STMicroelectronics-LOGO

STMicroelectronics X-CUBE-RSSe Root Security Services Erweiterungssoftware

STMicroelectronics X-CUBE-RSSe-Root-Security-Services-Erweiterungssoftware-Produkt

Technische Daten

  • Produktname: X-CUBE-RSSe
  • Softwareerweiterung für STM32Cube
  • Kompatibel mit STM32-Mikrocontrollern
  • Enthält RSSe-Erweiterungsbinärdateien, Personalisierungsdaten files und Option-Bytes-Vorlagen
  • Authentifizierung und Verschlüsselung für eine sichere Ausführung

Produktinformationen

Das X-CUBE-RSSe STM32Cube Erweiterungspaket bietet STM32 RSSe Erweiterungsbinärdateien für die Root Security Services (RSS), Personalisierungsdaten files zum sicheren Anwendungsmodul STM32HSM-V2 und Optionsbyte-Vorlagen. Es verbessert die vom STM32-Gerät bereitgestellten Sicherheitsfunktionen, indem es die vom STM32 unterstützten Sicherheitsdienste erweitert.

Gebrauchsanweisung

Einführung in STM32Cube
STM32Cube ist eine Initiative von STMicroelectronics zur Verbesserung der Designerproduktivität durch Bereitstellung umfassender eingebetteter Softwareplattformen, die auf die einzelnen Mikrocontroller- und Mikroprozessorserien zugeschnitten sind.

Lizenzinformationen
X-CUBE-RSSe wird unter der Softwarelizenzvereinbarung SLA0048 und ihren zusätzlichen Lizenzbedingungen geliefert.

Häufig gestellte Fragen

F: Was ist der Zweck von X-CUBE-RSSe?
A: X-CUBE-RSSe bietet Erweiterungsbinärdateien, Personalisierungsdaten files und Option-Bytes-Vorlagen zur Verbesserung der Sicherheitsfunktionen von STM32-Geräten.

X-CUBE-RSSe

Datenübersicht
Root Security Services Extension (RSSe)-Softwareerweiterung für STM32Cube

STMicroelectronics X-CUBE-RSSe-Root-Security-Services-Erweiterungssoftware (2)

Produktstatus-Link

X-CUBE-RSSe

STMicroelectronics X-CUBE-RSSe-Root-Security-Services-Erweiterungssoftware (1)

Merkmale

  • Unterstützung verschiedener Dienste und API-Funktionen zur Integration in das sichere Programmiertool des Benutzers
    • RSSe-Binärdateien für kompatible STM32-Mikrocontroller
    • STM32HSM-V2 Personalisierungsdaten files
    • Option Bytes Vorlagen
  • Kompatibel mit STM32CubeProgrammer und STM32 Trusted Package Creator (STM32CubeProg) v2.18.0 und höher
  • RSSe-SFI:
    • Sichere Firmware-Installation (SFI)
  • RSSe-KW:
    • Secure Key Wrapping (KW)-Dienst zum Schutz privater Schlüssel

