一种安全固件更新的方法

    公开(公告)号:CN112165396A

    公开(公告)日:2021-01-01

    申请号:CN202010957817.3

    申请日:2020-09-14

    Inventor: 薛万树 杨念东

    Abstract: 在智能卡/MCU等安全芯片设计中,国密算法/指纹算法等固化的软件函数,是固件的常见形式,称为安全固件。安全固件多以HEX形式预存储在芯片专用NVM(Non‑Volatile Memory)区域,其更新下载的合法对象只能是算法提供方授权的合法固件数据,所以下载更新的过程需要解决数据泄露、数据篡改、数据完整性破坏等安全风险。本专利提出一种安全的固件更新方法,设计了一套预下载、密文保护以及身份验证机制,解决上述的安全风险,既可以鉴别目标下载数据的身份合法性,又可以保证目标下载数据的保密性/完整性,支持把安全固件的下载更新环节让渡到芯片普通用户的生产环节或者固件的在线升级环节。

Patent Agency Ranking