• 资料介绍
  • 在线预览
  • 相关推荐
申请入驻 产业图谱

LAT1454 定制 OEMiROT 是否需在下载时加密用户固件问题

2025/03/11
497
加入交流群
扫码加入
获取工程师必备礼包
参与热点资讯讨论

LAT1454 定制 OEMiROT 是否需在下载时加密用户固件问题

321.81 KB

1、前言

最近有客户在使用 STM32H563 的 OEMiROT。客户发现,OEMiROT 安装的 APP 一定是加密过的。客户询问是否有可能不使用加密解密功能,而只使用签名验签功能。

2、STM32H563OEMiROT 的默认行为

下载的固件默认加密的这一特点可以通过 STM32 Trusted Package Creator 来发现。 文字中的 “encrypted images ”表示生成的供下载使用的固件是加密过的。

同样这一行为也可以通过直接查阅 xml 获知。我们可以看到 xml 文件中有公钥被用于加密。其中加密的对象自然就是固件的 AES 密钥明文。

3、在加密和不加密之间进行切换

OEMiROT 基于 MCUBoot 开发了相应的工具,能够非常方便的切换固件下载时的配置。用户只要做两行改动,就可以配置固件以及 OEMiROT 的行为。例如,只需要注解掉位于STM32CubeRepositorySTM32Cube_FW_H5_V1.3.0ProjectsNUCLEOH563ZIApplicationsROTOEMiROT_BootIncmcuboot_config 的 mcuboot_config.h中的两个如下所示的宏,就可以让运行在 MCU 中 OEMiROT_Boot 代码去掉包含相应的固件解密代码,以及让上位机的 STM32 Trusted Package Creator 生成的多个 image 不进行加密。

4、小结

我们可以看到使用 STM32Cube 生态系统可以很容易根据客户自己的 security 需求对OEMiROT 的固件下载时的行为进行定制,例如,打开或者关闭固件下载时加密的功能。

在线预览

相关推荐

意法半导体拥有49,000名半导体技术的创造者和创新者,掌握半导体供应链和先进的制造设备。作为一 家半导体垂直整合制造商(IDM),意法半导体与二十多万家客户、成千上万名合作伙伴一起研发产品和 解决方案,共同构建生态系统,帮助他们更好地应对各种挑战和新机遇,满足世界对可持续发展的更高需 求。意法半导体的技术让人们的出行更智能,让电源和能源管理更高效,让云连接的自主化设备应用更广 泛。我们正按计划在所有直接和间接排放(包括范围1和范围2)、产品运输、商务旅行以及员工通勤排 放(重点关注的范围3)方面实现碳中和,并在2027年底前实现100%使用可再生电力的目标。 详情请浏 览意法半导体公司网站:www.st.com.cn