Beschreibung

  • Das X-CUBE-RSSe STM32Cube Erweiterungspaket bietet STM32 RSSe Erweiterungsbinärdateien für die Root Security Services (RSS), Personalisierungsdaten files zum sicheren Anwendungsmodul STM32HSM-V2 und Option-Bytes-Vorlagen.
  • Bei STM32-Mikrocontrollern ist der Systemspeicher ein schreibgeschützter Teil des eingebetteten Flash-Speichers. Er ist dem Bootloader von STMicroelectronics gewidmet. Einige Geräte enthalten in diesem Bereich möglicherweise eine RSS-Bibliothek. Diese RSS-Bibliothek ist unveränderlich. Sie konsolidiert Funktionen und APIs, um die vom STM32-Gerät bereitgestellten Sicherheitsfunktionen auszuführen.
  • Ein Teil des RSS stellt Laufzeitdienste und -funktionen bereit, die dem Benutzer im CMSIS-Geräteheader zur Verfügung gestellt werden file der STM32Cube MCU Package-Firmware.
  • Ein Teil des RSS wird als externe RSS-Erweiterungsbinärdateien (RSSe) bereitgestellt, die die vom STM32 unterstützten Sicherheitsdienste erweitern. Dabei handelt es sich um authentifizierte und verschlüsselte Bibliotheken, die in einem Binärformat bereitgestellt werden, das nur dedizierte STM32-Geräte ausführen können. RSSe-Bibliotheken werden von den STMicroelectronics-Ökosystemtools und von STMicroelectronics-Programmiertoolpartnern verwendet, um sichere Herstellungsprozesse zu unterstützen:
  • Informationen zur Verwendung der RSSe-SFI-Binärdatei für die sichere Firmware-Installation finden Sie in der STM32 MCUs Secure Firmware Install (SFI) überview Anwendungshinweis (AN4992) und besuchen Sie die SFI überview Seite des STM32 MCU Wikis unter wiki.st.com/stm32mcu
    Der sichere Schlüsselverpackungsdienst RSSe-KW gewährleistet den Schutz privater Schlüssel. Nach der Verpackung sind die privaten Schlüssel weder für die Benutzeranwendung noch für die CPU zugänglich. Der sichere Schlüsselverpackungsdienst verwendet das Coupling and Chaining Bridge Peripheral (CCB), um die verpackten Schlüssel zu verwalten.
  • Zunächst die RSSe-Binärdateien, STM32HSM-V2-Personalisierungsdaten files und Option-Bytes-Vorlagen wurden über das STM32CubeProgrammer-Tool (STM32CubeProg) integriert und verteilt. Ab STM32CubeProgrammer Version v2.18.0 sind alle diese files werden separat im dedizierten X-CUBE-RSSe-Erweiterungspaket geliefert. Sie müssen manuell in die STM32-Tools installiert werden. X-CUBE-RSSe wird regelmäßig gewartet, aktualisiert und auf www.st.com. Es liegt in der Verantwortung des Integrators, die neueste Version zu verwenden, um das Risiko von Sicherheitslücken zu begrenzen.

Tabelle 1. Anwendbare Produkte

Typ Produkte
Mikrocontroller
  • STM32H5-Serie
  • STM32H7R3/7S3 line
  • STM32H7R7/7S7 line
  • STM32L5-Serie
  • STM32U5-Serie
  • STM32WBA5xxx (in der STM32WBA-Reihe)
  • STM32WL5x-Linie
Software-Entwicklungstool STM32CubeProgrammer und STM32 Trusted Package Creator (STM32CubeProg)
Hardware-Tool Sicheres Anwendungsmodul STM32HSM-V2

allgemeine Informationen

X-CUBE-RSSe läuft auf STM32-Mikrocontrollern, die auf dem Arm® Cortex®-M-Prozessor basieren.
Arm ist eine eingetragene Marke von Arm Limited (oder ihren Tochtergesellschaften) in den USA und/oder anderswo.

Was ist STM32Cube?
STM32Cube ist eine Originalinitiative von STMicroelectronics zur deutlichen Verbesserung der Designerproduktivität durch Reduzierung des Entwicklungsaufwands, der Zeit und der Kosten. STM32Cube deckt das gesamte STM32-Portfolio ab.

STM32Cube enthält:

