0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NXP基于智能卡的安全生產(chǎn)方案

恩智浦MCU加油站 ? 來(lái)源:未知 ? 2023-07-27 08:55 ? 次閱讀

追本溯源-安全應(yīng)從生產(chǎn)源頭開(kāi)

萬(wàn)物互聯(lián)的概念逐漸深入到了各個(gè)領(lǐng)域,如何安全地讓設(shè)備接入網(wǎng)絡(luò)也成為了一個(gè)挑戰(zhàn);設(shè)備的功能也愈發(fā)復(fù)雜,越來(lái)越多的設(shè)備具備了“邊緣計(jì)算”的算力和能力,MCU上承載的算法(例如AI/電機(jī)/傳感器融合等)也越來(lái)越多,保護(hù)運(yùn)行于MCU上固件的知識(shí)產(chǎn)權(quán)也愈發(fā)重要。

也正因?yàn)槿绱?,我們需要?/span>鏈路的安全。從源頭上,保證MCU被安全地配置,在工廠生產(chǎn)時(shí),密鑰和固件被安全地注入芯片與此同時(shí),設(shè)備的附加值越高,越需要考慮設(shè)備的固件不會(huì)被意外流出。越來(lái)越多的公司專注于研發(fā),并將生產(chǎn)委托給第三方工廠,因此有時(shí)也需要保證工廠不會(huì)違規(guī)進(jìn)行超額的生產(chǎn)。如果不考慮這些問(wèn)題,公司花費(fèi)高額代價(jià)和投入建立的技術(shù)壁壘,很有可能會(huì)變成全行業(yè)眾人皆知的“經(jīng)典參考方案”。

NXP安全生產(chǎn)方案

為了解決這些問(wèn)題,NXP推出了基于智能卡的安全生產(chǎn)方案。

恩智浦智能卡可信生產(chǎn)是為原始設(shè)備制造商(OEM)管理其與簽訂合同的制造商(CM)的生產(chǎn)過(guò)程而提供的安全方案。通過(guò)免費(fèi)的MCUXpresso Secure Provisioning Tool (SEC)圖形化工具和恩智浦提供的智能卡,OEM的機(jī)密信息和知識(shí)產(chǎn)權(quán)在其生產(chǎn)過(guò)程中被加密保護(hù)并安全地轉(zhuǎn)移到恩智浦的MCU上。智能卡基于恩智浦的高安全SmartMX控制器,在高安全性應(yīng)用中被廣泛使用。

基于此方案,OEM可以在智能卡中配置并鎖定生產(chǎn)限額,防止CM進(jìn)行超額生產(chǎn),由SEC工具在智能卡配合下生成的工廠審計(jì)日志使OEM能夠?qū)彶榕渲玫脑O(shè)備數(shù)量。設(shè)備的證書被生成并傳遞給OEM,設(shè)備啟用時(shí)可使用此證書完成設(shè)備在云端云服務(wù)的注冊(cè)。

基于智能卡的安全生產(chǎn)流程如下圖所示:

4596c328-2c17-11ee-a368-dac502259ad0.png

下面進(jìn)行分項(xiàng)講解:

第一步:OEM需要準(zhǔn)備OEM的密鑰和準(zhǔn)備燒錄的固件。NXP將會(huì)提供用于安全置備的固件(以SB2格式加密保護(hù))和NXP_PROD_DevAttest_CA_PUK證書。

第二步:通過(guò)SEC工具寫恩智浦智能卡,OEM將定制化數(shù)據(jù)(如生產(chǎn)數(shù)量限制和OEM密鑰)配置進(jìn)智能卡中。OEM使用SEC工具,生成經(jīng)過(guò)簽名/加密的OEM固件。所有這些資料都被包裝成一個(gè)OEM量產(chǎn)資料包。一般來(lái)說(shuō),OEM量產(chǎn)包應(yīng)包含定制化數(shù)據(jù)的智能卡、經(jīng)過(guò)簽名/加密的OEM固件和恩智浦提供的置備固件。

第三步:OEM將包含定制化后的智能卡和量產(chǎn)資料包發(fā)給與其簽訂合同的制造商(CM)。

第四步:CM使用OEM定制化配置后的智能卡,并通過(guò)SEC工具,將NXP提供的置備固件加載到目標(biāo)設(shè)備上。

第五步:智能卡向目標(biāo)設(shè)備發(fā)送一個(gè)挑戰(zhàn)(challenge),用于驗(yàn)證目標(biāo)設(shè)備的真實(shí)性。

