nRF52840はCortex-M4FでありArm TrustZoneのSecure/Non-secure分離を持たないが、nRF Connect SDKのMCUbootやImmutable Bootloader、署名付き更新、アクセス保護を組み合わせて起動チェーンを設計できる。TrustZoneとセキュアブートを混同しない。
基本情報
| 項目 | 内容 |
|---|---|
| 対象 | nRF52840 / nRF52840 DK |
| テーマ | Security / secure boot |
| 状態 | 現役製品として扱う |
| 確認日 | 2026-07-23 |
| 開発環境 | nRF Connect SDK / Zephyr |
| 書き込み・デバッグ | west / nRF Util / J-Link系デバッガ。ボード固有経路は資料で確認 |
このテーマで最初に判断する3点
1. 信頼の起点を決める
ROM、Immutable Bootloader、MCUboot、アプリのどこから検証を始めるかを設計する。
2. テスト鍵を製品へ使わない
サンプルが自動生成するデバッグ鍵は評価専用とし、製品鍵の生成、保管、署名、失効を別工程にする。
3. 更新失敗とロールバックを試す
未署名、不正署名、途中電源断、旧版、破損イメージを拒否し、復旧経路を確認する。
必要なもの
| 部品・道具 | 区分 | 確認点 |
|---|---|---|
| nRF52840 DK | 必須 | SWD復旧可能な評価環境 |
| nRF Connect SDK | 必須 | MCUboot/bootloader |
| J-Link系デバッガ | 必須 | 初期書込みと復旧 |
| 鍵管理環境 | 必須 | 製品鍵をソース外で管理 |
| 予備ボード | 推奨 | ロック試験 |
MCU本体と開発ボードを分けて確認する
| 項目 | MCU本体で確認すること | 開発ボード・周辺部品で確認すること |
|---|---|---|
| USB | コントローラの役割、Device/Host対応 | コネクタ、D+/D-、VBUS、保護回路 |
| 電源 | 動作条件、低消費電力機能 | 入力端子、レギュレータ、LED、逆流防止 |
| GPIO | 電気条件、多重化、周辺機能 | 引き出しピン、予約ピン、搭載部品 |
| 無線 | MCU内蔵機能の有無 | アンテナ、無線チップ、認証、筐体 |
| メモリ | 内蔵RAM、外付けIF | フラッシュ容量、追加メモリ、配線 |
| デバッグ | SWD/JTAG等 | コネクタ、オンボードプローブ、他機能との競合 |
最小動作確認
- 通常アプリをビルドし、基準動作を確認する。
- MCUbootを有効にしたマルチイメージ構成を作る。
- テスト鍵で署名付きイメージを起動する。
- 未署名、改変済み、別鍵イメージを試す。
- 更新途中の電源断とロールバックを試す。
- 製品鍵、アクセス保護、量産書込み手順を別環境で設計する。
失敗時の安全な切り分け
| 症状 | 優先して確認すること |
|---|---|
| ブートローダ後に起動しない | パーティション、署名、イメージヘッダ |
| 未署名でも起動する | 実際のブート経路とKconfig |
| 更新後に戻る | confirm処理、試行回数、ロールバック |
| デバッガ接続不能 | 保護設定、復旧手順、予備ボード |
問題が複数重なっている可能性があるため、既知良好なケーブル、安定した電源、公式サンプル、最小配線へ戻す。書き込み経路、デバッグ経路、アプリ用USBや無線を別々に確認する。
TrustZoneとの違い
| 機能 | nRF52840での扱い |
|---|---|
| 署名付きイメージ検証 | MCUboot等で実装可能 |
| 不変ブートローダ | nRF Connect SDK構成で検討可能 |
| 暗号アクセラレーション | CryptoCell 310等を資料で確認 |
| Secure/Non-secure World | Cortex-M4FのためTrustZone-M非対応 |
| TF-Mによる分離 | TrustZone対応MCU向け。nRF52840へ同一適用しない |
| デバッグ保護 | アクセス保護機構と製造工程を確認 |
鍵運用
- 秘密鍵をリポジトリへ保存しない
- CIの署名権限を限定する
- 公開鍵更新方法を設計する
- 量産鍵と開発鍵を分ける
- 鍵漏えい時の失効と更新を決める
- 署名済み成果物とハッシュを保管する
次の行動
最小構成が安定した後に、長時間運転、再接続、電源断、別PC、別OS、別個体へ試験を広げる。企業PoCや製品化では、SDK版、ボード型番、回路図、ビルド設定、生成バイナリ、試験ログ、既知制約を同じ版として保存する。
関連ページ
公式資料
- nRF52840製品ページ(確認日: 2026-07-23)
- nRF52840 Product Specification(確認日: 2026-07-23)
- nRF52840 DK製品ページ(確認日: 2026-07-23)
- nRF Connect SDK Documentation(確認日: 2026-07-23)
- nRF Connect SDK code base(確認日: 2026-07-23)
- nRF Util(確認日: 2026-07-23)
- Zephyr USB HID Device API(確認日: 2026-07-23)
- nRF52840 Dongle Documentation(確認日: 2026-07-23)
- MCUboot compressed update sample(確認日: 2026-07-23)
- Immutable bootloader sample(確認日: 2026-07-23)
Amazonの検索結果
購入リンクにはアフィリエイトリンクを含む場合があります。仕様・在庫は購入前に販売ページとメーカー公式情報で確認してください。
「nRF52840 Dongle」で検索した結果です。個別商品の推薦ではありません。型番・仕様・販売元を販売ページで確認してください。
Amazonで検索