配电终端安全启动与OTA国产化方案详解,基于米尔-全志系列核心板
2026-09-22
6
来源:米尔电子
01
-
芯片信任根,不可逆绑定。T153 内部固化了硬件信任根。在量产阶段,设备厂商将公钥或证书信息烧入芯片安全存储区域,一次性写入、不可逆。芯片从此只认这个信任源——这正是标准要求的"硬件可信根(Root of Trust)"的物理实现。 -
逐级验签,从 ROM 到 Rootfs。芯片 ROM 代码最先执行,验证 Bootloader 签名;Bootloader 验证 Kernel 签名;Kernel 挂载根文件系统时验证 Rootfs 签名。每一级基于上一级建立的信任关系,任何一级验证失败,启动中断——完整覆盖了标准要求的"从加电启动到应用程序运行的逐级度量与验证"链路。 -
国密算法硬件加速。T153 内置硬件国密引擎,支持 SM2 签名/验签、SM3 摘要、SM4 加解密。验签由硬件完成,不依赖软件实现,直接满足 GB/T 35732-2025 对"硬件密码模块"的强制要求。客户不需要额外采购国密协处理器芯片。 -
E907 实时核独立保护。T153 是异构双核架构——A7 主核跑 Linux,E907(RISC-V)实时核跑裸机/RTOS。安全启动不仅覆盖 A7 侧的 Linux 启动链路,E907 的启动镜像也经过签名验证。双核各自独立校验,不存在"一个核安全、另一个核裸奔"的缺口。
02
-
升级失败自动回退。在启用故障切换并配置好重启与健康检查策略后,如果新系统连续启动失败,可按设定条件自动切换到另一套可用系统。这正是标准要求的"升级过程支持回滚"的硬件级保障。 -
业务不中断。升级过程中当前系统继续运行,升级写入与最终重启可以分开安排。升级写入结合生产间隙或维护窗口执行,满足电力终端连续运行的业务要求。
03
|
维度 |
T153 方案 |
对标进口方案 |
|
处理器 |
全志 T153(国产 ARM Cortex-A7) |
进口同级工业处理器 |
|
核心板认证 |
已完成国产化认证 |
— |
|
国密算法 |
硬件 SM2/SM3/SM4 引擎 |
通常需外挂安全芯片 |
|
SDK / 工具链 |
Linux + 米尔量产级 BSP |
依赖海外 BSP 生态 |
|
长期供货 |
全志 10 年供货承诺 |
部分进口型号已逐步减产 |
04
-
安全启动:确保设备上电运行的固件来源可信,防止非授权固件替换。对应:《电力监控系统安全防护规定》可信计算架构要求; -
A/B OTA:确保设备可以远程持续更新,升级失败自动回退,业务不中断。对应:GB/T 35732-2025 远程固件升级安全性验证; -
国产化:确保核心器件满足采购准入,长期供货确定性,不断供。对应:国网2026年国产化率95%目标
05
MYC- YT153核心板,新国标下DTU/FTU设计最优解
全链路安全方案,助力CRA合规与IEC 62443认证-MYC-LR3576核心板
工控虾:让工业控制插上大模型的翅膀,OpenClaw方案实测
一套完整的NPU机器人视觉伺服系统——米尔RK3576
AI落地好场景,用米尔RK3576做无人视力测试仪
STM32MP25x开发板Bring Up培训课程(下)
STM32MP25x开发板Bring Up培训课程(中)
STM32MP25x开发板Bring Up培训课程(上)
嵌入式Linux入门级板卡的神经网络框架ncnn移植与测试-米尔i.MX6UL开发板
FPGA+MPU+MCU三芯合一!米尔全自动血细胞分析仪解决方案