精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安全性產品生命周期管理Product Life Cycle Management

jf_pJlTbmA9 ? 來源:jf_pJlTbmA9 ? 作者:jf_pJlTbmA9 ? 2023-08-10 11:15 ? 次閱讀

安全的產品,在產品的設計、開發、組裝一直到送到用戶手上,都必須要完整的考慮其安全,并進行有效的管理,這便是產品生命周期管理。

MCU這類產品而言,其產品生命周期可以分為芯片制造商(Vendor)、原廠出廠狀態(OEM)、產品布署(Deployed)狀態與退料審查(RMA)狀態。

wKgZomTSGQqAEmnWAABGySEfVzo689.png

芯片制造商(Vendor)狀態

MCU在芯片廠生產制造出來,經過測試、原廠設置后,就可以送給產品制造商,進行產品的開發與制造。

以M2354為例,原廠出廠時芯片具有不可更改且唯一的身分碼(UID),也可以根據客戶需求設置UCID。此時MCU不含韌體與密鑰,可以進行讀取、刻錄或除錯等等操作。

原廠出廠(OEM)狀態

在OEM狀態下的MCU,需要能夠用來開發產品韌體,也需要能夠在產品韌體開發完成后,讓工廠能夠刻錄產品韌體,所以此時的MCU是呈現開放狀態,能夠讀取、燒寫內部數據與進行程序的開發與除錯,包含基于信任根(Root of Trust)機制的安全開機流程,在此時都是關閉的,并且可以根據開發的不同階段,一一打開。

以M2354為例,此時客戶可以用Nu-Link ICE進行韌體的開發與除錯,確認沒問題之后,就可以將密鑰寫入芯片當中,之后MCU將會啟動信任根基機制,強制執行安全開機認證流程,所有非經授權的韌體都將不允許被執行,也可以啟動Debug Protection Mechanism (DPM)機制,開啟除錯功能的授權機制,以限制對讀取、刻錄與除錯功能的存取。

產品布署(Deployed)狀態

產品的的固件開發完成,并在產線組裝完成后,進入產品布署狀態,就可以送到市場上販賣,最終到達消費者的手上,此時為了保護用戶數據的安全,產品的安全機制都會打開,這包括了安全開機流程、禁止讀取、燒寫與除錯接口等等,所有非經授權的操作都是不允許的。

然而,為了能夠讓產品必要時,進入退料審查的狀態,以符合故障分析等需求,因此特別允許在原廠設置的授權條件符合的情況下,可以讓MCU進入退料審查狀態。

退料審查(RMA)狀態

當產品出現問題,需要進行分析時,可能會需要對MCU進行讀取、寫入、除錯等操作,為了避免用戶的數據因此泄露,即使擁有原廠的授權,能夠進入RMA狀態。對M2354而言,其在進入RMA狀態的同時,也會強制將MCU內部的所有數據清除,而芯片內的密鑰也會因此失效,以兼顧用戶的數據安全與RMA需求,并且在RMA狀態的除錯,仍受到DPM的管理,禁止任何非授權的存取。

值得注意的是,產品生命周期內的所有的狀態都是單向且不可逆的,以M2354的產品生命周期管理機制為例,在Vendor/OEM狀態下,芯片可以讀取、燒寫與除錯,且只能往Deployed狀態更改,在Deployed狀態下會強制打開相關的安全機制,禁止一切非授權的存取,且只能往RMA狀態變化,而進入RMA狀態,則是會強制清除用戶數據,并且讓芯片內部的密鑰無效化之后才能進行其他的授權操作,以避免任何可能的安全漏洞。一旦進入RMA狀態,就表示該芯片已經進入生命周期的尾聲,此時MCU再也無法更改狀態,也無法再次使用在產品上,因為MCU內部失效的密鑰將造成所有韌體都無法通過安全開機的認證。

傳統的MCU對于安全性的設計,通常是設計成所謂的LOCK機制,目的是讓產品出貨時,能夠鎖住內部的內存,以避免被盜取韌體來制作所謂的盜版,所以安全機制就只有鎖定與非鎖定狀態。然而,一個真正完整的安全性產品,則必須對整個產品生命周期的安全,都有縝密的規劃,從一開始的唯一身分碼,開發除錯時的便利性與安全性,到產品上市的安全性,一直到最后產品退回原廠時的分析處里,每一個階段都要確保其使用的需求與安全,才能夠真正防堵在各個階段所面臨的安全威脅,因此產品生命周期的管理,是安全MCU產品必不可少的功能。

審核編輯:湯梓紅
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    146

    文章

    16986

    瀏覽量

    350298
  • 安全性
    +關注

    關注

    0

    文章

    93

    瀏覽量

    19130
  • 新唐
    +關注

    關注

    0

    文章

    131

    瀏覽量

    14192
收藏 人收藏

    評論

    相關推薦

    什么是PLM產品生命周期管理系統?

    管理這一復雜的過程,PLM(Product Lifecycle Management產品生命周期管理
    的頭像 發表于 11-23 16:14 ?71次閱讀
    什么是PLM<b class='flag-5'>產品</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統?

