Kembali ke Katalog Modul
MODUL 35 DEEP DIVE

Hardware Secure Boot v2 & Flash Encryption

MODUL 35 (SPESIALIS IOT): HARDWARE SECURE BOOT & FLASH ENCRYPTION


๐Ÿ“Œ META MODUL & PRASYARAT

  • Bidang Spesialisasi: Hardware Security, Secure Boot & Flash Encryption.
  • Target Pembaca: Pembelajar yang sudah menguasai Keamanan Kriptografi (Modul 34).
  • Learning Outcome:
  • Memahami ancaman pencurian Intellectual Property (IP) via pembacaan fisik chip Flash Memory.
  • Mampu mengaktifkan Flash Encryption (AES-256) pada ESP32.
  • Mampu mengonfigurasi Secure Boot v2 untuk menjamin hanya firmware resmi bertanda tangan digital yang dapat booting.
  • Memahami penggunaan eFuse (eFuse Controller) pada ESP32.
  • Estimasi Waktu Belajar: 120 Menit.
  • Tingkat Kesulitan: ๐Ÿ”ด Lanjut / Advanced (Level 35 / 40).
  • Prasyarat: Modul 34 (Keamanan Perangkat IoT).

๐Ÿง  PERBANDINGAN CHIP UNPROTECTED VS PROTECTED SECURE BOOT

=======================================================================
PERBANDINGAN ANCAMAN PENCURIAN FIRMWARE PHYSICAL
=======================================================================

A. TANPA FLASH ENCRYPTION (RISIKOKAN BANYAK PERANGKAT KOMERSIAL):
[ Hacker ] โ”€โ”€โ–บ (Cabut Chip Flash 8-Pin) โ”€โ”€โ–บ [ Programmer Hardware ] โ”€โ”€โ–บ (Bisa Baca Kode C++ Mentah!)

B. DENGAN SECURE BOOT V2 & FLASH ENCRYPTION:
[ ESP32 eFuse Key ] โ”€โ”€(Dekripsi AES-256 Hardware)โ”€โ”€โ–บ [ Flash Memory Terenkripsi ]
โ”‚
[ Hasil Ekstraksi Hacker ] โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ–บ (Hanya Berisi Acak Garbage Data / Biner Terkunci!)



Latihan & Quiz Evaluasi Modul

Progres Quiz: 0 / 2 Soal
SOAL #1
Fitur keamanan hardware pada ESP32 manakah yang berfungsi membakar sakelar memori permanen satu arah (*one-time programmable*) untuk mengunci kunci enkripsi hardware secara fisik?
SOAL #2
Fitur apakah yang menjamin bahwa ESP32 menolak menjalankan firmware palsu/bocoran yang diunggah oleh pihak tidak bertanggung jawab?

Kunci Jawaban & Pembahasan

Kunci Jawaban: 1. b. eFuse, 2. b. Secure Boot v2.


Apakah Anda siap lanjut ke Modul 36: Over-The-Air (OTA) Firmware Update via WiFi?