女人荫蒂被添全过程13种图片,亚洲+欧美+在线,欧洲精品无码一区二区三区 ,在厨房拨开内裤进入毛片

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何在ICU-S和ICU-M設(shè)備上實(shí)現(xiàn)安全啟動(dòng)

星星科技指導(dǎo)員 ? 來源:瑞薩電子 ? 作者:Satoshi Yamanaka ? 2022-04-24 15:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

這篇博客文章是三部分系列的第 2 部分,旨在讓讀者基本了解什么是安全啟動(dòng)以及為什么需要它。

RH850 MCU 上有 2 種安全 IP,ICU-S 和 ICU-M。在這篇博客文章中,我們介紹了如何在這兩種類型的設(shè)備上實(shí)現(xiàn)安全啟動(dòng)。

ICU-S 和 ICU-M 中的安全啟動(dòng)可以基于 HIS(現(xiàn)為 AUTOSAR)安全硬件擴(kuò)展(SHE)規(guī)范來實(shí)現(xiàn)。如果您想了解有關(guān) SHE 規(guī)范的更多信息,請參閱 AUTOSAR SHE(URL:安全硬件擴(kuò)展規(guī)范 (autosar.org))。每個(gè)人都可以從 AUTSAR SHE 站點(diǎn)獲得 SHE 規(guī)范。

poYBAGJk-zqAV8CaAAFIcExJfYU427.png?itok=r4mxjuL-

pYYBAGJk-zqAbWjqAAEW0Re6Pb4220.png?itok=nyvCWJjK

RH850上使用ICU-S的安全啟動(dòng)實(shí)現(xiàn)方法

ICU-S 是相當(dāng)于 EVITA light 的智能密碼單元。

安全軟件適用于 ICU-S MCU 中的主處理器元件 (MainPE)。MainPE 可以通過 ICUS 的特殊功能寄存器接口使用 ICU-S 模塊中的硬件資源,例如加密加速器和安全密鑰存儲。

poYBAGJk-zuAYz6iAACdQ0rMihI094.png

ICU-S 沒有專用的純安全 CPU。安全啟動(dòng)從非安全 CPU (PE1) 運(yùn)行。為防止篡改,初始安全啟動(dòng)邏輯存儲在一次性程序 (OTP) 存儲器中。重置向量必須指向這個(gè)不可變的代碼以防止篡改。與 OTP 一起,ICUS 設(shè)備上的安全啟動(dòng)使用安全啟動(dòng) MAC 密鑰和存儲在 ICUS 中受保護(hù)的安全啟動(dòng) MAC 插槽。在這個(gè)策略中,OTP 內(nèi)存和ICUS 創(chuàng)建了信任根。

方法總結(jié):

硬件信任根:

OTP閃存和ICUS中受保護(hù)的密鑰存儲

防篡改:

MAC 和 MAC 密鑰安全地存儲在受保護(hù)的 ICUS 內(nèi)存中

密碼算法

CMAC ( NIST SP 800-38B )

pYYBAGJk-zyAM5CDAADUaored8I151.png?itok=1c6YS1U3

在 RH850 上使用 ICUS 的分段安全啟動(dòng)示例:

MCU 復(fù)位后,CPU(PE1) 啟動(dòng)并運(yùn)行位于 OTP 內(nèi)存中的安全啟動(dòng)程序。

安全引導(dǎo)程序驗(yàn)證用戶程序 A。

安全啟動(dòng)程序根據(jù)用戶程序 A 和啟動(dòng) MAC 密鑰計(jì)算 CMAC 值。

安全啟動(dòng)程序驗(yàn)證計(jì)算結(jié)果和“程序 A 的 CMAC 值” (注 1)。

如果步驟 2 中的驗(yàn)證通過,PE1 運(yùn)行用戶程序 A,并在 ICU-S 的幫助下驗(yàn)證用戶程序 B。

與步驟 2 相同(程序 A -》 程序 B)。

如果步驟 3 中的驗(yàn)證通過,則 PE1 執(zhí)行用戶程序(程序 B)。

注 1:“程序 A 的 CMAC 值”可以注冊在 ICU-S 管理的安全數(shù)據(jù)閃存上

RH850上使用ICU-M的安全啟動(dòng)實(shí)現(xiàn)方法

ICU-M 是符合 EVITA 中等用例的瑞薩智能密碼單元。

具有 ICU-M 的 MCU 有一個(gè)單獨(dú)的 ICU-M 處理器,稱為智能密碼單元處理器 (ICUP)。安全軟件完全在 ICUP 上運(yùn)行。ICUP 可以獨(dú)占訪問 ICU-M 中的硬件資源,例如加密加速器和安全閃存。此外,ICUP 可以訪問一些共享資源以與主處理器元件 (MainPE) 進(jìn)行通信

