This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC3501E:安全问题

Guru**** 2927270 points

Other Parts Discussed in Thread: CC3501E

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/1650015/cc3501e-security-questions

器件型号: CC3501E

 

 

全部、  

如果需要在私人论坛中发布、请给我发送电子邮件或将此帖子移至内部论坛。

客户询问:

请提供 3501 的任何其他“受保护“安全相关文档;安全启动、映像签名软件等

作为安全架构师、当前的最佳做法要求任何代码签名

    • 使用我们的密钥
    • 将签名私钥存储在 HSM 中

您是否知道签名工具是否接受了我们可以提供的 PKCS11 dll、以便将签名工具连接到外部 HSM?

或者、为签名工具提供源代码、我们可以修改该代码、以便将签名操作移至 HSM?

我想失败了、如果您只提供了有关“完成的“映像格式的足够详细信息、我们可以编写一些东西、根据编译的代码创建该映像、然后使用 HSM 对其进行签名。

我想这可能是与原始芯片数据表问题…分开讨论

谢谢!

Blake

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Blake:

    目前、我们的 HSM 未用于对映像签名。 供应商绝对可以使用自己的密钥(信任根公钥哈希和签名私钥的哈希)来代替 SDK 提供的密钥;SDK 密钥仅用于帮助新供应商快速启动开发。  

    目前、Wi-Fi 工具箱中的 sign.py 是对客户映像签名的默认选项(前提是供应商密钥为 ECDSA P-256/secp256r1 密钥)、但可以修改签名函数、前提是它最终返回正确签名的映像。

    期待您的反馈。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    好的、我想使用生产级(CI/CD 流水线)HSM 对固件映像进行“释放“签名、这与 HSM 片上无关。 如果您有一个 python 脚本来对图像进行签名、我们可以看看如何调整、以便使用外部数据中心驻留 HSM 进行实际签名操作、而不会遇到太多麻烦。  我将查找该 sign.py 文件...

    我还有一个问题、您到目前为止给我发送的内容告诉我、安全启动使用两个引导阶段:片上 ROM 引导加载程序验证并加载第一阶段引导加载程序、然后验证并加载 CC3501E 的实际应用程序“代码。 是这样吗? 因此、在最坏的情况下、我们需要能够 OTA 下载 2 个映像。 没有问题、我看到越来越多的系统这样做、只是确保我阅读了正确的文档。 这两个步骤都支持加密映像?  

    谢谢!

    光线  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Ray:

    我们将 ROM 引导加载程序称为第一阶段引导加载程序、而由 ROM 引导加载程序验证的 TI 引导加载程序称为第二阶段引导加载程序 (BL2)。 然后、BL2 验证并加载实际应用代码。 您对流程的理解是正确的 — 只需对命名约定进行一些小的调整即可。  

    请随时查看 TRM 以了解更多信息。

    是的、您可能需要同时进行 OTA — 请注意 TI 提供了引导加载程序并设置版本号;只要您知道当前随主要版本号一起设置的回滚保护保险丝、就可以随时在供应商映像上设置版本号。

    但是、 当这些映像存储在外部闪存中时、它们会被加密。 这话什么意思  

    并且这两个步骤都支持加密映像?

    我会说、如果您想要这样、两个引导加载程序都不会加密供应商映像。