0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全性產(chǎn)品生命周期管理Product Life Cycle Management

jf_pJlTbmA9 ? 來源:jf_pJlTbmA9 ? 作者:jf_pJlTbmA9 ? 2023-08-10 11:15 ? 次閱讀

安全的產(chǎn)品,在產(chǎn)品的設(shè)計、開發(fā)、組裝一直到送到用戶手上,都必須要完整的考慮其安全,并進(jìn)行有效的管理,這便是產(chǎn)品生命周期管理。

MCU這類產(chǎn)品而言,其產(chǎn)品生命周期可以分為芯片制造商(Vendor)、原廠出廠狀態(tài)(OEM)、產(chǎn)品布署(Deployed)狀態(tài)與退料審查(RMA)狀態(tài)。

wKgZomTSGQqAEmnWAABGySEfVzo689.png

芯片制造商(Vendor)狀態(tài)

MCU在芯片廠生產(chǎn)制造出來,經(jīng)過測試、原廠設(shè)置后,就可以送給產(chǎn)品制造商,進(jìn)行產(chǎn)品的開發(fā)與制造。

以M2354為例,原廠出廠時芯片具有不可更改且唯一的身分碼(UID),也可以根據(jù)客戶需求設(shè)置UCID。此時MCU不含韌體與密鑰,可以進(jìn)行讀取、刻錄或除錯等等操作。

原廠出廠(OEM)狀態(tài)

在OEM狀態(tài)下的MCU,需要能夠用來開發(fā)產(chǎn)品韌體,也需要能夠在產(chǎn)品韌體開發(fā)完成后,讓工廠能夠刻錄產(chǎn)品韌體,所以此時的MCU是呈現(xiàn)開放狀態(tài),能夠讀取、燒寫內(nèi)部數(shù)據(jù)與進(jìn)行程序的開發(fā)與除錯,包含基于信任根(Root of Trust)機(jī)制的安全開機(jī)流程,在此時都是關(guān)閉的,并且可以根據(jù)開發(fā)的不同階段,一一打開。

以M2354為例,此時客戶可以用Nu-Link ICE進(jìn)行韌體的開發(fā)與除錯,確認(rèn)沒問題之后,就可以將密鑰寫入芯片當(dāng)中,之后MCU將會啟動信任根基機(jī)制,強(qiáng)制執(zhí)行安全開機(jī)認(rèn)證流程,所有非經(jīng)授權(quán)的韌體都將不允許被執(zhí)行,也可以啟動Debug Protection Mechanism (DPM)機(jī)制,開啟除錯功能的授權(quán)機(jī)制,以限制對讀取、刻錄與除錯功能的存取。

產(chǎn)品布署(Deployed)狀態(tài)

產(chǎn)品的的固件開發(fā)完成,并在產(chǎn)線組裝完成后,進(jìn)入產(chǎn)品布署狀態(tài),就可以送到市場上販賣,最終到達(dá)消費者的手上,此時為了保護(hù)用戶數(shù)據(jù)的安全,產(chǎn)品的安全機(jī)制都會打開,這包括了安全開機(jī)流程、禁止讀取、燒寫與除錯接口等等,所有非經(jīng)授權(quán)的操作都是不允許的。

然而,為了能夠讓產(chǎn)品必要時,進(jìn)入退料審查的狀態(tài),以符合故障分析等需求,因此特別允許在原廠設(shè)置的授權(quán)條件符合的情況下,可以讓MCU進(jìn)入退料審查狀態(tài)。

退料審查(RMA)狀態(tài)

當(dāng)產(chǎn)品出現(xiàn)問題,需要進(jìn)行分析時,可能會需要對MCU進(jìn)行讀取、寫入、除錯等操作,為了避免用戶的數(shù)據(jù)因此泄露,即使擁有原廠的授權(quán),能夠進(jìn)入RMA狀態(tài)。對M2354而言,其在進(jìn)入RMA狀態(tài)的同時,也會強(qiáng)制將MCU內(nèi)部的所有數(shù)據(jù)清除,而芯片內(nèi)的密鑰也會因此失效,以兼顧用戶的數(shù)據(jù)安全與RMA需求,并且在RMA狀態(tài)的除錯,仍受到DPM的管理,禁止任何非授權(quán)的存取。