在 MainPE 上運(yùn)行的應(yīng)用軟件不能直接訪問 ICU-M 中的資源,例如加密加速器和安全閃存。因此,MainPE 必須通過定義好的通信接口向 ICUP 請求安全服務(wù)。該接口由 ICUM 固件設(shè)計(jì)定義。具有 ICUM 的 MCU 支持通過共享內(nèi)存郵箱和處理器間中斷進(jìn)行處理器間通信。

poYBAGJk-zyAU2aTAADQoTns4cc646.png

在具有 ICUM 的設(shè)備上,安全啟動(dòng)從安全 ICUP 運(yùn)行。初始安全啟動(dòng)邏輯存儲在僅 ICU-M 可訪問的安全代碼存儲中。安全啟動(dòng)實(shí)施使用存儲在受保護(hù) ICUM 數(shù)據(jù)閃存中的安全啟動(dòng)密鑰驗(yàn)證應(yīng)用程序。安全啟動(dòng)密鑰和 ICUM 構(gòu)成了硬件“信任根”。復(fù)位后, ICUP 首先啟動(dòng)并執(zhí)行應(yīng)用軟件的安全啟動(dòng)。驗(yàn)證后, ICUP 將 MCU 中的其他處理器元件從復(fù)位狀態(tài)釋放并開始運(yùn)行。如前所述,ICU-M 中的硬件資源,例如加密加速器和安全閃存,由 ICUP 獨(dú)占訪問。

方法總結(jié):

硬件信任根:

ICU-M硬件。和安全代碼閃存上的安全啟動(dòng)程序。(攻擊者無法更改受 ICU-M 硬件保護(hù)的安全啟動(dòng)程序)

防篡改:

引導(dǎo) MAC 存儲在受保護(hù)的數(shù)據(jù)閃存中,只有 ICUM 可以訪問。

密碼算法:

CMAC ( NIST SP 800-38B )

RSA 數(shù)字簽名算法

poYBAGJk-z2AYeebAADs-sL4SKI550.png?itok=bPZfzuM6

在 RH850 MCU 中使用 ICUM 的分階段安全啟動(dòng)示例(對稱算法)

ICUP 配置為 MCU 復(fù)位后的引導(dǎo)處理器。

用戶程序 A 由 ICU-M 中的安全啟動(dòng)程序驗(yàn)證。

安全啟動(dòng)程序根據(jù)用戶程序 A 和啟動(dòng) MAC 密鑰計(jì)算 CMAC 值。

安全啟動(dòng)程序驗(yàn)證計(jì)算結(jié)果和“程序 A 的 CAMC 值”。

如果步驟 2 中的驗(yàn)證通過,CPU(PE1) 由 ICUM(安全軟件)啟動(dòng)

PE1 運(yùn)行用戶程序 A 并驗(yàn)證用戶程序 B 使用安全軟件。

與步驟 2 相同(程序 A -》 程序 B)。

如果步驟 4 中的驗(yàn)證通過,則用戶程序 B 由 PE1 操作。

pYYBAGJk-z2ARafuAADs5JGM04I242.png?itok=EvAWToXV

在 RH850 MCU 中使用 ICUM 的分階段安全啟動(dòng)示例(非對稱算法)

ICUP 配置為 MCU 復(fù)位后的引導(dǎo)處理器。

用戶程序 A 由 ICU-M 中的安全啟動(dòng)程序驗(yàn)證。

安全啟動(dòng)程序計(jì)算來自用戶程序 A 的消息摘要(哈希)。

安全啟動(dòng)程序根據(jù)程序 A 的簽名和公鑰計(jì)算消息摘要。

安全啟動(dòng)程序驗(yàn)證這兩個(gè)消息摘要。

如果步驟 2 中的驗(yàn)證通過,CPU(PE1) 由 ICUM(安全軟件)啟動(dòng)

PE1 運(yùn)行用戶程序 A 并驗(yàn)證用戶程序 B 使用安全軟件。

與步驟 2 相同(程序 A -》 程序 B)。

如果步驟 4 中的驗(yàn)證通過,則用戶程序 B 由 PE1 操作。

結(jié)論

總之…

ICU-S和ICU-M可以做“信任根”和“信任鏈”。

ICU-S 和 ICU-M 中的安全啟動(dòng)可以基于 AUTOSAR (SHE) HIS 實(shí)現(xiàn)。

ICU-M中的安全啟動(dòng)可以基于簽名驗(yàn)證來實(shí)現(xiàn)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19855

