恩智浦使用MCUXpresso SEC工具和智能卡实现安全制造

发布者:EE小广播最新更新时间:2022-06-30 来源: EEWORLD作者: Stella Or关键字:恩智浦  工具  智能卡 手机看文章 扫描二维码
随时随地手机看文章

image.png


开发边缘连接技术的原始设备制造商(OEM)需要考虑其软件知识产权以及作为安全产品提供商的声誉。经济高效的生产往往会与保护云端所用的知识产权和器件认证直接冲突。恩智浦认为永远不能牺牲安全性,并提供了具有新的智能卡可信配置(Smart Card Trust Provisioning)功能的解决方案。


安全是恩智浦的核心。我们不仅希望我们器件或软件的每个元件都是安全的,还希望使每个客户制造的产品都是安全的。即使制造场所本身不能提供强有力的安全保障,但有了高度安全的技术,制造流程也应该是安全无虞的。借助全新的智能卡可信配置解决方案,恩智浦推出了各种功能,支持OEM保护其知识产权及其收入。此解决方案利用我们的智能卡和MCUXpresso安全指配工具(SEC),为客户提供了一种管理其制造流程信任根的方法。此外,此解决方案还能保证客户用于识别OEM产品及其软件知识产权的保密信息(密钥和凭证)受到了保护。这是一款经济高效、安全可靠的解决方案,适用于各种规模的客户,并利用恩智浦高度安全的SmartMX微控制器(MCU)来实施智能卡本身,这项技术多年来一直为高安全性应用提供支持。


即刻了解。了解智能卡可信配置解决方案的工作原理。


许多客户花费数月或数年为其最终产品开发软件,包括认证和知识产权,这些是客户最宝贵的资产。智能卡可信配置解决方案支持将安全认证和知识产权从客户驻地部署到委托工厂。我们的MCU在ROM中内置了安全启动功能,可确保只运行签名的镜像。MCU还包括基于物理不可克隆函数(PUF)技术的安全闪存和器件唯一密钥生成功能。客户认证和知识产权在其可信开发场所使用MCUXpresso SEC工具进行签名和加密,只能由恩智浦正版器件进行验证和解密。


认证,例如客户应用中使用的密钥,可在密封之前被安全地存储在智能卡中,以防篡改。这样,智能卡就像硬件安全模块(HSM)一样成为安全的基本元件。然后,这些认证可以安全地传输到客户终端产品内部的目标器件,而不会暴露在合同制造商(CM)工厂。使用SEC工具,只有具有相应内置恩智浦证书的正版器件才能配备客户的密钥,并使用客户签名的软件进行编程。即使是从运行SEC工具的主机到客户目标系统的最后一步,在指配和编程期间,该计算机与恩智浦MCU之间的安全链路也会受到保护。


CM工厂的生产过剩也可能是许多原始设备制造商关注的问题。智能卡可信配置解决方案提供了基本的生产管理功能(即生产限制控制)来解决这一问题。客户获得SEC工具时可以对智能卡进行个性化设置并限制生产数量,同时为其CM创建生产包以用于制造其产品。一旦到达工厂,执行器件配置的SEC工具就会与智能卡通信,安全清点制造产品的数量,防止任何试图超过预设限值的行为。SEC工具在生产流程结束时生成工厂审核日志,供CM返回客户现场进行审核。


 image.png

智能卡可信配置流程图


在每个安全的边缘连接应用中,每个器件都需要唯一的身份才能进行云注册。恩智浦从设计微控制器开始就构建了配置流程,并在制造流程将加密密钥和数字证书注入工厂的这些设备中,以供在客户的制造流程中使用。我们的客户可以生成自己的器件唯一证书,并采用SEC工具替换(或撤销)默认的恩智浦器件证书,从而使用智能卡生成证书并保护。这样,他们能够在出厂指配期间获得器件的所有权,并使用SEC工具生成的审核日志来获取生成的器件证书。然后,这些器件证书可用于上传给服务提供商,以便在器件注册时使用。


