那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于Arm的Renesas R-Car Gen 3 SoC設備的安全啟動

星星科技指導員 ? 來源:瑞薩電子 ? 作者: Philip Lapczynski ? 2022-04-24 15:00 ? 次閱讀

這是關于安全啟動的三部分系列中的第三部分。如果您還沒有查看前兩篇文章,它們是:(第 1 部分 - 安全啟動介紹)和(第 2 部分 - MCU 設備的安全啟動)。在我們的上一篇文章中,我的同事 Yamanaka-san 先生描述了我們的 RH850 MCU 設備上的安全啟動。在本博客中,我將介紹基于 Arm 的 Renesas R-Car Gen 3 SoC 設備的安全啟動。

R-Car 上的安全啟動

片上系統 (SoC) 設備具有比典型微控制器設備更復雜的啟動序列。安全啟動可確保整個啟動鏈的完整性和真實性。該軟件可以選擇以靜態加密方式存儲以保護機密性。

示例引導順序

建立信任鏈

為了在 R-Car 上提供安全啟動,瑞薩電子構建了一條植根于硬件的信任鏈。掩碼 ROM 和 H BK(引導密鑰散列)充當不可變的信任錨。這些不能在生產中更改。在整個引導鏈中,信任鏈的每一部分都由較早的(授權的)部分進行驗證。元素的鏈接允許所有階段驗證都指向原始的信任根,就像鏈中的鏈接一樣。此驗證過程的起點是 R-Car 的掩模 ROM。復位后立即執行。

R-Car 設備中的信任鏈

R-Car 設備中的信任鏈

關鍵要點:瑞薩電子建立了一條植根于硬件的信任鏈

Mask ROM 和 H BK用作不可變的信任錨,這些不能更改

信任鏈的每一部分都由前一個(授權的)部分驗證

此驗證過程的起點是作為“信任根”的 R-Car 設備的掩碼 ROM

準備安全引導環境

在 R-Car 設備中,安全啟動從準備簽名鏈開始。簽名過程的先決條件包括生成兩個 RSA 密鑰對(設備根密鑰對和安全啟動密鑰對)和生成設備根公鑰哈希 (H BK )。每個客戶都將在其安全的 OT 環境中控制一個唯一的根密鑰。必須安全存儲根和安全啟動私鑰,以確保整體系統安全。創建密鑰對后,瑞薩電子提供的工具會生成根公鑰的加密哈希。此公鑰哈希 (H BK ) 提供給瑞薩電子,并在制造過程中被編程到 R-Car 設備中。H BK用于安全引導鏈中,用于驗證根公鑰的完整性和真實性。

安全啟動順序

安全啟動順序

簽名圖像

環境準備好后,就可以開始簽名過程了。將根密鑰和安全啟動密鑰對以及軟件映像作為輸入,簽名工具生成兩個證書:1) 包含公共根密鑰的根密鑰證書和 2) 包含安全啟動公鑰和映像簽名內容的內容證書。 軟件映像和證書被編程到 R-Car 設備內存中。只有公鑰存儲在 R-Car 設備上。

安全啟動簽名過程

R-Car 設備上的安全啟動

R-Car 設備上的安全啟動

復位釋放 (1) 后,調用安全引導功能 (2)。安全啟動功能使用根密鑰和內容證書 (3) 驗證軟件。只有驗證過程成功(4),設備才會執行部署的軟件。

這是安全啟動序列的分解版本。

擴展 R-Car 設備上的安全啟動順序 (1)

腳步:

設備重置已發布

設備執行掩碼 ROM。如果設備處于安全啟用狀態,則執行安全啟動。

掩碼 ROM 從外部閃存加載證書和內容

掩碼 ROM 解析根密鑰證書并提取根密鑰。計算根密鑰散列并將其與已知的根密鑰散列 (H BK ) 進行比較。如果密鑰正確,則系統進行下一步。

掩碼 ROM 計算并比較在安全啟動內容證書中找到的啟動密鑰的哈希值與在密鑰證書中找到的安全啟動密鑰哈希值(在上一步中驗證)。如果檢查通過,則使用公鑰來驗證內容證書簽名。如果內容證書中的 有效,則內容證書中的數據用于計算下一個引導階段的有效性和完整性。如果一切檢查執行跳轉到下一個引導階段。

擴展 R-Car 設備上的安全啟動順序 (2)

腳步:

