痞子衡嵌入式:SNVS Master Key僅在i.MXRT10xx Hab關閉時才能用於DCP加解密

来源:https://www.cnblogs.com/henjay724/archive/2020/07/17/13327060.html
-Advertisement-
Play Games

i.MXRT不僅僅是處理性能超強的MCU,也是安全等級極高的MCU。如果大家用過痞子衡開發的一站式安全啟動工具 NXP-MCUBootUtility,應該會從其用戶手冊3.3節中瞭解到i.MXRT支持的幾種安全啟動等級,其中HAB加密啟動方式和BEE/OTFAD加密啟動方式中都提及了一種神秘的密鑰 ... ...



  大家好,我是痞子衡,是正經搞技術的痞子。今天痞子衡給大家介紹的是i.MXRT系列中數據協處理器DCP使用SNVS Master Key加解密的註意事項

  i.MXRT不僅僅是處理性能超強的MCU,也是安全等級極高的MCU。如果大家用過痞子衡開發的一站式安全啟動工具 NXP-MCUBootUtility,應該會從其 用戶手冊 3.3節中瞭解到i.MXRT支持的幾種安全啟動等級,其中HAB加密啟動方式和BEE/OTFAD加密啟動方式中都提及了一種神秘的密鑰 - SNVS Master Key,今天痞子衡就跟大家聊聊這個密鑰用於DCP模塊的註意事項(文中僅以i.MXRT1060為例,其他RT10xx型號或許有微小差別)。

一、DCP模塊簡介

  先來給大家科普下DCP模塊,DCP是Data Co-Processor的簡稱,從名字上看是個通用數據協處理器。在i.MXRT1060 Security Reference Manual中有一張系統整體安全架構簡圖,這個簡圖中標出了DCP模塊的主要功能 :CRC-32演算法、AES演算法、Hash演算法、類DMA數據搬移。

  看到DCP支持的功能,你就能明白其模塊命名的由來了。本質上它就是一個數據處理加速器,如果說CRC-32/Hash演算法只是算出一個結果(下圖中Mode3),而AES演算法則是明文數據到密文數據的轉換(存在數據遷移,下圖中Mode2),DMA式數據搬移則更明顯了(下圖中Mode1),DCP內部集成了memcopy功能,可以實現比普通DMA方式效率更高的記憶體到記憶體數據塊搬移,memcopy功能還支持blit模式,支持傳輸矩形數據塊到frame buffer用於LCD顯示。

  我們今天主要是聊DCP的AES加解密功能,其支持AES-128演算法,包含Electronic Code Book (ECB)和Cipher Block Chaining (CBC)模式,演算法標準符合 NIST US FIPS PUB 197 (2001)規範,AES運算的最小單元是16位元組。

二、DCP-AES密鑰來源

  對於加解密而言,一個很重要的特性就是密鑰管理。DCP的AES密鑰(長度均為128bits)來源很豐富,按性質可分成四類:

  • SRAM-based keys: 用戶自定義的存放於SRAM中的密鑰,最終會被寫入DCP的KEY_DATA寄存器中,最多四組。
  • Payload key: 用戶自定義的跟加解密數據放一起的密鑰,操作時DCP直接解析。
  • eFuse SW_GP2 key: 用戶燒錄到eFuse SW_GP2區域的密鑰,可鎖定住讓軟體無法訪問,但DCP可通過內置專用途徑獲取到。
  • SNVS Master key: 晶元出廠時預存的唯一密鑰,密鑰值無法獲知,DCP可通過內置專用途徑獲取到。

  選用SRAM-based keys和Payload key僅需要在DCP模塊內部配置即可,而選用eFuse SW_GP2 key和SNVS Master key則要在如下IOMUXC_GPR寄存器中額外設置。

  IOMUXC_GPR_GPR10寄存器用於選擇Key是來自eFuse SW_GP2還是SNVS Master Key:

  IOMUXC_GPR_GPR3寄存器用於選擇Key是來自SNVS Master Key(總256bits)的低128bit還是高128bit(註意此寄存器對eFuse SW_GP2其實不生效,因為SW_GP2僅128bits):

三、什麼是SNVS Master Key?

