精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

MCU的調試接口——怎么堵住這個后門?

jf_pJlTbmA9 ? 來源:恩智浦MCU加油站 ? 作者:恩智浦MCU加油站 ? 2023-10-31 17:02 ? 次閱讀

安全調試的前世今生

對于MCU的開發工程師來說,MCU的調試接口是必不可少的開發利器。透過調試接口,我們可以監視MCU的運行狀態,查看或修改寄存器的數值,觀察內存中的數據變化,通過IDE、調試器等開發工具配合,方便地排查各種棘手的問題。

我們需要了解的一切信息,調試接口都知無不言,言無不盡。

那么問題來了,在產品出廠后,黑客、攻擊者就可以利用強大的調試接口對設備進行各種攻擊,竊取產品中的敏感信息;黑色產業鏈也可以通過調試接口,輕而易舉地讀取出設備的固件,從而生產制造廉價的“破解版”。

正是由于調試接口功能強大,這個開發過程中的利器,也給產品帶來了安全的漏洞和知識產權泄露的隱患。

針對這個問題,很多高附加值或安全敏感的產品,會選擇在生產過程的最后一步,通過修改OTP Fuse等方式,將調試接口永久地禁掉。產品出廠后,調試接口已被封死,簡單粗暴地解決調試接口帶來的風險。

但是,產品的售后、維護往往不是一帆風順的。產品在客戶現場,也許會出現各種各樣奇奇怪怪的問題。此時,由于調試接口被封掉,留給我們的調試排查手段捉襟見肘,產品出現問題后,難以定位更難以解決。

有沒有一種方法,只能讓開發者合法地調試芯片,而不會被攻擊者利用呢?

Secure Debug安全調試

傳統的手段,是將調試接口永遠的封死,那么Secure Debug就像是給調試接口加了一把堅固的鎖,只有能打開這把鎖的人才能使用調試功能。

毫無疑問,“鎖”比“封”要更加靈活。那么,我們應該選擇使用一把什么樣的鎖呢?

密碼鎖

這是一種簡單有效的方案,適用于絕大多數芯片。其大致流程如下所示:

pYYBAGIB12KALeooAAE_8QpSNuI579.png

在產品的生產過程中,“解鎖密碼”提前燒錄至芯片的OTP內,然后將調試功能“上鎖”,此時調試功能是不可用的。

當需要調試芯片時,芯片會通過JTAG接口發送UUID,這時調試主機根據UUID發送相應的解鎖密碼,若解鎖密碼與芯片中預存的密碼一致,芯片將會開放調試功能。

可以看到,按照上圖的機制,基本可以解決我們上文中提出的問題,這也是目前i.MX RT10xx原生支持的Secure JTAG機制(詳情請參考應用筆記AN12419)。

認證鎖(Debug authentication)

MCU功能越來越豐富,越來越多的MCU擁有不止一個內核,其中的內核有可能還支持Trustzone。例如LPC5500家族的LPC55S69,擁有Core 0和Core 1兩個Cortex M33內核,其中Core 0還支持Trustzone技術。

這同時也對我們的調試安全提出了更多的需求,我們不僅需要一把調試鎖控制調試功能的開與關,還需要這把鎖足夠“聰明”,能夠提供更細粒度的權限管理。

例如,我們希望外部攻擊者不能調試LPC55S69;某些內部人員只能調試LPC55S69的Core 1,不能調試LPC55S69的Core 0,某些內部人員只能夠調試Core 0的非安全區域,某些內部人員可以調試整個LPC55S69……

為了滿足靈活的調試權限管理需求,LPC5500提供了一種全新的機制:Debug authentication,利用非對稱加密機制(RSA2048/RSA4096),通過證書(DC:Debug Credential Certificate)來授予不同的權限,ODM或設計部門為不同的人員頒發不同的證書,證書中將會明確其所擁有的調試權限。

在調試認證時,芯片會根據某一個人員所持有的證書,對其進行Challenge-Response驗證,首先將Response(即DAR:Debug AuthenticationResponse)中的DC與芯片中預置的信息進行匹配,當驗證DC為合法后,驗證Response中的簽名,若證書與簽名都驗證通過,且請求的調試權限符合芯片的設置,芯片將會開放相應的權限。其大致流程如下所示:

pYYBAGIB12OAG0vnAAIN7XkZULk207.png

可以看出,這種Debug authentication機制解決了調試接口的安全問題,也滿足了調試權限靈活管理的需求。

小結

相對來說,Debug authentication需要做的準備工作比較多,本文簡單描述了Debug authentication的基本機制,并未提供詳細的操作步驟。

如何生成DC/DAR、如何對芯片進行預處理、如何完成一次Debug authentication,請參考應用筆記AN13037,并且NXP提供了開源的工具,參考應用筆記就能夠利用工具完成

來源:恩智浦MCU加油站

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    453

    文章

    50398

    瀏覽量

    421799
  • mcu
    mcu
    +關注

    關注

    146

    文章

    16990

    瀏覽量

    350307
  • 接口
    +關注

    關注

    33

    文章

    8497

    瀏覽量

    150834
收藏 人收藏

    評論

    相關推薦

    后門密鑰驗證在S32K142中不起作用怎么解決?

