99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全性產(chǎn)品生命周期管理Product Life Cycle Management

jf_pJlTbmA9 ? 來源:jf_pJlTbmA9 ? 作者:jf_pJlTbmA9 ? 2023-08-10 11:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安全的產(chǎn)品,在產(chǎn)品的設(shè)計、開發(fā)、組裝一直到送到用戶手上,都必須要完整的考慮其安全,并進行有效的管理,這便是產(chǎn)品生命周期管理。

MCU這類產(chǎn)品而言,其產(chǎn)品生命周期可以分為芯片制造商(Vendor)、原廠出廠狀態(tài)(OEM)、產(chǎn)品布署(Deployed)狀態(tài)與退料審查(RMA)狀態(tài)。

wKgZomTSGQqAEmnWAABGySEfVzo689.png

芯片制造商(Vendor)狀態(tài)

MCU在芯片廠生產(chǎn)制造出來,經(jīng)過測試、原廠設(shè)置后,就可以送給產(chǎn)品制造商,進行產(chǎn)品的開發(fā)與制造。

以M2354為例,原廠出廠時芯片具有不可更改且唯一的身分碼(UID),也可以根據(jù)客戶需求設(shè)置UCID。此時MCU不含韌體與密鑰,可以進行讀取、刻錄或除錯等等操作。

原廠出廠(OEM)狀態(tài)

在OEM狀態(tài)下的MCU,需要能夠用來開發(fā)產(chǎn)品韌體,也需要能夠在產(chǎn)品韌體開發(fā)完成后,讓工廠能夠刻錄產(chǎn)品韌體,所以此時的MCU是呈現(xiàn)開放狀態(tài),能夠讀取、燒寫內(nèi)部數(shù)據(jù)與進行程序的開發(fā)與除錯,包含基于信任根(Root of Trust)機制的安全開機流程,在此時都是關(guān)閉的,并且可以根據(jù)開發(fā)的不同階段,一一打開。

以M2354為例,此時客戶可以用Nu-Link ICE進行韌體的開發(fā)與除錯,確認沒問題之后,就可以將密鑰寫入芯片當(dāng)中,之后MCU將會啟動信任根基機制,強制執(zhí)行安全開機認證流程,所有非經(jīng)授權(quán)的韌體都將不允許被執(zhí)行,也可以啟動Debug Protection Mechanism (DPM)機制,開啟除錯功能的授權(quán)機制,以限制對讀取、刻錄與除錯功能的存取。

產(chǎn)品布署(Deployed)狀態(tài)

產(chǎn)品的的固件開發(fā)完成,并在產(chǎn)線組裝完成后,進入產(chǎn)品布署狀態(tài),就可以送到市場上販賣,最終到達消費者的手上,此時為了保護用戶數(shù)據(jù)的安全,產(chǎn)品的安全機制都會打開,這包括了安全開機流程、禁止讀取、燒寫與除錯接口等等,所有非經(jīng)授權(quán)的操作都是不允許的。

然而,為了能夠讓產(chǎn)品必要時,進入退料審查的狀態(tài),以符合故障分析等需求,因此特別允許在原廠設(shè)置的授權(quán)條件符合的情況下,可以讓MCU進入退料審查狀態(tài)。

退料審查(RMA)狀態(tài)

當(dāng)產(chǎn)品出現(xiàn)問題,需要進行分析時,可能會需要對MCU進行讀取、寫入、除錯等操作,為了避免用戶的數(shù)據(jù)因此泄露,即使擁有原廠的授權(quán),能夠進入RMA狀態(tài)。對M2354而言,其在進入RMA狀態(tài)的同時,也會強制將MCU內(nèi)部的所有數(shù)據(jù)清除,而芯片內(nèi)的密鑰也會因此失效,以兼顧用戶的數(shù)據(jù)安全與RMA需求,并且在RMA狀態(tài)的除錯,仍受到DPM的管理,禁止任何非授權(quán)的存取。

值得注意的是,產(chǎn)品生命周期內(nèi)的所有的狀態(tài)都是單向且不可逆的,以M2354的產(chǎn)品生命周期管理機制為例,在Vendor/OEM狀態(tài)下,芯片可以讀取、燒寫與除錯,且只能往Deployed狀態(tài)更改,在Deployed狀態(tài)下會強制打開相關(guān)的安全機制,禁止一切非授權(quán)的存取,且只能往RMA狀態(tài)變化,而進入RMA狀態(tài),則是會強制清除用戶數(shù)據(jù),并且讓芯片內(nèi)部的密鑰無效化之后才能進行其他的授權(quán)操作,以避免任何可能的安全漏洞。一旦進入RMA狀態(tài),就表示該芯片已經(jīng)進入生命周期的尾聲,此時MCU再也無法更改狀態(tài),也無法再次使用在產(chǎn)品上,因為MCU內(nèi)部失效的密鑰將造成所有韌體都無法通過安全開機的認證。

