chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用SAU和安全AHB控制器調(diào)查HardFault的方法

恩智浦MCU加油站 ? 來(lái)源:恩智浦MCU加油站 ? 作者:劉豪 ? 2021-11-21 09:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

TrustZone

恩智浦基于Cortex M33內(nèi)核的MCU,LPC55S6x/LPC55S1x, RT600/RT500等產(chǎn)品提供了對(duì)TrustZone的支持,并在SOC上提供了安全AHB控制器等功能,旨在幫助客戶完成良好的安全隔離,并建立可信執(zhí)行環(huán)境。

在產(chǎn)品設(shè)計(jì)之初,我們就要有一個(gè)基本的“隔離”的概念。

需要考慮的問(wèn)題大致有以下兩個(gè)方面:

產(chǎn)品中的哪些功能和模塊應(yīng)該放在安全區(qū)?(這部分代碼往往是核心且精簡(jiǎn),且經(jīng)過(guò)安全審查的,安全區(qū)的內(nèi)容不允許非安全區(qū)的代碼觸碰);

哪些功能應(yīng)該放在非安全區(qū)?(這樣放在非安全區(qū)中的代碼,即使出現(xiàn)安全漏洞(例如棧溢出漏洞等等)后被攻擊,MCU的安全區(qū)中的資源和外設(shè)也無(wú)法被攻擊者利用)。

令人頭疼的HardFault

對(duì)于MCU工程師,TrustZone是一個(gè)比較新的技術(shù),在開發(fā)調(diào)試過(guò)程中,由于TrustZone配置問(wèn)題,時(shí)常遇到各種意料之外的HardFault,我們也經(jīng)常調(diào)侃,這個(gè)TrustZone也太安全了,連我們自己都進(jìn)不去。

其實(shí)這種問(wèn)題往往是由于在開發(fā)階段,我們實(shí)際的行為和我們對(duì)TrustZone的劃分不一致。

平常我們認(rèn)為正常的行為與操作,對(duì)于TrustZone來(lái)說(shuō),已經(jīng)越界違規(guī)了,這就會(huì)使TruztZone觸發(fā)HardFault,并阻止違規(guī)行為。

在這種情況下,我們就需要找到導(dǎo)致HardFault的原因,并調(diào)整對(duì)于TrustZone的配置。

注:TrustZone相關(guān)的故障會(huì)觸發(fā)SecureFault異常。在芯片上電后的默認(rèn)情況下,SecureFault異常并沒(méi)有被使能,因此,此異常會(huì)被“升級(jí)”為HardFault。在通常情況下,建議使用默認(rèn)的設(shè)置,因?yàn)镠ardFault擁有更高的中斷優(yōu)先級(jí),可以使故障在第一時(shí)間被響應(yīng)。

獲取違規(guī)操作的蛛絲馬跡

Cortex M33內(nèi)核本身在SAU中提供了兩個(gè)寄存器:SFSR(Secure FaultStatus Register,安全故障狀態(tài)寄存器)和SFAR(Secure Fault Address Register,安全故障地址寄存器)。

SFSR寄存器用于指示出現(xiàn)錯(cuò)誤的類型,例如非安全區(qū)試圖訪問(wèn)安全區(qū),從安全區(qū)到非安全區(qū)的非法跳轉(zhuǎn)等。

SFAR寄存器用于指示出現(xiàn)錯(cuò)誤的內(nèi)存地址。

看起來(lái)這兩個(gè)寄存器就足以幫助我們查到問(wèn)題的根源了。但是,有時(shí)候,我們從這兩個(gè)寄存器拿到了錯(cuò)誤的原因和地址,仔細(xì)檢查后發(fā)現(xiàn)無(wú)論是安全區(qū)還是非安全區(qū)的程序,都沒(méi)有顯式的訪問(wèn)這個(gè)地址。

這是由于MCU系統(tǒng)愈發(fā)復(fù)雜,總線上除了M33內(nèi)核之外,還有許許多多的其他的外設(shè),例如DMA,USB等等。肇事者不一定是M33內(nèi)核,還有可能是其他的外設(shè),例如DMA。

下面是一種常見(jiàn)的事故:被劃分為非安全的DMA在工作中訪問(wèn)了安全區(qū)的地址或外設(shè),違反了TrustZone的配置,造成了HardFault。

恩智浦的MCU在SOC層面提供了一個(gè)安全AHB控制器,能夠幫我們偵查肇事現(xiàn)場(chǎng),找出肇事者的蛛絲馬跡。

其實(shí)原理很簡(jiǎn)單,安全AHB控制器提供了三個(gè)寄存器,SEC_VIO_INFO_VALID,SEC_VIO_MISC_INFO和SEC_VIO_ADDR。

