http://www.gkong.com 2026-05-21 11:06 来源:米尔电子
米尔电子正式发布 MYD LMX9X 平台 V2.0.0 软件版本。本次升级以系统安全为核心,集成 EdgeLock® Secure Enclave 硬件信任根,完整实现 安全启动 (AHAB) 、安全存储、安全 OTA 升级 三位一体防护体系。同时 Yocto、U Boot、Kernel 版本全面跃进,为工业物联网、车载及高安全设备提供坚实物料基础。
米尔基于NXP i.MX93开发板
新版本引入一键编译安全系统、A/B 分区原子升级、SPDX SBOM 软件物料清单 等关键能力,开发者可快速构建具备信任链校验、加密存储、远程安全更新的产品级固件。
一、核心组件版本升级
|
软件组件 |
原版本 (V1.1.0) |
新版本 (V2.0.0) |
主要提升 |
|
Yocto |
4.2 (Mickledore) |
5.2 (Walnascar) |
新工具链、SBOM 原生支持、安全构建优化 |
|
U‑Boot |
2023.04 |
2025.04 |
AHAB 签名增强、ELE 固件适配、A/B 切换优化 |
|
Linux Kernel |
6.1.55 |
6.12.49 |
安全子系统更新、dm-crypt 加速、Kernel 启动时间优化 |
二、U Boot · 安全启动 (AHAB)
基于 i.MX93 EdgeLock Secure Enclave 架构,完整实现 Advanced High Assurance Boot (AHAB) 信任链:
三、Linux Kernel 6.12.49 · 性能与安全并重
Kernel 启动时间优化:标准显示版本 ≤1 秒 (从 Kernel 入口到 rootfs init 就绪),无显示纯计算配置 Kernel 启动时间低至 0.6 毫秒 —— 极速响应,适用于实时性苛刻场景。
整体系统启动时间 (上电 → Linux 控制台) 约 10 秒,满足工业设备快速部署需求。
四、Yocto 5.2 · 安全构建一键化
基于 Walnascar 版本重新设计构建流,显著降低安全功能集成门槛:
一键编译安全系统
在 machine 配置中开启 secure-boot DISTRO_FEATURE,执行 bitbake myir-image-emmc 即可自动生成:
A/B 双分区 / 单分区灵活编译
通过 DUAL_ROOTFS = "_dual" 局部配置,支持单分区(标准)或双分区(安全升级)镜像生成;双分区镜像内置 SWUpdate 兼容升级逻辑,并配合 U Boot 环境变量实现自动回滚。
SPDX SBOM 软件物料清单
每次构建自动生成 SPDX SBOM 文件,完整记录所有软件包版本、许可证和依赖关系,满足 IEC 62443、ISO 21434 以及海外市场合规审计需求。
五、安全存储 · 硬件级机密保护
基于 i.MX93 EdgeLock Enclave 硬件唯一密钥 (HUK) 构建多层加密存储体系:
六、安全升级 · 抗变砖机制
V2.0.0 引入生产级安全 OTA 方案,结合 SWUpdate 与 A/B 分区,实现无人值守可靠升级:
用户只需搭建简单 HTTP 服务器,设备端配置升级 URL 即可触发远程安全更新。
七、EdgeLock Secure Enclave · 硬件信任根
MYD LMX9X 基于 i.MX93 集成的独立安全子系统,提供芯片级安全能力:
结合米尔提供的 Yocto 安全层,开发者无需深入底层加密实现即可启用上述能力,大幅缩短安全产品上市周期。
八、版本总结 · 安全就绪 海外合规
全栈版本升级:Yocto 5.2 / U Boot 2025.04 / Kernel 6.12.49,带来更强性能与新硬件支持