logo

logo
  • 点赞
  • 评论
  • 分享
免费
课程章节
  • 课程介绍
  • 相关推荐
  • 电子产业图谱
申请入驻 产业图谱

STM32U5安全存储实战系列课程|SecureStorageDemo 全套解析

08/27 09:59
238
加入交流群
扫码加入
获取工程师必备礼包
参与热点资讯讨论

课程总览

本套课程围绕 STM32U5 安全存储完整 Demo 工程展开,从底层硬件原理逐步过渡到实战代码,讲解 STM32U5 硬件安全外设、敏感数据保护、AES 密钥管理、TrustZone (TZ) 公钥安全存储,帮助开发者掌握物联网设备敏感信息防护开发,解决密钥泄露、明文存储数据等安全痛点,适合物联网、工业设备、智能终端嵌入式工程师学习。

Part1:硬件原理

本课时作为整套安全存储系列的基础,重点拆解 STM32U5 实现安全存储依赖的硬件单元。讲解 SAES 安全加密模块、HUK 硬件唯一密钥、Flash 安全区域、篡改检测、TrustZone 内存隔离、OTFDEC 等安全外设的硬件工作机制;梳理安全世界 / 非安全世界硬件资源划分,理清各类安全保护电路的作用、限制与开发注意事项,为后续软件 Demo 开发打下硬件理论基础。

Part2:数据安全存储

从业务场景出发,讲解用户业务敏感数据的安全存储实现方案。学习如何借助芯片硬件能力,对配置参数、用户信息等业务数据做加密、完整性校验、防回滚保护;演示安全存储 Demo 工程,对比明文存储与加密安全存储差异,演示数据读写、篡改检测、异常恢复流程,掌握如何把普通业务数据安全保存到片内 Flash。

Part3:AES 密钥安全存储与使用

密钥是加密系统的核心,一旦泄露整个安全体系失效。本课时讲解对称 AES 密钥的安全管理:演示密钥不落地明文、硬件内部运算的完整流程;讲解 HUK 硬件唯一密钥派生、SAES 外设调用、密钥导入、密钥销毁操作;实操 Demo 工程,展示密钥如何在安全域加载、加密运算,避免密钥出现在 RAM/Flash 明文区域,规避密钥窃取风险。

Part4:基于 TZ 架构的公钥安全存储

聚焦 TrustZone (TZ) 隔离架构下非对称公钥体系安全存储。讲解 TrustZone 安全世界与非安全世界调用接口 NSC 网关;演示证书、公钥 / 私钥在安全域的存放与调用;实现非安全侧业务调用安全世界密码服务的完整 Demo;掌握公私钥隔离保护,防止非安全应用越权访问密钥资源,完成整套安全存储方案闭环。

 

相关推荐

电子产业图谱