物联网技术管理授权的关键是什么

在专业和消费市场中,越来越多的系统由微控制器管理。这些单元使用复杂的算法,并且在其生命周期中可能需要固件更新。因此,供应商面临着双重威胁:产品专有技术被竞争对手窃取,以及固件更新和升级期间的篡改攻击。这两种情况都可能发生在由最终用户管理的任何不安全和不可预测的环境中。
现在的微控制器的固件通常是通过串行连接(如jtag或rs232)作为编译后的十六进制图像加载到控制器上,而没有任何防止逆向工程或欺诈操作的保护。这使得文件在从生成系统传输到控制器时易受攻击。因此,应分析端到端生产的总体可信度。即使制造商相信自己的构建过程,微控制器在离开生产现场后也不再处于受控环境中。
解决方案是将其现有的技术从桌面、嵌入式系统和可编程逻辑控制器(plc)移植到xmc4500微控制器,并创建了μ嵌入式codemeter。原始设备制造商(oem)可以利用codemeter在各种硬件平台上无处不在的覆盖范围。
考虑到微控制器较小的存储容量和较低的计算能力,编码器的占地面积和存储软件许可证的安全文件(cmactlicense)必须缩小,同时保留其基本功能。这是对xmc特定要求的适应环境而言是成功的;cmactlicense被绑定到微控制器和dave的各个属性toolchain,并通过一个插件实现了自动化,只需点击几下就可以方便地创建安全的软件。从而物联网产品就可以实现:
最先进的安全功能可供微控制器开发人员使用智能设备制造商的知识产权保护最终用户确信固件更新或升级是真实的,不会导致目标设备的意外行为
为了实现一个全面的解决方案,以满足专有技术保护、完整性保护和许可证货币化的目标,固件已经用对称和非对称(aes和ecc)算法加密,并作为dave中构建过程的一部分进行数字签名唯一绑定到微控制器。dave的加密机是微控制器内部的一个特殊的安全固件加载程序,与特定芯片的安全绑定相结合。任务中最关键的部分是将主流codemeter的代码剥离到60kb,而不损害其基本的安全特性。最终将导致编码器μ嵌入的整套功能打包到一个新的安全固件加载程序中。
在基于xmc4500的设备的第三方生产过程中,安全固件被加载到控制器中。首次通电时,加载程序与生产系统通信,生成设备的指纹并注入许可证。从那时起,只有加密、授权和签名的固件才能加载到xmc中的微控制器。如果需要,固件还可以将许可证信息用于自定义行为。从xmc中无法提取固件,它被内部xmc读取机制进行保护。
为了进一步增强安全性,可以将硬件绑定扩展到外部安全元素,如optiga通过串行外围接口(spi)与xmc通信的tpm(可信平台模块)或sle安全控制器控制器。

ADC解码器的制作
三星Galaxy M21将于3月16日在印度发布 配备6000mAh大容量电池及15W快充技术
stc12c5a60s2晶振频率如何计算
三位行业专家谈商用AR和VR技术
3D打印技术正与防护产品“结缘”
物联网技术管理授权的关键是什么
电梯物联网技术到底有什么优势呢?
海信推出黑钢453L冰箱 目前澳大利亚市场上最节能的冰箱
物联网正在推动电力行业达到新的效率、测试策略和创新水平
一文了解STM32启动过程
瑞萨电子发布《2022年可持续发展报告》
电容式液位传感器与光电液位传感器的区别
多路开关状态指示,Switch indicator
详细解析开关电源拓扑结构优缺点
利用电子传感器测量测试的方法
恩智浦发布MCX A系列通用MCU,助力工程师打造独特边缘解决方案
BLDC的无感控制方法
拍照不够强没关系,华为荣耀8 pro用VR征服消费者
基于LC709204F的智能锂电池电量计
尴尬!小米6贴膜曝光,撞脸华为P10,开孔极为相似