STMicroelectronics STM32HSM-V1 Hardware-Sicherheitsmodul

Das STMicroelectronics STM32HSM-V1 Hardware-Sicherheitsmodul (HSM) wird zur Sicherung der Programmierung von STM32-Produkten verwendet. Das STM32HSM-V1 HSM verhindert Produktfälschungen an den Betriebsstätten von Vertragsherstellern. Die SFI-Funktion ermöglicht durch die Integration eines sicheren Bootloaders ein sicheres Laden der Kunden-Firmware auf STM32-Produkte.

Der Erstausrüster (Original Equipment Manufacturer, OEM) legt den Firmware-Verschlüsselungsschlüssel fest, verschlüsselt die Firmware und speichert dann den Verschlüsselungsschlüssel auf einem oder mehreren STM32HSM-V1 HSMs und stellt die Anzahl der autorisierten SFI-Betriebsabläufe (Zählerwert) mit dem STM32CubeProgrammer und den STM32 Trusted Package Creater-Softwaretools ein. Vertragshersteller müssen die STM32HSM-V1 HSMs zum Laden der verschlüsselten Firmware auf STM32-Bauteile verwenden. Alle HSMs lassen nur die OEM-definierte Anzahl von Programmiervorgängen zu, bevor sie unwiderruflich deaktiviert werden.

Merkmale

  • Echte Firmware-Identifizierung (Firmware-Identifikator)
  • Identifizierung von STM32-Produkten mit sicherem Firmware-Installations(SFI)-Funktionsumfang
  • Verwaltung von ST öffentlichen Schlüsseln, die zu den unterstützten STM32-Produkten gehören
  • Sicherer Zähler, der eine vordefinierte Anzahl von Lizenzen generiert
  • Lizenzgenerierung mit einem kundendefinierten Firmware-Verschlüsselungsschlüssel
  • Direkte Unterstützung für die STM32CubeProgrammer-Software (STM32CubeProg), einschließlich STM32 Trusted Package Creator Tool
Veröffentlichungsdatum: 2019-10-23 | Aktualisiert: 2024-02-21