chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于Arm的Renesas R-Car Gen 3 SoC設備的安全啟動

星星科技指導員 ? 來源:瑞薩電子 ? 作者: Philip Lapczynski ? 2022-04-24 15:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

這是關于安全啟動的三部分系列中的第三部分。如果您還沒有查看前兩篇文章,它們是:(第 1 部分 - 安全啟動介紹)和(第 2 部分 - MCU 設備的安全啟動)。在我們的上一篇文章中,我的同事 Yamanaka-san 先生描述了我們的 RH850 MCU 設備上的安全啟動。在本博客中,我將介紹基于 Arm 的 Renesas R-Car Gen 3 SoC 設備的安全啟動。

R-Car 上的安全啟動

片上系統 (SoC) 設備具有比典型微控制器設備更復雜的啟動序列。安全啟動可確保整個啟動鏈的完整性和真實性。該軟件可以選擇以靜態(tài)加密方式存儲以保護機密性。

示例引導順序

建立信任鏈

為了在 R-Car 上提供安全啟動,瑞薩電子構建了一條植根于硬件的信任鏈。掩碼 ROM 和 H BK(引導密鑰散列)充當不可變的信任錨。這些不能在生產中更改。在整個引導鏈中,信任鏈的每一部分都由較早的(授權的)部分進行驗證。元素的鏈接允許所有階段驗證都指向原始的信任根,就像鏈中的鏈接一樣。此驗證過程的起點是 R-Car 的掩模 ROM。復位后立即執(zhí)行。

R-Car 設備中的信任鏈

R-Car 設備中的信任鏈

關鍵要點:瑞薩電子建立了一條植根于硬件的信任鏈

Mask ROM 和 H BK用作不可變的信任錨,這些不能更改

信任鏈的每一部分都由前一個(授權的)部分驗證

此驗證過程的起點是作為“信任根”的 R-Car 設備的掩碼 ROM

準備安全引導環(huán)境

在 R-Car 設備中,安全啟動從準備簽名鏈開始。簽名過程的先決條件包括生成兩個 RSA 密鑰對(設備根密鑰對和安全啟動密鑰對)和生成設備根公鑰哈希 (H BK )。每個客戶都將在其安全的 OT 環(huán)境中控制一個唯一的根密鑰。必須安全存儲根和安全啟動私鑰,以確保整體系統安全。創(chuàng)建密鑰對后,瑞薩電子提供的工具會生成根公鑰的加密哈希。此公鑰哈希 (H BK ) 提供給瑞薩電子,并在制造過程中被編程到 R-Car 設備中。H BK用于安全引導鏈中,用于驗證根公鑰的完整性和真實性。

安全啟動順序

安全啟動順序

簽名圖像

環(huán)境準備好后,就可以開始簽名過程了。將根密鑰和安全啟動密鑰對以及軟件映像作為輸入,簽名工具生成兩個證書:1) 包含公共根密鑰的根密鑰證書和 2) 包含安全啟動公鑰和映像簽名內容的內容證書。 軟件映像和證書被編程到 R-Car 設備內存中。只有公鑰存儲在 R-Car 設備上。

安全啟動簽名過程

R-Car 設備上的安全啟動

R-Car 設備上的安全啟動

復位釋放 (1) 后,調用安全引導功能 (2)。安全啟動功能使用根密鑰和內容證書 (3) 驗證軟件。只有驗證過程成功(4),設備才會執(zhí)行部署的軟件。

這是安全啟動序列的分解版本。

擴展 R-Car 設備上的安全啟動順序 (1)

腳步:

設備重置已發(fā)布

設備執(zhí)行掩碼 ROM。如果設備處于安全啟用狀態(tài),則執(zhí)行安全啟動。

掩碼 ROM 從外部閃存加載證書和內容

掩碼 ROM 解析根密鑰證書并提取根密鑰。計算根密鑰散列并將其與已知的根密鑰散列 (H BK ) 進行比較。如果密鑰正確,則系統進行下一步。

掩碼 ROM 計算并比較在安全啟動內容證書中找到的啟動密鑰的哈希值與在密鑰證書中找到的安全啟動密鑰哈希值(在上一步中驗證)。如果檢查通過,則使用公鑰來驗證內容證書簽名。如果內容證書中的 有效,則內容證書中的數據用于計算下一個引導階段的有效性和完整性。如果一切檢查執(zhí)行跳轉到下一個引導階段。