傳統(tǒng)的MCU對于安全性的設(shè)計,通常是設(shè)計成所謂的LOCK機制,目的是讓產(chǎn)品出貨時,能夠鎖住內(nèi)部的內(nèi)存,以避免被盜取韌體來制作所謂的盜版,所以安全機制就只有鎖定與非鎖定狀態(tài)。然而,一個真正完整的安全性產(chǎn)品,則必須對整個產(chǎn)品生命周期的安全,都有縝密的規(guī)劃,從一開始的唯一身分碼,開發(fā)除錯時的便利性與安全性,到產(chǎn)品上市的安全性,一直到最后產(chǎn)品退回原廠時的分析處里,每一個階段都要確保其使用的需求與安全,才能夠真正防堵在各個階段所面臨的安全威脅,因此產(chǎn)品生命周期的管理,是安全MCU產(chǎn)品必不可少的功能。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17984

    瀏覽量

    367036
  • 安全性
    +關(guān)注

    關(guān)注

    0

    文章

    93

    瀏覽量

    19402
  • 新唐
    +關(guān)注

    關(guān)注

    0

    文章

    138

    瀏覽量

    14633
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    如何在MCXN947微控制器上配置安全啟動和生命周期

    本文檔旨在介紹如何在MCXN947微控制器上配置安全啟動和生命周期,以確保產(chǎn)品在量產(chǎn)階段的安全性,防止代碼被竊取和篡改,并且能夠安全地升級更
    的頭像 發(fā)表于 06-26 09:49 ?1131次閱讀
    如何在MCXN947微控制器上配置<b class='flag-5'>安全</b>啟動和<b class='flag-5'>生命周期</b>

    ServiceAbility的生命周期介紹

    ServiceAbility的生命周期 開發(fā)者可以根據(jù)業(yè)務(wù)場景重寫生命周期相關(guān)接口。ServiceAbility生命周期接口說明見下表。 表1 ServiceAbility生命周期
    發(fā)表于 05-28 08:22

    UIAbility組件生命周期介紹

    UIAbility組件生命周期 概述 當(dāng)用戶打開、切換和返回到對應(yīng)應(yīng)用時,應(yīng)用中的UIAbility實例會在其生命周期的不同狀態(tài)之間轉(zhuǎn)換。UIAbility類提供了一系列回調(diào),通過這些回調(diào)可以
    發(fā)表于 05-16 08:28

    EMC工程電磁兼容測試整改:全生命周期管控體系

    深圳南柯電子|EMC工程電磁兼容測試整改:全生命周期管控體系
    的頭像 發(fā)表于 04-28 11:17 ?262次閱讀
    EMC工程電磁兼容<b class='flag-5'>性</b>測試整改:全<b class='flag-5'>生命周期</b>管控體系

    KaihongOS操作系統(tǒng):頁面的生命周期介紹

    頁面的生命周期 在KaihongOS中,學(xué)習(xí)頁面的生命周期前需要先了解自定義組件。 1. 自定義組件(Component) 自定義組件是通過@Component裝飾的UI單元,可以組合多個系統(tǒng)
    發(fā)表于 04-25 08:18

    一文讀懂產(chǎn)品生命周期管理系統(tǒng)(PLM)?

    在當(dāng)今快速迭代的制造業(yè)和科技領(lǐng)域,企業(yè)能否高效管理產(chǎn)品從概念到退市的全生命周期,已成為其核心競爭力的重要體現(xiàn)。產(chǎn)品生命周期
    的頭像 發(fā)表于 03-10 17:09 ?862次閱讀
    一文讀懂<b class='flag-5'>產(chǎn)品</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統(tǒng)(PLM)?