  • Eine Reihe benutzerfreundlicher Softwareentwicklungstools, die die Projektentwicklung von der Konzeption bis zur Realisierung abdecken, darunter:
    • STM32CubeMX, ein grafisches Software-Konfigurationstool, das die automatische Generierung von C-Initialisierungscode mit grafischen Assistenten ermöglicht
    • STM32CubeIDE, ein All-in-One-Entwicklungstool mit Peripheriekonfiguration, Codegenerierung, Codekompilierung und Debugfunktionen
    • STM32CubeCLT, ein All-in-one-Befehlszeilen-Entwicklungstoolset mit Codekompilierung, Board-Programmierung und Debugfunktionen
    • STM32CubeProgrammer (STM32CubeProg), ein Programmiertool, das in grafischer und Befehlszeilenversion verfügbar ist
    • STM32CubeMonitor (STM32CubeMonitor, STM32CubeMonPwr, STM32CubeMonRF, STM32CubeMonUCPD), leistungsstarke Überwachungstools zur Feinabstimmung des Verhaltens und der Leistung von STM32-Anwendungen in Echtzeit
  • STM32Cube MCU- und MPU-Pakete, umfassende eingebettete Softwareplattformen speziell für jede Mikrocontroller- und Mikroprozessorserie (z. B. STM32CubeU5 für die STM32U5-Serie), die Folgendes umfassen:
    • STM32Cube Hardware Abstraction Layer (HAL) für maximale Portabilität im gesamten STM32-Portfolio
    • STM32Cube-Low-Layer-APIs, die die beste Leistung und den besten Footprint mit einem hohen Maß an Benutzerkontrolle über die Hardware gewährleisten
    • Ein konsistenter Satz von Middleware-Komponenten wie ThreadX, FileX, LevelX, NetX Duo, USBX, USB PD, Touch-Bibliothek, Netzwerkbibliothek, mbed-crypto, TFM und OpenBL
    • Alle eingebetteten Software-Dienstprogramme mit vollständigen Sätzen von Peripheriegeräten und Anwendungsbeispielenamples
  • STM32Cube-Erweiterungspakete, die eingebettete Softwarekomponenten enthalten, die die Funktionalitäten der STM32Cube-MCU- und MPU-Pakete ergänzen mit:
    • Middleware-Erweiterungen und Anwendungsebenen
    • ExampDateien, die auf einigen spezifischen STMicroelectronics-Entwicklungsboards ausgeführt werden

Lizenz

X-CUBE-RSSe wird unter der Softwarelizenzvereinbarung SLA0048 und ihren zusätzlichen Lizenzbedingungen geliefert.

Versionsgeschichte

Tabelle 2. Revisionsverlauf des Dokuments

Datum Revision Änderungen
18. Oktober 2024 1 Erstveröffentlichung.

WICHTIGER HINWEIS – SORGFÄLTIG LESEN

  • STMicroelectronics NV und seine Tochtergesellschaften („ST“) behalten sich das Recht vor, jederzeit und ohne Vorankündigung Änderungen, Korrekturen, Erweiterungen, Modifikationen und Verbesserungen an ST-Produkten und/oder diesem Dokument vorzunehmen. Käufer sollten sich vor der Bestellung die neuesten relevanten Informationen zu ST-Produkten besorgen. ST-Produkte werden gemäß den zum Zeitpunkt der Auftragsbestätigung gültigen Verkaufsbedingungen von ST verkauft.
  • Die alleinige Verantwortung für die Auswahl und Verwendung von ST-Produkten liegt beim Käufer. ST übernimmt keine Haftung für Anwendungsunterstützung oder das Design der Produkte des Käufers.
    ST gewährt hiermit keine ausdrückliche oder stillschweigende Lizenz an geistigen Eigentumsrechten.
  • Der Weiterverkauf von ST-Produkten unter anderen als den hier aufgeführten Bedingungen führt zum Erlöschen jeglicher von ST für das jeweilige Produkt gewährter Garantie.
    ST und das ST-Logo sind Marken von ST. Weitere Informationen zu ST-Marken finden Sie unter www.st.com/trademarks. Alle anderen Produkt- oder Servicenamen sind Eigentum ihrer jeweiligen Inhaber.
    Die Informationen in diesem Dokument ersetzen alle zuvor in früheren Versionen dieses Dokuments enthaltenen Informationen.

© 2024 STMicroelectronics – Alle Rechte vorbehalten

Dokumente / Ressourcen

STMicroelectronics X-CUBE-RSSe Root Security Services Erweiterungssoftware [pdf] Benutzerhandbuch
X-CUBE-RSSe, X-CUBE-RSSe Root Security Services Erweiterungssoftware, Root Security Services Erweiterungssoftware, Security Services Erweiterungssoftware, Services Erweiterungssoftware, Erweiterungssoftware, Software

Verweise

Hinterlasse einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Pflichtfelder sind markiert *