SEC_VIO_INFO_VALID用來(lái)指示肇事現(xiàn)場(chǎng),這個(gè)寄存器中存儲(chǔ)了肇事現(xiàn)場(chǎng)的AHB 的端口號(hào)(port number),端口號(hào)與外設(shè)的對(duì)應(yīng)關(guān)系參見(jiàn)用戶手冊(cè)的”Memory map overview”章節(jié)。

每一個(gè)AHB端口都相應(yīng)有一個(gè)SEC_VIO_MISC_INFO寄存器,用來(lái)指示肇事的信息,例如違規(guī)操作是讀操作引起的還是寫操作引起的等等,最重要的是會(huì)指出肇事者的身份:

每個(gè)AHB端口還有一個(gè)SEC_VIO_ADDR,用來(lái)指示肇事現(xiàn)場(chǎng)的地址。

有了上述信息,我們就捉到了真正的肇事者。在開發(fā)階段,我們就可以利用這些信息去調(diào)整我們的TrustZone的配置。

更進(jìn)一步

當(dāng)然,上述功能不只能在開發(fā)階段幫我們排查HardFault。我們也可以利用這個(gè)機(jī)制在產(chǎn)品出廠之后為我們提供防御措施。

產(chǎn)品出廠后,當(dāng)我們檢測(cè)到由TrustZone產(chǎn)生的HardFault的原因之后,可以將其記錄,以便于后續(xù)分析。如果設(shè)備有聯(lián)網(wǎng)能力,可以將其傳輸至服務(wù)器。利用這些信息我們可以發(fā)現(xiàn)產(chǎn)品的哪些模塊受到了攻擊,方便我們后續(xù)針對(duì)性地進(jìn)行OTA升級(jí)。云端和設(shè)備本地也可在此時(shí)檢測(cè)鏡像以及存儲(chǔ)介質(zhì)的完整性,以檢查程序和存儲(chǔ)介質(zhì)是否被惡意篡改。

小結(jié)

綜上所述,利用SAU和安全AHB控制器調(diào)查HardFault的方法并不復(fù)雜,NXP的MCUXpresso SDK也提供了一個(gè)完整的demo。

以LPC55S69為例,demo的路徑如下:SDKoardslpcxpresso55s69 rustzone_examplessecure_faults。

這個(gè)demo中,人為制造了幾種TrustZone觸發(fā)HardFault的案例,在產(chǎn)生HardFault后,使用上文描述的方法,處理相關(guān)寄存器并打印事故信息。

通常來(lái)說(shuō),在開發(fā)階段,我們可以參考demo中HardFault的處理代碼,按需移植到自己的工程中。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17984

    瀏覽量

    366969
  • 控制器
    +關(guān)注

    關(guān)注

    114

    文章

    17113

    瀏覽量

    184319
  • 恩智浦
    +關(guān)注

    關(guān)注

    14

    文章

    5981

    瀏覽量

    116813

原文標(biāo)題:調(diào)試TrustZone時(shí),如何處理HardFault

文章出處:【微信號(hào):NXP_SMART_HARDWARE,微信公眾號(hào):恩智浦MCU加油站】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    車載整機(jī)控制器 工程機(jī)械主機(jī)控制器#碩博電子#國(guó)產(chǎn)控制器

    控制器
    長(zhǎng)沙碩博電子科技股份有限公司
    發(fā)布于 :2025年05月26日 09:09:02

    MAXQ1741用于磁卡讀卡的DeepCover安全控制器技術(shù)手冊(cè)

    DeepCover 嵌入式安全方案采用多重先進(jìn)的物理安全機(jī)制保護(hù)敏感數(shù)據(jù),提供最高等級(jí)的密鑰存儲(chǔ)安全保護(hù)。 DeepCover安全控制器
    的頭像 發(fā)表于 05-15 09:48 ?241次閱讀
    MAXQ1741用于磁卡讀卡<b class='flag-5'>器</b>的DeepCover<b class='flag-5'>安全</b>微<b class='flag-5'>控制器</b>技術(shù)手冊(cè)

    工程機(jī)械控制器廠家 控制器國(guó)產(chǎn)替代 #國(guó)產(chǎn)控制器#控制器廠家#控制器品牌

    控制器
    長(zhǎng)沙碩博電子科技股份有限公司
    發(fā)布于 :2025年04月29日 14:15:05

    工程機(jī)械控制器如何選型?控制器選型指南 #控制器 #車載控制器 #整車控制器 #控制器選型

    控制器
    長(zhǎng)沙碩博電子科技股份有限公司
    發(fā)布于 :2025年03月14日 10:54:24

    在STM32微控制器中實(shí)現(xiàn)數(shù)據(jù)加密的方法

    在STM32微控制器中實(shí)現(xiàn)數(shù)據(jù)加密,可以通過(guò)多種方法和技術(shù)來(lái)確保數(shù)據(jù)的安全性。以下是一些常見(jiàn)的方法和步驟: · 使用內(nèi)置加密庫(kù): · · STM32提供了專門的加密庫(kù)STM32Cryp
    發(fā)表于 03-07 07:30

