0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NXP基于智能卡的安全生产方案

恩智浦MCU加油站 来源:未知 2023-07-27 08:55 次阅读

追本溯源-安全应从生产源头开

万物互联的概念逐渐深入到了各个领域,如何安全地让设备接入网络也成为了一个挑战;设备的功能也愈发复杂,越来越多的设备具备了“边缘计算”的算力和能力,MCU上承载的算法(例如AI/电机/传感器融合等)也越来越多,保护运行于MCU上固件的知识产权也愈发重要。

也正因为如此,我们需要全链路的安全。从源头上,保证MCU被安全地配置,在工厂生产时,密钥和固件被安全地注入芯片与此同时,设备的附加值越高,越需要考虑设备的固件不会被意外流出。越来越多的公司专注于研发,并将生产委托给第三方工厂,因此有时也需要保证工厂不会违规进行超额的生产。如果不考虑这些问题,公司花费高额代价和投入建立的技术壁垒,很有可能会变成全行业众人皆知的“经典参考方案”。

NXP安全生产方案

为了解决这些问题,NXP推出了基于智能卡的安全生产方案。

恩智浦智能卡可信生产是为原始设备制造商(OEM)管理其与签订合同的制造商(CM)的生产过程而提供的安全方案。通过免费的MCUXpresso Secure Provisioning Tool (SEC)图形化工具和恩智浦提供的智能卡,OEM的机密信息和知识产权在其生产过程中被加密保护并安全地转移到恩智浦的MCU上。智能卡基于恩智浦的高安全SmartMX控制器,在高安全性应用中被广泛使用。

基于此方案,OEM可以在智能卡中配置并锁定生产限额,防止CM进行超额生产,由SEC工具在智能卡配合下生成的工厂审计日志使OEM能够审查配置的设备数量。设备的证书被生成并传递给OEM,设备启用时可使用此证书完成设备在云端云服务的注册。

基于智能卡的安全生产流程如下图所示:

4596c328-2c17-11ee-a368-dac502259ad0.png

下面进行分项讲解:

第一步:OEM需要准备OEM的密钥和准备烧录的固件。NXP将会提供用于安全置备的固件(以SB2格式加密保护)和NXP_PROD_DevAttest_CA_PUK证书。

第二步:通过SEC工具写恩智浦智能卡,OEM将定制化数据(如生产数量限制和OEM密钥)配置进智能卡中。OEM使用SEC工具,生成经过签名/加密的OEM固件。所有这些资料都被包装成一个OEM量产资料包。一般来说,OEM量产包应包含定制化数据的智能卡、经过签名/加密的OEM固件和恩智浦提供的置备固件。

第三步:OEM将包含定制化后的智能卡和量产资料包发给与其签订合同的制造商(CM)。

第四步:CM使用OEM定制化配置后的智能卡,并通过SEC工具,将NXP提供的置备固件加载到目标设备上。

第五步:智能卡向目标设备发送一个挑战(challenge),用于验证目标设备的真实性。

第六步:目标设备对挑战(challenge)做签名响应(response),智能卡将会根据NXP_PROD_DevAttest_CA_PUK证书对响应(response)进行验证。

第七步:验证通过后,智能卡生成会话密钥(session keys)和OEM证书。然后,它与目标设备交换会话密钥,建立加密通道,并传输OEM证书和OEM密钥。此时,OEM设备证书从现在起取代了NXP_PROD_DevAttest_CA_PUK证书。因此, OEM拥有该设备的所有权。

第八步:复位目标设备。然后,经过签名/加密的OEM固件被传输到目标设备上。目标设备将会进行固件的烧写。

第九步:所有生产都已完成,CM将审计日志和智能卡送回至OEM。OEM可以分析审计日志,并可以根据需求,选择性地从日志中提取设备证书,上传到云服务提供商(如AWS、微软Azure等)。