    什么是PLM產品生命周期管理系統?PLM系統對企業的價值

    在當今快速變化的市場環境中,企業面臨著前所未有的競爭壓力。為了保持競爭優勢,提高產品從設計到退役的全過程效率與質量,PLM產品生命周期管理系統應運而生。
    的頭像 發表于 11-11 16:04 ?96次閱讀
    什么是PLM<b class='flag-5'>產品</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統?PLM系統對企業的價值

    PLM助力企業實現產品生命周期管理與智能化升級

    PLM系統管理產品生命周期,整合設計、制造、維護等,提高生產效率,優化供應鏈和產品溯源。與固定資產管理和RFID技術結合,助力企業數字化轉
    的頭像 發表于 10-25 17:48 ?149次閱讀

    PLM系統 PLM軟件 PLM項目管理系統軟件 PLM產品生命周期管理系統哪個好?

    隨著產品設計和制造日益復雜,市場競爭日益激烈,產品生命周期管理(PLM)系統已經成為許多企業提高競爭力和創新能力的重要工具。PLM系統是一種端到端的
    的頭像 發表于 10-23 15:18 ?162次閱讀

    如何確保車規級芯片全生命周期安全

    為保障質量、安全性和可靠,汽車行業始終如一地貫徹著嚴苛的標準。然而,這種對汽車安全性和可靠的堅定追求,也催生了對預測維護的迫切需要,即
    的頭像 發表于 08-12 10:47 ?416次閱讀
    如何確保車規級芯片全<b class='flag-5'>生命周期</b>的<b class='flag-5'>安全</b>

    半導體全生命周期測試:哪些設備在默默守護你的電子產品

    半導體產業作為現代電子工業的核心,其產品的全生命周期測試對于確保產品質量、提高生產效率和降低成本具有重要意義。半導體全生命周期測試設備涵蓋了從原材料檢測到最終
    的頭像 發表于 07-01 09:38 ?311次閱讀
    半導體全<b class='flag-5'>生命周期</b>測試:哪些設備在默默守護你的電子<b class='flag-5'>產品</b>?

    鴻蒙開發組件:DataAbility的生命周期

    應用開發者可以根據業務場景實現data.js/data.ets中的生命周期相關接口。DataAbility生命周期接口說明見下表。
    的頭像 發表于 06-20 09:39 ?393次閱讀

    鴻蒙開發:【PageAbility的生命周期

    PageAbility生命周期是PageAbility被調度到INACTIVE、ACTIVE、BACKGROUND等各個狀態的統稱。PageAbility生命周期流轉及狀態說明見如下圖1、表1所示。
    的頭像 發表于 06-17 10:05 ?664次閱讀
    鴻蒙開發:【PageAbility的<b class='flag-5'>生命周期</b>】

    設備全生命周期管理流程有哪些?

    采購與安裝階段設備全生命周期管理系統對設備需求進行分析,記錄設備信息,確保設備正確安裝并達到預期性能。維護保養階段制定科學維護計劃,定期檢查和保養。性能優化與升級階段通過分析數據發現問題,優化設備性能。
    的頭像 發表于 06-13 15:21 ?640次閱讀
    設備全<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>流程有哪些?

    鴻蒙Ability Kit(程序框架服務)【UIAbility組件生命周期】實例

    本文檔主要描述了應用運行過程中UIAbility和自定義組件的生命周期。對于UIAbility,描述了Create、Foreground、Background、Destroy四種生命周期。對于頁面
    的頭像 發表于 05-31 15:03 ?1054次閱讀
    鴻蒙Ability Kit(程序框架服務)【UIAbility組件<b class='flag-5'>生命周期</b>】實例

    HarmonyOS開發案例:【UIAbility和自定義組件生命周期

    本文檔主要描述了應用運行過程中UIAbility和自定義組件的生命周期。對于UIAbility,描述了Create、Foreground、Background、Destroy四種生命周期。對于頁面
    的頭像 發表于 05-10 15:31 ?1178次閱讀
    HarmonyOS開發案例:【UIAbility和自定義組件<b class='flag-5'>生命周期</b>】

    IBM推出全新IT生命周期管理模式

    IBM近日正式推出了IBM Storage Assurance,這是一項創新的IT生命周期管理方案。其設計初衷在于為客戶提供數據中心管理的靈活性與控制權,以最大化系統性能。該方案融合了IBM FlashSystem的硬件和軟件創
    的頭像 發表于 05-09 11:47 ?556次閱讀

    IBM推出IBM Storage Assurance這一全新的IT生命周期管理模式

    近日,IBM 推出了 IBM Storage Assurance 這一全新的 IT 生命周期管理模式,旨在為客戶的數據中心提供靈活的選擇與控制,以最大程度提高性能。
    的頭像 發表于 05-08 14:09 ?398次閱讀

    企業數據備份體系化方法論的七大原則:數據生命周期規劃:資產管理的新篇章

    。本文將深入探討如何通過全面規劃數據生命周期,實現數據的有效管理和價值的最大化。 1. 數據生命周期的重要分析: 數據生命周期的概念幫助我
    的頭像 發表于 03-11 14:24 ?321次閱讀

    什么是設備全生命周期管理系統?

    設備全生命周期管理系統是一款能夠對設備進行全周期數字化管理的軟件平臺,它通過將設備信息電子化,使得設備的管理和監督更加便捷。這個系統不僅涵蓋
    的頭像 發表于 02-26 14:21 ?1096次閱讀
    什么是設備全<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統?