痞子衡嵌入式:SNVS Master Key僅在i.MXRT10xx Hab關閉時才能用於DCP加解密

来源:https://www.cnblogs.com/henjay724/archive/2020/07/17/13327060.html
-Advertisement-
Play Games

i.MXRT不僅僅是處理性能超強的MCU,也是安全等級極高的MCU。如果大家用過痞子衡開發的一站式安全啟動工具 NXP-MCUBootUtility,應該會從其用戶手冊3.3節中瞭解到i.MXRT支持的幾種安全啟動等級,其中HAB加密啟動方式和BEE/OTFAD加密啟動方式中都提及了一種神秘的密鑰 ... ...



  大家好,我是痞子衡,是正經搞技術的痞子。今天痞子衡給大家介紹的是i.MXRT系列中數據協處理器DCP使用SNVS Master Key加解密的註意事項

  i.MXRT不僅僅是處理性能超強的MCU,也是安全等級極高的MCU。如果大家用過痞子衡開發的一站式安全啟動工具 NXP-MCUBootUtility,應該會從其 用戶手冊 3.3節中瞭解到i.MXRT支持的幾種安全啟動等級,其中HAB加密啟動方式和BEE/OTFAD加密啟動方式中都提及了一種神秘的密鑰 - SNVS Master Key,今天痞子衡就跟大家聊聊這個密鑰用於DCP模塊的註意事項(文中僅以i.MXRT1060為例,其他RT10xx型號或許有微小差別)。

一、DCP模塊簡介

  先來給大家科普下DCP模塊,DCP是Data Co-Processor的簡稱,從名字上看是個通用數據協處理器。在i.MXRT1060 Security Reference Manual中有一張系統整體安全架構簡圖,這個簡圖中標出了DCP模塊的主要功能 :CRC-32演算法、AES演算法、Hash演算法、類DMA數據搬移。

  看到DCP支持的功能,你就能明白其模塊命名的由來了。本質上它就是一個數據處理加速器,如果說CRC-32/Hash演算法只是算出一個結果(下圖中Mode3),而AES演算法則是明文數據到密文數據的轉換(存在數據遷移,下圖中Mode2),DMA式數據搬移則更明顯了(下圖中Mode1),DCP內部集成了memcopy功能,可以實現比普通DMA方式效率更高的記憶體到記憶體數據塊搬移,memcopy功能還支持blit模式,支持傳輸矩形數據塊到frame buffer用於LCD顯示。

  我們今天主要是聊DCP的AES加解密功能,其支持AES-128演算法,包含Electronic Code Book (ECB)和Cipher Block Chaining (CBC)模式,演算法標準符合 NIST US FIPS PUB 197 (2001)規範,AES運算的最小單元是16位元組。

二、DCP-AES密鑰來源

  對於加解密而言,一個很重要的特性就是密鑰管理。DCP的AES密鑰(長度均為128bits)來源很豐富,按性質可分成四類:

  • SRAM-based keys: 用戶自定義的存放於SRAM中的密鑰,最終會被寫入DCP的KEY_DATA寄存器中,最多四組。
  • Payload key: 用戶自定義的跟加解密數據放一起的密鑰,操作時DCP直接解析。
  • eFuse SW_GP2 key: 用戶燒錄到eFuse SW_GP2區域的密鑰,可鎖定住讓軟體無法訪問,但DCP可通過內置專用途徑獲取到。
  • SNVS Master key: 晶元出廠時預存的唯一密鑰,密鑰值無法獲知,DCP可通過內置專用途徑獲取到。

  選用SRAM-based keys和Payload key僅需要在DCP模塊內部配置即可,而選用eFuse SW_GP2 key和SNVS Master key則要在如下IOMUXC_GPR寄存器中額外設置。

  IOMUXC_GPR_GPR10寄存器用於選擇Key是來自eFuse SW_GP2還是SNVS Master Key:

  IOMUXC_GPR_GPR3寄存器用於選擇Key是來自SNVS Master Key(總256bits)的低128bit還是高128bit(註意此寄存器對eFuse SW_GP2其實不生效,因為SW_GP2僅128bits):

三、什麼是SNVS Master Key?

