2414301_ja-JP

cancel
Showing results for 
Show  only  | Search instead for 
Did you mean: 

2414301_ja-JP

2414301_ja-JP

HSE FWの真正性を確認する方法

今、NXPエンジニアが提供した「HseLib_HseFwInstall」ソフトウェアを使ってHSE FWをインストールしました。

お客様から質問があります:HSE FW自体に署名がないと考えているため、HSE FWの真正性をどのように確認すればよいか。屏幕截图 2026-09-17 182416.png屏幕截图 2026-09-17 182416.png 画面截图 2026-09-17 182416.png 改ざんされやすいと。

HSEのFWの真正性を証明するためのセキュリティ制度があると教えてくれる人はいますか?

Re: How to confirm HSE FW authenticity

おそらく新しいチケットを作成することも可能です:

https://www.nxp.com/support/support:SUPPORTHOME

HSE文書は安全なファイルなので、すでに手続きを済ませている場合は以下の手順に従う必要があります。
https://www.nxp.com/docs/en/user-guide/nxp-secure-access-rights-registration.pdf

プレゼンテーションを共有できるかもしれません。


Re: How to confirm HSE FW authenticity

この質問に答えてくださりありがとうございます。これらの内容に関する参考文献をどうやって見つければよいか教えていただけますか?Inまだこれらの内容には気づいていません。

Re: How to confirm HSE FW authenticity

こんにちは、

HSE FWは確かに保護されており、単なる署名なしバイナリではありません。

  • ファームウェアイメージは、配布前にNXPによって暗号化および署名されます

  • NXPは製造時にHSEサブシステムに ROM鍵 を事前プログラムします(ハードウェアの信頼の基点)。これらの鍵は外部からは決してアクセスできません。

  • インストール中、オンチップのセキュアBAFは、イメージをフラッシュメモリに書き込む前に、これらのROMキーを使用してイメージを認証します。改ざんされた画像は拒否されます。

結論として、NXPの秘密署名鍵がなければ、改変されたHSEファームウェアをインストールすることは不可能です。その信頼はシリコンに根ざしている。

Tags (1)
No ratings
Version history
Last update:
Friday
Updated by: