借助QorvoQPG6200为物联网构建安全与信任

原创 Qorvo半导体 2025-01-14 10:25

在物联网(IoT)日益融入日常生活的时代,消费者对相关技术的信任建立在其安全性保障的基础之上。稳健的 网络安全措施对于构建这种信任至关重要。为应对这一需求,行业和政府纷纷出台规定,加强了对网络威胁的防 御要求,以保护消费者的隐私及安全。


在美国,网络安全标识(Cyber Trust Mark)作为消费者的一项重要参考标准,表明拥有该标识的产品遵循了如美国国家标准与技术研究院(NIST)IR 8425 文件中所详述的安全指南。同样,欧洲电信标准化协会(ETSI)即将通过 ETSI EN 303 645 设立一个强有力的框架,旨在为欧盟市场内的物联网设备设定高标准。


本白皮书将深入探讨Qorvo 针对物联网量身定制的广泛多标准、节能型无线连接解决方案产品组合。接下来的章节将详细分析QPG6200的安全特性,并辅以全面的技术文档和应用说明。


👆点击视频,了解QPG6200L物联网开发套件


下一代 Matter™ 解决方案

我们生活在一个物联网(IoT)的时代,身边遍布数以百万计的智能设备;从智能音箱等智能网关,到灯泡、恒温器等各式各样的智能家电,不一而足。Qorvo立足行业前沿,为全球物联网制造商提供高性能解决方案。QPG6200正是Qorvo致力于保障物联网安全的有力证明;其设计融入了满足市场严苛要求和行业标准认证的安全特性。


QPG6200专为要求高安全性而又不影响成本效益或效率的物联网应用而设计。其具有专用的安全管理引擎——安全元件;该引擎提供安全的产品生命周期管理安全存储安全启动安全调试,以及带侧信道分析(差分功率分析)保护功能的硬件加速加密


QPG6200已获得PSA 2级认证,标志着产品安全性的可靠保障。其配套的软件开发工具包(SDK)、硬件开发板以及一系列软件工具和文档,简化了安全设计的复杂性,使其更加直观易懂。着眼于未来,QPG6200为Matter等先进协议奠定了坚实基础,确保其准备好迎接下一波物联网创新浪潮。


硬件概览

图1,用于概述安全功能的简化方框图


如图1所示,QPG6200包含一个应用处理器(Arm® Cortex®-M4F)一个用于射频(RF)通信的实时(RT)系统,以及安全元件。安全元件作为一个独立组件,内含安全处理器、信箱、DMA引擎、调试质询接口(DCI),以及硬件加速加密模块。


产品生命周期

图2,产品生命周期中的各个状态


QPG6200实现了安全的产品生命周期,生命周期状态之间的转换定义明确(图2)。新设备处于未初始化的生命周期状态(LCS)SM_INIT。在这种状态下,所有可配置的安全功能均被禁用,以方便开发。


在产品交付给最终客户之前,必须使用安全资产对设备进行初始化(请参阅“安全配置”章节)。这一步骤将设备转变为安全生命周期状态。在此状态下,可使用安全启动和安全调试等安全功能。


如果设备需要执行退货授权(RMA)流程并退回芯片制造商,则必须确保系统制造商的数据安全。在退回之前,可以擦除设备的特定机密信息,从而将设备转入RMA生命周期状态。这一过程保证了所有客户和制造商数据的安全;一旦设备离开原用户环境后便无法恢复任何敏感信息。


安全存储

安全存储利用安全元件保障数据机密性;该安全元件使用唯一的存储根密钥对数据进行加密。此密钥可源自物理不可克隆功能,也可由芯片上的随机数生成器创建。


安全存储内保护的每项数据均使用独特的密钥进行加密;该密钥是安全元件存储根密钥的派生密钥。此过程通常称为“密钥封装”,用于在安全元件内部加密敏感数据。之后,这些加密的数据可以安全地存储在非安全内存中(如应用内存),而解密只能由安全元件执行。


系统制造商可以选择对安全存储内的数据实施使用限制,以加强控制;例如,密钥可能仅限于在加密操作中使用,且永远不离开安全元件,从而防止潜在的信息泄露。


安全存储的密钥可以通过安全配置进行部署、在安全元件内创建,或由应用程序协商产生。这些措施确保密钥及其保护的数据免受未经授权的访问。


安全启动

QPG6200的多阶段安全启动(如图3所示)流程确保只有授权软件能在设备上运行。


图3,安全启动概览


在启动时,应用处理器和实时处理器最初都处于非工作状态,被置于复位模式。启动过程从安全元件内的ROM引导加载程序开始。该程序运行于安全处理器之上,触发安全启动序列。它的主要作用是作为硬件锚定且不可更改的信任根,并验证安全元件固件上的ECDSA签名。如果验证成功,安全元件的控制权将转移给安全元件固件。此外,ROM引导加载程序还具备处理安全元件固件安全升级的功能,确保设备从一开始便拥有安全完整性。


安全元件固件启用安全元件的安全功能,并使用ECDSA签名认证应用程序的引导加载程序。一旦认证通过,应用处理器被激活以运行经验证的应用引导加载程序。安全元件固件继续保持警惕,处理来自应用处理器的安全相关请求;如执行硬件加速加密和管理安全存储。此外,它还负责升级应用引导加载程序。


随后,应用处理器上的应用引导加载程序接手,利用安全元件的安全服务来验证应用的ECDSA签名。验证成功后,控制权将移交给应用程序,然后由应用处理器执行。此外,应用引导加载程序还负责管理应用程序的更新。


安全升级

安全元件固件

芯片制造商可能会为安全元件固件提供升级。这些升级以不透明的二进制文件形式提供,由Qorvo进行加密和加密签名。应用程序负责及时下载这些升级包。当下载完成后,应用程序必须通过向安全元件发送命令来触发升级。


应用引导加载程序

系统制造商可为应用引导加载程序提供升级。这些升级同样以加密并经过加密签名的二进制文件形式提供。应用程序负责及时下载这些升级。下载完成后,应用程序必须向安全元件发送命令来触发升级。


应用程序

应用程序的升级由应用引导加载程序执行,这让系统制造商在实施定制升级机制时获得了最大的灵活性。


QPG6200 SDK中包含了一个涵盖应用引导加载程序和应用程序的参考实施方案;其中,应用程序负责下载加密并经过签名的升级镜像,然后指示应用引导加载程序进行升级并重置设备。


安全调试

开发人员可以使用JTAG或SWD接口访问应用处理器的调试功能。这些调试设施默认连接到一组特定的引脚,便于使用,从而促进快速开发。然而,这种标准设置并不安全。如果不加以限制,调试端口可能会危及应用处理器的安全性。因此,在设备发货给客户之前,确保调试端口的安全性至关重要。


系统制造商可以选择以下两种方法之一来保障调试访问的安全性:

  • 永久关闭调试端口

  • 启用安全调试

请注意:配置这两个选项中的任何一项,都是不可逆的操作。


当启用安全调试时,调试端口提供对调试质询接口(DCI)的访问。开发人员可以向芯片请求一次性随机质询。质询内容连同解锁应用处理器调试的命令必须由用户使用私钥进行加密签名。发送回此命令和签名后,将解锁应用处理器的完整调试功能。这一过程确保了持有私钥的各方能够安全地获得调试权限。


安全配置

安全配置是系统制造商初始化QPG6200安全参数的过程。这些参数至少包括:

  • 应用引导加载程序和应用程序签名验证密钥(ECDSA公钥摘要)

  • 应用引导加载程序和应用程序升级加密密钥(AES-256密钥)

  • 安全调试解锁命令签名验证密钥(ECDSA公钥摘要)


配置流程可包括以下可选内容:

  • 初始应用引导加载程序

  • 初始应用程序

  • 特定于应用程序的安全参数,包括但不限于:

    Matter设备认证证书(DAC)和认证私钥

    其它特定应用密钥

    这些可直接配置到安全存储中


配置数据通过AES-GCM算法和每个系统制造商独有的系统制造商配置密钥进行打包并加密。这既保护了配置数据的机密性及真实性,又简化了生产设施的安全要求。


设备认证

认证作为一种安全流程,允许外部验证者确认设备或系统的真实性。通常,验证者会向设备发送质询信息,通常是一串随机数据。设备随后使用其唯一的私钥对该数据进行签名,并将签名以及包含与私钥对应公钥的证书返回给验证者。这样,验证者就可以验证签名和证书的真实性。


