薩電子提供的工具會(huì)生成根公鑰的加密哈希。此公鑰哈希 (H BK ) 提供給瑞薩電子,并在制造過(guò)程中被編程到 R-Car 設(shè)備中。H BK用于安全引導(dǎo)鏈中,用于驗(yàn)證根公鑰的完整性和真實(shí)性。

安全啟動(dòng)順序

安全啟動(dòng)順序

簽名圖像

環(huán)境準(zhǔn)備好后,就可以開(kāi)始簽名過(guò)程了。將根密鑰和安全啟動(dòng)密鑰對(duì)以及軟件映像作為輸入,簽名工具生成兩個(gè)證書(shū):1) 包含公共根密鑰的根密鑰證書(shū)和 2) 包含安全啟動(dòng)公鑰和映像簽名內(nèi)容的內(nèi)容證書(shū)。 軟件映像和證書(shū)被編程到 R-Car 設(shè)備內(nèi)存中。只有公鑰存儲(chǔ)在 R-Car 設(shè)備上。

安全啟動(dòng)簽名過(guò)程

R-Car 設(shè)備上的安全啟動(dòng)

R-Car 設(shè)備上的安全啟動(dòng)

復(fù)位釋放 (1) 后,調(diào)用安全引導(dǎo)功能 (2)。安全啟動(dòng)功能使用根密鑰和內(nèi)容證書(shū) (3) 驗(yàn)證軟件。只有驗(yàn)證過(guò)程成功(4),設(shè)備才會(huì)執(zhí)行部署的軟件。

這是安全啟動(dòng)序列的分解版本。

擴(kuò)展 R-Car 設(shè)備上的安全啟動(dòng)順序 (1)

腳步:

設(shè)備重置已發(fā)布

設(shè)備執(zhí)行掩碼 ROM。如果設(shè)備處于安全啟用狀態(tài),則執(zhí)行安全啟動(dòng)。

掩碼 ROM 從外部閃存加載證書(shū)和內(nèi)容

掩碼 ROM 解析根密鑰證書(shū)并提取根密鑰。計(jì)算根密鑰散列并將其與已知的根密鑰散列 (H BK ) 進(jìn)行比較。如果密鑰正確,則系統(tǒng)進(jìn)行下一步。

掩碼 ROM 計(jì)算并比較在安全啟動(dòng)內(nèi)容證書(shū)中找到的啟動(dòng)密鑰的哈希值與在密鑰證書(shū)中找到的安全啟動(dòng)密鑰哈希值(在上一步中驗(yàn)證)。如果檢查通過(guò),則使用公鑰來(lái)驗(yàn)證內(nèi)容證書(shū)簽名。如果內(nèi)容證書(shū)中的 有效,則內(nèi)容證書(shū)中的數(shù)據(jù)用于計(jì)算下一個(gè)引導(dǎo)階段的有效性和完整性。如果一切檢查執(zhí)行跳轉(zhuǎn)到下一個(gè)引導(dǎo)階段。

擴(kuò)展 R-Car 設(shè)備上的安全啟動(dòng)順序 (2)

腳步:

后續(xù)啟動(dòng)階段可以調(diào)用掩碼 ROM 安全啟動(dòng)功能來(lái)驗(yàn)證后續(xù)階段的內(nèi)容。在此示例中,IPL 調(diào)用掩碼 ROM API 以驗(yàn)證應(yīng)用程序 1-3。通過(guò)在后期調(diào)用掩碼 ROM API,設(shè)計(jì)人員可以利用硬件加速進(jìn)行 RSA 簽名檢查和 SHA 加速器進(jìn)行散列。

掩碼 ROM 驗(yàn)證內(nèi)容證書(shū)是否在下一個(gè)引導(dǎo)階段加載

IPL 可以驗(yàn)證每個(gè)圖像,或僅驗(yàn)證它加載的圖像子集。在此示例中,應(yīng)用程序 1-3 使用安全啟動(dòng) API,而應(yīng)用程序 4 和 5 使用另一種方法。

當(dāng) IPL 完成加載和驗(yàn)證內(nèi)容時(shí),它會(huì)跳轉(zhuǎn)到下一個(gè)引導(dǎo)階段。

結(jié)論:

