【问题标题】:ESP32 Flash EncryptionESP32 闪存加密
【发布时间】:2021-11-13 08:43:47
【问题描述】:

致力于在 ESP32 上实现闪存加密和安全启动。第一步是让闪存加密工作。我的目标是以下设置:

  • 发布模式
  • 不能通过 UART 刷新。
  • 使用 esp 生成的密钥(无需刷新任何内容)。

除了我的 2 个 OTA 应用程序分区外,我还使用了一个 nvs 子类型的数据分区来存储我的设备安全证书,以便访问我的云后端。

在我的 partitions.csv 文件中,我认为我不能将 nvs 分区设置为加密,因为它会使我的设备变砖。如何确保安全?

是否需要在 nvs_keys 分区中添加 nvs 加密?

【问题讨论】:

    标签: esp32 esp-idf


    【解决方案1】:

    NVS 分区也可以是encrypted,但它与在 Flash 中加密其他所有内容不同。简而言之,您需要两个分区。一种是使用 NVS 加密算法加密的 NVS 数据分区。另一个是“NVS 密钥”分区,它保存着以前的加密密钥,这个分区使用标准的 Flash 加密算法进行加密。如果这听起来令人困惑,欢迎来到俱乐部。但是一旦你深入了解它,它就可以正常工作了。

    预生成带有一些数据(例如您的证书)的加密 NVS 数据分区现在需要一个额外的步骤,您可以在将其写入 Flash 之前在您的计算机上对其进行加密。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2019-02-18
      • 1970-01-01
      • 1970-01-01
      • 2011-08-11
      • 1970-01-01
      • 2019-12-27
      • 2021-09-09
      • 1970-01-01
      相关资源
      最近更新 更多