    Y1620工程機(jī)械主機(jī)控制器 車載智能控制器 CAN總線 #工程機(jī)械控制器 #整車控制器 #車載控制器

    控制器
    長(zhǎng)沙碩博電子科技股份有限公司
    發(fā)布于 :2025年02月10日 15:32:21

    溫度控制器上下限設(shè)定,溫度控制器上下限怎么調(diào)

    在現(xiàn)代工業(yè)自動(dòng)化、家庭溫控以及各類需要精確溫度控制的場(chǎng)合中,溫度控制器發(fā)揮著至關(guān)重要的作用。溫度控制器的上下限設(shè)定是確保其正常工作、實(shí)現(xiàn)精準(zhǔn)溫控的關(guān)鍵步驟。本文將詳細(xì)介紹溫度控制器上下
    的頭像 發(fā)表于 01-29 15:30 ?7051次閱讀

    溫度控制器參數(shù)含義,溫度控制器參數(shù)設(shè)置方法

    在現(xiàn)代工業(yè)自動(dòng)化和溫控系統(tǒng)中,溫度控制器扮演著至關(guān)重要的角色。它通過(guò)對(duì)環(huán)境溫度的精確監(jiān)測(cè)與調(diào)控,確保生產(chǎn)過(guò)程的穩(wěn)定性和產(chǎn)品質(zhì)量。然而,要充分發(fā)揮溫度控制器的效能,了解其參數(shù)含義并掌握正確的設(shè)置方法顯得尤為重要。本文將深入探討溫度
    的頭像 發(fā)表于 01-29 15:27 ?4817次閱讀

    電機(jī)控制器故障排除方法

    電機(jī)控制器故障排除方法 1. 故障診斷前的準(zhǔn)備 在進(jìn)行故障排除之前,確保您已經(jīng)做好了以下準(zhǔn)備: 安全措施 :關(guān)閉電源,確保電機(jī)和控制器處于斷電狀態(tài),以防止觸電或設(shè)備損壞。 工具和設(shè)備
    的頭像 發(fā)表于 01-22 09:25 ?1711次閱讀

    控制器解碼的使用方法

    控制器解碼是一種用于解析和執(zhí)行控制信號(hào)的設(shè)備,廣泛應(yīng)用于工業(yè)自動(dòng)化、機(jī)器人技術(shù)、航空航天等領(lǐng)域。它通常與傳感、執(zhí)行等設(shè)備配合使用,以實(shí)
    的頭像 發(fā)表于 09-30 14:24 ?1604次閱讀

    usb主機(jī)控制器位于ahp總線上嗎

    關(guān)于“USB主機(jī)控制器是否位于AHP總線上”的問(wèn)題,首先需要明確幾個(gè)概念: USB主機(jī)控制器 :在USB系統(tǒng)中,主機(jī)控制器控制所有USB設(shè)備通信的關(guān)鍵組件。它負(fù)責(zé)組織數(shù)據(jù)傳輸,管理U
    的頭像 發(fā)表于 09-25 09:20 ?636次閱讀

    風(fēng)機(jī)溫度控制器的調(diào)整方法

    風(fēng)機(jī)溫度控制器是一種用于控制風(fēng)機(jī)運(yùn)行溫度的設(shè)備,它能夠根據(jù)設(shè)定的溫度范圍自動(dòng)調(diào)節(jié)風(fēng)機(jī)的運(yùn)行狀態(tài),以保持設(shè)備在最佳工作溫度下運(yùn)行。調(diào)整風(fēng)機(jī)溫度控制器方法需要根據(jù)具體的設(shè)備型號(hào)和功能來(lái)操
    的頭像 發(fā)表于 09-20 14:53 ?1937次閱讀

    國(guó)產(chǎn)控制器廠家 整車控制器 以太網(wǎng)控制器 CAN控制器 國(guó)產(chǎn)化替代

    控制器
    長(zhǎng)沙碩博電子科技股份有限公司
    發(fā)布于 :2024年09月03日 09:15:51

    利用TSN以太網(wǎng)特性改善工業(yè)以太網(wǎng)控制器的時(shí)序

    電子發(fā)燒友網(wǎng)站提供《利用TSN以太網(wǎng)特性改善工業(yè)以太網(wǎng)控制器的時(shí)序.pdf》資料免費(fèi)下載
    發(fā)表于 08-30 10:53 ?0次下載
    <b class='flag-5'>利用</b>TSN以太網(wǎng)特性改善工業(yè)以太網(wǎng)<b class='flag-5'>控制器</b>的時(shí)序

    車載智能控制器 工程機(jī)械控制器 CAN總線控制器 碩博電子 #控制器 #can總線 #國(guó)產(chǎn)化替代

    控制器總線
    長(zhǎng)沙碩博電子科技股份有限公司
    發(fā)布于 :2024年08月29日 10:43:57