⚠️
大家好. .谢谢你来到论坛。令人兴奋的消息!我们现在正在转移到新的论坛平台,它将提供更好的功能,包含在主对话网站中。所有岗位和账户都已迁移。我们现在只接受新论坛的流量-请在上面发布任何新帖子//www.wsdof.com/support.我们将在未来几天修复bug /优化搜索和标记。
12个职位/ 0个新职位
最后发表
point85
离线
最后看到:12个月2天前
加入:2018-06-29 15:31
确保SUOTA

你好,

使用DS提供的示例允许任何用户接近我们的设备并上传新用户固件。是否有一种简单的方法来防止这个?一种启用或禁用服务的方法?或许只在某些条件下允许它?

提前谢谢。

设备:
MHv_Dialog
离线
最后看到:两个月两个星期前
工作人员
加入:15 2013-12-06
嗨point85,

嗨point85,

我的假设是,你正在使用智能手机、平板电脑或PC来上传固件。我将把它称为主设备,而将DA1468x作为从设备。

我建议你实现一些认证方案,我将在下面描述一个:

  1. 从机侧默认关闭SUOTA服务。发送到设备的命令将触发序列中的下一个步骤。主服务器应该有一种方法来比较当前的固件与最新的设备,看看是否有更新可用。在进行升级之前可能会提示用户。
  2. 然后,从设备应该将一个随机的挑战(一个随机的字节集)放在一个主设备必须使用共享密钥读取并解析的特征中,然后再将结果返回给客户端。可以使用AES128加密,随机挑战的大小为16字节,共享密钥为16字节。
  3. 从设备只有在收到对质询的有效响应后才会启用SUOTA服务。

更简单的替代方法是要求向从设备发送一些共享密钥,以便启用SUOTA服务。如果主设备和从设备是BT绑定的,那么这种方法几乎和上面描述的更复杂的方法一样安全。

我希望这能给你一些启发。

/ MHv

point85
离线
最后看到:12个月2天前
加入:2018-06-29 15:31
可怕的反应。谢谢。

可怕的反应。谢谢。

所以基本上可以启用和禁用SUOTA服务。我不认为你们有如何做到这一点的例子?

MHv_Dialog
离线
最后看到:两个月两个星期前
工作人员
加入:15 2013-12-06
嗨point85,

嗨point85,

我没有现成的例子,但我身后有一个支持我的团队愿意提供类似的东西。请继续关注一两天……

/ MHv

point85
离线
最后看到:12个月2天前
加入:2018-06-29 15:31
哇,那太棒了。我们

哇,那太棒了。我们有SUOTA工作在我们的原型在我们的自定义固件。只需要确保安全!

我等待您的回复!谢谢。

MHv_Dialog
离线
最后看到:两个月两个星期前
工作人员
加入:15 2013-12-06
你好再次,

你好再次,

团队要求你看一下我们的安全启动应用程序说明。它解决了如何签名你的固件,以防止第三方通过SUOTA连接恶意固件。

/ MHv

point85
离线
最后看到:12个月2天前
加入:2018-06-29 15:31
谢谢。

谢谢。

我之前被告知不能在DA14680上这样做?

你有申请须知的链接吗?

谢谢。

PM_Dialog
离线
最后看到:1天1小时前
工作人员
加入:2018-02-08 11:03
嗨point85,

嗨point85,

你能看一下吗DA14682/DA14683安全引导教程从我们的支持网站?

谢谢,PM_Dialog

point85
离线
最后看到:12个月2天前
加入:2018-06-29 15:31
这不是为DA14680

这不是DA14680的吗?

PM_Dialog
离线
最后看到:1天1小时前
工作人员
加入:2018-02-08 11:03
嗨point85,

嗨point85,

很抱歉,我刚刚看到您使用的是DA14680。安全引导特性仅在DA14682/3中支持。DA14680/1产品不支持此特性。DA14682/3为安全引导功能提供了一个特殊的OTP,因为它应该只由CPU编写。安全引导是只有DA14682/3产品支持的附加功能。雷电竞官网登录由于您正在使用DA14680,因此不可能实现安全引导功能。请记住,对于新的设计,我强烈建议您转向DA14682/3产品。雷电竞官网登录

谢谢,PM_Dialog

point85
离线
最后看到:12个月2天前
加入:2018-06-29 15:31
DA14682是drop in吗

DA14682是DA14680的替代品吗?

从数据表来看,内存+ pinouts等都是一样的。有什么我们应该注意的吗?

谢谢。

PM_Dialog
离线
最后看到:1天1小时前
工作人员
加入:2018-02-08 11:03
嗨point85,

嗨point85,

请分别检查DA14680/1和DA1682/3数据表,您将看到安全引导仅在DA14682/3产品(第3.6.2节安全引导)中支持,因为他们有专门的OTP用于这种功能。雷电竞官网登录关于替换,让我在内部询问团队是否可以。

谢谢,PM_Dialog