SoC 具有比 MCU 設(shè)備更長(zhǎng)的引導(dǎo)鏈。我們的 R-Car 設(shè)備中的安全啟動(dòng)邏輯允許設(shè)計(jì)人員在整個(gè)啟動(dòng)過(guò)程中利用簽名檢查的硬件加速。瑞薩電子 R-Car 設(shè)備利用硬件作為構(gòu)建可靠、安全系統(tǒng)的安全信任根。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    147

    文章

    19129

    瀏覽量

    404005
  • soc
    soc
    +關(guān)注

    關(guān)注

    40

    文章

    4624

    瀏覽量

    230205
  • 瑞薩電子
    +關(guān)注

    關(guān)注

    39

    文章

    2986

    瀏覽量

    74521
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    使用BMS GEN1 SDK 4.4 和 R21-11 版本 1.0.3時(shí)出現(xiàn)的問(wèn)題求解

    尊敬的先生或女士: 我們?cè)?S32 Design Studio 中使用驅(qū)動(dòng)程序“S32K3 BMS GEN1 SDK 4.4 和 R21-11 版本 1.0.3”時(shí)遇到問(wèn)題,S32K358。 在
    發(fā)表于 04-22 07:42

    Renesas S3A7微控制器:高性能與多功能的完美結(jié)合

    ,成為了眾多工程師的首選。本文將詳細(xì)介紹Renesas S3A7微控制器的特點(diǎn)、功能以及電氣特性,為電子工程師們提供全面的參考。 文件下載: R7FS3A77C3A01CFB#AA1.pdf 一、S
    的頭像 發(fā)表于 04-14 09:05 ?454次閱讀

    Renesas RA4M3微控制器:高性能與多功能的完美結(jié)合

    Renesas RA4M3微控制器:高性能與多功能的完美結(jié)合 在當(dāng)今電子設(shè)備不斷發(fā)展的時(shí)代,微控制器的性能和功能對(duì)于產(chǎn)品的成功至關(guān)重要。Renesas RA4M
    的頭像 發(fā)表于 04-01 11:00 ?231次閱讀

    探索Renesas 89HPES24NT6AG2:高性能PCIe Gen2系統(tǒng)互連交換機(jī)

    探索Renesas 89HPES24NT6AG2:高性能PCIe Gen2系統(tǒng)互連交換機(jī) 在當(dāng)今的電子設(shè)備設(shè)計(jì)中,高性能、高靈活性和高可靠性的系統(tǒng)互連解決方案至關(guān)重要。Renesas
    的頭像 發(fā)表于 03-02 15:25 ?310次閱讀

    Renesas R8C/22和R8C/23系列MCU深度解析

    Renesas R8C/22和R8C/23系列MCU深度解析 在電子設(shè)計(jì)領(lǐng)域,微控制器(MCU)的選擇至關(guān)重要,它直接影響著產(chǎn)品的性能、功能和穩(wěn)定性。今天,我們就來(lái)深入剖析Renesas
    的頭像 發(fā)表于 02-27 15:50 ?562次閱讀

    瑞薩電子R-Car V4H ADAS SoC已應(yīng)用于豐田最新RAV4車型

    與雷達(dá)感知、駕駛員狀態(tài)監(jiān)測(cè)等,助力實(shí)現(xiàn)更高水平的車輛安全性能 全球半導(dǎo)體解決方案供應(yīng)商瑞薩電子今日宣布,其面向ADAS(高級(jí)駕駛輔助系統(tǒng))的車規(guī)級(jí)片上系統(tǒng)(SoCR-Car V4H,已被應(yīng)用于豐田汽車
    的頭像 發(fā)表于 02-24 14:26 ?459次閱讀

    Renesas R32C/111 Group微控制器深度解析

    Renesas R32C/111 Group微控制器深度解析 在電子工程領(lǐng)域,微控制器(MCU)如同大腦一般,掌控著各種設(shè)備的運(yùn)行。Renesas
    的頭像 發(fā)表于 02-09 17:45 ?1317次閱讀

