推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

使用OP-TEE进行M核固件认证

更新时间:2026-09-02 15:53:10 大小:490K 上传用户:zq_1943查看TA发布的资源 标签:OP-TEEM核固件认证固件签名STM32MPU可信执行环境 下载积分:2分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

1. 前言 

    部分客户要求对 M 核进行保护和加密,对于此功能的支持,ST 提供了 Wiki How to  protect the coprocessor firmware - stm32mpu (stmicroelectronics.cn) ,详细解释了如 何保护由主处理器(A 核)加载到协处理器(M 核)的软件,并由 OP-TEE 认证需要被加载 的固件。 图 1 描述了固件签名和执行过程: 

    (1)由 STM32CubeIDE 基于 M 核的程序编译出 M 核固件.elf 文件。依据公钥和私钥使 用 OP-TEE 签名脚本进行签名,该脚本给 M 核固件.elf 文件添加了一个包含认证信息的 Header(包含要加载的段的哈希值的哈希表和使用私钥计算的签名)。

    (2)在执行阶段:远程处理框架(Remoteproc Framework)从文件系统中读取被签名 的固件二进制文件,并将固件提供给 OP-TEE 可信应用程序;OP-TEE 可信应用程序将对固件 进行认证,并将其安装在受保护的 Cortex-M 内存中。

本文是对此篇 Wiki 的补充,补充阐述使用 OP-TEE 进行 M4 固件认证的详细操作过程, 此过程简称为“对 M 核加签”。

    ST 提供了两种对 M 核加签的方式,一种是基于 Developer Pacakge 的版本,另一种是 基于 Distribution Package 的版本,两种方式原理一致,仅在编译形式和指令上略有区别, 客户可根据自己的偏好和开发环境自由选择加签方式。

部分文件列表

文件名 大小
LAT6028_使用OP-TEE进行M核固件认证-v1.0.pdf 490K

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载