0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

恩智浦使用MCUXpresso SEC工具和智能卡實現(xiàn)安全制造

星星科技指導(dǎo)員 ? 來源:nxp ? 作者:Stella Or ? 2023-05-25 10:24 ? 次閱讀

開發(fā)邊緣連接技術(shù)的原始設(shè)備制造商(OEM)需要考慮其軟件知識產(chǎn)權(quán)以及作為安全產(chǎn)品提供商的聲譽(yù)。經(jīng)濟(jì)高效的生產(chǎn)往往會與保護(hù)云端所用的知識產(chǎn)權(quán)和器件認(rèn)證直接沖突。恩智浦認(rèn)為永遠(yuǎn)不能犧牲安全性,并提供了具有新的智能卡可信配置(Smart Card Trust Provisioning)功能的解決方案。

安全是恩智浦的核心。我們不僅希望我們器件或軟件的每個元件都是安全的,還希望使每個客戶制造的產(chǎn)品都是安全的。即使制造場所本身不能提供強(qiáng)有力的安全保障,但有了高度安全的技術(shù),制造流程也應(yīng)該是安全無虞的。借助全新的智能卡可信配置解決方案,恩智浦推出了各種功能,支持OEM保護(hù)其知識產(chǎn)權(quán)及其收入。此解決方案利用我們的智能卡和MCUXpresso安全指配工具(SEC),為客戶提供了一種管理其制造流程信任根的方法。此外,此解決方案還能保證客戶用于識別OEM產(chǎn)品及其軟件知識產(chǎn)權(quán)的保密信息(密鑰和憑證)受到了保護(hù)。這是一款經(jīng)濟(jì)高效、安全可靠的解決方案,適用于各種規(guī)模的客戶,并利用恩智浦高度安全的SmartMX微控制器(MCU)來實施智能卡本身,這項技術(shù)多年來一直為高安全性應(yīng)用提供支持。

許多客戶花費(fèi)數(shù)月或數(shù)年為其最終產(chǎn)品開發(fā)軟件,包括認(rèn)證和知識產(chǎn)權(quán),這些是客戶最寶貴的資產(chǎn)。智能卡可信配置解決方案”支持將安全認(rèn)證和知識產(chǎn)權(quán)從客戶駐地部署到委托工廠。我們的MCU在ROM中內(nèi)置了安全啟動功能,可確保只運(yùn)行簽名的鏡像。MCU還包括基于物理不可克隆函數(shù)(PUF)技術(shù)的安全閃存和器件唯一密鑰生成功能。客戶認(rèn)證和知識產(chǎn)權(quán)在其可信開發(fā)場所使用MCUXpresso SEC工具進(jìn)行簽名和加密,只能由恩智浦正版器件進(jìn)行驗證和解密。

認(rèn)證,例如客戶應(yīng)用中使用的密鑰,可在密封之前被安全地存儲在智能卡中,以防篡改。這樣,智能卡就像硬件安全模塊(HSM)一樣成為安全的基本元件。然后,這些認(rèn)證可以安全地傳輸?shù)娇蛻艚K端產(chǎn)品內(nèi)部的目標(biāo)器件,而不會暴露在合同制造商(CM)工廠。使用SEC工具,只有具有相應(yīng)內(nèi)置恩智浦證書的正版器件才能配備客戶的密鑰,并使用客戶簽名的軟件進(jìn)行編程。即使是從運(yùn)行SEC工具的主機(jī)到客戶目標(biāo)系統(tǒng)的最后一步,在指配和編程期間,該計算機(jī)與恩智浦MCU之間的安全鏈路也會受到保護(hù)。