第六步:目標(biāo)設(shè)備對(duì)挑戰(zhàn)(challenge)做簽名響應(yīng)(response),智能卡將會(huì)根據(jù)NXP_PROD_DevAttest_CA_PUK證書對(duì)響應(yīng)(response)進(jìn)行驗(yàn)證。

第七步:驗(yàn)證通過(guò)后,智能卡生成會(huì)話密鑰(session keys)和OEM證書。然后,它與目標(biāo)設(shè)備交換會(huì)話密鑰,建立加密通道,并傳輸OEM證書和OEM密鑰。此時(shí),OEM設(shè)備證書從現(xiàn)在起取代了NXP_PROD_DevAttest_CA_PUK證書。因此, OEM擁有該設(shè)備的所有權(quán)。

第八步:復(fù)位目標(biāo)設(shè)備。然后,經(jīng)過(guò)簽名/加密的OEM固件被傳輸?shù)侥繕?biāo)設(shè)備上。目標(biāo)設(shè)備將會(huì)進(jìn)行固件的燒寫。

第九步:所有生產(chǎn)都已完成,CM將審計(jì)日志和智能卡送回至OEM。OEM可以分析審計(jì)日志,并可以根據(jù)需求,選擇性地從日志中提取設(shè)備證書,上傳到云服務(wù)提供商(如AWS、微軟Azure等)。

從上述流程可以看出,每一顆芯片的生產(chǎn)和燒錄,都必須通過(guò)智能卡進(jìn)行。智能卡可以記錄已生產(chǎn)的數(shù)量,并將判斷是否超出了OEM預(yù)設(shè)的生產(chǎn)數(shù)量的限制。一旦超過(guò)限制,生產(chǎn)過(guò)程將無(wú)法進(jìn)行,因此CM無(wú)法進(jìn)行超出限額的額外的設(shè)備生產(chǎn)。這從技術(shù)上,限制了CM的行為。并且,CM拿到的量產(chǎn)資料包中的固件,全部都是被NXPSecure Binary格式加密保護(hù)的,原始的固件不會(huì)從OEM流出,因此也不會(huì)泄露OEM的知識(shí)產(chǎn)權(quán)。整個(gè)過(guò)程中需要的密鑰也都被智能卡妥善管理,為應(yīng)用的密鑰管理體系打下了堅(jiān)實(shí)的基礎(chǔ)。

看起來(lái)這是一個(gè)復(fù)雜的過(guò)程,但實(shí)際,基于圖形化的SEC工具,僅需花費(fèi)幾分鐘,就可以完成所有操作。并且,SEC工具還支持量產(chǎn)模式,方便工廠產(chǎn)線的操作人員簡(jiǎn)化操作,只需通過(guò)簡(jiǎn)單的鼠標(biāo)點(diǎn)擊,就可以完成生產(chǎn)。

小結(jié)

基于智能卡的安全生產(chǎn)解決方案補(bǔ)足了安全生產(chǎn)的低成本解決方案,是傳統(tǒng)更昂貴的HSM和第三方芯片燒寫服務(wù)的有益補(bǔ)充。我們使客戶能夠充分利用恩智浦MCU的先進(jìn)安全功能來(lái)保護(hù)其重要資產(chǎn)。通過(guò)購(gòu)買高性價(jià)比的智能卡和使用免費(fèi)的MCUXpresso SEC工具,我們的客戶可以準(zhǔn)備安全的固件來(lái)保護(hù)他們的知識(shí)產(chǎn)權(quán),管理密鑰和執(zhí)行設(shè)備置備。智能卡解決方案沒(méi)有最低訂購(gòu)量,并可完全控制生產(chǎn)數(shù)量,因此,安全制造成為能負(fù)擔(dān)得起的選項(xiàng)。

目前,此方案支持LPC55Sxx(LPC55S6x,LPC55S2x,LPC55S1x,LPC55S0x)設(shè)備,NXP官網(wǎng)提供了基于智能卡的安全生產(chǎn)方案的視頻教程。可以與當(dāng)?shù)豊XP的銷售/FAE聯(lián)系,來(lái)獲取智能卡和更多信息。

END

更多恩智浦AI-IoT市場(chǎng)和產(chǎn)品信息,邀您同時(shí)關(guān)注“NXP客?!蔽⑿殴娞?hào)

45dbf114-2c17-11ee-a368-dac502259ad0.jpg ? ? ?