智能卡配置解决方案取代了传统的、更昂贵的HSM和第三方设备编程服务。我们使客户能够充分利用恩智浦MCU的高级安全功能来保护他们的重要资产。我们的客户通过购买高性价比的智能卡和使用免费的MCUXpresso SEC工具,可以准备安全的镜像来保护他们的知识产权、管理密钥和执行设备指配。由于没有最低订单量和对生产数量的完全控制,智能卡配置解决方案使所有人都负担得起安全制造。


作者:

 

image.png

Stella Or

恩智浦半导体边缘处理业务部生态体系安全高级产品经理


Stella Or在香港理工大学获得软件技术理学硕士学位。Stella在半导体行业有20多年的经验,一直专注于物联网和金融应用的嵌入式安全解决方案,担任过多个职位,包括产品定义和业务开发。目前,Stella负责恩智浦生态体系安全解决方案的市场战略和路线图规划,其中包括针对MCU和MPU的安全配置、远程设备管理和运行时安全。


关键字:恩智浦  工具  智能卡 引用地址:恩智浦使用MCUXpresso SEC工具和智能卡实现安全制造

上一篇:数字化时代,如何破解生产型企业的网络安全难题?
下一篇:Gartner发布2022-2023年八大网络安全趋势预测

推荐阅读最新更新时间:2024-10-23 08:57

恩智浦使用MCUXpresso SEC工具智能卡实现安全制造
开发边缘连接技术的原始设备制造商(OEM)需要考虑其软件知识产权以及作为安全产品提供商的声誉。 经济高效的生产往往会与保护云端所用的知识产权和器件认证直接冲突。恩智浦认为永远不能牺牲安全性,并提供了具有新的智能卡可信配置(Smart Card Trust Provisioning)功能的解决方案。 安全是恩智浦的核心。我们不仅希望我们器件或软件的每个元件都是安全的,还希望使每个客户制造的产品都是安全的。即使制造场所本身不能提供强有力的安全保障,但有了高度安全的技术,制造流程也应该是安全无虞的。借助全新的智能卡可信配置解决方案,恩智浦推出了各种功能,支持OEM保护其知识产权及其收入。此解决方案利用我们的智能卡和MCUXpr
[物联网]
<font color='red'>恩智浦</font>使用MCUXpresso SEC<font color='red'>工具</font>和<font color='red'>智能卡</font>实现安全制造
恩智浦携手LUXIM将智能卡安全技术引入路灯应用
中国上海,2011年1月讯—恩智浦半导体NXP Semiconductors N.V. (Nasdaq:NXPI) 和LUXIM于近日宣布推出一项合作计划,旨在确保地方市政工程管理部门可购买到应用于路灯的正品芯片。安全IC解决方案的领军企业恩智浦与LEP (等离子发光,Light Emitting Plasma™) 顶级灯具供应商LUXIM强强联手,为整个供应链的元器件验证保驾护航,增强政府部门在选择LEP路灯时对产品质量、能效以及使用寿命的信心。 LUXIM营销副总裁Randy Reid表示:“我们认为,LEP是路灯等高照明度应用的最佳光源。我们的小型等离子光源可使每盏灯每年节省近145美元的电费,不仅于此,其色质优异
[电源管理]
NXP半导体智能卡技术升级法国卫生保健系统
新型 Sesam-Vitale2 健康卡功能更全 , 安全性更高 , 可加快处理速度 , 减少欺诈行为 中国北京, 2006 年 11 月 10 日 — 日前 , 法国新型健康卡 Sesam-Vitale2 选择 NXP 半导体提供智能卡芯片技术。通过这一接触式卡片,持卡人可以以电子 签名 方式签署发票并安全地访问个人医疗档案。由于安全功能和内存得到大幅提升,卫生保健和保险机构也可借助该卡来减少欺诈行为,加快处理速度,因此受益匪浅。 法国自 1998 年至今一直成功采用 Sesam-Vitale 健康卡 。 但是 , 第一代卡片没有照片识别功能 ,并且数据存储空间
[焦点新闻]
NXP先人一步,为非接触式智能卡实现安全功能
