This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] MSP432E401Y:固件更新安全和安培;IP 保护指南 (TI-TXT + BSL Scripter to Ethernet CRC Bootloader)

Guru**** 2925090 points

Other Parts Discussed in Thread: ARM-CGT

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/1570558/msp432e401y-firmware-update-security-ip-protection-guidance-ti-txt-bsl-scripter-to-ethernet-crc-bootloader

器件型号:MSP432E401Y
主题中讨论的其他器件:ARM-CGTSEGGER

工具/软件:

尊敬的 TI 团队:

我正在评估 MSP432 器件上的生产固件更新流程 、这些器件使用启用和强制执行 CRC 的以太网引导加载程序、并使用 TI BSL Scripter 对 TI-TXT 格式的映像(使用 BIN2HEX 的.out ->.bin ->.txt)进行编程。 在完成部署之前、我非常感谢 TI 在以下几个安全和 IP 保护要点方面提供的指导:

  1. 打开文件格式和 IP 曝光

    • 您能否解释一下什么类型的文件格式 TI-TXT 以及其中包含哪些信息? 从 TI 的角度来看、以此格式分发更新的实际 IP 风险是什么(例如,逆向工程字符串/字节的易程度)、TI 建议在生产中采用哪些缓解措施?

  2. 加密/机密交付

    • 是否有官方的 TI 解决方案或工具可以通过以太网 BSL 路径为 MSP432 提供加密固件、以便收件人无法读取应用程序映像?

  3. 替代更新工具/流程

    • 除了 BSL Scripter 之外、是否还有其他适用于基于以太网的 MSP432 更新的 TI 支持更新程序或命令行选项?

  4. TI 的 MSP432 现场更新安全最佳实践

    • 对于生产环境、TI 建议的最佳实践是什么?

    • 是否有专门为 MSP432(最好是以太网 BSL 路径)提供的应用手册、参考实现或培训材料?

我要查找的内容摘要:

  • TI 关于出于生产中的网络安全目的、TI-TXT 是否被视为安全的立场。

  • TI 是否提供基于以太网 BSL 的 MSP432 官方加密/身份验证更新流程、如果没有、建议的方法(工具,示例,应用手册)。

  • 用于进行以太网更新的 BSL Scripter 的任何受支持的替代方案和工具再分发指南。

提前感谢您提供的信息、文档、工具或示例。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    大家好、我可以在这个问题上获得一些支持吗?

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

     您好、

    几周前、我曾通过电子邮件发送此问题、但没有收到任何反馈。 请我们能为客户提供有关此问题的答案吗?

    谢谢

    Paul。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Parryh:

    [报价 userid=“541001" url="“ url="~“~/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/1570558/msp432e401y-firmware-update-security-ip-protection-guidance-ti-txt-bsl-scripter-to-ethernet-crc-bootloader

    打开文件格式和 IP 曝光

    • 您能否解释一下什么类型的文件格式 TI-TXT 以及其中包含哪些信息? 从 TI 的角度来看、以此格式分发更新的实际 IP 风险是什么(例如,逆向工程字符串/字节的易程度)、TI 建议在生产中采用哪些缓解措施?

    [/报价]

    有关 TI-TXT 的一些详细信息可以在以下链接中提到的一些文档中找到:
    https://software-dl.ti.com/ccs/esd/documents/sdto_cgt_A-Brief-History-of-TI-Object-File-Formats.html 
    我假设您正在使用 TI ARM-CGT(而不是 ARM-CGT-CLANG)、因此您需要查看 ARM 汇编语言工具用户指南 SPNU118 的“十六进制转换实用程序“部分。

    我假设、如果您知道格式的含义、可能会对十六进制格式进行逆向工程。
    另请参阅下面我关于生产编程的注释。

    [报价 userid=“541001" url="“ url="~“~/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/1570558/msp432e401y-firmware-update-security-ip-protection-guidance-ti-txt-bsl-scripter-to-ethernet-crc-bootloader

    加密/机密交付

    • 是否有官方的 TI 解决方案或工具可以通过以太网 BSL 路径为 MSP432 提供加密固件、以便收件人无法读取应用程序映像?

    [/报价]

    下面列出了我们可用于 MSP432 的唯一安全文档:
    MSP432 安全概述 — https://www.ti.com/lit/pdf/slau697 
    它指向其他文档、但没有专门用于以太网 BSL 的文档。

    [报价 userid=“541001" url="“ url="~“~/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/1570558/msp432e401y-firmware-update-security-ip-protection-guidance-ti-txt-bsl-scripter-to-ethernet-crc-bootloader

    TI 的 MSP432 现场更新安全最佳实践

    • 对于生产环境、TI 建议的最佳实践是什么?

    • 是否有专门为 MSP432(最好是以太网 BSL 路径)提供的应用手册、参考实现或培训材料?

    [/报价]

    如果您在寻找用于生产编程的工具、那么一些公司(如 Goepel、Promik、Segger)拥有实现电路内编程的工具(可能有一些安全层可以封装 MSP432 FW)、作为用于 PCB 生产测试的工具的一部分。
    这些公司通常与 EMS/CM 合作、提供生产线所需的内容。

    在将片上闪存焊接到 PCB 上之前、可能还有一些附加工具可用于对其进行编程:
    https://dev.ti.com/tirex/explore/node?node=AMW2mmqkp8OzTm82nndsfg__FUz-xrs__LATEST 


    对于现场更新(即更新在最终客户部署的系统)、我假设您必须开发自己的解决方案。

    希望它有所帮助、

    Anthony