值得注意的是,產(chǎn)品生命周期內(nèi)的所有的狀態(tài)都是單向且不可逆的,以M2354的產(chǎn)品生命周期管理機(jī)制為例,在Vendor/OEM狀態(tài)下,芯片可以讀取、燒寫與除錯,且只能往Deployed狀態(tài)更改,在Deployed狀態(tài)下會強(qiáng)制打開相關(guān)的安全機(jī)制,禁止一切非授權(quán)的存取,且只能往RMA狀態(tài)變化,而進(jìn)入RMA狀態(tài),則是會強(qiáng)制清除用戶數(shù)據(jù),并且讓芯片內(nèi)部的密鑰無效化之后才能進(jìn)行其他的授權(quán)操作,以避免任何可能的安全漏洞。一旦進(jìn)入RMA狀態(tài),就表示該芯片已經(jīng)進(jìn)入生命周期的尾聲,此時MCU再也無法更改狀態(tài),也無法再次使用在產(chǎn)品上,因為MCU內(nèi)部失效的密鑰將造成所有韌體都無法通過安全開機(jī)的認(rèn)證。

傳統(tǒng)的MCU對于安全性的設(shè)計,通常是設(shè)計成所謂的LOCK機(jī)制,目的是讓產(chǎn)品出貨時,能夠鎖住內(nèi)部的內(nèi)存,以避免被盜取韌體來制作所謂的盜版,所以安全機(jī)制就只有鎖定與非鎖定狀態(tài)。然而,一個真正完整的安全性產(chǎn)品,則必須對整個產(chǎn)品生命周期的安全,都有縝密的規(guī)劃,從一開始的唯一身分碼,開發(fā)除錯時的便利性與安全性,到產(chǎn)品上市的安全性,一直到最后產(chǎn)品退回原廠時的分析處里,每一個階段都要確保其使用的需求與安全,才能夠真正防堵在各個階段所面臨的安全威脅,因此產(chǎn)品生命周期的管理,是安全MCU產(chǎn)品必不可少的功能。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    16667

    瀏覽量

    347770
  • 安全性
    +關(guān)注

    關(guān)注

    0

    文章

    93

    瀏覽量

    19102
  • 新唐
    +關(guān)注

    關(guān)注

    0

    文章

    131

    瀏覽量

    14141
收藏 人收藏

    評論

    相關(guān)推薦

    如何確保車規(guī)級芯片全生命周期安全

    為保障質(zhì)量、安全性和可靠,汽車行業(yè)始終如一地貫徹著嚴(yán)苛的標(biāo)準(zhǔn)。然而,這種對汽車安全性和可靠的堅定追求,也催生了對預(yù)測維護(hù)的迫切需要,即
    的頭像 發(fā)表于 08-12 10:47 ?226次閱讀
    如何確保車規(guī)級芯片全<b class='flag-5'>生命周期</b>的<b class='flag-5'>安全</b>

    半導(dǎo)體全生命周期測試:哪些設(shè)備在默默守護(hù)你的電子產(chǎn)品?

    半導(dǎo)體產(chǎn)業(yè)作為現(xiàn)代電子工業(yè)的核心,其產(chǎn)品的全生命周期測試對于確保產(chǎn)品質(zhì)量、提高生產(chǎn)效率和降低成本具有重要意義。半導(dǎo)體全生命周期測試設(shè)備涵蓋了從原材料檢測到最終
    的頭像 發(fā)表于 07-01 09:38 ?201次閱讀
    半導(dǎo)體全<b class='flag-5'>生命周期</b>測試:哪些設(shè)備在默默守護(hù)你的電子<b class='flag-5'>產(chǎn)品</b>?

    鴻蒙開發(fā)組件:DataAbility的生命周期

    應(yīng)用開發(fā)者可以根據(jù)業(yè)務(wù)場景實現(xiàn)data.js/data.ets中的生命周期相關(guān)接口。DataAbility生命周期接口說明見下表。
    的頭像 發(fā)表于 06-20 09:39 ?283次閱讀

    鴻蒙開發(fā):【PageAbility的生命周期

    PageAbility生命周期是PageAbility被調(diào)度到INACTIVE、ACTIVE、BACKGROUND等各個狀態(tài)的統(tǒng)稱。PageAbility生命周期流轉(zhuǎn)及狀態(tài)說明見如下圖1、表1所示。
    的頭像 發(fā)表于 06-17 10:05 ?575次閱讀
    鴻蒙開發(fā):【PageAbility的<b class='flag-5'>生命周期</b>】

    設(shè)備全生命周期管理流程有哪些?

    采購與安裝階段設(shè)備全生命周期管理系統(tǒng)對設(shè)備需求進(jìn)行分析,記錄設(shè)備信息,確保設(shè)備正確安裝并達(dá)到預(yù)期性能。維護(hù)保養(yǎng)階段制定科學(xué)維護(hù)計劃,定期檢查和保養(yǎng)。性能優(yōu)化與升級階段通過分析數(shù)據(jù)發(fā)現(xiàn)問題,優(yōu)化設(shè)備性能。
    的頭像 發(fā)表于 06-13 15:21 ?389次閱讀
    設(shè)備全<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>流程有哪些?

    鴻蒙Ability Kit(程序框架服務(wù))【UIAbility組件生命周期】實例

    本文檔主要描述了應(yīng)用運(yùn)行過程中UIAbility和自定義組件的生命周期。對于UIAbility,描述了Create、Foreground、Background、Destroy四種生命周期。對于頁面
    的頭像 發(fā)表于 05-31 15:03 ?801次閱讀
    鴻蒙Ability Kit(程序框架服務(wù))【UIAbility組件<b class='flag-5'>生命周期</b>】實例

    HarmonyOS開發(fā)案例:【UIAbility和自定義組件生命周期

    本文檔主要描述了應(yīng)用運(yùn)行過程中UIAbility和自定義組件的生命周期。對于UIAbility,描述了Create、Foreground、Background、Destroy四種生命周期。對于頁面
    的頭像 發(fā)表于 05-10 15:31 ?902次閱讀
    HarmonyOS開發(fā)案例:【UIAbility和自定義組件<b class='flag-5'>生命周期</b>】

    IBM推出全新IT生命周期管理模式

    IBM近日正式推出了IBM Storage Assurance,這是一項創(chuàng)新的IT生命周期管理方案。其設(shè)計初衷在于為客戶提供數(shù)據(jù)中心管理的靈活性與控制權(quán),以最大化系統(tǒng)性能。該方案融合了IBM FlashSystem的硬件和軟件創(chuàng)
    的頭像 發(fā)表于 05-09 11:47 ?484次閱讀

    IBM推出IBM Storage Assurance這一全新的IT生命周期管理模式

    近日,IBM 推出了 IBM Storage Assurance 這一全新的 IT 生命周期管理模式,旨在為客戶的數(shù)據(jù)中心提供靈活的選擇與控制,以最大程度提高性能。
    的頭像 發(fā)表于 05-08 14:09 ?319次閱讀

    企業(yè)數(shù)據(jù)備份體系化方法論的七大原則:數(shù)據(jù)生命周期規(guī)劃:資產(chǎn)管理的新篇章

    。本文將深入探討如何通過全面規(guī)劃數(shù)據(jù)生命周期,實現(xiàn)數(shù)據(jù)的有效管理和價值的最大化。 1. 數(shù)據(jù)生命周期的重要分析: 數(shù)據(jù)生命周期的概念幫助我
    的頭像 發(fā)表于 03-11 14:24 ?259次閱讀

    什么是設(shè)備全生命周期管理系統(tǒng)?

    設(shè)備全生命周期管理系統(tǒng)是一款能夠?qū)υO(shè)備進(jìn)行全周期數(shù)字化管理的軟件平臺,它通過將設(shè)備信息電子化,使得設(shè)備的管理和監(jiān)督更加便捷。這個系統(tǒng)不僅涵蓋
    的頭像 發(fā)表于 02-26 14:21 ?943次閱讀
    什么是設(shè)備全<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統(tǒng)?

    IBM ELM—系統(tǒng)工程全生命周期管理平臺

    Engineering Lifecycle Management是IBM提供的工程全生命周期管理組合工具,幫助企業(yè)降低開發(fā)成本,應(yīng)對開發(fā)挑戰(zhàn)并更快地發(fā)展其流程和實踐。Engineering
    的頭像 發(fā)表于 11-22 18:27 ?1064次閱讀
    IBM ELM—系統(tǒng)工程全<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>平臺

    恩智浦全新電池管理系統(tǒng)IC發(fā)布提升電池組性能及安全性!

    恩智浦新一代電池管理系統(tǒng)IC的電芯測量精度低至0.8 mV,并且其全生命周期為考量的設(shè)計穩(wěn)健,可增強(qiáng)電池管理系統(tǒng)的性能,充分挖掘電動汽車鋰離子電池和儲能系統(tǒng)的可用容量并提高
    發(fā)表于 10-27 09:48 ?243次閱讀

    數(shù)據(jù)包的生命周期

    電子發(fā)燒友網(wǎng)站提供《數(shù)據(jù)包的生命周期.pdf》資料免費下載
    發(fā)表于 10-13 14:44 ?0次下載

    數(shù)據(jù)的基本概念!大數(shù)據(jù)時代的新術(shù)語

    在大數(shù)據(jù)平臺下,預(yù)處理的數(shù)據(jù)量非常大,而處理后的有效數(shù)據(jù)量往往比較小,因此,數(shù)據(jù)的生命周期管理顯得非常重要。數(shù)據(jù)生命周期管理(data life-c
    的頭像 發(fā)表于 10-11 11:41 ?1934次閱讀
    數(shù)據(jù)的基本概念!大數(shù)據(jù)時代的新術(shù)語