    環境:S32K142、IAR 8.22、多鏈路調試器 我想在啟用安全鎖之前測試后門密鑰驗證。 我像下面這樣設置我的程序。 IAR設置 啟動.s 只讀存儲器文件 (SREC) 調試器中的內存轉儲
    發表于 05-31 08:58

    移植到FPGA上只有一個JTAG接口,進行MCU調試是采用其他擴展引腳定位為MCU的JTAG調試

    移植到FPGA上,只有一個JTAG接口。再進行MCU調試的話,是采用其他擴展引腳定位為MCU的JTAG調試?還是使用FPGA的uart串口
    發表于 08-11 13:41

    MCU51的串口調試工具

    MCU51的串口調試工具:本站會員 gxujjd 及sltian 推薦的Mcu51網站的免費串口調試工具。此版本使用C++Builder編寫.
    發表于 01-16 11:53 ?126次下載

    Kinetis系列MCU調試下載程序方法

    目前Kinetis 系列MCU 家族中的Cortex-M0+僅支持SWD 調試接口,Cortex-M4 支持JTAG、cJTAG 和SWD 調試接口
    發表于 09-23 14:33 ?45次下載
    Kinetis系列<b class='flag-5'>MCU</b><b class='flag-5'>調試</b>下載程序方法

    AN958:自定義設計的調試和編程接口

    Silicon Labs MCU和無線入門套件以及Simplicity Studio提供強大的開發和調試環境。 為利用自定義硬件的這些功能和特性,Si I icon Labs建議在自定義硬件設計中
    發表于 02-28 15:14 ?2次下載

    調試接口SWD和JTAG的區別

    作者 | strongerHuang 微信公眾號 | strongerHuang 作為嵌入式工程師,下載調試器都應該知道,但你真正了解其SWD 和 JTAG接口的含義和區別嗎? 1 什么是下載調試
    的頭像 發表于 10-27 09:29 ?1.7w次閱讀
    <b class='flag-5'>調試</b><b class='flag-5'>接口</b>SWD和JTAG的區別

    下載調試接口SWD和JTAG的區別

    作為嵌入式工程師,下載調試器都應該知道,但你真正了解其 SWD 和 JTAG 接口的含義和區別嗎? 1、什么是下載調試器 簡單來說,下載調試器是將 PC(例如通過 USB 協議)發送的
    的頭像 發表于 11-28 11:44 ?4514次閱讀

    如何讓MCU調試接口不會被攻擊者利用?

    安全調試的前世今生 對于MCU的開發工程師來說,MCU調試接口是必不可少的開發利器。透過調試
    的頭像 發表于 12-18 18:06 ?3029次閱讀

    MCU調試接口——怎么堵住這個后門

    對于MCU的開發工程師來說,MCU調試接口是必不可少的開發利器。透過調試接口,我們可以監視
    發表于 02-08 15:09 ?0次下載
    <b class='flag-5'>MCU</b>的<b class='flag-5'>調試</b><b class='flag-5'>接口</b>——怎么<b class='flag-5'>堵住</b><b class='flag-5'>這個</b><b class='flag-5'>后門</b>?

    基于分割后門訓練過程的后門防御方法

    后門攻擊的目標是通過修改訓練數據或者控制訓練過程等方法使得模型預測正確干凈樣本,但是對于帶有后門的樣本判斷為目標標簽。例如,后門攻擊者給圖片增加固定位置的白塊(即中毒圖片)并且修改圖片的標簽為目標標簽。用這些中毒數據訓練模型過后
    的頭像 發表于 01-05 09:23 ?847次閱讀

    Verilog代碼封裝后門訪問

    關于仿真里的后門訪問,之前的文章《三分鐘教會你SpinalHDL仿真中的后門讀寫》中有做過介紹,其針對的都是針對以SpinalHDL中的代碼進行的后門訪問。今天來看看當封裝了Verilog BlackBox時,在SpinalHD
    的頭像 發表于 07-15 10:22 ?829次閱讀
    Verilog代碼封裝<b class='flag-5'>后門</b>訪問

    STM32 MCU TrustZone開發調試技巧分享

    電子發燒友網站提供《STM32 MCU TrustZone開發調試技巧分享.pdf》資料免費下載
    發表于 07-28 13:35 ?1次下載
    STM32 <b class='flag-5'>MCU</b> TrustZone開發<b class='flag-5'>調試</b>技巧分享

    【CVM01系列】| MCU硬件設計指南:調試和編程接口

    【CVM01系列】| MCU硬件設計指南:調試和編程接口
    的頭像 發表于 09-18 10:56 ?1077次閱讀
    【CVM01系列】| <b class='flag-5'>MCU</b>硬件設計指南:<b class='flag-5'>調試</b>和編程<b class='flag-5'>接口</b>

    無線MCU調試技巧匯總

    無線MCU調試技巧匯總
    的頭像 發表于 10-17 14:56 ?635次閱讀
    無線<b class='flag-5'>MCU</b><b class='flag-5'>調試</b>技巧匯總

    調試器連接MCU不穩定怎么辦?

    有沒有小伙伴遇到使用GDlink或者Jlink調試GD32 MCU的時候出現不穩定的情況,剛要發現問題時調試器和MCU斷開連接了,這個時候可
    的頭像 發表于 02-21 09:44 ?880次閱讀
    <b class='flag-5'>調試</b>器連接<b class='flag-5'>MCU</b>不穩定怎么辦?