从上述流程可以看出,每一颗芯片的生产和烧录,都必须通过智能卡进行。智能卡可以记录已生产的数量,并将判断是否超出了OEM预设的生产数量的限制。一旦超过限制,生产过程将无法进行,因此CM无法进行超出限额的额外的设备生产。这从技术上,限制了CM的行为。并且,CM拿到的量产资料包中的固件,全部都是被NXPSecure Binary格式加密保护的,原始的固件不会从OEM流出,因此也不会泄露OEM的知识产权。整个过程中需要的密钥也都被智能卡妥善管理,为应用的密钥管理体系打下了坚实的基础。

看起来这是一个复杂的过程,但实际,基于图形化的SEC工具,仅需花费几分钟,就可以完成所有操作。并且,SEC工具还支持量产模式,方便工厂产线的操作人员简化操作,只需通过简单的鼠标点击,就可以完成生产。

小结

基于智能卡的安全生产解决方案补足了安全生产的低成本解决方案,是传统更昂贵的HSM和第三方芯片烧写服务的有益补充。我们使客户能够充分利用恩智浦MCU的先进安全功能来保护其重要资产。通过购买高性价比的智能卡和使用免费的MCUXpresso SEC工具,我们的客户可以准备安全的固件来保护他们的知识产权,管理密钥和执行设备置备。智能卡解决方案没有最低订购量,并可完全控制生产数量,因此,安全制造成为能负担得起的选项。

目前,此方案支持LPC55Sxx(LPC55S6x,LPC55S2x,LPC55S1x,LPC55S0x)设备,NXP官网提供了基于智能卡的安全生产方案的视频教程。可以与当地NXP的销售/FAE联系,来获取智能卡和更多信息。

END

更多恩智浦AI-IoT市场和产品信息,邀您同时关注“NXP客栈”微信公众号

45dbf114-2c17-11ee-a368-dac502259ad0.jpg      

NXP客栈


恩智浦致力于打造安全的连接和基础设施解决方案,为智慧生活保驾护航。

长按二维码,关注我们

恩智浦MCU加油站


这是由恩智浦官方运营的公众号,着重为您推荐恩智浦MCU的产品信息、开发技巧、教程文档、培训课程等内容。

45f35444-2c17-11ee-a368-dac502259ad0.jpg  

长按二维码,关注我们


原文标题:NXP基于智能卡的安全生产方案

文章出处:【微信公众号:恩智浦MCU加油站】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    146

    文章

    16992

    浏览量

    350315
  • 恩智浦
    +关注

    关注

    14

    文章

    5825

    浏览量

    106695

原文标题:NXP基于智能卡的安全生产方案

文章出处:【微信号:NXP_SMART_HARDWARE,微信公众号:恩智浦MCU加油站】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    今天给大家展示一下PC白,有需要可以找我哦 #智能卡

    智能卡
    深圳市融智兴科技有限公司
    发布于 :2024年11月13日 15:06:14

    漫途焊机安全生产监管方案,提升安全生产管理水平!

    随着智能制造时代的到来,企业安全生产管理的重要性日益凸显。特别是在现代工厂中,焊机的安全生产监管成为了一个不容忽视的重要环节。传统的焊机
    的头像 发表于 11-01 15:53 147次阅读
    漫途焊机<b class='flag-5'>安全</b><b class='flag-5'>生产</b>监管<b class='flag-5'>方案</b>,提升<b class='flag-5'>安全</b><b class='flag-5'>生产</b>管理水平!

