你的浏览器版本过低,可能导致网站不能正常访问!
为了你能正常使用网站功能,请使用这些浏览器。

《STM32MPU安全启动》①信任根、信任链及MP15启动流程

[复制链接]
小萝卜啦啦啦 发布时间:2024-11-30 16:16
本篇是安全启动的基础,介绍了一些基础概念:什么是安全启动、什么是信任根,什么是信任链。还介绍了MP15系列的安全启动流程* k% R  {* Y8 Y4 }8 R" H$ k% @

7 E3 o1 i: |8 y/ e* a一、安全启动流程简介
7 ^+ j7 K4 J; Z  b安全启动的目标是确保在设备上运行的代码是我们所希望运行的,而不是一些被篡改过的代码。
) b# q) p: T% A0 G下图是安全启动流程的一个示意图. A" V( }$ Q3 ~) O1 }9 w
2.png
( E! a5 r, b' k$ ^$ v$ }8 X% ^
0 }/ J* z! D4 l$ M' F$ G5 m
从这个图就带出2个概念:信任根、信任链
+ `% H# W3 p" x' x+ V2 R- p" H- L

, j8 C( a& C: e5 g2 W: t
信任根:是每次上电都会从一个固定的地点读取运行一段固定不变且不能被跳过的代码(有点bootloader的味道,但是不一样的是这个是为了安全启动而设计,相比之下多了安全相关的功能),他会检查整个系统和我预先期待的是否一致,并且还会校验下一段代码的合法性。
& P+ t) o6 j  K( ]5 b

. W/ ^% l+ N; E$ h6 Q) c0 ?: \
如果是在单片机上,那他上电后运行bootloader后就会跳转运行APP代码。但是MPx系列的linux平台会存在多级跳转,那么就引出了信任链
4 C7 F$ L; f# V3 v( n0 E

" n3 o9 q# g* J6 a
信任链:他就像是多个信任根串起来的样子,每一级都会校验下一级的代码,只有校验通过才会运行下一级的代码,因此叫信任链

0 \9 ?) v3 A1 n' a5 `
# I, u% O' c+ W, E" b3 k
二、如何校验

5 Q) I. O) X; `) y
那么校验是怎么做的呢?如下图所示
7 J. ^! R( `* M: ^, s& `. p
* O) c1 T. Q. R: }
3.png
5 V" V* ]. ]8 I6 w/ J% ^5 p- |% l* E; o
除了信任根,后续每一级的代码除了自己本身的img还会带上一段校验信息(或者叫证书)。校验的固件就可以利用密码学的计算,一般是HASH运算,算出一个结果,和被校验固件的证书作对比,看是否一致,如果一致就运行,反之就重新运行。

/ d9 c3 G  _  M* g1 k# _" s' m1 s
简单那来说是这么一回事,但是具体如何计算,怎么对比可能会更复杂,本次只是做了一个简单的介绍,后续课程中应该会详细展开
6 P" Q' s5 t+ R  M& g+ i" K! k

; _* I  f5 A& t. z8 N2 `
三、MP15安全启动流程
1 p6 i( {7 f" Q1 v
MP15安全启动流程图如下

" }# U$ Q& k0 Y# F

2 X: F2 ~7 |; G& t( j1 |' h
4.png
8 K& W7 g6 S7 h6 t6 H1 [, u5 w4 P, m/ y& _
MP15是双核的A7+M4,A7核必选,运行linux系统,M4核是可以根据实际情况选择是否使用的,可以认为是芯片中塞了一个STM32单片机,可以处理一些简单的事情。A7的代码又分为安全区(TZ = TrustZone)和非安全区。
3 {) ]6 [- I* h3 Y) }1 z0 z
3 d/ U8 V1 ?, y2 m( Q% q, [
. {( }( i( v2 ~/ k& c
1.设备上电后首先加载ROM代码(他应该就是对应上面概念中的信任根),随后加载并运行TF-A BL2(TF-A = Trusted Firmware for Cortex-A)(BL2 = Boot loader stage 2)

! i' X* u) f3 [# F; M9 C+ _# t

6 q4 u  Z3 T. M9 i% g. m
5.png 2 m+ m" w6 F& d1 B# Y+ @: v* Y
2.随后可以用TF-A BL2加载U-Boot(只加载,不运行!)、加载并运行OP-TEE(OP-TEE = Open Portable Trusted Execution)
% h1 w2 x( y0 o8 Y! t% l

# P. i& k$ q  x) b3 K+ S5 O7 h
6.png 4 c% @- ^7 w5 }1 d* @; k& S0 r! x
3.OP-TEE运行后才会运行U-Boot
1 x+ i' n* d" H5 l9 |
' x0 n$ g( ^5 X8 C4 l
7.png - D# }/ J( F9 }
4.之后就是linux的启动流程了U-Boot到Kernel再到linux应用程序,这些就不在TZ中了,安全启动的任务到此就算完成啦
9 U0 Y$ Z! [6 A  w) E
' M9 F+ Y5 f  O8 |* u
8.png ! G, r% k* t) m8 u3 Q0 m1 W
8 d0 E. E. U4 X5 E" p
5.当然图中还有M4核的启动,这个是可选的,如果你没有使用M4核,这个就不需要了,OP-TEE、U-Boot、Kernel都可以加载并启动M4核的代码

+ R! Q9 i0 F1 d2 ^% M

+ t' q7 x6 P7 x, ?
10.png   ]+ g8 Y9 S3 u7 \2 L  D
, Y- {9 `$ r7 |. n, N$ B
四、哪些MP15支持安全启动
, U, e( c* A" z
可以根据型号分辨,带C、F的支持,其他型号是不支持的(但是基础的TrustZone功能还是支持的)
' |! F& T1 \5 n' b- w( s
2 E; x% q( x3 W$ [- D4 j/ q
9.png
, [% J) @1 j5 \5 l) M
$ d5 L6 w; X6 [* l
+ [; P# C: j2 }( m

9 v+ D2 _. M2 x4 c
7 C* o) m$ d$ P
: j( |4 Q, x2 X& k* Y' W4 j
1.png
赞 收藏 评论0 发布时间:2024-11-30 16:16

举报

0个回答

所属标签

相似技术帖

关于
我们是谁
投资者关系
意法半导体可持续发展举措
创新与技术
意法半导体官网
联系我们
联系ST分支机构
寻找销售人员和分销渠道
社区
媒体中心
活动与培训
隐私策略
隐私策略
Cookies管理
行使您的权利
官方最新发布
人形机器人运动控制、感知与智能配电
半导体创新技术与应用方向
EE架构与软件定义汽车
12V/48V 汽车智能配电(SPD)
区域控制单元(ZCU)与分区架构
关注我们
st-img 微信公众号
st-img 手机版