当前位置:首页 > 公众号精选 > strongerHuang
[导读]STM32生态很强大,今天讲述的是通过STM32Trust生成器生成SFI和SMI加密固件的内容。



关注、星标公众,不错过精彩内容

作者:strongerHuang

微信公众号:strongerHuang


STM32生态很强大,今天讲述的是通过STM32Trust生成器生成SFI和SMI加密固件的内容。

(本文参考应用笔记文档:AN5054)

一、什么是STM32Trust
STM32Trust是一套STM32解决方案,提供完整的代码保护和执行保护工具套件,如下图:


今天讲述的就是代码保护中,使用STM32TrustedPackageCreator生成SFI和SMI加密固件。

STM32Trust官方网址:

www.st.com/stm32trust


当然,如果还有读者不懂什么是STM32Trust,可以参看我之前分享过一篇文章: 什么是STM32Trust?


二、基础介绍

SFI:Secure Firmware Installation,安全固件安装解决方案。

SMI:Secure Module Install,安全模块安装。

OEM:Original Equipment Manufacturer,原始设备制造商(或原厂);


SFI格式是由ST公司创建的固件加密格式,它使用带有128位密钥的AES-GCM算法将固件(Elf、Hex、Bin或Srec格式)转换为SFI格式的加密和认证固件。


SMI格式是ST公司创建的一种格式,旨在保护合作伙伴的软件(软件模块和库)。


三、安装STM32Trust生成器

STM32TrustedPackageCreator安全包生成器工具属于STM32CubeProgrammer编程工具中的一部分(附加的工具)。


所以,在安装STM32CubeProgrammer工具时,集成有STM32TrustedPackageCreator这个工具,只是默认不安装,需要手动勾选。


打开STM32TrustedPackageCreator工具,在主界面你就会看到一些我们之前说的SFI、SMI、HSM内容。


四、SFI固件生成过程

主要过程如下框图,由原厂固件、随机数、密钥,经过STM32TrustedPackageCreator工具加密成SFI格式固件。


生成过程
生产主要过程见下图:


在执行AES-GCM加密一个区域之前,我们计算初始化向量(IV)为:

IV = nonce + Area Index


该工具将固件映像划分为几个加密的部分,这些部分对应于不同的内存区域。


这些附加到相应描述符(由工具生成的未加密的描述性头部)的加密部分称为区域。


这些领域分不同的类型:

F:固件区域(输入固件中的常规段)
M:模块区域(用于SFI-SMI组合图像生成,对应于来自SMI模块的输入)
C:配置区域(用于选择字节配置)
P:表示“暂停”区域
R:回复区域

区域“P”和“R”并不代表真正的固件区域,而是在SFI映像被分割成几个部分时创建的,这是在SFI映像的全局大小超过用户在创建SFI映像期间预定义的允许RAM大小时的情况。


下面RAM大小和CT地址输入用于SFI:


P和R区域与常规SFI区域:


此生成过程的最终输出是单个文件,该文件是经过加密和验证的SMI格式固件。SFI格式布局如下:


当SFI图像在生成过程中被分割时,“P”和“R”区域出现在SFI图像布局中,如图下图所示:


五、SMI固件生成过程

SMI同样是一种加密固件,只是这里面加密的是针对模块和库。


SMI加密过程和SFI有点类似,如下图:


生成过程
生产主要过程见下图:


AES-GCM加密使用以下输入:

•128位AES加密密钥

•输入nonce作为初始化向量(IV)

•作为附加身份验证数据的安全版本(AAD)


在创建SMI映像文件之前,对SMI映像有效性进行PCROP检查:

•PCROP部分必须在Flash字(256位)上对齐,否则将显示警告

•该区域的大小必须至少为2个Flash单词(512位),否则将显示警告

•该部分必须在Flash单词边界(256位单词)上结束,否则将显示警告

•如果紧随PCROP部分之后的部分的起始地址与PCROP部分的最后一个Flash单词重叠(在执行PCROP对齐约束之后),则生成失败并出现错误消息。


如果一切正常,在指定的路径下创建两个输出:

•SMI图像

•Lib数据


SMI格式布局如下:


六、总结

现在众多处理器厂家都在推出“安全级别”芯片,其中,软件加密也算一项,本文重点让大家知道这个加密过程。


推荐阅读:

MCU堆栈空间,你设置了多少?

HAL库中do{...} while(0U)宏定义的作用和意义

FreeRTOS如何减少RAM占用空间并加快执行速度


关注 微信公众号『strongerHuang』,后台回复“1024”查看更多内容,回复“加群”按规则加入技术交流群。


长按前往图中包含的公众号关注

免责声明:本文内容由21ic获得授权后发布,版权归原作者所有,本平台仅提供信息存储服务。文章仅代表作者个人观点,不代表本平台立场,如有问题,请联系我们,谢谢!

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

加利福尼亚州圣克拉拉市—2024年4月30日―AMD(NASDAQ: AMD)今日公布2024年第一季度营业额达55亿美元,毛利率为47%,经营收入3600万美元,净收入1.23亿美元,摊薄后每股收益为0.07美元。基于...

关键字: 嵌入式 PC 人工智能

这款全新的中端MCU系列为设计人员提供了更高水平的安全性和灵活性

关键字: 嵌入式 单片机

2024年4月11日,中国——意法半导体的ST25R100近距离通信(NFC)读取器芯片独步业界,集先进的技术功能、稳定可靠的通信连接和低廉的成本价格于一身,在大规模制造的消费电子和工控设备内,可以提高非接触式互动功能的...

关键字: 嵌入式 数据读取器 芯片

单片机是一种嵌入式系统,它是一块集成电路芯片,内部包含了处理器、存储器和输入输出接口等功能。

关键字: 单片机 编写程序 嵌入式

深圳2024年4月23日 /美通社/ -- 全球AI解决方案与工业级存储领导品牌宜鼎国际 (Innodisk)持续深化边缘AI布局,今(23)日发表全球首创"MIPI over Type-C"独家技术,让旗下嵌入式相机模...

关键字: AI 嵌入式 相机

为增进大家对嵌入式主板的认识,本文将对嵌入式主板以及嵌入式主板常见问题及其解决方法予以介绍。

关键字: 嵌入式 指数 主板

为增进大家对嵌入式系统的认识,本文将对嵌入式系统、嵌入式系统的特点予以介绍。

关键字: 嵌入式 指数 嵌入式系统

为增进大家对嵌入式的认识,本文将对嵌入式、嵌入式工作相关的内容予以介绍。

关键字: 嵌入式 指数 嵌入式技术

机器人操作系统(ROS)驱动程序基于ADI产品而开发,因此可直接在ROS生态系统中使用这些产品。本文将概述如何在应用、产品和系统(例如,自主导航、安全气泡地图和数据收集机器人)中使用和集成这些驱动程序;以及这样将如何有助...

关键字: 电机控制器 机器人 嵌入式

支持高达48V@5A的PD受电模式,达到目前USB PD最高标准。

关键字: 嵌入式 开发板
关闭
关闭