    今天给大家演示一下PVC腕带门禁的应用 #智能卡 #pvc

    智能卡
    深圳市融智兴科技有限公司
    发布于 :2024年10月30日 15:46:45

    竹木芯片:绿色科技与智能生活的完美结合 #智能卡 #ic智能卡 #木 #环保木

    IC智能卡
    深圳市融智兴科技有限公司
    发布于 :2024年07月26日 16:14:39

    TCA5013支持1张用户和3张SAM的多功能智能卡接口IC数据表

    电子发烧友网站提供《TCA5013支持1张用户和3张SAM的多功能智能卡接口IC数据表.pdf》资料免费下载
    发表于 07-03 10:38 0次下载
    TCA5013支持1张用户<b class='flag-5'>卡</b>和3张SAM<b class='flag-5'>卡</b>的多功能<b class='flag-5'>智能卡</b>接口IC数据表

    智能卡与存储的静电保护方案

    SIM和存储,如SD、MMC等,在现代电子设备中扮演着核心角色,存储着用户的身份信息、个人数据和多媒体文件,是设备正常运行的基石。然而,静电放电(Electrostatic
    的头像 发表于 06-28 20:59 1023次阅读

    新恒汇:智能卡领域领航者,创新赋能引领发展

    的技术实力,在智能卡业务领域崭露头角,成为行业内的领军者。   新恒汇的核心技术优势尤为显著。在柔性引线框架的生产过程中,新恒汇掌握了智能卡柔性引线框架生产所需要的高精度金属表面图案刻
    的头像 发表于 06-26 15:27 653次阅读

    紫光同芯亮相2024年迪拜智能卡支付及零售展览会

    2024年迪拜智能卡支付及零售展览会(Seamless Middle East)在迪拜世界贸易中心盛大启幕。作为中东地区规模最大、国际影响力显著的盛会,本次展览吸引了全球支付、金融科技、身份识别等多个领域的顶尖企业参与。
    的头像 发表于 05-15 09:28 370次阅读

    紫光同芯亮相2024年迪拜智能卡支付及零售展览会

    5月14日,2024年迪拜智能卡支付及零售展览会(Seamless Middle East)在迪拜世界贸易中心隆重开幕。
    的头像 发表于 05-15 09:21 497次阅读
    紫光同芯亮相2024年迪拜<b class='flag-5'>智能卡</b>支付及零售展览会

    门禁系列应用演示 #IC #智能卡 #门禁 #会员 #滴胶

    智能卡IC智能卡
    深圳市融智兴科技有限公司
    发布于 :2024年04月11日 14:39:50

    物联如何助力农业物联网,让农业生产智能

    物联网技术的广泛应用,为农业生产带来了更多的可能性,使得农业生产更加智能化。在这个背景下,物联的出现为农业物联网的发展提供了强大的支持。本文将详细介绍物联
    的头像 发表于 04-09 15:42 329次阅读

    智能公交外观展示 #智能卡 #校园 #公交 #IC

    IC智能卡
    深圳市融智兴科技有限公司
    发布于 :2024年04月01日 15:39:39

    PETG、PET、PLA玉米料环保白智能卡外观展示 #农业物联网 #射频与天线 #智能卡 #IC

    IC物联网
    深圳市融智兴科技有限公司
    发布于 :2024年03月05日 18:03:32

    浅谈智能卡远程费控电能表的设计与应用研究分析

    浅谈智能卡远程费控电能表的设计与应用研究分析 张颖姣 安科瑞电气股份有限公司 上海嘉定201801 摘要:分析了国内外远程费控电能表的研究现状。依据远程费控电能表的功能需求与参数要求,对远程费
    的头像 发表于 02-20 15:39 375次阅读
    浅谈<b class='flag-5'>智能卡</b>远程费控电能表的设计与应用研究分析

    基于智能定位功能的座位预约 解决图书馆找座难题的理想方案

    的座位预约卡片便是解决这一问题的创新解决方案智能图书馆座位预约自连ASC401智能卡片,是基于蓝牙定位技术的电子水墨屏卡片,它可以变身成一张员工
    的头像 发表于 01-26 08:16 399次阅读
    基于<b class='flag-5'>智能</b>定位功能的座位预约<b class='flag-5'>卡</b>  解决图书馆找座难题的理想<b class='flag-5'>方案</b>