  SNVS全稱Secure Non-Volatile Storage,它既是DCP的配套模塊,也是晶元系統的安全事務監測中心。它能夠提供一個獨特的Master Key給DCP模塊,這個Master Key可有三種產生方式(在SNVS_LPMKCR中設置):

  • OTPMK:這種就是直接使用eFuse里出廠預燒錄的OTPMK(256bits),這個OTPMK是每個晶元唯一的,並且被鎖住了軟體不可訪問。
  • ZMK:這種是利用存在SNVS_LP ZMKRx寄存器組中的密鑰,該秘鑰可由用戶寫入,此密鑰在晶元主電源斷掉時會繼續保留(因為在LP域可由紐扣電池供電),在晶元受到安全攻擊時密鑰會被自動擦除。
  • CMK:前兩者組合後的Key,即OTPMK和ZMK的異或結果。

  一般來說,使用最多的SNVS Master Key就是預設的OTPMK。

四、兩種DCP驅動

  關於DCP模塊的驅動,在下載的晶元SDK包里有兩種:

  • ROM版本:\SDK_2.x.x_EVK-MIMXRT1060\devices\MIMXRT1062\drivers\fsl_dcp.c
  • SDK版本:\SDK_2.x.x_EVK-MIMXRT1060\middleware\mcu-boot\src\drivers\dcp\fsl_dcp.c

  middleware里的DCP驅動是ROM team負責的,他們是在晶元Tapeout之前寫的,屬於早期驅動;device包里的DCP驅動才是SDK team負責的,是晶元Tapeout之後寫的,是正式版本。

  兩版驅動都實現了AES加解密,不過代碼風格不同。比如ROM版本驅動的dcp_aes_ecb_crypt()函數同時支持加密和解密模式,而在SDK版本驅動里則分成兩個函數:DCP_AES_EncryptEcb() - 加密 、DCP_AES_DecryptEcb() - 解密。

五、DCP正確獲取SNVS Master Key

  前面鋪墊了那麼多,終於來到正題了。DCP模塊如何拿到正確的SNVS Master Key?讓我們以\SDK_2.x.x_EVK-MIMXRT1060\boards\evkmimxrt1060\driver_examples\dcp 常式來做個測試。

  這個dcp常式演示了五種DCP工作模式,我們就測試第一種TestAesEcb(),將巨集DCP_TEST_USE_OTP_KEY改為1,即使用OTPMK低128bits作為DCP的密鑰:

#define DCP_TEST_USE_OTP_KEY 1 /* Set to 1 to select OTP key for AES encryption/decryption. */

int main(void)
{
    dcp_config_t dcpConfig;

    // ...

    /* Initialize DCP */
    DCP_GetDefaultConfig(&dcpConfig);

#if DCP_TEST_USE_OTP_KEY
    /* Set OTP key type in IOMUX registers before initializing DCP. */
    /* Software reset of DCP must be issued after changing the OTP key type. */
    DCP_OTPKeySelect(kDCP_OTPMKKeyLow);
#endif

    /* Reset and initialize DCP */
    DCP_Init(DCP, &dcpConfig);

    /* Call DCP APIs */
    TestAesEcb();

    // ...
}

  在初始晶元狀態(Hab Open)下,使用J-Link下載工程進RAM直接單步調試看一看,在執行完DCP_AES_EncryptEcb()函數後查看cipher[]數組,可以看到其值為0xCF, 0x2E, 0xA3...,好吧我們根本不知道SNVS Master Key到底是多少,所以這個密文是否正確也無從知曉。

  既然無法得知SNVS Master Key,那我們做個小實驗,使用SRAM-based keys來做一次加密,密鑰姑且設個全0吧,再看一下結果,你發現了什麼,cipher[]的值是不是很熟悉?跟之前SNVS Master Key加密的結果一致,難道這顆晶元的SNVS Master Key是全0?想想不可能,肯定是流程哪裡出了問題!

