chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

上海航芯ACM32 MCU的安全特性

科技綠洲 ? 來(lái)源:上海航芯 ? 作者:上海航芯 ? 2022-04-22 16:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著物聯(lián)網(wǎng)的發(fā)展,智能化產(chǎn)品的不斷涌現(xiàn),信息安全問(wèn)題也日漸受到關(guān)注。因此,通用安全MCU產(chǎn)品也應(yīng)運(yùn)而生,能夠更好地幫助客戶(hù)在其產(chǎn)品設(shè)計(jì)中加強(qiáng)安全性,助力IoT的應(yīng)用創(chuàng)新。

本文將詳細(xì)介紹上海航芯ACM32 MCU的安全特性。

安全啟動(dòng)與安全更新

上海航芯MCU提供安全啟動(dòng)與安全更新參考實(shí)現(xiàn),具體可見(jiàn)對(duì)應(yīng)的軟件包。安全啟動(dòng)與安全更新利用芯片的硬件安全特性來(lái)保證啟動(dòng)代碼和更新固件不被篡改,啟動(dòng)入口唯一。

存儲(chǔ)保護(hù)

存儲(chǔ)保護(hù)主要就是保護(hù)存儲(chǔ)區(qū)的代碼和數(shù)據(jù)不被篡改以及非法獲取,主要需要抵抗三個(gè)方面的攻擊,軟件攻擊、非侵入式攻擊和侵入式攻擊。

? 軟件攻擊主要包括通過(guò)調(diào)試端口訪(fǎng)問(wèn)數(shù)據(jù),軟件漏洞和緩沖區(qū)溢出等;

? 非侵入攻擊主要包括通過(guò)故障注入導(dǎo)致程序和數(shù)據(jù)出錯(cuò),以及旁路攻擊獲取敏感信息;

? 侵入式攻擊主要是通過(guò)開(kāi)蓋或者直接通過(guò)測(cè)試儀器來(lái)探測(cè)內(nèi)部信號(hào);

針對(duì)這些攻擊,芯片主要從五個(gè)方面進(jìn)行應(yīng)對(duì),包括存儲(chǔ)區(qū)域訪(fǎng)問(wèn)控制、存儲(chǔ)地址加擾、數(shù)據(jù)加密和完整性校驗(yàn)以及環(huán)境檢測(cè)。

其中存儲(chǔ)區(qū)域訪(fǎng)問(wèn)控制包括讀保護(hù)(RDP),寫(xiě)保護(hù)(WRP),專(zhuān)有代碼讀保護(hù)(PCROP),存儲(chǔ)區(qū)域權(quán)限控制以及安全存儲(chǔ)區(qū)。

具體配置可見(jiàn)《ACM32-在線(xiàn)編程器》:http://www.aisinochip.com/index.php/product/detail/id/44.html

? 讀取保護(hù)(RDP)是全局Flash讀保護(hù),可保護(hù)嵌入式固件代碼,避免復(fù)制、逆向工程、使用調(diào)試工具讀出或其他方式的入侵攻擊。該保護(hù)功能在用戶(hù)下載Flash代碼后,由用戶(hù)在下載固件時(shí)自行設(shè)置。

eflash啟動(dòng):勾選表示從eflash啟動(dòng),未選表示從Boot模式;

SWD使能:勾選表示使能SWD功能,未選表示禁止SWD功能;

讀保護(hù)配置鎖定:勾選后,將鎖定“eflash啟動(dòng)”和“SWD使能”的設(shè)置,生效后不可再更改;反之未選則不會(huì)鎖定。

勾選或取消選擇所要配置的項(xiàng)目,點(diǎn)擊“配置”進(jìn)行操作,操作完成,將在“發(fā)送顯示區(qū)”顯示操作結(jié)果,復(fù)位或重新上電生效。

注:此配置可能會(huì)影響SWD或者BOOT功能,請(qǐng)謹(jǐn)慎操作。

? 寫(xiě)保護(hù)(WRP)用于保護(hù)指定區(qū)域Flash數(shù)據(jù),避免數(shù)據(jù)被惡意更新或擦除。寫(xiě)保護(hù)可應(yīng)用于Flash內(nèi)指定的內(nèi)存空間。

寫(xiě)保護(hù)(WRP)后,相應(yīng)的區(qū)域?qū)⒔共翆?xiě),片擦指令將不能使用。

在所要配置的區(qū)域,輸入“起始地址”和“操作長(zhǎng)度”,勾選“配置”按鈕,點(diǎn)擊“使能/禁止”進(jìn)行操作,操作完成,將在“發(fā)送顯示區(qū)”顯示操作結(jié)果,復(fù)位或重新上電生效。

