
米爾電子正式發布 MYD?LMX9X 平臺 V2.0.0 軟件版本。本次升級以系統安全為核心,集成 EdgeLock? Secure Enclave 硬件信任根,完整實現 安全啟動 (AHAB) 、安全存儲、安全 OTA 升級 三位一體防護體系。同時 Yocto、U?Boot、Kernel 版本全面躍進,為工業物聯網、車載及高安全設備提供堅實物料基礎。

米爾基于NXP i.MX93開發板
新版本引入一鍵編譯安全系統、A/B 分區原子升級、SPDX SBOM 軟件物料清單 等關鍵能力,開發者可快速構建具備信任鏈校驗、加密存儲、遠程安全更新的產品級固件。
基于 i.MX93 EdgeLock Secure Enclave 架構,完整實現 Advanced High Assurance Boot (AHAB) 信任鏈:
不可變信任根 – 從 ELE ROM 開始,逐級驗證 ELE 固件、SPL、U?Boot、ATF 鏡像簽名
鏡像容器化簽名 – 支持多容器簽名 (ELE FW + 用戶容器),通過 CST 工具生成 SRK Table 并固化到 OTP fuses
OEM Closed 模式 – 燒錄 SRK Hash 后關閉生命周期,禁止任何未簽名鏡像啟動
回滾保護 – 防版本回退,確保設備僅運行經過授權的可信固件
? Kernel 啟動時間優化:標準顯示版本 ≤1 秒 (從 Kernel 入口到 rootfs init 就緒),無顯示純計算配置 Kernel 啟動時間低至 0.6 毫秒 —— 極速響應,適用于實時性苛刻場景。
?? 整體系統啟動時間 (上電 → Linux 控制臺) 約 10 秒,滿足工業設備快速部署需求。
dm-crypt + TEE 加密盤存儲:集成 trusted key + OP-TEE 硬件派生密鑰,支持塊設備透明加密 (AES-CBC 硬件加速)
OP-TEE 安全存儲 (REE-FS / RPMB):支持 GlobalPlatform 標準持久化對象 API,TA 數據自動加密防篡改
安全存儲密鑰派生體系:基于硬件唯一密鑰 (HUK) 完整落地 SSK→TSK→FEK 派生,確保設備級隔離
基于 Walnascar 版本重新設計構建流,顯著降低安全功能集成門檻:
在 machine 配置中開啟 secure-boot DISTRO_FEATURE,執行 bitbake myir-image-emmc 即可自動生成:
通過 DUAL_ROOTFS = "_dual" 局部配置,支持單分區(標準)或雙分區(安全升級)鏡像生成;雙分區鏡像內置 SWUpdate 兼容升級邏輯,并配合 U?Boot 環境變量實現自動回滾。
每次構建自動生成 SPDX SBOM 文件,完整記錄所有軟件包版本、許可證和依賴關系,滿足 IEC 62443、ISO 21434 以及海外市場合規審計需求。
Secure Boot (AHAB)
Secure Storage (REE-FS / dm-crypt)
Secure OTA (SWUpdate + A/B)
SPDX SBOM
一鍵安全編譯
A/B 原子升級+回滾
基于 i.MX93 EdgeLock Enclave 硬件唯一密鑰 (HUK) 構建多層加密存儲體系:
REE?FS (OP?TEE 標準文件加密):TA 調用 GP 接口寫入數據,由 TEE 自動加密并存儲至 Linux 文件系統,密鑰由 HUK + TA UUID 派生,不同 TA 之間安全隔離。
dm?crypt 全盤加密:通過 dm-crypt + trusted key 實現塊設備層透明加密,密鑰由 TEE 保護,抗物理拆機讀取。支持 eMMC、SD 卡或 loop 設備加密。
RPMB 防回滾存儲 (可選):利用 eMMC 的 RPMB 分區存儲關鍵計數器及證書,防止重放攻擊。
V2.0.0 引入生產級安全 OTA 方案,結合 SWUpdate 與 A/B 分區,實現無人值守可靠升級:
端到端簽名保護:升級包 (.swu) 使用 RSA 私鑰簽名,設備端公鑰驗簽,拒絕惡意/損壞固件
A/B 分區原子切換:升級時寫入備用分區,成功后再切換啟動標識 (bootslot);升級異常時自動回滾至健康分區
啟動計數器 + altbootcmd 回滾:bootcount 超過 bootlimit (默認3次) 自動觸發回滾,避免啟動崩潰導致設備“變磚”
配套腳本工具:提供升級包生成工具 (swu_update_image_build.sh) 和本地 HTTP 服務器驗證流程
用戶只需搭建簡單 HTTP 服務器,設備端配置升級 URL 即可觸發遠程安全更新。
MYD?LMX9X 基于 i.MX93 集成的獨立安全子系統,提供芯片級安全能力:
硬件唯一密鑰 (HUK)
防篡改 OTP fuses
安全隔離 (TrustZone + ELE)
硬件加速 AES/RSA/ECC
生命周期管理 (OEM Open/Closed)
側信道攻擊防護
結合米爾提供的 Yocto 安全層,開發者無需深入底層加密實現即可啟用上述能力,大幅縮短安全產品上市周期。