  SNVS全稱Secure Non-Volatile Storage,它既是DCP的配套模塊,也是晶元系統的安全事務監測中心。它能夠提供一個獨特的Master Key給DCP模塊,這個Master Key可有三種產生方式(在SNVS_LPMKCR中設置):

  • OTPMK:這種就是直接使用eFuse里出廠預燒錄的OTPMK(256bits),這個OTPMK是每個晶元唯一的,並且被鎖住了軟體不可訪問。
  • ZMK:這種是利用存在SNVS_LP ZMKRx寄存器組中的密鑰,該秘鑰可由用戶寫入,此密鑰在晶元主電源斷掉時會繼續保留(因為在LP域可由紐扣電池供電),在晶元受到安全攻擊時密鑰會被自動擦除。
  • CMK:前兩者組合後的Key,即OTPMK和ZMK的異或結果。

  一般來說,使用最多的SNVS Master Key就是預設的OTPMK。

四、兩種DCP驅動

  關於DCP模塊的驅動,在下載的晶元SDK包里有兩種:

  • ROM版本:\SDK_2.x.x_EVK-MIMXRT1060\devices\MIMXRT1062\drivers\fsl_dcp.c
  • SDK版本:\SDK_2.x.x_EVK-MIMXRT1060\middleware\mcu-boot\src\drivers\dcp\fsl_dcp.c

  middleware里的DCP驅動是ROM team負責的,他們是在晶元Tapeout之前寫的,屬於早期驅動;device包里的DCP驅動才是SDK team負責的,是晶元Tapeout之後寫的,是正式版本。

  兩版驅動都實現了AES加解密,不過代碼風格不同。比如ROM版本驅動的dcp_aes_ecb_crypt()函數同時支持加密和解密模式,而在SDK版本驅動里則分成兩個函數:DCP_AES_EncryptEcb() - 加密 、DCP_AES_DecryptEcb() - 解密。

五、DCP正確獲取SNVS Master Key

  前面鋪墊了那麼多,終於來到正題了。DCP模塊如何拿到正確的SNVS Master Key?讓我們以\SDK_2.x.x_EVK-MIMXRT1060\boards\evkmimxrt1060\driver_examples\dcp 常式來做個測試。

  這個dcp常式演示了五種DCP工作模式,我們就測試第一種TestAesEcb(),將巨集DCP_TEST_USE_OTP_KEY改為1,即使用OTPMK低128bits作為DCP的密鑰:

#define DCP_TEST_USE_OTP_KEY 1 /* Set to 1 to select OTP key for AES encryption/decryption. */

int main(void)
{
    dcp_config_t dcpConfig;

    // ...

    /* Initialize DCP */
    DCP_GetDefaultConfig(&dcpConfig);

#if DCP_TEST_USE_OTP_KEY
    /* Set OTP key type in IOMUX registers before initializing DCP. */
    /* Software reset of DCP must be issued after changing the OTP key type. */
    DCP_OTPKeySelect(kDCP_OTPMKKeyLow);
#endif

    /* Reset and initialize DCP */
    DCP_Init(DCP, &dcpConfig);

    /* Call DCP APIs */
    TestAesEcb();

    // ...
}

  在初始晶元狀態(Hab Open)下,使用J-Link下載工程進RAM直接單步調試看一看,在執行完DCP_AES_EncryptEcb()函數後查看cipher[]數組,可以看到其值為0xCF, 0x2E, 0xA3...,好吧我們根本不知道SNVS Master Key到底是多少,所以這個密文是否正確也無從知曉。

  既然無法得知SNVS Master Key,那我們做個小實驗,使用SRAM-based keys來做一次加密,密鑰姑且設個全0吧,再看一下結果,你發現了什麼,cipher[]的值是不是很熟悉?跟之前SNVS Master Key加密的結果一致,難道這顆晶元的SNVS Master Key是全0?想想不可能,肯定是流程哪裡出了問題!

