[技术问答] 新唐 M2354 的双 bank Flash,如何保障安全固件升级?

[复制链接]
69|32
Ustinian 发表于 2026-7-19 10:55 | 显示全部楼层 |阅读模式
新唐 M2354 内置 1MB 双区块 Flash,在 FOTA 更新过程中如何通过分区存储、固件校验与回滚机制,避免升级失败导致系统瘫痪或安全漏洞?

huahuagg 发表于 2026-8-20 17:56 | 显示全部楼层
运行区不擦写、新固件写入备用区、完整验签后才切换、启动失败看门狗自动回滚、Secure Boot+TrustZone 建立信任链
玛尼玛尼哄 发表于 2026-8-27 19:06 | 显示全部楼层
M2354 的 1MB APROM 硬件划分为 Bank0(0‑512KB)、Bank1(512KB‑1MB),硬件支持读‑写并行(Read‑While‑Write):运行 Bank0 代码时,可以擦除、烧录 Bank1,不会打断当前程序执行,天然适合 A/B 双分区 OTA 升级
643757107 发表于 2026-9-7 18:34 | 显示全部楼层
核心是A/B 双 Slot 升级模型 + 硬件 Bank Remap 重映射 + Secure Boot 可信启动 + TrustZone 安全隔离 + 回滚防砖机制
中国龙芯CDX 发表于 2026-9-7 20:49 | 显示全部楼层
双bank可让新固件先写未激活bank,校验通过再切bank置有效标志;配合签名验签和回滚计数,中断也能安全回退。
班杰明 发表于 2026-9-8 09:50 | 显示全部楼层
固件签名很重要,记得检查校验和,万一失败就启用回滚机制。
1988020566 发表于 2026-9-8 14:05 | 显示全部楼层
M2354的1MB APROM原生被硬件划分为两个独立Bank:‌Bank0‌和‌Bank1‌,利用其支持的读-写并行特性
逆鳞风暴 发表于 2026-9-9 19:25 | 显示全部楼层
建议采用 RSA/ECC 签名 + SHA-256 哈希双重校验,下载阶段验完整性,启动前验签名合法性,防篡改和中间人攻击。
gygp 发表于 2026-9-10 15:12 | 显示全部楼层
M2354 的 OTP 内存支持固件版本控制  。在安全启动过程中,系统会比对当前固件版本与存储在安全区域内的允许版本。如果尝试加载的固件版本低于允许值,启动过程将被阻止。
雨下纪事 发表于 2026-9-10 16:28 | 显示全部楼层
新唐 M2354 双 Bank Flash 采用读写并行架构,一个 Bank 正常运行固件,另一 Bank 接收 FOTA 升级包,不会覆盖当前运行程序。新固件完成硬件验签与完整性校验后,才切换启动;若升级断电或固件异常,看门狗触发自动回滚至原有固件。搭配 TrustZone、Key Store 密钥存储,抵御固件篡改与回滚攻击,从硬件层面避免升级变砖。
lihuami 发表于 2026-9-12 18:00 | 显示全部楼层
M2354 的校验机制并非简单的软件比对,而是由硬件引导的、基于密码学的信任链验证。
febgxu 发表于 2026-9-12 21:13 | 显示全部楼层
新固件完整写入Bank1后,BootLoader首先对全量固件做SHA-256哈希校验,同时验证固件头部的数字签名,确认固件未被篡改、是官方发布的合法版本。
校验通过后,再对比固件版本号,拒绝低于当前运行版本的旧固件刷入,避免恶意回滚到存在已知漏洞的低版本固件,封堵安全漏洞。
jimmhu 发表于 2026-9-12 22:26 | 显示全部楼层
通过硬件设计隔离新旧固件,并利用硬件加密引擎在启动阶段实施严格的验证,确保设备只运行经过授权且未被篡改的固件。
albertaabbot 发表于 2026-9-13 10:20 | 显示全部楼层
固件大小不受 MCU 内部 Flash 限制,但需要外挂器件,下载后需要拷贝镜像,拷贝阶段断电会变砖。
mattlincoln 发表于 2026-9-13 10:49 | 显示全部楼层
固件校验失败时回滚触发条件有哪些?
mollylawrence 发表于 2026-9-13 12:03 | 显示全部楼层
双区块架构允许设备在运行当前固件的同时,将新固件写入另一区块。这为 FOTA 的“后台下载”提供了可能,不影响设备正常运行。
updownq 发表于 2026-9-13 14:49 | 显示全部楼层
安全启动流程对FOTA有什么作用?
averyleigh 发表于 2026-9-13 15:31 | 显示全部楼层
新唐 M2354 通过双区块 Flash、加密固件校验和防回滚机制这三道关键防线,能有效避免 FOTA 失败导致的系统瘫痪或安全漏洞
mmbs 发表于 2026-9-13 16:34 | 显示全部楼层
HSM如何保护FOTA中的加密密钥安全?
pl202 发表于 2026-9-13 17:17 | 显示全部楼层
双区块 Flash 提供了物理层面的隔离与容错
您需要登录后才可以回帖 登录 | 注册

本版积分规则

90

主题

253

帖子

0

粉丝
快速回复 在线客服 返回列表 返回顶部
0