MIFARE DESFire8 是全球第一款符合 AES 的真正的非接触式 IC 中国北京, 2006 年 11 月 9 日 — 由 飞利浦创立的独立半导体公司 NXP 半导体日前推出 新型 非接触式智能卡 IC — MIFARE DESFire8 , 它不仅具有先进的安全功能 ,还拥有出色的 处理速度及更强大的灵活性。 NXP MIFARE 智能卡平台系列的这一最新成员是市场上首款支持高级加密标准( AES )和 DES 、 3DES 等通用加密标准的非接触式 IC 。基于其先进的数据传输
[新品]
NXP智能卡IC厚度减半
为电子政务解决方案制造商带来更大的设计空间 中国北京, 2006 年 11 月 2 日 — 由 飞利浦创立的独立半导体公司 NXP 半导体 是业界第一家超薄智能卡 IC 的批量供应商,其 IC 甚至比人的头发和纸张还要薄。如今, NXP 广为认可的 Smart MX 系列芯片可实现仅有 75 微米( 0.000075 米)的厚度,只有当前智能卡 IC 行业标准的 50% 。在此基础上, NXP 新推出的 MOB6 非接触式芯片封装等产品就可以增强安全性能,延长使用寿命,满足电子护照、电子签证和电子身份证等电子身份识别证件的最新需求。 在产
[新品]
恩智浦与NVIDIA合作,将TAO工具套件集成到恩智浦边缘设备,加速人工智能部署
恩智浦与NVIDIA合作,将TAO工具套件集成到恩智浦边缘设备,加速人工智能部署 ●恩智浦是首家将NVIDIA TAO工具套件API直接集成到其人工智能产品(eIQ机器学习开发环境)中的半导体供应商 ●将NVIDIA经过训练的人工智能模型部署在恩智浦边缘处理设备中 ●简化在边缘部署经过训练的人工智能模型的过程,加速人工智能的开发 荷兰埃因霍温——2024年3月21日—— 恩智浦半导体(NXP Semiconductors N.V.,)日前于NVIDIA GTC宣布与NVIDIA合作,将NVIDIA经过训练的人工智能模型通过eIQ®机器学习开发环境部署到恩智浦广泛的边缘处理产品组合中 。NVIDIA TAO工具套件功
[嵌入式]
<font color='red'>恩智浦</font>与NVIDIA合作,将TAO<font color='red'>工具</font>套件集成到<font color='red'>恩智浦</font>边缘设备,加速人工智能部署
恩智浦MPC5744P上基于MBD工具箱的开发准备工作
摘要 本篇笔记主要记录在恩智浦MPC5744P上基于MBD工具箱的开发准备工作,即工具箱的安装和初级使用。 准备工作 首先你需要一台配置比较高的电脑。 正确安装S32DS for PA V2.1最新版本 正确安装MTALB2020a,其他版本未测试,应该比较新的版本都可以,建议安装比较新的版本。 下载NXP 和MATLAB 合作开发的工具箱 如果你的浏览器下载下来是.zip类型,请直接将后缀改为mltbx,这样MATLAB才能正确识别,注意下载这个工具箱需要登录NXP官网,最好有账号,如果没有先去官网申请一个账号,用于下载一些资料和软件。这个是需要申请才能下载的。 开始安装 在确保S32DS和MATALB安装正确(包含
[单片机]
如何使用NXP的PLU配置工具
简介 本篇文章介绍如何使用NXP的PLU配置工具。 本篇文章来自How to use the PLU configuraTIon tool - NXP Community,原作者soledad。 PLU是NXP的LPC804和LPC5500系列MCU具有的特殊外设,英文Programmable Logic即可编程逻辑单元,它相当于一个简单的FPGA,可以应付相对复杂一些的组合逻辑需求,具有灵活的输入输出用法。NXP提供的PLU的配置工具,可以让设计流程支持Verilog模式,示意图设计模式以及直接使用配置LUT的模式。 LPC80x 15 MHz|Arm Cortex-M0+|32-bit Microcontrollers (MC
[嵌入式]
如何使用<font color='red'>NXP</font>的PLU配置<font color='red'>工具</font>
小广播
最新物联网文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved