当前位置:首页 > 厂商动态 > 米尔电子
[导读]米尔电子正式发布 MYDLMX9X 平台 V2.0.0 软件版本。本次升级以系统安全为核心,集成 EdgeLock® Secure Enclave 硬件信任根,完整实现安全启动 (AHAB) 、安全存储、安全 OTA 升级 三位一体防护体系。同时 Yocto、UBoot、Kernel 版本全面跃进,为工业物联网、车载及高安全设备提供坚实物料基础。

米尔电子正式发布 MYDLMX9X 平台 V2.0.0 软件版本。本次升级以系统安全为核心,集成 EdgeLock® Secure Enclave 硬件信任根,完整实现安全启动 (AHAB) 、安全存储、安全 OTA 升级 三位一体防护体系。同时 Yocto、UBoot、Kernel 版本全面跃进,为工业物联网、车载及高安全设备提供坚实物料基础。

米尔基于NXP i.MX93开发板

新版本引入一键编译安全系统、A/B 分区原子升级、SPDX SBOM 软件物料清单 等关键能力,开发者可快速构建具备信任链校验、加密存储、远程安全更新的产品级固件。

一、核心组件版本升级

二、UBoot · 安全启动 (AHAB)

基于 i.MX93 EdgeLock Secure Enclave 架构,完整实现 Advanced High Assurance Boot (AHAB) 信任链:

Ø 不可变信任根 – 从 ELE ROM 开始,逐级验证 ELE 固件、SPL、UBoot、ATF 镜像签名

Ø 镜像容器化签名 – 支持多容器签名 (ELE FW + 用户容器),通过 CST 工具生成 SRK Table 并固化到 OTP fuses

Ø OEM Closed 模式 – 烧录 SRK Hash 后关闭生命周期,禁止任何未签名镜像启动

Ø 回滚保护 – 防版本回退,确保设备仅运行经过授权的可信固件

三、Linux Kernel 6.12.49 · 性能与安全并重

Kernel 启动时间优化:标准显示版本 ≤1 秒 (从 Kernel 入口到 rootfs init 就绪),无显示纯计算配置 Kernel 启动时间低至 0.6 毫秒 —— 极速响应,适用于实时性苛刻场景。

整体系统启动时间 (上电 → Linux 控制台) 约 10 秒,满足工业设备快速部署需求。

· dm-crypt + TEE 加密盘存储:集成 trusted key + OP-TEE 硬件派生密钥,支持块设备透明加密 (AES-CBC 硬件加速)

· OP-TEE 安全存储 (REE-FS / RPMB):支持 GlobalPlatform 标准持久化对象 API,TA 数据自动加密防篡改

· 安全存储密钥派生体系:基于硬件唯一密钥 (HUK) 完整落地 SSK→TSK→FEK 派生,确保设备级隔离

四、Yocto 5.2 · 安全构建一键化

基于 Walnascar 版本重新设计构建流,显著降低安全功能集成门槛:

一键编译安全系统

在 machine 配置中开启 secure-boot DISTRO_FEATURE,执行 bitbake myir-image-emmc 即可自动生成:

· 带 AHAB 签名的完整镜像 (flash.bin, os_cntr_signed.bin)

· SRK Table 与 SRK Hash (用于烧写 efuse)

· 签名工具链 (CST) 及 PKI 树预置

A/B 双分区 / 单分区灵活编译

通过 DUAL_ROOTFS = "_dual" 局部配置,支持单分区(标准)或双分区(安全升级)镜像生成;双分区镜像内置 SWUpdate 兼容升级逻辑,并配合 UBoot 环境变量实现自动回滚。

SPDX SBOM 软件物料清单

每次构建自动生成 SPDX SBOM 文件,完整记录所有软件包版本、许可证和依赖关系,满足 IEC 62443、ISO 21434 以及海外市场合规审计需求。

o Secure Boot (AHAB)

o Secure Storage (REE-FS / dm-crypt)

o Secure OTA (SWUpdate + A/B)

o SPDX SBOM

o 一键安全编译

o A/B 原子升级+回滚

五、安全存储 · 硬件级机密保护

基于 i.MX93 EdgeLock Enclave 硬件唯一密钥 (HUK) 构建多层加密存储体系:

· REEFS (OPTEE 标准文件加密):TA 调用 GP 接口写入数据,由 TEE 自动加密并存储至 Linux 文件系统,密钥由 HUK + TA UUID 派生,不同 TA 之间安全隔离。

· dmcrypt 全盘加密:通过 dm-crypt + trusted key 实现块设备层透明加密,密钥由 TEE 保护,抗物理拆机读取。支持 eMMC、SD 卡或 loop 设备加密。

· RPMB 防回滚存储 (可选):利用 eMMC 的 RPMB 分区存储关键计数器及证书,防止重放攻击。

六、安全升级 · 抗变砖机制

V2.0.0 引入生产级安全 OTA 方案,结合 SWUpdate 与 A/B 分区,实现无人值守可靠升级:

· 端到端签名保护:升级包 (.swu) 使用 RSA 私钥签名,设备端公钥验签,拒绝恶意/损坏固件

· A/B 分区原子切换:升级时写入备用分区,成功后再切换启动标识 (bootslot);升级异常时自动回滚至健康分区

· 启动计数器 + altbootcmd 回滚:bootcount 超过 bootlimit (默认3次) 自动触发回滚,避免启动崩溃导致设备“变砖”

· 配套脚本工具:提供升级包生成工具 (swu_update_image_build.sh) 和本地 HTTP 服务器验证流程

用户只需搭建简单 HTTP 服务器,设备端配置升级 URL 即可触发远程安全更新。

七、EdgeLock Secure Enclave · 硬件信任根

MYDLMX9X 基于 i.MX93 集成的独立安全子系统,提供芯片级安全能力:

o 硬件唯一密钥 (HUK)

o 防篡改 OTP fuses

o 安全隔离 (TrustZone + ELE)

o 硬件加速 AES/RSA/ECC

o 生命周期管理 (OEM Open/Closed)

o 侧信道攻击防护

结合米尔提供的 Yocto 安全层,开发者无需深入底层加密实现即可启用上述能力,大幅缩短安全产品上市周期。

八、版本总结 · 安全就绪 海外合规

全栈版本升级:Yocto 5.2 / UBoot 2025.04 / Kernel 6.12.49,带来更强性能与新硬件支持

· 完整安全启动链:AHAB + ELE + SRK Hash 烧写,杜绝未授权固件执行

· 多层安全存储:REE-FS 与 dm-crypt 可选,保护用户敏感数据及配置文件

· 工业级 OTA:A/B 分区 + 签名的 SWUpdate 升级包,支持远程部署与自动回滚

· 一键安全编译 & SBOM:极大简化安全集成,满足出口合规、软件供应链透明要求

· 极致启动性能:Kernel 启动时间优化至毫秒/秒级,整机启动约10秒,详见第三章

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除( 邮箱:macysun@21ic.com )。
换一批
延伸阅读

这是一个使用 RT-Spark(Spark-1)开发板的简单用户界面(UI)项目,该开发板采用的是 STM32F407ZGT6 微控制器芯片。该项目专注于读取开关输入,并通过控制 LED 和在 RT-Spark 内置的液...

关键字: 开发板 微控制器 STM32F407ZGT6

在工业物联网(IIoT)快速发展的当下,工业网关作为连接底层工业设备与云端平台的核心枢纽,承担着数据采集、协议转换、传输转发的关键职责。随着工业设备数量激增、数据量呈爆炸式增长,尤其是数控机床、AGV导航等实时性需求较高...

关键字: 工业物联网 数据传输 网关

如果你曾尝试使用标准的 Arduino 或业余爱好者使用的 LoRa 板来构建工业物联网传感器节点,那你一定深有体会其中的困难。现实中的工业传感器,比如土壤氮磷钾监测器、流量计或气象站,很少使用简单的 I2C 或 SPI...

关键字: LoRa 板 工业物联网 传感器 Arduino

上篇我们完成了 BLC、LSC、AWB、CCM 的客观标定,建立了科学的成像基准。本篇将继续主观调试、IQ 文件配置、常见问题排查等,直至完整 ISP 调试流程落地。

关键字: ISP 摄像头 开发板

为回馈广大开发者长期以来的支持,米尔电子将在本次展会现场举办福利活动,限时免费赠送15套MYD-YM90G开发板。诚邀各位行业伙伴与技术爱好者前往展台了解详情并参与领取。

关键字: FPGA 开发板

意法半导体新入门级微控制器STM32C5 于 2026 年 3 月正式推出,搭载 Arm® Cortex®-M33处理器内核,采用 40 纳米制造工艺,配备双区闪存,存储容量 128KB 至 1MB,可耐受1万次擦写,基...

关键字: 微控制器 FPU 存储

在使用未集成 ISP 的摄像头模组进行系统开发时,ISP(Image Signal Processor,图像信号处理器)调试是决定成像质量的核心环节。ISP 作为相机系统的"大脑",负责对前端图像传感...

关键字: ISP 摄像头 开发板

北京——2026年5月8日 亚马逊云科技宣布,行业知名的社交娱乐公司HOLLA Group全面使用亚马逊云科技,依托亚马逊云科技覆盖全球的基础设施以及领先的AI技术,持续增强旗下实时视频社交平台的稳定运营、安全合规、内容...

关键字: AI 存储 数据库
关闭