QPG6200支持此认证流程。它可以验证硅芯片本身的真实性,也提供应用级别的认证机制;如Matter协议中定义的设备认证证书(DAC)。每个QPG6200芯片都嵌入了芯片级的唯一私钥,Qorvo对该私钥的公钥进行加密签名。随后,系统制造商可以使用Qorvo的证书链来验证签名及证书,确保Qorvo硅芯片的真实性。


虽然这对系统制造商来说是有价值的信息,但对嵌入QPG6200的产品进行认证时,应验证整个产品,而不仅仅是芯片。不同的标准推荐了不同的认证方法。QPG6200支持基本的认证要求,包括第三方设备认证(非VID范围的PAA)和系统制造商(VID范围的PAA),这些要求已专门针对Matter协议合规性进行了定义。


硬件加速加密

安全元件包含用于加速加密操作的硬件。下文重点介绍了主要算法,完整列表请参见QPG6200数据手册。


硬件加密加速算法:

  • AES128/192/256,支持ECB/CTR/CBC/CFB 以及CCM/GCM/GMAC模式

  • SHA-1、SHA-2/256/384/512

  • ECDSA、ECDH(P-192、P-256、P-384、P-521)

  • EdDSA(Ed25519/Curve25519)

  • J-PAKE

  • PBKDF2、HKDF


AES引擎和公钥(PK)加密引擎均具备抵御侧信道分析攻击的保护措施。这些防御手段阻止了攻击者通过时间分析或功耗观察来推断敏感密钥材料。


结论

Qorvo 致力于提供安全的认证解决方案,以降低OEM的风险并减少成本。QPG6200正是这一承诺的体现,其安全架构符合物联网设备的关键行业标准和网络安全法规。其强大的套件以安全元素为亮点,提供全面的生命周期管理和先进的安全功能,并达到PSA 2级认证水平。


QPG6200随附的完整SDK、硬件开发板和详细文档简化了复杂的安全设计;确保了OEM能够高效集成最先进的安全措施,保持市场竞争力,并为Matter等协议做好准备。QPG6200不仅仅是一款产品,更开拓了通往下一代物联网创新领导地位的路径。