NXP客棧


恩智浦致力于打造安全的連接和基礎(chǔ)設(shè)施解決方案,為智慧生活保駕護(hù)航。

長(zhǎng)按二維碼,關(guān)注我們

恩智浦MCU加油站


這是由恩智浦官方運(yùn)營(yíng)的公眾號(hào),著重為您推薦恩智浦MCU的產(chǎn)品信息、開(kāi)發(fā)技巧、教程文檔、培訓(xùn)課程等內(nèi)容。

45f35444-2c17-11ee-a368-dac502259ad0.jpg ?

長(zhǎng)按二維碼,關(guān)注我們


原文標(biāo)題:NXP基于智能卡的安全生產(chǎn)方案

文章出處:【微信公眾號(hào):恩智浦MCU加油站】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17172

    瀏覽量

    351553
  • 恩智浦
    +關(guān)注

    關(guān)注

    14

    文章

    5863

    瀏覽量

    107649

原文標(biāo)題:NXP基于智能卡的安全生產(chǎn)方案

文章出處:【微信號(hào):NXP_SMART_HARDWARE,微信公眾號(hào):恩智浦MCU加油站】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    我院成功自主研發(fā)智能卡高速機(jī)接口測(cè)試工具

    近日,中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院物聯(lián)網(wǎng)研究中心成功研發(fā)了基于國(guó)標(biāo)GB/T 16649.3的智能卡高速機(jī)接口測(cè)試工具。該工具有助于高速機(jī)接口技術(shù)的應(yīng)用和推廣,并榮獲中國(guó)移動(dòng)超級(jí)SIM子鏈2024年度
    的頭像 發(fā)表于 12-21 16:03 ?325次閱讀

    硬核智造驅(qū)動(dòng)創(chuàng)新,大核桃智能巡檢整體解決方案助力高危行業(yè)安全生產(chǎn)

    智造實(shí)力,為高危行業(yè)量身打造了智能巡檢整體解決方案,為安全生產(chǎn)保駕護(hù)航。?一、硬核智造:大核桃的技術(shù)底蘊(yùn)?大核桃智能巡檢整體解決
    的頭像 發(fā)表于 12-03 10:51 ?134次閱讀
    硬核智造驅(qū)動(dòng)創(chuàng)新,大核桃<b class='flag-5'>智能</b>巡檢整體解決<b class='flag-5'>方案</b>助力高危行業(yè)<b class='flag-5'>安全</b><b class='flag-5'>生產(chǎn)</b>

    今天給大家展示一下PC白,有需要可以找我哦 #智能卡

    智能卡
    深圳市融智興科技有限公司
    發(fā)布于 :2024年11月13日 15:06:14

    漫途焊機(jī)安全生產(chǎn)監(jiān)管方案,提升安全生產(chǎn)管理水平!

    隨著智能制造時(shí)代的到來(lái),企業(yè)安全生產(chǎn)管理的重要性日益凸顯。特別是在現(xiàn)代工廠中,焊機(jī)的安全生產(chǎn)監(jiān)管成為了一個(gè)不容忽視的重要環(huán)節(jié)。傳統(tǒng)的焊機(jī)
    的頭像 發(fā)表于 11-01 15:53 ?192次閱讀
    漫途焊機(jī)<b class='flag-5'>安全</b><b class='flag-5'>生產(chǎn)</b>監(jiān)管<b class='flag-5'>方案</b>,提升<b class='flag-5'>安全</b><b class='flag-5'>生產(chǎn)</b>管理水平!

    今天給大家演示一下PVC腕帶門禁的應(yīng)用 #智能卡 #pvc

    智能卡
    深圳市融智興科技有限公司
    發(fā)布于 :2024年10月30日 15:46:45

    竹木芯片:綠色科技與智能生活的完美結(jié)合 #智能卡 #ic智能卡 #木 #環(huán)保木

    IC智能卡
    深圳市融智興科技有限公司
    發(fā)布于 :2024年07月26日 16:14:39

    TCA5013支持1張用戶和3張SAM的多功能智能卡接口IC數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《TCA5013支持1張用戶和3張SAM的多功能智能卡接口IC數(shù)據(jù)表.pdf》資料免費(fèi)下載
    發(fā)表于 07-03 10:38 ?0次下載
    TCA5013支持1張用戶<b class='flag-5'>卡</b>和3張SAM<b class='flag-5'>卡</b>的多功能<b class='flag-5'>智能卡</b>接口IC數(shù)據(jù)表

