MODUL 35 (SPESIALIS IOT): HARDWARE SECURE BOOT & FLASH ENCRYPTION
๐ META MODUL & PRASYARAT
- Bidang Spesialisasi: Hardware Security, Secure Boot & Flash Encryption.
- Target Pembaca: Pembelajar yang sudah menguasai Keamanan Kriptografi (Modul 34).
- Learning Outcome:
- Memahami ancaman pencurian Intellectual Property (IP) via pembacaan fisik chip Flash Memory.
- Mampu mengaktifkan Flash Encryption (AES-256) pada ESP32.
- Mampu mengonfigurasi Secure Boot v2 untuk menjamin hanya firmware resmi bertanda tangan digital yang dapat booting.
- Memahami penggunaan eFuse (eFuse Controller) pada ESP32.
- Estimasi Waktu Belajar: 120 Menit.
- Tingkat Kesulitan: ๐ด Lanjut / Advanced (Level 35 / 40).
- Prasyarat: Modul 34 (Keamanan Perangkat IoT).
๐ง PERBANDINGAN CHIP UNPROTECTED VS PROTECTED SECURE BOOT
=======================================================================
PERBANDINGAN ANCAMAN PENCURIAN FIRMWARE PHYSICAL
=======================================================================
A. TANPA FLASH ENCRYPTION (RISIKOKAN BANYAK PERANGKAT KOMERSIAL):
[ Hacker ] โโโบ (Cabut Chip Flash 8-Pin) โโโบ [ Programmer Hardware ] โโโบ (Bisa Baca Kode C++ Mentah!)
B. DENGAN SECURE BOOT V2 & FLASH ENCRYPTION:
[ ESP32 eFuse Key ] โโ(Dekripsi AES-256 Hardware)โโโบ [ Flash Memory Terenkripsi ]
โ
[ Hasil Ekstraksi Hacker ] โโโโโโโโโโโโโโโโโโโโโโโโโโโบ (Hanya Berisi Acak Garbage Data / Biner Terkunci!)
Latihan & Quiz Evaluasi Modul
Progres Quiz: 0 / 2 Soal
SOAL #1
Fitur keamanan hardware pada ESP32 manakah yang berfungsi membakar sakelar memori permanen satu arah (*one-time programmable*) untuk mengunci kunci enkripsi hardware secara fisik?
SOAL #2
Fitur apakah yang menjamin bahwa ESP32 menolak menjalankan firmware palsu/bocoran yang diunggah oleh pihak tidak bertanggung jawab?
Kunci Jawaban & Pembahasan
Kunci Jawaban: 1. b. eFuse, 2. b. Secure Boot v2.
Apakah Anda siap lanjut ke Modul 36: Over-The-Air (OTA) Firmware Update via WiFi?
Apakah Anda siap lanjut ke Modul 36: Over-The-Air (OTA) Firmware Update via WiFi?