  現在讓我們再回憶 MCUBootUtility 用戶手冊里關於測試HAB加密以及BEE/OTFAD加密使用SNVS Master Key的前提條件,是的,晶元狀態需要先設置為Hab Close,好,讓我們現在在eFuse里將SEC_CONFIG[1:0]設為2'b10(Hab Close),然後再次使用J-Link調試進去看一看,怎麼回事?cipher[]值依舊是0xCF, 0x2E, 0xA3...

  上面的測試對TestAesEcb()函數做了一個簡單的修改,將cipher[]值通過串口列印出來,那我們就將程式通過NXP-MCUBootUtility下載到Flash里由ROM來啟動運行吧(退出調試狀態),我們再來看串口列印,哈哈,終於值變了,這意味著DCP終於拿到了正確的SNVS Master Key(非0)。

  總結一下,SNVS Master Key僅在晶元Hab狀態是Close並且非調試狀態下才能被DCP正常獲取,否則DCP獲取到的是全0的假Key。

  至此,i.MXRT系列中數據協處理器DCP使用SNVS Master Key加解密的註意事項痞子衡便介紹完畢了,掌聲在哪裡~~~

歡迎訂閱

文章會同時發佈到我的 博客園主頁CSDN主頁知乎主頁微信公眾號 平臺上。

微信搜索"痞子衡嵌入式"或者掃描下麵二維碼,就可以在手機上第一時間看了哦。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • win10 訪問遠程文件夾 此共用需要過時的SMB1協議 你不能訪問此共用文件夾 step1 開放協議 在windows功能中勾選SMB1.0並重啟電腦 step2 修改本地策略 將“啟動不安全的來賓登錄”雙擊開啟並確定 PS windows訪問遠程(區域網)使用\\,其實就是,\為本地路徑,\\為 ...
  • 一 盜鏈 1.1 盜鏈概述 盜鏈指的是在自己的界面展示非本伺服器上的內容,通過技術手段獲得其他伺服器的資源。繞過他人資源展示頁面,在自己頁面向用戶提供此內容,從而減輕自己伺服器的負擔,因為真實的空間和流量來自其他伺服器。 因此,通常為了避免被盜鏈,通常Web伺服器建議配置防盜鏈,其主要防盜鏈思路是能 ...
  • 有時候CentOS工作在無互聯網的環境下,需要在離線環境下安裝一些組件,這次實現的是模擬在離線環境下安裝gcc4.8。 第一步: 先去http://mirrors.aliyun.com/centos/7/isos/x86_64/下載CentOS7的安裝鏡像。 第二步: 用虛擬機安裝CentOS7 1 ...
  • 近日,KubeSphere 社區子項目面向物理機環境的負載均衡器 Porter 正式進入 CNCF Landscape。CNCF Landscape 在雲原生實踐過程中的每個環節幫助用戶瞭解有哪些具體的軟體和產品選擇,Porter 進入 CNCF Landscape,意味著 Porter 正式成為了 ...
  • 在Docker中部署LNMP環境可以分為以下幾個步驟: 安裝Docker 創建鏡像 創建Dockerfile build Docerfile 複製/修改配置文件 運行鏡像,並映射埠 為了方便分散式部署,Nginx、PHP、MySQL和Web目錄會分別放在4個不同的容器中,最後我們會打包成4個鏡像。 ...
  • 概述 因為工作關係,最近有涉及到ADF(Atomic Display Framework)相關的內容,部分內容來自互聯網 ADF(Atomic Display Framework)是Google新增的Display框架,用來替換Framebuffer。 ADF在Android hwcomposer ...
  • connector連接器組件:主要作用負責接收請求,常見的連接器有三種,分別是http連接器,https連接器,和ajp連接器;進入tomcat的請求可分為兩類,一類是來自客戶端瀏覽器的訪問,一類是來自其他web server反代訪問;如果想配置tomcat只能通過代理來訪問,並且不能繞過代理來訪... ...
  • 一 Nginx代理 1.1 Nginx代理概述 nginx是一款自由的、開源的、高性能的HTTP伺服器和反向代理伺服器。同時也是一個IMAP、POP3、SMTP代理伺服器。nginx可以作為一個HTTP伺服器進行網站的發佈處理,同時nginx可以作為反向代理進行負載均衡的實現。 1.2 Nginx代 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...