擴展 R-Car 設備上的安全啟動順序 (2)

腳步:

后續(xù)啟動階段可以調用掩碼 ROM 安全啟動功能來驗證后續(xù)階段的內容。在此示例中,IPL 調用掩碼 ROM API 以驗證應用程序 1-3。通過在后期調用掩碼 ROM API,設計人員可以利用硬件加速進行 RSA 簽名檢查和 SHA 加速器進行散列。

掩碼 ROM 驗證內容證書是否在下一個引導階段加載

IPL 可以驗證每個圖像,或僅驗證它加載的圖像子集。在此示例中,應用程序 1-3 使用安全啟動 API,而應用程序 4 和 5 使用另一種方法。

當 IPL 完成加載和驗證內容時,它會跳轉到下一個引導階段。

結論:

SoC 具有比 MCU 設備更長的引導鏈。我們的 R-Car 設備中的安全啟動邏輯允許設計人員在整個啟動過程中利用簽名檢查的硬件加速。瑞薩電子 R-Car 設備利用硬件作為構建可靠、安全系統的安全信任根。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    147

    文章

    18588

    瀏覽量

    385933
  • soc
    soc
    +關注

    關注

    38

    文章

    4512

    瀏覽量

    227494
  • 瑞薩電子
    +關注

    關注

    38

    文章

    2948

    瀏覽量

    74056
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    STM32H7R3/S3:高性能微控制器的新標桿

    STMicroelectronics STM32H7R3/S3微控制器采用Arm? Cortex?-M7處理器,時鐘頻率為600MHz。STMicroelectronics STM32H7R3
    的頭像 發(fā)表于 10-21 11:39 ?446次閱讀
    STM32H7<b class='flag-5'>R3</b>/S<b class='flag-5'>3</b>:高性能微控制器的新標桿

    A53啟動從EL3開始的問題求解

    = 0b10*/ bne.init_cpu_sys 即進入EL2后,再次讀取CurrentEL 思考 ARM架構中,EL0和EL1是必須實現的,EL2和EL3是可選實現的,啟動代碼要能自適應
    發(fā)表于 09-16 07:06

    AUDIO SoC的解決方案

    SoC(片上系統)是一種系統級集成電路。新唐科技的單芯片音頻系統音頻 SoC采用皮質-M0/M4內核,并采用Arm 皮質-M系列處理器的基本創(chuàng)新技術,包括∑△ADC、CODEC、OP、Class D
    發(fā)表于 09-05 08:26

    ESP32-P4—具備豐富IO連接、HMI和出色安全特性的高性能SoC

    、硬件加密加速器、硬件隨機數生成器等組件為設備安全保駕護航。借助數字簽名外設和專用密鑰管理單元,ESP32-P4可確保私鑰在SoC 內部生成,且無法通過任何軟件或物理攻擊以明文形式訪問。它還支持硬件訪問
    發(fā)表于 06-30 11:01

    開關電源安全保護電路:浪涌保護、過流保護、過壓保護

    功耗.R2 僅在開機瞬間起作用. 用晶閘管作啟動限流保護安全可靠, 但電路比較復雜些, 從電路成本和電路簡捷等角度來說用溫控電阻作啟動限流保護, 它既經濟又簡單更
    發(fā)表于 05-20 14:19

    包含DC/DC降壓調節(jié)器及低壓差線性穩(wěn)壓器的電源管理芯片RAA271000數據手冊

    RAA271000 是一款通用電源管理芯片(PMIC),適用于瑞薩電子的 SoC R-Car系列。 RAA271000 包含五個 DC/DC 降壓調節(jié)器以及兩個低壓差線性穩(wěn)壓器(LDO
    的頭像 發(fā)表于 04-09 17:55 ?936次閱讀
    包含DC/DC降壓調節(jié)器及低壓差線性穩(wěn)壓器的電源管理芯片RAA271000數據手冊