  現在讓我們再回憶 MCUBootUtility 用戶手冊里關於測試HAB加密以及BEE/OTFAD加密使用SNVS Master Key的前提條件,是的,晶元狀態需要先設置為Hab Close,好,讓我們現在在eFuse里將SEC_CONFIG[1:0]設為2'b10(Hab Close),然後再次使用J-Link調試進去看一看,怎麼回事?cipher[]值依舊是0xCF, 0x2E, 0xA3...

  上面的測試對TestAesEcb()函數做了一個簡單的修改,將cipher[]值通過串口列印出來,那我們就將程式通過NXP-MCUBootUtility下載到Flash里由ROM來啟動運行吧(退出調試狀態),我們再來看串口列印,哈哈,終於值變了,這意味著DCP終於拿到了正確的SNVS Master Key(非0)。

  總結一下,SNVS Master Key僅在晶元Hab狀態是Close並且非調試狀態下才能被DCP正常獲取,否則DCP獲取到的是全0的假Key。

  至此,i.MXRT系列中數據協處理器DCP使用SNVS Master Key加解密的註意事項痞子衡便介紹完畢了,掌聲在哪裡~~~

歡迎訂閱

文章會同時發佈到我的 博客園主頁CSDN主頁知乎主頁微信公眾號 平臺上。

微信搜索"痞子衡嵌入式"或者掃描下麵二維碼,就可以在手機上第一時間看了哦。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • win10 訪問遠程文件夾 此共用需要過時的SMB1協議 你不能訪問此共用文件夾 step1 開放協議 在windows功能中勾選SMB1.0並重啟電腦 step2 修改本地策略 將“啟動不安全的來賓登錄”雙擊開啟並確定 PS windows訪問遠程(區域網)使用\\,其實就是,\為本地路徑,\\為 ...
  • 一 盜鏈 1.1 盜鏈概述 盜鏈指的是在自己的界面展示非本伺服器上的內容,通過技術手段獲得其他伺服器的資源。繞過他人資源展示頁面,在自己頁面向用戶提供此內容,從而減輕自己伺服器的負擔,因為真實的空間和流量來自其他伺服器。 因此,通常為了避免被盜鏈,通常Web伺服器建議配置防盜鏈,其主要防盜鏈思路是能 ...
  • 有時候CentOS工作在無互聯網的環境下,需要在離線環境下安裝一些組件,這次實現的是模擬在離線環境下安裝gcc4.8。 第一步: 先去http://mirrors.aliyun.com/centos/7/isos/x86_64/下載CentOS7的安裝鏡像。 第二步: 用虛擬機安裝CentOS7 1 ...
  • 近日,KubeSphere 社區子項目面向物理機環境的負載均衡器 Porter 正式進入 CNCF Landscape。CNCF Landscape 在雲原生實踐過程中的每個環節幫助用戶瞭解有哪些具體的軟體和產品選擇,Porter 進入 CNCF Landscape,意味著 Porter 正式成為了 ...
  • 在Docker中部署LNMP環境可以分為以下幾個步驟: 安裝Docker 創建鏡像 創建Dockerfile build Docerfile 複製/修改配置文件 運行鏡像,並映射埠 為了方便分散式部署,Nginx、PHP、MySQL和Web目錄會分別放在4個不同的容器中,最後我們會打包成4個鏡像。 ...
  • 概述 因為工作關係,最近有涉及到ADF(Atomic Display Framework)相關的內容,部分內容來自互聯網 ADF(Atomic Display Framework)是Google新增的Display框架,用來替換Framebuffer。 ADF在Android hwcomposer ...
  • connector連接器組件:主要作用負責接收請求,常見的連接器有三種,分別是http連接器,https連接器,和ajp連接器;進入tomcat的請求可分為兩類,一類是來自客戶端瀏覽器的訪問,一類是來自其他web server反代訪問;如果想配置tomcat只能通過代理來訪問,並且不能繞過代理來訪... ...
