查看: 175|回复: 0

[分享] 安全验证调试步骤总结(基于SEC工具实现)

[复制链接]

该用户从未签到

712

主题

6371

帖子

0

超级版主

Rank: 8Rank: 8

积分
24943
最后登录
2025-7-25
发表于 2025-6-30 19:05:19 | 显示全部楼层 |阅读模式
本帖最后由 小恩GG 于 2025-7-1 09:57 编辑

安全验证调试步骤总结(基于SEC工具实现)
1. 背景
先前已发布过安全验证调试的方法文档。随着SEC工具版本更新,现在通过SEC工具实现安全验证调试更加便捷。本次DFAE培训以MCXN947为例介绍了具体步骤,本文将流程总结为清晰的操作步骤,并附有操作视频。

2. 安全验证调试流程
完整流程如下:
图片1.png
1)OEM部署板子:包括启用secure boot、debug authentication和life cycle配置,完成后将板子发送给终端客户。
2)终端客户反馈问题:客户在使用中发现问题,要求现场技术(FT)调试。
3)FT申请调试证书:生成密钥对并发送给OEM。
4)OEM生成证书:生成调试证书并发送给FT。
5)FT启用调试:使用证书打开调试端口(不断电情况下持续有效)。

3. 具体步骤
3.1 OEM启用安全认证调试
在产品开发完成后,可关闭调试端口防止恶意篡改。为支持现场调试,需通过SEC工具启用安全认证调试功能
1)将FRDM-MCXN947进入ISP模式。
2)在SEC工具中为MCXN947创建工作空间并连接开发板。
3)选择Boot模式为Plain signed。
4)导入镜像文件。
图片2.png

5)切换到PKI Management视图。
6)点击Generate keys...生成安全调试所需的密钥。
图片3.png

7)切换到Build image视图,选择步骤6)生成的密钥对之一,生成随机数。
图片4.png

8)点击OTP/CMPA/CFPA configuration配置CMPA和CFPA区域:
图片5.png

- SEC_BOOT_EN选择ESDSA_SIGNED/0b11(或点击Fix自动配置)
- 以下参数均配置为0xFFBF0040:
    DCFG_CC_SOCU_PIN
    DCFG_CC_SOCU_DFLT
    DCFG_CC_SOCU_NS_PIN
    DCFG_CC_SOCU_NS_DFLT
- CFPA_LC_STATE配置为IN_FIELD/0xF
图片6.png
图片7.png
图片8.png
9)返回Build image视图编译。
10)切换到Write image视图,点击Write image完成部署。

3.2 现场技术人员(FT)申请调试证书
当需要调试客户返回的设备时:
  • 联系OEM获取ROT密钥类型和长度。
  • 在SEC工具中创建MCXN947工作空间,进入PKI Management视图。
  • 点击Generate keys...生成调试密钥(需与ROT密钥类型/长度相同)。
图片9.png

    4. 点击Create debug certificate request生成证书申请:
      - 指定UUID限制证书使用范围(设为0则通用)
      - 开发周期中可通过UART/USB读取设备UUID
图片10.png
   5.将证书请求文件发送给OEM。
3.3 OEM生成调试证书
OEM操作步骤:
  • 新建/打开MCXN947工作空间,进入PKI Management视图。
  • 点击Generate debug certificate。
  • 选择收到的证书请求文件。
  • 使用ROT密钥对证书签名。
  • 点击“OK”,证书生成完成。
图片11.png
- 证书默认保存至<workspace>/debug_auth/debug_auth_cert.dc
- 同时生成包含证书和说明文件的ZIP包

3.4 FT打开调试端口
FT收到证书后的操作:
  • 新建/打开MCXN947工作空间,进入PKI  Management视图。
  • 点击Open debug port...。
  • 导入OEM提供的证书。
  • 导入3.2步骤生成的调试密钥。
  • 连接FRDM-MCXN947开发板。
  • 点击OK开始验证:
    图片12.png

    - 成功显示Success: Open debug port即可调试
    - 认证为单次有效(断电后需重新认证)
    图片13.png
4 总结
​​通过SEC工具实现的安全验证调试流程,构建了从OEM安全部署到现场技术调试的完整闭环。该方案既保障了产品安全防护(通过密钥认证和单次有效机制),又为现场问题诊断提供了可控的调试通道。


回复

使用道具 举报

您需要登录后才可以回帖 注册/登录

本版积分规则

关闭

站长推荐上一条 /3 下一条

Archiver|手机版|小黑屋|恩智浦技术社区

GMT+8, 2025-7-26 07:58 , Processed in 0.081813 second(s), 20 queries , MemCache On.

Powered by Discuz! X3.4

Copyright © 2001-2024, Tencent Cloud.

快速回复 返回顶部 返回列表