今、NXPエンジニアが提供した「HseLib_HseFwInstall」ソフトウェアを使ってHSE FWをインストールしました。
お客様から質問があります:HSE FW自体に署名がないと考えているため、HSE FWの真正性をどのように確認すればよいか。屏幕截图 2026-09-17 182416.png 画面截图 2026-09-17 182416.png 改ざんされやすいと。
HSEのFWの真正性を証明するためのセキュリティ制度があると教えてくれる人はいますか?
おそらく新しいチケットを作成することも可能です:
https://www.nxp.com/support/support:SUPPORTHOME
HSE文書は安全なファイルなので、すでに手続きを済ませている場合は以下の手順に従う必要があります。
https://www.nxp.com/docs/en/user-guide/nxp-secure-access-rights-registration.pdf
プレゼンテーションを共有できるかもしれません。
この質問に答えてくださりありがとうございます。これらの内容に関する参考文献をどうやって見つければよいか教えていただけますか?In
こんにちは、
HSE FWは確かに保護されており、単なる署名なしバイナリではありません。
ファームウェアイメージは、配布前にNXPによって暗号化および署名されます。
NXPは製造時にHSEサブシステムに ROM鍵 を事前プログラムします(ハードウェアの信頼の基点)。これらの鍵は外部からは決してアクセスできません。
インストール中、オンチップのセキュアBAFは、イメージをフラッシュメモリに書き込む前に、これらのROMキーを使用してイメージを認証します。改ざんされた画像は拒否されます。
結論として、NXPの秘密署名鍵がなければ、改変されたHSEファームウェアをインストールすることは不可能です。その信頼はシリコンに根ざしている。