Z-Wave 700#固件Secure Boot+数字签名方案

62 篇文章 40 订阅
18 篇文章 38 订阅

参考芯科的相关文档:
UG162: Simplicity Commander Reference Guide

第一步: 生成支持secure boot的bootloader。

第二步:生成数字签名和密钥。

生成签名:

commander.exe gbl keygen –type ecc-p256 -0 vendor_sign.key

生成3个文件

vendor_sign.key //私钥

vendor_sign.key.pub //公钥

vendor_sign.key-tokens.txt //公钥的token形式

生成加密密钥:

commander.exe gbl keygen --type aes-ccm -o vendor_encrypt.key

生成1个文件

vendor_encrypt.key //加密密钥

第三步:签名Bootloader文件。

commander convert bootloader.s37 --secureboot --keyfile vendor_sign.key --outfile bootloader-signed.s37

第四步:签名应用程序文件。

commander convert app.s37 --secureboot --keyfile vendor_sign.key --outfile app-signed.s37

第五步:生成签名加密OTA文件。

commander gbl create app_signed.gbl --app app.hex --sign vendor_sign.key --encrypt  vendor_encrypt.key  --compress lz4

第六步:生成烧录文件。

合并bootloader和应用程序:

commander.exe convert --d ZGM130S037HGN1 bootloader-signed.s37 app-signed.s37 -o app_bootloader_signed.s37

合并KEY和签名:

commander.exe convert app_bootloader_signed.s37 --tokengroup znet --tokenfile vendor_encrypt.key --tokenfile vendor_sign.key-tokens.txt --device ZGM130S037HGN1 --outfile app_bootloader_signed_key.s37

第七步:烧录验证。

1. 烧录s37,运行正常,可以烧录不带签名的app.s37验证secureboot里否正常,如果不能正常启动,表示secureboot功能已经有作用。

2. OTA带签名的ota文件app_signed.gbl,和一个错误签名的ota文件验证ota的校验功能是否正常。

 原文地址:Z-Wave 700#固件Secure Boot+数字签名方案 - 专注于智能家居产品的创新及应用

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Smartlabs

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值