当前位置:   article > 正文

汽车信息安全系列-3.TI HSM笔记(更新中)_hsm启动应用笔记

hsm启动应用笔记

HSE 相对于 SHE 主要多了独立的CPU 并且支持非对称算法

HSM 架构的安全目标:

安全启动,安全运行,安全debug,算法加速

HSM 架构有以下feature:

防火墙保护

独立CPU,保护efuse和密匙并且给其他内核提供认证和解密服务

安全Boot ROM 建立可信任硬件和外部软件镜像加解密

加密算法的硬件加速:AES,PKA,RSA,TRNG,DRBG

DMA支持对阵和哈希内核

Security aware device interconnect that faithfully reproduces security attributes from source to destination

安全DMA逻辑通道

安全始终和看门狗

Initiator-side Security Control (ISC) to allow non-native security aware controllers to access secure world assets, if properly authorized

Configurable access protection toward secure and non-secure targets based on physical address pages, Priv-ID, protection rights and in-band qualifiers

访问违规的全面管理

顾客编程的efuse密匙

HSM 设备类型

供应商拿到芯片后就是HS-FS状态了,这时候还没有secure boot,在OEM产线将状态改为HS-SE后,secure boot就会被执行,并且所有安全措施都会被执行

安全启动流程

设备捆绑

Key Encryption Key(KEK):相当于secret key,无法被读取,用来内部加密满足安全需求

重新签字流程

客户给MCU输入签过和加密/未加密的app镜像,镜像会被KEK重新加密,MCU返回加密过的app镜像

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/花生_TL007/article/detail/381681
推荐阅读
相关标签
  

闽ICP备14008679号