后續啟動階段可以調用掩碼 ROM 安全啟動功能來驗證后續階段的內容。在此示例中,IPL 調用掩碼 ROM API 以驗證應用程序 1-3。通過在后期調用掩碼 ROM API,設計人員可以利用硬件加速進行 RSA 簽名檢查和 SHA 加速器進行散列。

掩碼 ROM 驗證內容證書是否在下一個引導階段加載

IPL 可以驗證每個圖像,或僅驗證它加載的圖像子集。在此示例中,應用程序 1-3 使用安全啟動 API,而應用程序 4 和 5 使用另一種方法。

當 IPL 完成加載和驗證內容時,它會跳轉到下一個引導階段。

結論:

SoC 具有比 MCU 設備更長的引導鏈。我們的 R-Car 設備中的安全啟動邏輯允許設計人員在整個啟動過程中利用簽名檢查的硬件加速。瑞薩電子 R-Car 設備利用硬件作為構建可靠、安全系統的安全信任根。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    146

    文章

    17323

    瀏覽量

    352652
  • soc
    soc
    +關注

    關注

    38

    文章

    4204

    瀏覽量

    219102
  • 瑞薩電子
    +關注

    關注

    37

    文章

    2876

    瀏覽量

    72412
收藏 人收藏

    評論

    相關推薦

    借助瑞薩R-Car Gen5 SoC加速SDV架構發展

    加速了汽車從以硬件為中心的模式,向軟件定義汽車(SDV)模式的轉變。而所有這些變革都在推動著業內對SoC需求的增加,以支持更高的計算需求。除了SoC之外,構建一個可靠且開放的開發環境也是塑造未來汽車并助力其持續演進的必要條件。
    的頭像 發表于 12-29 17:12 ?298次閱讀
    借助瑞薩<b class='flag-5'>R-Car</b> <b class='flag-5'>Gen</b>5 <b class='flag-5'>SoC</b>加速SDV架構發展

    瑞薩R-Car Gen 5打造面向未來的多域融合車載計算解決方案

    近期,在2024年德國慕尼黑電子展(electronica 2024)上,我很榮幸地向眾多國際媒體介紹了瑞薩電子專為軟件定義汽車(SDV)打造的第五代(Gen 5)R-Car SoC
    的頭像 發表于 12-09 10:54 ?377次閱讀

    瑞薩R-Car M3的電源設計

    電子發燒友網站提供《瑞薩R-Car M3的電源設計.pdf》資料免費下載
    發表于 11-27 14:38 ?0次下載
    瑞薩<b class='flag-5'>R-Car</b> M<b class='flag-5'>3</b>的電源設計

    瑞薩電子推出全新R-Car X5系列汽車多域融合SoC

    信息娛樂系統(IVI)以及網關應用在內的多個車載應用。備受期待的R-Car X5H SoC作為R-Car X5系列中的首款產品,采用先進的3nm車規級工藝,擁有高集成度與出色性能,推動
    的頭像 發表于 11-22 18:12 ?603次閱讀

    瑞薩電子發布R-Car X5系列汽車多域融合SoC

    (ADAS)、車載信息娛樂系統(IVI)以及網關應用等多個車載應用場景。 作為R-Car X5系列中的首款產品,R-Car X5H SoC采用了先進的3nm車規級工藝,實現了高集成度與
    的頭像 發表于 11-15 15:57 ?414次閱讀

    如何提升SoC安全

    安全啟動確保SoC從可信的固件開始啟動,防止未授權或惡意軟件加載。SoC內置一個只讀存儲器(ROM)中的Bootloader,這段代碼不可更
    的頭像 發表于 10-21 14:19 ?333次閱讀

    瑞薩電子推出R-Car V4M系列SoC,擴展ADAS解決方案

    全球半導體解決方案供應商瑞薩電子近日宣布,正式推出面向入門級高級駕駛輔助系統(ADAS)的系統級芯片(SoC)——R-Car V4M系列,以進一步擴展其備受市場歡迎的R-Car產品家族。
    的頭像 發表于 10-12 15:42 ?461次閱讀

    瑞薩電子推出全新R-Car V4M系列車用SoC

    全球半導體解決方案供應商瑞薩電子(TSE:6723)宣布推出面向入門級高級駕駛輔助系統(ADAS)的系統級芯片(SoC)——R-Car V4M系列,以擴展其廣受歡迎的R-Car產品家族。全新
    的頭像 發表于 10-11 11:39 ?608次閱讀
    瑞薩電子推出全新<b class='flag-5'>R-Car</b> V4M系列車用<b class='flag-5'>SoC</b>