CM工廠的生產(chǎn)過剩也可能是許多原始設(shè)備制造商關(guān)注的問題。智能卡可信配置解決方案提供了基本的生產(chǎn)管理功能(即生產(chǎn)限制控制)來解決這一問題。客戶獲得SEC工具時可以對智能卡進(jìn)行個性化設(shè)置并限制生產(chǎn)數(shù)量,同時為其CM創(chuàng)建生產(chǎn)包以用于制造其產(chǎn)品。一旦到達(dá)工廠,執(zhí)行器件配置的SEC工具就會與智能卡通信,安全清點制造產(chǎn)品的數(shù)量,防止任何試圖超過預(yù)設(shè)限值的行為。SEC工具在生產(chǎn)流程結(jié)束時生成工廠審核日志,供CM返回客戶現(xiàn)場進(jìn)行審核。

在每個安全的邊緣連接應(yīng)用中,每個器件都需要唯一的身份才能進(jìn)行云注冊。恩智浦從設(shè)計微控制器開始就構(gòu)建了配置流程,并在制造流程將加密密鑰和數(shù)字證書注入工廠的這些設(shè)備中,以供在客戶的制造流程中使用。我們的客戶可以生成自己的器件唯一證書,并采用SEC工具替換(或撤銷)默認(rèn)的恩智浦器件證書,從而使用智能卡生成證書并保護(hù)。這樣,他們能夠在出廠指配期間獲得器件的所有權(quán),并使用SEC工具生成的審核日志來獲取生成的器件證書。然后,這些器件證書可用于上傳給服務(wù)提供商,以便在器件注冊時使用。

智能卡配置解決方案取代了傳統(tǒng)的、更昂貴的HSM和第三方設(shè)備編程服務(wù)。我們使客戶能夠充分利用恩智浦MCU的高級安全功能來保護(hù)他們的重要資產(chǎn)。我們的客戶通過購買高性價比的智能卡和使用免費(fèi)的MCUXpresso SEC工具,可以準(zhǔn)備安全的鏡像來保護(hù)他們的知識產(chǎn)權(quán)、管理密鑰和執(zhí)行設(shè)備指配。由于沒有最低訂單量和對生產(chǎn)數(shù)量的完全控制,智能卡配置解決方案使所有人都負(fù)擔(dān)得起安全制造。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17172

    瀏覽量

    351550
  • 恩智浦
    +關(guān)注

    關(guān)注

    14

    文章

    5863

    瀏覽量

    107649
  • 智能卡
    +關(guān)注

    關(guān)注

    0

    文章

    137

    瀏覽量

    24766
收藏 人收藏

    評論

    相關(guān)推薦

    推出適配智能密鑰的汽車安全芯片

    推出首個車用級安全芯片,帶有 NFC 功能和有線接口,可用于無鑰匙門禁智能密鑰和多種安全
    發(fā)表于 08-31 13:41 ?1398次閱讀
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>推出適配<b class='flag-5'>智能</b>密鑰<b class='flag-5'>卡</b>的汽車<b class='flag-5'>安全</b>芯片

    基于FPGA的身份認(rèn)證智能卡設(shè)計

    識別設(shè)備成本和識別技術(shù)水平的考慮,目前還難以得到大規(guī)模普及?;?b class='flag-5'>智能卡的身份認(rèn)證方式結(jié)合了硬件技術(shù)和身份認(rèn)證技術(shù)的優(yōu)點,提供安全可靠的認(rèn)證手段,是目前迅速發(fā)展的一種認(rèn)證方式?! ”疚奶岢隽艘环N
    發(fā)表于 10-14 12:45

    安全閃存鑄就高安全智能卡

    要求。實現(xiàn)安全閃存的必要安全概念尤其在高安全智能卡應(yīng)用中,基于閃存的產(chǎn)品必須具備與掩模 ROM同樣的
    發(fā)表于 12-07 10:19

    基于可信計算的Java智能卡的設(shè)計與實現(xiàn)

    本文針對Java 智能卡安全問題,提出了一種新的解決方案——將可信計算技術(shù)引入到Java 智能卡的設(shè)計與實現(xiàn)中,以可信計算在安全認(rèn)證方面的
    發(fā)表于 01-07 12:26 ?23次下載

