你的浏览器版本过低,可能导致网站不能正常访问!
为了你能正常使用网站功能,请使用这些浏览器。

《MCUBoot 课程》学习笔记 + 安全启动与固件升级学习总结

[复制链接]
认真 发布时间:2026-8-28 20:29
最近学习了 ST 官方《STM32 MCUBoot 安全启动与固件升级》课程,梳理下个人理解与踩坑点。
' v9 _( _  l( K+ r' B: x$ E- x2 d一、课程核心收获
2 K8 d7 c6 k- R9 \/ B1. 搞懂传统 SBSFU 与新一代基于 MCUBoot 的 OEMiROT 方案差异。MCUBoot 作为开源 Bootloader,实现 Boot 与业务应用解耦,适合 U5/H5/WBA 这类 Cortex‑M33 带 TrustZone 芯片。2. 安全核心机制
' J, p8 n% w+ ?" c5 l/ S lrstboot1.jpg ! Y; y. H. Y$ r4 E. G+ c4 Z
安全启动:上电后 MCUBoot 对 APP 镜像做签名、哈希校验,校验通过才跳转运行 App,拒绝非法固件。/ v5 c6 C! ^, n& z2 f
固件升级:支持双分区交换、双分区覆盖、单分区 多种升级模式,适配不同 Flash 资源的产品。/ ~6 l1 z% R: i, a1 H5 Q. ?
防回滚机制:依靠版本计数器,阻止设备被刷回存在漏洞的旧固件。
8 _" M7 i; G7 {5 |- E* _ lrstboot2.jpg
! v7 M5 M3 t7 n! S3. 内存布局是重中之重,Boot 分区、主镜像槽、备份镜像槽、Trailer 元数据分区,划分错误会直接导致编译、升级失败。
8 s# [6 ]8 `6 f. E5 j4 [5 h lrstboot4.jpg
4 R- {* T5 M; E2 ?9 T4. 配套工具链:密钥生成、镜像签名加密工具,也支持对接外部 HSM 签名服务器,满足量产密钥管理需求。
% ?2 y( X9 A/ N* ~+ H, P lrstboot3.jpg * m6 M* y: q$ m9 ]8 V; p
二、学习中遇到的疑
+ a- _9 r  e7 E9 y( P) c1. Build Actions 配置容易出错,Boot 工程、App 工程预编译、后处理脚本要配套,新手容易遗漏配置。* T+ Z5 }; i0 b9 {
2. 不同升级模式怎么选:Flash 空间紧张选什么模式、断电容错能力怎么权衡,需要结合产品硬件资源做取舍。# |* s1 e, [2 @; Q6 t7 p

0 L: L; e7 a6 h* k; g0 i三、实践感受
+ d0 ?( j- D9 f  M9 g9 y7 _5 z普通 IAP 升级只有简单拷贝跳转,没有校验保护,很容易被篡改固件。MCUBoot 完整覆盖镜像校验、加密、防回滚、断电保护,对物联网设备安全非常实用。课程从原理、内存布局、工具链到量产部署完整串起来,对做安全 OTA 开发很有参考价值。' B! q( c! x" e+ ]' P1 n! q

3 z  d- m7 c& k9 a) D+ n
收藏 评论0 发布时间:2026-8-28 20:29

举报

0个回答

所属标签

相似技术帖

关于
我们是谁
投资者关系
意法半导体可持续发展举措
创新与技术
意法半导体官网
联系我们
联系ST分支机构
寻找销售人员和分销渠道
社区
媒体中心
活动与培训
隐私策略
隐私策略
Cookies管理
行使您的权利
官方最新发布
STM32N6 AI生态系统
STM32MCU,MPU高性能GUI
ST ACEPACK电源模块
意法半导体生物传感器
STM32Cube扩展软件包
关注我们
st-img 微信公众号
st-img 手机版