若操作范圍超過(guò)eflash最大長(zhǎng)度,或要使能的兩個(gè)區(qū)域地址重疊,將報(bào)錯(cuò)。

注:使能/禁止后,立即寫(xiě)入相應(yīng)NVR,讀取配置為操作后的設(shè)置,但需復(fù)位或重新上電方能生效。

? 專(zhuān)有代碼讀保護(hù)(PCROP)用于保護(hù)指定區(qū)域Flash代碼,保護(hù)專(zhuān)有代碼不被最終用戶(hù)代碼、調(diào)試器工具或惡意代碼所修改或讀取。

PCROP使能后,所選區(qū)域只能執(zhí)行,不能讀取和擦寫(xiě),片擦指令將不能使用。

在所要配置的區(qū)域,輸入“起始地址”和“操作長(zhǎng)度”,勾選“配置”按鈕,點(diǎn)擊“使能/禁止”進(jìn)行操作,操作完成,將在“發(fā)送顯示區(qū)”顯示操作結(jié)果,復(fù)位或重新上電生效。

若操作范圍超過(guò)eflash最大長(zhǎng)度,或要使能的兩個(gè)區(qū)域地址重疊,將報(bào)錯(cuò)。

注:禁止PCROP區(qū)域后,此時(shí)讀取配置依然是禁止前的設(shè)置,需要將SWD使能關(guān)閉,復(fù)位或重新上電方能生效。

? 存儲(chǔ)區(qū)域權(quán)限控制利用內(nèi)核本身自帶的MPU單元,這個(gè)單元可以劃分出幾個(gè)region,每個(gè)region可以設(shè)置不同的訪(fǎng)問(wèn)屬性,配合內(nèi)核的User和Privilege模式,能夠?qū)崿F(xiàn)對(duì)敏感數(shù)據(jù)的訪(fǎng)問(wèn)控制,使得敏感數(shù)據(jù)不能夠被惡意代碼獲取。這樣隔離能夠有效地降低軟件漏洞帶來(lái)的風(fēng)險(xiǎn)。

? 安全存儲(chǔ)區(qū)可以用于保護(hù)特有的一些程序,安全存儲(chǔ)區(qū)的大小可以進(jìn)行配置,程序運(yùn)行期間可以通過(guò)寄存器打開(kāi)對(duì)這段安全存儲(chǔ)區(qū)的保護(hù),保護(hù)使能后則無(wú)法再次訪(fǎng)問(wèn)其中的任何內(nèi)容。

在所要配置的區(qū)域,輸入“操作長(zhǎng)度”,點(diǎn)擊“使能/禁止”進(jìn)行操作,操作完成,將在“發(fā)送顯示區(qū)”顯示操作結(jié)果,復(fù)位或重新上電生效。若操作范圍超過(guò)eflash最大長(zhǎng)度,將報(bào)錯(cuò)。

注:使能/禁止后,立即寫(xiě)入相應(yīng)NVR,讀取配置為操作后的設(shè)置,但需復(fù)位或重新上電方能生效。

存儲(chǔ)數(shù)據(jù)加密,地址加擾主要就是對(duì)片內(nèi)FLASH和SRAM上的數(shù)據(jù)進(jìn)行加密存儲(chǔ),并且存儲(chǔ)的地址也被串?dāng)_。針對(duì)于部分代碼和數(shù)據(jù)需要放在片外存儲(chǔ)器的情況,公司也有部分系列帶有OTFDEC(On The Fly DECryption)硬件,OTFDEC模塊在總線(xiàn)與OSPI之間,可以實(shí)時(shí)地解密外部Flash上的密文代碼和數(shù)據(jù),只需要設(shè)置好相應(yīng)的區(qū)域、密鑰等,OTFDEC就可以自動(dòng)解密被訪(fǎng)問(wèn)的密文數(shù)據(jù),無(wú)需額外的軟件參與解密,不需要將解密數(shù)據(jù)加載到內(nèi)部RAM,可以直接運(yùn)行片外Flash上的加密代碼。OTFDEC模塊也支持加密,但不是實(shí)時(shí)加密,數(shù)據(jù)首先被加密到RAM中,需要另外將RAM中的密文寫(xiě)回外部FLASH。

存儲(chǔ)數(shù)據(jù)完整性校驗(yàn)主要就是對(duì)存儲(chǔ)區(qū)的數(shù)據(jù)進(jìn)行奇偶校驗(yàn),可以有效抵抗故障注入攻擊。

環(huán)境檢測(cè)主要是檢測(cè)芯片工作電壓是否在正常范圍,如果不在正常工作范圍則進(jìn)行報(bào)警,以抵抗電壓故障注入攻擊。

密碼學(xué)算法引擎

上海航芯MCU系列都帶有HASH,AES,TRNG和CRC硬件模塊。直接調(diào)用對(duì)應(yīng)的API函數(shù)即可使用相應(yīng)的算法功能,有效滿(mǎn)足數(shù)據(jù)傳輸及其完整性校驗(yàn)中的密碼需求。

入侵保護(hù)