    展示針對非接觸智能卡應(yīng)用的突破性微控制器IC

    展示針對非接觸智能卡應(yīng)用的突破性微控制器IC 中國,上海,2008年10月27日--半導(dǎo)體(NXP Semiconductor
    發(fā)表于 10-29 09:38 ?636次閱讀

    DESFire EV1技術(shù)獲得可靠安全認(rèn)證

    DESFire EV1技術(shù)獲得可靠安全認(rèn)證 半導(dǎo)體(NXP Semiconductors,由飛利浦成立的獨立半導(dǎo)體公司)宣布,
    發(fā)表于 06-29 07:40 ?894次閱讀

    Plus CPU芯片高分通過獨立安全評估

    Plus CPU芯片高分通過獨立安全評估   半導(dǎo)體(NXP Semiconductors)今天宣布其Plus CPU非接
    發(fā)表于 02-01 11:16 ?898次閱讀
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>Plus CPU芯片高分通過獨立<b class='flag-5'>安全</b>評估

    智能卡(CPU),什么是智能卡(CPU)

    智能卡(CPU),什么是智能卡(CPU) 智能卡又稱CPU。CPU
    發(fā)表于 04-02 13:36 ?3185次閱讀

    智能卡的邊頻攻擊及安全防范

    分析智能卡面臨的安全攻擊,研究相應(yīng)的防御措施,對于保證整個智能卡應(yīng)用系統(tǒng)的安全性有重大意義。下面分析目前主要的智能卡攻擊技術(shù)之一——邊頻攻擊
    發(fā)表于 02-25 10:16 ?1526次閱讀

    以物理不可克隆技術(shù)(PUF)強(qiáng)化SmartMX2安全芯片

    半導(dǎo)體(NXP Semiconductors)今天宣布其為第一個能夠為市場帶來整合了Intrinsic-ID公司的物理不可克隆技術(shù)智能卡和嵌入式安全芯片的公司
    發(fā)表于 02-27 15:23 ?4076次閱讀

    關(guān)于智能卡開發(fā)平臺EMBRACE的介紹

    EMBRACE非接觸式智能卡CPU產(chǎn)品系列是的低價位、高安全性和高靈活性智能卡應(yīng)用開發(fā)平臺。全新EMBRACE E20擁有高性能CPU
    的頭像 發(fā)表于 06-28 15:03 ?6133次閱讀

    全新MCUXpresso工具集為嵌入式應(yīng)用簡化軟件開發(fā)

    新一代MCUXpresso工具集為復(fù)雜的嵌入式應(yīng)用簡化軟件開發(fā)體驗,增加了全新的集成開發(fā)環(huán)境(IDE)選擇,支持使用開源項目,讓開發(fā)人員輕松訪問專用中間件和硬件抽象層,從而使得代碼得以在
    的頭像 發(fā)表于 03-24 17:17 ?1716次閱讀

    1分鐘揭秘:激發(fā)MCU潛力,新版MCUXpresso工具集是如何做到的?

    全新MCUXpresso工具 新版MCUXpresso 推出之后,引起了小伙伴們濃厚的興趣。其豐富多樣的
    的頭像 發(fā)表于 06-30 08:05 ?542次閱讀

    NCI2.0 MCUXpresso示例指南

    電子發(fā)燒友網(wǎng)站提供《NCI2.0 MCUXpresso示例指南.pdf》資料免費(fèi)下載
    發(fā)表于 08-17 14:26 ?3次下載
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>NCI2.0 <b class='flag-5'>MCUXpresso</b>示例指南

    MCUXpresso兩大重要更新:釋放MCU更大潛力!

    2023年3月,宣布了為其通用微控制器(MCU)的開發(fā)人員提供更好開發(fā)體驗的愿景,以及為實現(xiàn)這一系列開發(fā)體驗提升而帶來的新技術(shù)。作為2023年7月 MCUXpresso軟件和
    的頭像 發(fā)表于 08-18 08:05 ?545次閱讀
    <b class='flag-5'>MCUXpresso</b>兩大重要更新:釋放<b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>MCU更大潛力!