This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC3220SF:提高安全警报阈值

Guru**** 2562120 points
Other Parts Discussed in Thread: CC3220SF, UNIFLASH

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/900994/cc3220sf-increase-security-alert-threshold

器件型号:CC3220SF
主题中讨论的其他器件: UNIFLASH

你(们)好  

在我执行的上一次 OTA 更新测试中、安全警报计数器已增加一些时间、因为我尝试使用不正确的主文件令牌更新 MCU 映像。 安全警报有一个阈值/限制(默认最大值 15),因此在进行一些错误更新后,设备可能会被阻止。

我正在阅读 CC3220SF 内置安全功能 PDF 文件(swra509、 http://www.ti.com/lit/swra509)、它在第20页中提到(篡改检测):

安全警报阈值可在映像创建期间配置(使用映像创建器工具)。

但我已经多次检查了 UNIFLASH 工具、但我没有找到任何与安全警报阈值相关的参数、您能解释一下在 UNIFLASH 中我可以在哪里配置此参数吗?

谢谢、此致、

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、Yong Zha、

    我将检查我们是否在工具团队中实施了此功能。 我将在本周结束前向您提供最新信息。

    为什么您有兴趣更改此默认值? 您希望将其更改为什么?

    此致、

    Sarah

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、Sarah、

    我担心安全警报、因为我们在市场/现场有不同版本的硬件/固件、如果在执行 OTA 更新时使用了不正确的 MCU 映像或不正确的文件令牌、 将触发安全警报、并且有可能在字段中明确阻止器件。 因此、我想看看是否有任何选项可以增加或最终删除该阈值。

    此致、

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、Sarah、

    您能否向我发送有关此咨询的更新信息? 与安全警报阈值相关:是否可以在 UNIFLASH 项目中进行调整?

    谢谢、此致、

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、Yong Zha、

    ImageCreator 中不包含此功能、因此我们将更新建议使用此功能的文档。

    对于安全警报阈值、实施该阈值是为了保护器件免受现场篡改。 如果您使用 OTA 更新字段中的映像、则不应担心锁定器件。 如果意外加载错误的 MCU 映像、器件将不会锁定(这是 OTA 库中的回滚机制的作用)。 您还可以选择使用相同的私钥对所有 OTA 映像进行签名、以避免使用错误的 OTA 映像、或者如果您不想保护 OTA 映像、请不要对其进行签名。 这是适合您的应用的设计选择。

    此致、

    Sarah