    醫(yī)療設(shè)備全生命周期管理,守護健康生命

    醫(yī)療設(shè)備全生命周期管理是保障醫(yī)療服務(wù)的關(guān)鍵,其中物聯(lián)網(wǎng)技術(shù)實現(xiàn)設(shè)備實時監(jiān)測,大數(shù)據(jù)分析助力精準(zhǔn)維護決策,為設(shè)備健康管理帶來了革命變化。
    的頭像 發(fā)表于 03-03 10:30 ?447次閱讀
    醫(yī)療設(shè)備全<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>,守護健康<b class='flag-5'>生命</b>線

    PLM產(chǎn)品生命周期管理系統(tǒng)需要采集哪些數(shù)據(jù)

    在當(dāng)今競爭激烈的商業(yè)環(huán)境中,企業(yè)要想保持領(lǐng)先地位,實現(xiàn)可持續(xù)發(fā)展,就必須不斷優(yōu)化產(chǎn)品研發(fā)、生產(chǎn)和管理流程。而PLM(產(chǎn)品生命周期管理系統(tǒng)),
    的頭像 發(fā)表于 02-24 17:13 ?439次閱讀
    PLM<b class='flag-5'>產(chǎn)品</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統(tǒng)需要采集哪些數(shù)據(jù)

    設(shè)備全生命周期管理系統(tǒng),一站式管控設(shè)備 “一生”

    文章探討了設(shè)備全生命周期管理的概念和實踐,闡述了中設(shè)智控在設(shè)備全生命周期管理方面的技術(shù)優(yōu)勢和應(yīng)用案例。文章指出,全生命周期
    的頭像 發(fā)表于 02-21 10:09 ?865次閱讀
    設(shè)備全<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統(tǒng),一站式管控設(shè)備 “一生”

    工業(yè)4.0浪潮下,數(shù)字孿生如何重塑設(shè)備全生命周期管理

    的時代背景下,設(shè)備管理正經(jīng)歷變革,目標(biāo)是建立個性化和數(shù)字化的產(chǎn)品與服務(wù)生產(chǎn)模式。數(shù)字孿生技術(shù)的出現(xiàn),為實現(xiàn)設(shè)備高效管理帶來了革命變化。傳統(tǒng)設(shè)備全
    的頭像 發(fā)表于 02-17 11:38 ?623次閱讀
    工業(yè)4.0浪潮下,數(shù)字孿生如何重塑設(shè)備全<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>?

    PLM解決方案,產(chǎn)品生命周期管理軟件

    PLM解決方案產(chǎn)品生命周期管理軟件規(guī)劃、開發(fā)和交付超越客戶期望的創(chuàng)新產(chǎn)品。借助我們適用于任意規(guī)模的可擴展、適應(yīng)強的PLM解決方案,利用準(zhǔn)確
    的頭像 發(fā)表于 02-10 10:15 ?507次閱讀
    PLM解決方案,<b class='flag-5'>產(chǎn)品</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>軟件

    德賽電池儲能全生命周期管理平臺上線

    近期,由德賽智儲研究院聯(lián)合信息技術(shù)部自主研發(fā)的儲能全生命周期管理平臺正式上線并投入運營,該系統(tǒng)在云邊協(xié)同、智能運維、主動安全以及全生命周期管理
    的頭像 發(fā)表于 01-24 10:00 ?585次閱讀
    德賽電池儲能全<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>平臺上線

    什么是PLM產(chǎn)品生命周期管理系統(tǒng)?

    管理這一復(fù)雜的過程,PLM(Product Lifecycle Management,產(chǎn)品生命周期管理
    的頭像 發(fā)表于 11-23 16:14 ?1413次閱讀
    什么是PLM<b class='flag-5'>產(chǎn)品</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統(tǒng)?

    PLM助力企業(yè)實現(xiàn)產(chǎn)品生命周期管理與智能化升級

    PLM系統(tǒng)管理產(chǎn)品生命周期,整合設(shè)計、制造、維護等,提高生產(chǎn)效率,優(yōu)化供應(yīng)鏈和產(chǎn)品溯源。與固定資產(chǎn)管理和RFID技術(shù)結(jié)合,助力企業(yè)數(shù)字化轉(zhuǎn)
    的頭像 發(fā)表于 10-25 17:48 ?616次閱讀

    如何確保車規(guī)級芯片全生命周期安全

    為保障質(zhì)量、安全性和可靠,汽車行業(yè)始終如一地貫徹著嚴(yán)苛的標(biāo)準(zhǔn)。然而,這種對汽車安全性和可靠的堅定追求,也催生了對預(yù)測維護的迫切需要,即
    的頭像 發(fā)表于 08-12 10:47 ?993次閱讀
    如何確保車規(guī)級芯片全<b class='flag-5'>生命周期</b>的<b class='flag-5'>安全</b>