    瀏覽量

    234281
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17924

    瀏覽量

    362965
  • 存儲器
    +關(guān)注

    關(guān)注

    38

    文章

    7643

    瀏覽量

    166904
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    何在MCXN947微控制器配置安全啟動(dòng)和生命周期

    本文檔旨在介紹如何在MCXN947微控制器配置安全啟動(dòng)和生命周期,以確保產(chǎn)品在量產(chǎn)階段的安全性,防止代碼被竊取和篡改,并且能夠
    的頭像 發(fā)表于 06-26 09:49 ?479次閱讀
    如<b class='flag-5'>何在</b>MCXN947微控制器<b class='flag-5'>上</b>配置<b class='flag-5'>安全</b><b class='flag-5'>啟動(dòng)</b>和生命周期

    I2C EEPROM無法從FX3S USB控制器啟動(dòng)怎么處理?

    后,重新啟動(dòng)電路板,只有一次顯示 BULKLOOP。 我再次重新啟動(dòng)了主板,但要求 USB 啟動(dòng)增益(引導(dǎo)加載程序設(shè)備),而不是從 EEPROM
    發(fā)表于 05-20 07:47

    如何重新啟動(dòng) FX3S 的枚舉過程?

    。 然而,我面臨的一個(gè)問題是,如果 FX3S 最初沒有連接到 USB 3.0 電纜和 PC,它就不會重新啟動(dòng)枚舉過程。 在這種情況下,有人能指導(dǎo)我如何重新啟動(dòng) FX3S 的枚舉過程嗎?
    發(fā)表于 05-19 07:34

    何在Android設(shè)備安裝Cyusb3014芯片驅(qū)動(dòng)?

    1.如何在Android設(shè)備安裝Cyusb3014芯片驅(qū)動(dòng)? 我們在 Windows 上有 FX3 驅(qū)動(dòng)程序 SDK。 2.如何在Android系統(tǒng)上下載固件到芯片中?
    發(fā)表于 05-15 07:23

    S32K311如何在Flash測試ECC?

    我有一些與目標(biāo) S32K311 的 Flash ECC 相關(guān)的問題 - ERM 是否負(fù)責(zé) Code Flash 和 Data Flash ECC 中斷通知? - 我們?nèi)?b class='flag-5'>何在 Flash
    發(fā)表于 04-14 08:47

    何在i.MX 8XDXL EVK的A35運(yùn)行Yocto Linux,在M4運(yùn)行FreeRTOS?

    我正在使用i.MX 8XDXL 評估套件并希望在 Cortex-A35 運(yùn)行 Yocto Linux 映像cores 的Cortex-M4 的 FreeRTOS 映像核心。 實(shí)現(xiàn)
    發(fā)表于 04-04 06:02

    做好醫(yī)院電氣安全管理 防范電氣隱患 安科瑞安全用電管理平臺 實(shí)現(xiàn)智慧化管理

    AcrelCloud-6000安全用電管理云平臺,以四大核心功能重構(gòu)醫(yī)院用電安全邏輯,實(shí)現(xiàn)從“被動(dòng)滅火”到“主動(dòng)防御”的跨越。187*210*98*782* 醫(yī)院安全用電的三大核心痛點(diǎn)
    的頭像 發(fā)表于 03-20 13:36 ?345次閱讀
    做好醫(yī)院電氣<b class='flag-5'>安全</b>管理  防范電氣隱患 安科瑞<b class='flag-5'>安全</b>用電管理平臺 <b class='flag-5'>實(shí)現(xiàn)</b>智慧化管理

    優(yōu)化模式下低啟動(dòng)低消耗的充電器ic U6018

    優(yōu)化模式下低啟動(dòng)低消耗的充電器icU6018集成電路的啟動(dòng)電流主要用于激活電路中的各個(gè)組件,確保它們達(dá)到正常工作所需的電壓和電流條件。啟動(dòng)電流的大小對于電路的穩(wěn)定性和可靠性至關(guān)重要,過
    的頭像 發(fā)表于 03-13 16:15 ?316次閱讀
    優(yōu)化模式下低<b class='flag-5'>啟動(dòng)</b>低消耗的充電器ic U6018

