Ασφαλισμένος προγραμματισμός από άκρο σε άκρο για MCU σε τρίτους
- Απελευθερώστε το:2023-10-27
Ακόμη και η σύνδεση προγραμματιστή σε MCU είναι ασφαλής κατά του «ριψοκίνου», επειδή τα κατακτημένα σήματα είναι κρυπτογραφημένα ένα χρόνο.
Το σύστημα υλοποιείται από το υλικό προγραμματισμού Flasher Secure της εταιρείας, σε συνδυασμό με το λογισμικό που ονομάζεται "Telp" για το "Target Encrypted Link Package".
Δουλεύει κάπως έτσι:
Ο φλας (προγραμματιστής) στον τρίτο μέρος ή τον απομακρυσμένο ιστότοπο, αναρωτιέται το MCU, ζητώντας τον μοναδικό αριθμό αναγνώρισης του - οι ελάχιστες απαιτήσεις MCU είναι ένα μοναδικό αναγνωριστικό, 8kbyte flash και 8kbyte μνήμης RAM.
Μέσω ενός κρυπτογραφημένου συνδέσμου, αυτό το αναγνωριστικό αποστέλλεται πίσω σε έναν ασφαλή διακομιστή από το φλας, όπου δημιουργείται ψηφιακή υπογραφή και αποστέλλεται πίσω στον προγραμματιστή εάν το αναγνωριστικό είναι εξουσιοδοτημένο.Το υλικολογισμικό μεταφέρεται κατά τη διάρκεια αυτού του βήματος εάν δεν βρίσκεται ήδη στο φλας.
Με αυτή την εξουσιοδότηση, ο φλας εγκαθιστά ένα ασφαλές φορτωτή εκκίνησης στον μικροελεγκτή, ο οποίος περιλαμβάνει ένα κρυπτογραφημένο πρωτόκολλο επικοινωνίας και "μια ιδιόκτητη μέθοδο", δήλωσε ο Segger, που επιτρέπει στην TELP να απενεργοποιήσει τη διεπαφή εντοπισμού σφαλμάτων.
Τώρα το φλας μπορεί να επικοινωνεί με το MCU μέσω ενός αμοιβαία κρυπτογραφημένου καναλιού και μέσω αυτού ολοκληρώνεται η κρυπτογραφημένη λήψη υλικολογισμικού, μετά την οποία η MCU αποκρυπτογραφεί και εγκαθιστά το δικό του υλικολογισμικό και διαγράφει τον φορτωτή εκκίνησης.
"Κάθε συσκευή έχει προγραμματιστεί χρησιμοποιώντας αμοιβαία επίπεδη μοναδικά κλειδιά περιόδου σύνδεσης για τον κρυπτογραφημένο σύνδεσμο και χωρίς αυτά τα κλειδιά το αιχμαλωτισμένο ίχνος είναι άχρηστο.Μαζί, εξασφαλίζουν την ασφάλεια και την προστασία του IP από άκρο σε άκρο και την προστασία από επιθέσεις οποιουδήποτε είδους ", δήλωσε ο Segger."Οι ιδιοκτήτες IP και οι κατασκευαστές συμβολαίων επωφελούνται από την κατοχή των ιδιοκτητών στον πλήρη έλεγχο της διαδικασίας προγραμματισμού.Ο κατασκευαστής της σύμβασης δεν έχει ποτέ πρόσβαση στο σαφές κείμενο μιας εικόνας υλικολογισμικού και οι δύο κερδίζουν την ειρήνη του μυαλού της εξασφάλισης της προστασίας της IP από την αντιγραφή, την κλωνοποίηση και την μη εξουσιοδοτημένη παραγωγή ».
Segger Flasher Secure Programmer
Πακέτο κρυπτογραφημένου συνδέσμου στόχου