本帖最后由 STM新闻官 于 2024-12-6 17:03 编辑
STM32U5在芯片生命周期管理方面在STM32L5的基础做了进一步的改进,引入了OEM Key机制,使得RDP的级别状态转换能够通过OEM设置的password进行保护,一方面能够防止RDP任意降级,避免设备被远程攻击注入恶意代码后通过RDP降级变砖的风险,另一方面也使得RDP2降级成为可能,给产品后期维护带来更多的灵活性。
LAT1086_STM32U5带OEM_Key保护的RDP降级_v1.0.pdf
(942.86 KB)
X-CUBE-CRYPTOLIB 是基于 STM32 的 Crypto 算法库,支持对称密钥、非对称密钥、哈希等多种算法。正确地使用 Cyrptolib 算法库,可以在应用程序中实现数据加密、设备身份认证、加密通信等多种应用层所需的安全功能。相反,若不能正确地使用算法库往往会带来加解密数据错误等系列问题。关于 STM32 Crypto 算法库应用中的常见的问题之一就是应用程序没有使能 MCU 的CRC 模块,尽管输出的数据和期望值不同,但加解密函数的调用并未返回异常。本文在此描述另外一种没有正确使用算法库的情况。
LAT1026_基于STM32 AES_GCM应用提示_v1.0.pdf
(305.17 KB)
STM32WB的密钥安全存储和使用。
STM32WB的密钥安全存储和使用.pdf
(434.48 KB)
使用STM32H7安全用户存储区控制调试端口访问保护代码安全。
LAT0731_使用STM32H7安全用户存储区.pdf
(636.47 KB)
基于防火墙和PCROP实现关键数据和代码在L0上的保护。
LAT0737_关键数据和代码在L0上的保护_基于防火墙和PCROP.pdf
(918.66 KB)
使用STM32H7 安全新特性实现敏感数据的安全存储与使用。
LAT0734_使用STM32H7安全新特性实现敏感数据的安全存储与使用.pdf
(905.64 KB)
使用STM32L5 TrustZone特性控制调试端口访问保护代码安全。
LAT0729_使用STM32L5的TrustZone特性控制调试端口访问,保护片上代码安全.pdf.pdf
(454.11 KB)
本文针对使用STM32开发比特币的客户,对STM32加密库的椭圆曲线参数和点乘函数做了补充说明,方便STM32客户进行开发比特币应用。
基于STM32加密库开发比特币应用的补充说明.pdf
(229.55 KB)
目标 :• 保护外置Flash中的代码和数据的机密性 • 同时提高外部Flash中代码的运行效率
LAT0730_使用STM32L5的OTFDEC和ICACHE功能实时高效运行片外Flash中的加密代码.pdf.pdf
(1.13 MB)
STM32L5在trustzone使能情况下使用,需要用户根据应用要求,规划好Flash和 SRAM上的安全区域和非安全区域。由于trustzone环境下CPU对存储区访问规则的 限制,这套规划方案会涉及到几方面的设置。
STM32L5 memory partition.pdf
(419.76 KB)
STM32加密与信息安全实战经验合集-4 |