    TASKING編譯器全面支持紫光同芯THA6 Gen2系列產品

    近日,TASKING 針對Arm架構的編譯器平臺VX-toolset for Arm迎來了全新升級,最新版本VX-toolset for Arm v7.1r1已深度適配紫光同芯汽車域控
    的頭像 發(fā)表于 04-03 17:12 ?1110次閱讀

    KW3-24D24E3R3 KW3-24D24E3R3

    電子發(fā)燒友網為你提供AIPULNION(AIPULNION)KW3-24D24E3R3相關產品參數、數據手冊,更有KW3-24D24E3R3的引腳圖、接線圖、封裝手冊、中文資料、英文資料,KW3-24D24E3R3真值表,KW
    發(fā)表于 03-20 18:33
    KW<b class='flag-5'>3-24D24E3R3</b> KW<b class='flag-5'>3-24D24E3R3</b>

    陸芯科技推出1200V40A GEN3 IGBT單管

    陸芯科技正式推出1200V40A GEN3的IGBT單管,產品型號為YGK40N120TMA1。
    的頭像 發(fā)表于 03-11 16:17 ?823次閱讀
    陸芯科技推出1200V40A <b class='flag-5'>GEN3</b> IGBT單管

    Imagination GPU為瑞薩R-Car Gen 5系列SoC提供強大高效的算力

    Imagination的汽車級GPUIP為R-Car系列提供高效能、靈活的并行處理能力中國上海–3月11日–ImaginationTechnologies(以下簡稱“Imagination”)今日
    的頭像 發(fā)表于 03-11 08:31 ?654次閱讀
    Imagination GPU為瑞薩<b class='flag-5'>R-Car</b> <b class='flag-5'>Gen</b> 5系列<b class='flag-5'>SoC</b>提供強大高效的算力

    DA14531-00000FX2 超低功耗藍牙5.1 SOC芯片介紹

    功耗藍牙 5.1 SoC 芯片,專為物聯網和可穿戴設備設計,具有高集成度和低功耗特性。 2. 主要特性 藍牙版本:支持藍牙 5.1 功耗:超低功耗設計,延長電池壽命 處理器:32-bit ARM
    發(fā)表于 03-10 16:47

    nRF54L15—藍牙低功耗雙核系統級芯片(SoC)

    性: nRF54L15 專為 PSA 認證 3 級而設計,這是 PSA 認證物聯網安全標準的最高級別。它提供安全啟動、安全固件更新和
    發(fā)表于 03-05 18:17

    高速Gen3快速基因MOSFET提供同類最佳性能

    電子發(fā)燒友網站提供《高速Gen3快速基因MOSFET提供同類最佳性能.pdf》資料免費下載
    發(fā)表于 01-24 14:00 ?0次下載
    高速<b class='flag-5'>Gen3</b>快速基因MOSFET提供同類最佳性能

    借助瑞薩R-Car Gen5 SoC加速SDV架構發(fā)展

    加速了汽車從以硬件為中心的模式,向軟件定義汽車(SDV)模式的轉變。而所有這些變革都在推動著業(yè)內對SoC需求的增加,以支持更高的計算需求。除了SoC之外,構建一個可靠且開放的開發(fā)環(huán)境也是塑造未來汽車并助力其持續(xù)演進的必要條件。
    的頭像 發(fā)表于 12-29 17:12 ?952次閱讀
    借助瑞薩<b class='flag-5'>R-Car</b> <b class='flag-5'>Gen</b>5 <b class='flag-5'>SoC</b>加速SDV架構發(fā)展

    瑞薩R-Car Gen 5打造面向未來的多域融合車載計算解決方案

    近期,在2024年德國慕尼黑電子展(electronica 2024)上,我很榮幸地向眾多國際媒體介紹了瑞薩電子專為軟件定義汽車(SDV)打造的第五代(Gen 5)R-Car SoC
    的頭像 發(fā)表于 12-09 10:54 ?1200次閱讀