    Nullmax在CES 2026展示基于瑞薩R-Car X5H芯片的軟件定義汽車解決方案

    供應(yīng)商瑞薩電子(Renesas Electronics),首次公開(kāi)演示基于 R-Car X5H 的軟件定義汽車 (SDV) 解決方案,分享端到端大模型在高性能多域融合架構(gòu)下的前沿應(yīng)用成果。
    的頭像 發(fā)表于 01-20 16:22 ?673次閱讀

    Smart Eye與瑞薩電子推出R-Car Gen 5預(yù)集成DMS/OMS解決方案

    Smart Eye的艙內(nèi)感知技術(shù)現(xiàn)已能在瑞薩電子(Renesas)的R-Car Gen 5平臺(tái)上運(yùn)行。
    的頭像 發(fā)表于 01-10 16:28 ?2579次閱讀

    經(jīng)典 PLC 程序(3) - 延時(shí)啟動(dòng)和停止

    在工業(yè)控制中,特別是對(duì)于多電機(jī)或復(fù)雜設(shè)備的啟??刂?,延時(shí)是一個(gè)非常重要且常見(jiàn)的設(shè)計(jì)。它主要用于保護(hù)設(shè)備、優(yōu)化運(yùn)行、保障安全和實(shí)現(xiàn)工藝要求??刂七壿嬇c硬件接線1.硬件元件IO地址根據(jù)實(shí)際情況設(shè)置,PC
    的頭像 發(fā)表于 12-30 11:43 ?1013次閱讀
    經(jīng)典 PLC 程序(<b class='flag-5'>3</b>) - 延時(shí)<b class='flag-5'>啟動(dòng)</b>和停止

    Renesas SMARC EVK 開(kāi)發(fā)板啟動(dòng)指南

    Renesas SMARC EVK 開(kāi)發(fā)板啟動(dòng)指南 在嵌入式開(kāi)發(fā)領(lǐng)域,Renesas 的 RZ/G2L、RZ/G2LC、RZ/G2UL、RZ/V2L 和 RZ/Five 系列開(kāi)發(fā)板憑借其高性能
    的頭像 發(fā)表于 12-29 16:15 ?533次閱讀

    Renesas R9A02G021:32位RISC-V MCU的全方位解析

    Renesas R9A02G021:32位RISC-V MCU的全方位解析 作為一名電子工程師,在日常的硬件設(shè)計(jì)開(kāi)發(fā)中,選擇合適的微控制器(MCU)至關(guān)重要。今天,我們就來(lái)深入探討一下Renesas
    的頭像 發(fā)表于 12-29 09:50 ?533次閱讀

    瑞薩電子基于R-Car第五代SoC推出端到端多域融合解決方案,加速推動(dòng)SDV創(chuàng)新

    汽車(SDV)解決方案陣容。作為該產(chǎn)品家族的最新成員,R-Car X5H是業(yè)內(nèi)首款采用先進(jìn)3納米制程的車規(guī)級(jí)多域融合片上系統(tǒng)(SoC),可同時(shí)運(yùn)行先進(jìn)輔助駕駛系統(tǒng)(ADAS)、車載信息娛樂(lè)系統(tǒng)(IVI)和網(wǎng)關(guān)系統(tǒng)等多項(xiàng)功能。 目
    的頭像 發(fā)表于 12-16 13:02 ?1112次閱讀

    Nordic發(fā)布超低電壓藍(lán)牙 SoC nRF54LV10A,醫(yī)療可穿戴設(shè)備福音

    KB RAM。在常見(jiàn)藍(lán)牙低功耗應(yīng)用場(chǎng)景中,其功耗較前代nRF52系列降低30%至50%。 對(duì)于患者和數(shù)據(jù)隱私至關(guān)重要的醫(yī)療應(yīng)用領(lǐng)域,nRF54LV10A SoC特別設(shè)計(jì)了先進(jìn)安全特性:支持安全
    發(fā)表于 12-10 11:45

    STM32H7R3/S3:高性能微控制器的新標(biāo)桿

    STMicroelectronics STM32H7R3/S3微控制器采用Arm? Cortex?-M7處理器,時(shí)鐘頻率為600MHz。STMicroelectronics STM32H7R3
    的頭像 發(fā)表于 10-21 11:39 ?1248次閱讀
    STM32H7<b class='flag-5'>R3</b>/S<b class='flag-5'>3</b>:高性能微控制器的新標(biāo)桿