    【瑞薩RA2L1入門學(xué)習(xí)】05、待機(jī)模式按鍵外部中斷喚醒 低功耗測試

    查看到串口打印的時(shí)間。點(diǎn)按一下開發(fā)板的用戶按鍵,進(jìn)入待機(jī)模式,再按一下則恢復(fù)正常工作模式。待機(jī)模式下RTC實(shí)時(shí)時(shí)鐘正常計(jì)數(shù),可以通過這個(gè)方法來實(shí)現(xiàn)低功耗日歷的設(shè)計(jì)。 最后關(guān)心一下功耗到底如何,因?yàn)?/div>
    發(fā)表于 01-29 23:08

    適配器電源IC U231X集合高效率、安全性、小體積多重優(yōu)勢

    適配器電源ICU231X集合高效率、安全性、小體積多重優(yōu)勢快充協(xié)議的多樣化,給適配器產(chǎn)品的設(shè)計(jì)和開發(fā)帶來了很大的挑戰(zhàn)。除此之外,快充效率、安全性、體積、兼容性等因素,也是用戶在選擇適配器時(shí)的重要考慮
    的頭像 發(fā)表于 01-09 16:19 ?538次閱讀
    適配器電源IC U231X集合高效率、<b class='flag-5'>安全</b>性、小體積多重優(yōu)勢

    【RA-Eco-RA4E2-64PIN-V1.0開發(fā)板試用】按鍵點(diǎn)燈:使用輪詢方式和中斷方式實(shí)現(xiàn)

    本篇實(shí)現(xiàn)一個(gè)簡單的功能:按鍵點(diǎn)燈 也就是按下按鈕(SW1:P005)燈點(diǎn)亮(LED1:P207) 電路如下圖: 或者說實(shí)現(xiàn)功能:P005為低電平時(shí),P207為高電平。 有兩種方式實(shí)現(xiàn): 1:輪詢
    發(fā)表于 12-21 22:22

    buildroot中添加nodejs后推薦加哪些包?

    現(xiàn)有一IoT中運(yùn)行的nodejs 16項(xiàng)目,計(jì)劃用buildroot部署在設(shè)備。我將開發(fā)板中的buildroot升級后,成功編譯運(yùn)行了nodejs16本體。但在啟動(dòng)項(xiàng)目、依賴等時(shí)遇到各種“依賴
    發(fā)表于 11-01 12:57

    何在MSP430?實(shí)現(xiàn)內(nèi)置振蕩器的高精度定時(shí)器

    電子發(fā)燒友網(wǎng)站提供《如何在MSP430?實(shí)現(xiàn)內(nèi)置振蕩器的高精度定時(shí)器.pdf》資料免費(fèi)下載
    發(fā)表于 09-14 11:10 ?0次下載
    如<b class='flag-5'>何在</b>MSP430?<b class='flag-5'>上</b><b class='flag-5'>實(shí)現(xiàn)</b>內(nèi)置振蕩器的高精度定時(shí)器

    何在反激式拓?fù)渲?b class='flag-5'>實(shí)現(xiàn)啟動(dòng)

    電子發(fā)燒友網(wǎng)站提供《如何在反激式拓?fù)渲?b class='flag-5'>實(shí)現(xiàn)軟啟動(dòng).pdf》資料免費(fèi)下載
    發(fā)表于 09-04 11:09 ?0次下載
    如<b class='flag-5'>何在</b>反激式拓?fù)渲?b class='flag-5'>實(shí)現(xiàn)</b>軟<b class='flag-5'>啟動(dòng)</b>

    何在DRA821U使用Linux實(shí)現(xiàn)快速引導(dǎo)

    電子發(fā)燒友網(wǎng)站提供《如何在DRA821U使用Linux實(shí)現(xiàn)快速引導(dǎo).pdf》資料免費(fèi)下載
    發(fā)表于 09-03 10:11 ?0次下載
    如<b class='flag-5'>何在</b>DRA821U<b class='flag-5'>上</b>使用Linux<b class='flag-5'>實(shí)現(xiàn)</b>快速引導(dǎo)
    主站蜘蛛池模板: 云龙县| 盖州市| 轮台县| 姜堰市| 通渭县| 凤山县| 乐业县| 洮南市| 德钦县| 平泉县| 孟州市| 浪卡子县| 寻乌县| 三门县| 天津市| 漳平市| 广元市| 商南县| 霍林郭勒市| 营口市| 弋阳县| 云阳县| 大港区| 聂荣县| 增城市| 英德市| 永善县| 蒙自县| 阿拉尔市| 九台市| 苏尼特左旗| 泸西县| 莆田市| 华蓥市| 九龙县| 广德县| 莲花县| 淮滨县| 兖州市| 巩义市| 陆河县|