Qorvo半导体 射频领域技术分析与分享, 半导体行业信息交流
评论
  • 01. 什么是过程能力分析?过程能力研究利用生产过程中初始一批产品的数据,预测制造过程是否能够稳定地生产符合规格的产品。可以把它想象成一种预测。通过历史数据的分析,推断未来是否可以依赖该工艺持续生产高质量产品。客户可能会要求将过程能力研究作为生产件批准程序 (PPAP) 的一部分。这是为了确保制造过程能够持续稳定地生产合格的产品。02. 基本概念在定义制造过程时,目标是确保生产的零件符合上下规格限 (USL 和 LSL)。过程能力衡量制造过程能多大程度上稳定地生产符合规格的产品。核心概念很简单:
    优思学院 2025-01-12 15:43 461浏览
  • 说到福特,就要从亨利·福特(Henry Ford)这个人物说起。在发明大王爱迪生的电气工厂担任工程师的福特下班后,总是在自家仓库里努力研究和开发汽车。1896年,福特终于成功制造出一辆三轮车,开启了福特汽车的传奇。最初几年,福特都是独自制造汽车并同时进行销售。 (今天很多人都知道的精益管理中的5S方法,或多或少地受到了福特 CANDO方法的影响。)1903年,福特从牧师、律师、银行家、会计师等十一位股东那里筹集了十万美元,并在自家庭院成立了美国第五百零三家汽车公司——福特汽车公司(Fo
    优思学院 2025-01-10 11:21 49浏览
  • 随着数字化的不断推进,LED显示屏行业对4K、8K等超高清画质的需求日益提升。与此同时,Mini及Micro LED技术的日益成熟,推动了间距小于1.2 Pitch的Mini、Micro LED显示屏的快速发展。这类显示屏不仅画质卓越,而且尺寸适中,通常在110至1000英寸之间,非常适合应用于电影院、监控中心、大型会议、以及电影拍摄等多种室内场景。鉴于室内LED显示屏与用户距离较近,因此对于噪音控制、体积小型化、冗余备份能力及电气安全性的要求尤为严格。为满足这一市场需求,开关电源技术推出了专为
    晶台光耦 2025-01-13 10:42 446浏览
  • Snyk 是一家为开发人员提供安全平台的公司,致力于协助他们构建安全的应用程序,并为安全团队提供应对数字世界挑战的工具。以下为 Snyk 如何通过 CircleCI 实现其“交付”使命的案例分析。一、Snyk 的挑战随着客户对安全工具需求的不断增长,Snyk 的开发团队面临多重挑战:加速交付的需求:Snyk 的核心目标是为开发者提供更快、更可靠的安全解决方案,但他们的现有 CI/CD 工具(TravisCI)运行缓慢,无法满足快速开发和部署的要求。扩展能力不足:随着团队规模和代码库的不断扩大,S
    艾体宝IT 2025-01-10 15:52 158浏览
  • 随着全球向绿色能源转型的加速,对高效、可靠和环保元件的需求从未如此强烈。在这种背景下,国产固态继电器(SSR)在实现太阳能逆变器、风力涡轮机和储能系统等关键技术方面发挥着关键作用。本文探讨了绿色能源系统背景下中国固态继电器行业的前景,并强调了2025年的前景。 1.对绿色能源解决方案日益增长的需求绿色能源系统依靠先进的电源管理技术来最大限度地提高效率并最大限度地减少损失。固态继电器以其耐用性、快速开关速度和抗机械磨损而闻名,正日益成为传统机电继电器的首选。可再生能源(尤其是太阳能和风能
    克里雅半导体科技 2025-01-10 16:18 317浏览
  • LVGL(Light and Versatile Graphics Library)是一个免费的开源图形库,旨在为各种微控制器(MCU)和微处理器(MPU)创建美观的用户界面(UI)。LVGL可以在占用很少资源的前提下,实现丝滑的动画效果和平滑滚动的高级图形,具有轻量化、跨平台可用性、易于移植、操作友好以及免费使用等诸多优势。近期,飞凌嵌入式为OK3506J-S开发板移植了最新9.2版本的LVGL,支持多种屏幕构件以及鼠标、键盘、触摸等多种输入方式, 能够带来更加友好的操作界面;同时,启动速度也
    飞凌嵌入式 2025-01-10 10:57 39浏览
  • 流量传感器是实现对燃气、废气、生活用水、污水、冷却液、石油等各种流体流量精准计量的关键手段。但随着工业自动化、数字化、智能化与低碳化进程的不断加速,采用传统机械式检测方式的流量传感器已不能满足当代流体计量行业对于测量精度、测量范围、使用寿命与维护成本等方面的精细需求。流量传感器的应用场景(部分)超声波流量传感器,是一种利用超声波技术测量流体流量的新型传感器,其主要通过发射超声波信号并接收反射回来的信号,根据超声波在流体中传播的时间、幅度或相位变化等参数,间接计算流体的流量,具有非侵入式测量、高精
    华普微HOPERF 2025-01-13 14:18 434浏览