    智能卡與存儲(chǔ)的靜電保護(hù)方案

    SIM和存儲(chǔ),如SD、MMC等,在現(xiàn)代電子設(shè)備中扮演著核心角色,存儲(chǔ)著用戶的身份信息、個(gè)人數(shù)據(jù)和多媒體文件,是設(shè)備正常運(yùn)行的基石。然而,靜電放電(Electrostatic
    的頭像 發(fā)表于 06-28 20:59 ?1106次閱讀

    新恒匯:智能卡領(lǐng)域領(lǐng)航者,創(chuàng)新賦能引領(lǐng)發(fā)展

    的技術(shù)實(shí)力,在智能卡業(yè)務(wù)領(lǐng)域嶄露頭角,成為行業(yè)內(nèi)的領(lǐng)軍者。 ? 新恒匯的核心技術(shù)優(yōu)勢(shì)尤為顯著。在柔性引線框架的生產(chǎn)過(guò)程中,新恒匯掌握了智能卡柔性引線框架生產(chǎn)所需要的高精度金屬表面圖案刻
    的頭像 發(fā)表于 06-26 15:27 ?704次閱讀

    紫光同芯亮相2024年迪拜智能卡支付及零售展覽會(huì)

    5月14日,2024年迪拜智能卡支付及零售展覽會(huì)(Seamless Middle East)在迪拜世界貿(mào)易中心隆重開(kāi)幕。
    的頭像 發(fā)表于 05-15 09:21 ?542次閱讀
    紫光同芯亮相2024年迪拜<b class='flag-5'>智能卡</b>支付及零售展覽會(huì)

    門禁系列應(yīng)用演示 #IC #智能卡 #門禁 #會(huì)員 #滴膠

    智能卡IC智能卡
    深圳市融智興科技有限公司
    發(fā)布于 :2024年04月11日 14:39:50

    物聯(lián)如何助力農(nóng)業(yè)物聯(lián)網(wǎng),讓農(nóng)業(yè)生產(chǎn)智能

    物聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用,為農(nóng)業(yè)生產(chǎn)帶來(lái)了更多的可能性,使得農(nóng)業(yè)生產(chǎn)更加智能化。在這個(gè)背景下,物聯(lián)的出現(xiàn)為農(nóng)業(yè)物聯(lián)網(wǎng)的發(fā)展提供了強(qiáng)大的支持。本文將詳細(xì)介紹物聯(lián)
    的頭像 發(fā)表于 04-09 15:42 ?359次閱讀

    智能公交外觀展示 #智能卡 #校園 #公交 #IC

    IC智能卡
    深圳市融智興科技有限公司
    發(fā)布于 :2024年04月01日 15:39:39

    淺談智能卡遠(yuǎn)程費(fèi)控電能表的設(shè)計(jì)與應(yīng)用研究分析

    淺談智能卡遠(yuǎn)程費(fèi)控電能表的設(shè)計(jì)與應(yīng)用研究分析 張穎姣 安科瑞電氣股份有限公司?上海嘉定201801 摘要:分析了國(guó)內(nèi)外遠(yuǎn)程費(fèi)控電能表的研究現(xiàn)狀。依據(jù)遠(yuǎn)程費(fèi)控電能表的功能需求與參數(shù)要求,對(duì)遠(yuǎn)程費(fèi)
    的頭像 發(fā)表于 02-20 15:39 ?424次閱讀
    淺談<b class='flag-5'>智能卡</b>遠(yuǎn)程費(fèi)控電能表的設(shè)計(jì)與應(yīng)用研究分析

    基于智能定位功能的座位預(yù)約 解決圖書館找座難題的理想方案

    的座位預(yù)約卡片便是解決這一問(wèn)題的創(chuàng)新解決方案智能圖書館座位預(yù)約自連ASC401智能卡片,是基于藍(lán)牙定位技術(shù)的電子水墨屏卡片,它可以變身成一張員工
    的頭像 發(fā)表于 01-26 08:16 ?473次閱讀
    基于<b class='flag-5'>智能</b>定位功能的座位預(yù)約<b class='flag-5'>卡</b>  解決圖書館找座難題的理想<b class='flag-5'>方案</b>