    瑞薩電子發布R-Car Open Access平臺,加速軟件定義汽車開發

    全球半導體解決方案領域的佼佼者瑞薩電子近日宣布,正式推出全新的軟件定義汽車(SDV)開發平臺——R-Car Open Access(RoX)。該平臺以全面整合的形式,為車輛開發人員提供了一站式的解決方案,助力他們迅速開發具備高度安全性和持續軟件更新能力的下一代汽車。
    的頭像 發表于 06-22 14:10 ?926次閱讀

    微軟新AI功能或將適配ARM設備

    然而,便民之處在于,科技愛好者已著手研究將此“回憶”功能應用于其他Windows on ARM設備。開發者@thebookisclosed的團隊成功在搭載驍龍7c+ Gen3處理器和3.4GB內存的低配置電腦上實現了“回憶”功能
    的頭像 發表于 05-27 16:30 ?508次閱讀

    驍龍XR2 Gen 3與XR2+ Gen 3芯片實測數據披露,單眼實現4K畫面

    值得注意的是,盡管高通在CES 2024展示了XR2+ Gen 2芯片設計方案,但至今尚無VR制造商實際應用此類芯片,而此次曝光的驍龍XR2 Gen 3和XR2+ Gen
    的頭像 發表于 05-22 10:45 ?2737次閱讀

    驍龍8s Gen 3與驍龍8 Gen 3性能對比

    知名博主@萬扯淡曝光的一組實際測試圖展現出驍龍 8s Gen 3的具體情況,其尺寸僅為8.40×10.66mm,相比之下,驍龍 8 Gen3的尺寸為10.71×12.81mm,減少約34.73%。
    的頭像 發表于 04-07 14:32 ?1.1w次閱讀

    Arm Neoverse S3 系統 IP 為打造機密計算和多芯?;A設施 SoC 夯實根基

    Arm 基礎設施事業部高級產品經理 Mohit Taneja ? Arm Neoverse S3Arm 專門面向基礎設施的第三代系統 IP,應用范圍涵蓋高性能計算 (HPC)、機
    發表于 03-26 16:33 ?832次閱讀
    <b class='flag-5'>Arm</b> Neoverse S<b class='flag-5'>3</b> 系統 IP 為打造機密計算和多芯?;A設施 <b class='flag-5'>SoC</b> 夯實根基

    英特爾與Arm聯手助力初創企業開發Arm架構SoC

    據介紹,此次合作旨在聯合推動使用Intel 18A制程工藝研發Arm架構SoC的初創企業發展。英特爾和Arm將攜手提供IP和制造及相關金融支持,助力初創企業持續進行創新和增長。這些企業將專門針對各種
    的頭像 發表于 03-25 15:34 ?471次閱讀

    驍龍8s Gen3、驍龍7+ Gen3或發布,小米Civi 4或首發?

    據悉,本次發布會的亮點之一是全新的旗艦級芯片——驍龍8s Gen3。此芯片將作為驍龍8 Gen3之后的次高端產品面世,而搭載它的首款設備可能就是小米Civi 4手機。
    的頭像 發表于 03-13 09:59 ?912次閱讀
    门赌场百家乐官网的规则| 大富翁娱乐城| 网上投注| 玩机器百家乐官网心得| 大发888官网 平台| 星期八娱乐城| 棋牌室装修效果图| 四川省| 六合彩资料| 云霄县| 大东方百家乐官网游戏| 百家乐官网六手变化混合赢家打法 | 免费百家乐官网规则| 邯郸百家乐官网园怎么样| 百家乐博彩软件| 百家乐象棋赌博| 百家乐怎样赢| 网络博彩| 百家乐官网娱乐官网| 立即博百家乐娱乐城| 大发888网页版体育| 博彩论坛交流中心| 百家乐官网论坛官网| 百家乐赌博机有鬼吗| 澳盈88投注| 百家乐官网官网游戏| 百家乐网络娱乐场开户注册| 888真人| 望奎县| 百家乐视频游戏掉线| 大发888王博被带走| 百家乐官网经验博彩正网| 百家乐怎打能赢| 大哥大百家乐官网的玩法技巧和规则| 百家乐游戏机路法| 万豪国际娱乐网| 百家乐官网网上真钱娱乐| 百家乐平玩法可以吗| 东光县| 百家乐开户平台| 娱乐城免费领取体验金|