  • PNT、GNSS、GPS均是卫星定位和导航相关领域中的常见缩写词,他们经常会被用到,且在很多情况下会被等同使用或替换使用。我们会把定位导航功能测试叫做PNT性能测试,也会叫做GNSS性能测试。我们会把定位导航终端叫做GNSS模块,也会叫做GPS模块。但是实际上他们之间是有一些重要的区别。伴随着技术发展与越发深入,我们有必要对这三个词汇做以清晰的区分。一、什么是GPS?GPS是Global Positioning System(全球定位系统)的缩写,它是美国建立的全球卫星定位导航系统,是GNSS概
    德思特测试测量 2025-01-13 15:42 431浏览
  • 随着通信技术的迅速发展,现代通信设备需要更高效、可靠且紧凑的解决方案来应对日益复杂的系统。中国自主研发和制造的国产接口芯片,正逐渐成为通信设备(从5G基站到工业通信模块)中的重要基石。这些芯片凭借卓越性能、成本效益及灵活性,满足了现代通信基础设施的多样化需求。 1. 接口芯片在通信设备中的关键作用接口芯片作为数据交互的桥梁,是通信设备中不可或缺的核心组件。它们在设备内的各种子系统之间实现无缝数据传输,支持高速数据交换、协议转换和信号调节等功能。无论是5G基站中的数据处理,还是物联网网关
    克里雅半导体科技 2025-01-10 16:20 415浏览
  • 新年伊始,又到了对去年做总结,对今年做展望的时刻 不知道你在2024年初立的Flag都实现了吗? 2025年对自己又有什么新的期待呢? 2024年注定是不平凡的一年, 一年里我测评了50余块开发板, 写出了很多科普文章, 从一个小小的工作室成长为科工公司。 展望2025年, 中国香河英茂科工, 会继续深耕于,具身机器人、飞行器、物联网等方面的研发, 我觉得,要向未来学习未来, 未来是什么? 是掌握在孩子们生活中的发现,和精历, 把最好的技术带给孩子,
    丙丁先生 2025-01-11 11:35 419浏览
  • 电动汽车(EV)正在改变交通运输,为传统内燃机提供更清洁、更高效的替代方案。这种转变的核心是电力电子和能源管理方面的创新,而光耦合器在其中发挥着关键作用。这些不起眼的组件可实现可靠的通信、增强安全性并优化电动汽车系统的性能,使其成为正在进行的革命中不可或缺的一部分。光耦合器,也称为光隔离器,是一种使用光传输电信号的设备。通过隔离高压和低压电路,光耦合器可确保安全性、减少干扰并保持信号完整性。这些特性对于电动汽车至关重要,因为精确控制和安全性至关重要。 光耦合器在电动汽车中的作用1.电池
    腾恩科技-彭工 2025-01-10 16:14 69浏览
  • 在不断发展的电子元件领域,继电器——作为切换电路的关键设备,正在经历前所未有的技术变革。固态继电器(SSR)和机械继电器之间的争论由来已久。然而,从未来发展的角度来看,固态继电器正逐渐占据上风。本文将从耐用性、速度和能效三个方面,全面剖析固态继电器为何更具优势,并探讨其在行业中的应用与发展趋势。1. 耐用性:经久耐用的设计机械继电器:机械继电器依靠物理触点完成电路切换。然而,随着时间的推移,这些触点因电弧、氧化和材料老化而逐渐磨损,导致其使用寿命有限。因此,它们更适合低频或对切换耐久性要求不高的
    腾恩科技-彭工 2025-01-10 16:15 88浏览
  •   在信号处理过程中,由于信号的时域截断会导致频谱扩展泄露现象。那么导致频谱泄露发生的根本原因是什么?又该采取什么样的改善方法。本文以ADC性能指标的测试场景为例,探讨了对ADC的输出结果进行非周期截断所带来的影响及问题总结。 两个点   为了更好的分析或处理信号,实际应用时需要从频域而非时域的角度观察原信号。但物理意义上只能直接获取信号的时域信息,为了得到信号的频域信息需要利用傅里叶变换这个工具计算出原信号的频谱函数。但对于计算机来说实现这种计算需要面对两个问题: 1.
    TIAN301 2025-01-14 14:15 62浏览
  • ARMv8-A是ARM公司为满足新需求而重新设计的一个架构,是近20年来ARM架构变动最大的一次。以下是对ARMv8-A的详细介绍: 1. 背景介绍    ARM公司最初并未涉足PC市场,其产品主要针对功耗敏感的移动设备。     随着技术的发展和市场需求的变化,ARM开始扩展到企业设备、服务器等领域,这要求其架构能够支持更大的内存和更复杂的计算任务。 2. 架构特点    ARMv8-A引入了Execution State(执行状
    丙丁先生 2025-01-12 10:30 421浏览
  • 根据Global Info Research(环洋市场咨询)项目团队最新调研,预计2030年全球无人机电池和电源产值达到2834百万美元,2024-2030年期间年复合增长率CAGR为10.1%。 无人机电池是为无人机提供动力并使其飞行的关键。无人机使用的电池类型因无人机的大小和型号而异。一些常见的无人机电池类型包括锂聚合物(LiPo)电池、锂离子电池和镍氢(NiMH)电池。锂聚合物电池是最常用的无人机电池类型,因为其能量密度高、设计轻巧。这些电池以输出功率大、飞行时间长而著称。不过,它们需要
    GIRtina 2025-01-13 10:49 149浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