  • 一 Nginx代理 1.1 Nginx代理概述 nginx是一款自由的、開源的、高性能的HTTP伺服器和反向代理伺服器。同時也是一個IMAP、POP3、SMTP代理伺服器。nginx可以作為一個HTTP伺服器進行網站的發佈處理,同時nginx可以作為反向代理進行負載均衡的實現。 1.2 Nginx代 ...
一周排行
    -Advertisement-
    Play Games
  • GoF之工廠模式 @目錄GoF之工廠模式每博一文案1. 簡單說明“23種設計模式”1.2 介紹工廠模式的三種形態1.3 簡單工廠模式(靜態工廠模式)1.3.1 簡單工廠模式的優缺點:1.4 工廠方法模式1.4.1 工廠方法模式的優缺點:1.5 抽象工廠模式1.6 抽象工廠模式的優缺點:2. 總結:3 ...
  • 新改進提供的Taurus Rpc 功能,可以簡化微服務間的調用,同時可以不用再手動輸出模塊名稱,或調用路徑,包括負載均衡,這一切,由框架實現並提供了。新的Taurus Rpc 功能,將使得服務間的調用,更加輕鬆、簡約、高效。 ...
  • 本章將和大家分享ES的數據同步方案和ES集群相關知識。廢話不多說,下麵我們直接進入主題。 一、ES數據同步 1、數據同步問題 Elasticsearch中的酒店數據來自於mysql資料庫,因此mysql數據發生改變時,Elasticsearch也必須跟著改變,這個就是Elasticsearch與my ...
  • 引言 在我們之前的文章中介紹過使用Bogus生成模擬測試數據,今天來講解一下功能更加強大自動生成測試數據的工具的庫"AutoFixture"。 什麼是AutoFixture? AutoFixture 是一個針對 .NET 的開源庫,旨在最大程度地減少單元測試中的“安排(Arrange)”階段,以提高 ...
  • 經過前面幾個部分學習,相信學過的同學已經能夠掌握 .NET Emit 這種中間語言,並能使得它來編寫一些應用,以提高程式的性能。隨著 IL 指令篇的結束,本系列也已經接近尾聲,在這接近結束的最後,會提供幾個可供直接使用的示例,以供大伙分析或使用在項目中。 ...
  • 當從不同來源導入Excel數據時,可能存在重覆的記錄。為了確保數據的準確性,通常需要刪除這些重覆的行。手動查找並刪除可能會非常耗費時間,而通過編程腳本則可以實現在短時間內處理大量數據。本文將提供一個使用C# 快速查找並刪除Excel重覆項的免費解決方案。 以下是實現步驟: 1. 首先安裝免費.NET ...
  • C++ 異常處理 C++ 異常處理機制允許程式在運行時處理錯誤或意外情況。它提供了捕獲和處理錯誤的一種結構化方式,使程式更加健壯和可靠。 異常處理的基本概念: 異常: 程式在運行時發生的錯誤或意外情況。 拋出異常: 使用 throw 關鍵字將異常傳遞給調用堆棧。 捕獲異常: 使用 try-catch ...
  • 優秀且經驗豐富的Java開發人員的特征之一是對API的廣泛瞭解,包括JDK和第三方庫。 我花了很多時間來學習API,尤其是在閱讀了Effective Java 3rd Edition之後 ,Joshua Bloch建議在Java 3rd Edition中使用現有的API進行開發,而不是為常見的東西編 ...
  • 框架 · 使用laravel框架,原因:tp的框架路由和orm沒有laravel好用 · 使用強制路由,方便介面多時,分多版本,分文件夾等操作 介面 · 介面開發註意欄位類型,欄位是int,查詢成功失敗都要返回int(對接java等強類型語言方便) · 查詢介面用GET、其他用POST 代碼 · 所 ...
  • 正文 下午找企業的人去鎮上做貸後。 車上聽同事跟那個司機對罵,火星子都快出來了。司機跟那同事更熟一些,連我在內一共就三個人,同事那一手指桑罵槐給我都聽愣了。司機也是老社會人了,馬上聽出來了,為那個無辜的企業經辦人辯護,實際上是為自己辯護。 “這個事情你不能怪企業。”“但他們總不能讓銀行的人全權負責, ...