⚠️
你好。。谢谢你来到论坛。令人兴奋的消息!我们现在正在迁移到新的论坛平台,该平台将提供更好的功能,并包含在主对话网站中。所有员额和帐户都已迁移。我们现在只接受新论坛的流量-请在//www.xmece.com/support. 我们将在未来几天内修复bug/优化搜索和标记。
12个员额/0个新员额
最后一篇文章
第85点
离线
最后一次见到:1年4个月前
加入:2018-06-29 15:31
保护索塔

你好

使用DS提供的示例,任何用户都可以访问我们的设备并上传新的用户固件。有什么简单的方法可以防止这种情况发生吗?启用或禁用服务的方法?或者只在特定条件下允许?

提前谢谢。

设备:
MHv_对话框
离线
最后一次见到:2个月3天前
工作人员
加入:2013-12-06 15:10
嗨,第85点,

嗨,第85点,

我的假设是,您正在使用智能手机、平板电脑或PC为固件上传服务。我将其称为主设备,将DA1468x作为从设备。

我建议您实施一些身份验证方案,我将在下面描述一种:

  1. 在从设备端,默认情况下禁用SUOTA服务。发送到设备的命令将触发序列中的下一步。主设备应能将设备上的当前固件与最新固件进行比较,以查看是否有更新可用。在升级之前,可能会提示用户。
  2. 然后,从设备应在主设备必须使用共享密钥读取和解析的特征中放置随机质询(一组随机字节),然后再将结果返回给客户端。您可以使用AES128加密,其大小为随机质询,共享密钥为16字节。
  3. 从属设备只有在收到对质询的有效响应后才会启用SUOTA服务。

更简单的替代方案是要求向从设备发送一些共享密钥,以便启用SUOTA服务。如果主设备和从设备是BT连接的,那么这种方法几乎与上述更复杂的方法一样安全。

我希望这能给你一些启发。

/MHv

第85点
离线
最后一次见到:1年4个月前
加入:2018-06-29 15:31
真棒的回答。谢谢

真棒的回答。谢谢

因此,基本上可以启用和禁用SUOTA服务。我想你没有这样做的例子吧?

MHv_对话框
离线
最后一次见到:2个月3天前
工作人员
加入:2013-12-06 15:10
嗨,第85点,

嗨,第85点,

我没有现成的例子,但我有一支精锐的支持者团队支持我,他们愿意提供类似的东西。请关注一两天。。。

/MHv

第85点
离线
最后一次见到:1年4个月前
加入:2018-06-29 15:31
哇,那太好了。我们

哇,那太好了。我们的定制固件中的SUOTA在我们的原型上运行良好。只需要把它固定好!

我等待你的答复!谢谢

MHv_对话框
离线
最后一次见到:2个月3天前
工作人员
加入:2013-12-06 15:10
你好,

你好,

团队要求您查看我们的安全引导应用程序说明。它解决了如何签署固件以防止第三方通过SUOTA注入恶意固件的问题。

/MHv

第85点
离线
最后一次见到:1年4个月前
加入:2018-06-29 15:31
谢谢

谢谢

我以前听说这不能在DA14680上完成?

你有申请说明的链接吗?

谢谢

PM_对话框
离线
最后一次见到:1天19小时前
工作人员
加入:2018-02-08 11:03
嗨,第85点,

嗨,第85点,

你能看一下这张照片吗DA14682/DA14683安全引导教程从我们的支持网站?

谢谢,下午好

第85点
离线
最后一次见到:1年4个月前
加入:2018-06-29 15:31
这不适用于DA14680

但这不是为DA14680准备的?

PM_对话框
离线
最后一次见到:1天19小时前
工作人员
加入:2018-02-08 11:03
嗨,第85点,

嗨,第85点,

很抱歉,我刚读到您正在使用DA14680。安全引导功能仅在DA14682/3中受支持。DA14680/1产品不支持此功能。DA14682/3有一个用于安全引导功能的特殊OTP,因为它只应由CPU写入。安全引导是仅DA14682/3产品支持的附加功能。由于您使用的是DA14680,因此无法实现安全引导功能。请记住,对于新设计,我强烈建议您使用DA14682/3产品。亚博电竞菠菜

谢谢,下午好

第85点
离线
最后一次见到:1年4个月前
加入:2018-06-29 15:31
DA14682是顺道而来的吗

DA14682是DA14680的替代品吗?

从数据表上看,内存+引脚等看起来都一样。有什么我们应该注意的吗?

谢谢

PM_对话框
离线
最后一次见到:1天19小时前
工作人员
加入:2018-02-08 11:03
嗨,第85点,

嗨,第85点,

请分别检查DA14680/1和DA1682/3数据表,您将看到,只有DA14682/3产品(第3.6.2节安全引导)支持安全引导,因为它们有专用于此类功能的OTP。关于替换,让我在内部询问团队是否可能。亚博电竞菠菜

谢谢,下午好