入侵保護(hù)主要是芯片可以檢測(cè)遭受的物理入侵從而刪除備份寄存器中的敏感數(shù)據(jù),從而保護(hù)芯片敏感數(shù)據(jù)不會(huì)竊取。該功能主要由RTC和備份寄存器完成。

備份寄存器處于備份域中。待機(jī)模式喚醒或系統(tǒng)復(fù)位操作都不會(huì)影響這些寄存器。只有當(dāng)被檢測(cè)到有侵入事件和備份域復(fù)位時(shí),這些寄存器才會(huì)復(fù)位。

RTC支持兩個(gè)外部IO侵入事件檢測(cè),并可以記錄侵入時(shí)間。并且需要輸入私鑰才允許對(duì)RTC寄存器進(jìn)行寫(xiě)操作,避免攻擊者篡改RTC寄存器。

生命周期管理

生命周期管理主要針對(duì)芯片測(cè)試開(kāi)發(fā)到芯片使用階段中可能存在的一些安全風(fēng)險(xiǎn),例如調(diào)用測(cè)試或者調(diào)試接口非法獲取數(shù)據(jù)。具體對(duì)應(yīng)的功能包括測(cè)試模式禁止,JTAG禁止和128位唯一序列號(hào)。

? 測(cè)試模式禁止:芯片測(cè)試完成之后將測(cè)試模式禁止,交給客戶(hù)的芯片不能再返回到測(cè)試模式,這樣攻擊者就不能通過(guò)測(cè)試接口獲取敏感數(shù)據(jù);

? JTAG禁止:當(dāng)讀保護(hù)(RDP)設(shè)置Level 1以上時(shí),則會(huì)將JTAG功能禁止,使得攻擊者不能通過(guò)調(diào)試接口獲取敏感數(shù)據(jù);

? 128位唯一序列號(hào):128位唯一序列號(hào)綁定了芯片出廠(chǎng)的LOT/WAFER ID和坐標(biāo)等。該序列號(hào)唯一且不可復(fù)制,開(kāi)發(fā)者可將應(yīng)用程序與該芯片的序列號(hào)綁定,這樣可以使每個(gè)下載應(yīng)用程序的芯片不可被復(fù)制。管理員需要管控好每顆芯片的序列號(hào),這樣便于產(chǎn)品的定位和追蹤,防止安全產(chǎn)品的復(fù)制。

安全生產(chǎn)

安全生產(chǎn)主要是保證交由第三方工廠(chǎng)進(jìn)行燒寫(xiě)的代碼或者數(shù)據(jù)不被盜取和篡改以及過(guò)量生產(chǎn)。

針對(duì)安全生產(chǎn),上海航芯提供了一套安全的解決方案,全程代碼加密燒錄,并帶動(dòng)態(tài)校驗(yàn)碼(動(dòng)態(tài)校驗(yàn)碼與芯片唯一序列號(hào)綁定),而且可以進(jìn)行燒錄計(jì)數(shù),進(jìn)行產(chǎn)量控制,避免過(guò)量生產(chǎn)。并且支持在線(xiàn)/離線(xiàn)燒錄,遠(yuǎn)程交付和更新固件,在保證固件安全性的前提下極大方便客戶(hù)進(jìn)行燒錄固件。

審核編輯:彭菁
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    462

    文章

    53503

    瀏覽量

    458637
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7314

    瀏覽量

    93920
  • 上海航芯
    +關(guān)注

    關(guān)注

    1

    文章

    43

    瀏覽量

    4227
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    中科32位車(chē)規(guī)級(jí)MCU芯片榮獲ISO 26262 ASIL-B認(rèn)證

    近日,國(guó)家新能源汽車(chē)技術(shù)創(chuàng)新中心為中科32位車(chē)規(guī)級(jí)MCU系列芯片頒發(fā)ISO 26262 ASIL-B功能安全產(chǎn)品認(rèn)證證書(shū),標(biāo)志著此系列MCU芯片在功能
    的頭像 發(fā)表于 11-28 14:46 ?1022次閱讀
    中科<b class='flag-5'>芯</b>32位車(chē)規(guī)級(jí)<b class='flag-5'>MCU</b>芯片榮獲ISO 26262 ASIL-B認(rèn)證

    源的MCU都支持哪些下載器?Jlink等支持源的MCU下載調(diào)試嘛?

    源的MCU都支持哪些下載器?Jlink等支持源的MCU下載調(diào)試嘛?
    發(fā)表于 11-21 06:49

    請(qǐng)問(wèn)MCU如何移植RTOS?

    請(qǐng)問(wèn)MCU如何移植RTOS?有相關(guān)的移植教程嘛?
    發(fā)表于 11-14 07:58

    源半導(dǎo)體安全芯片技術(shù)原理

    物理攻擊,如通過(guò)拆解設(shè)備獲取存儲(chǔ)的敏感信息、篡改硬件電路等。一些部署在戶(hù)外的物聯(lián)網(wǎng)設(shè)備,如智能電表、交通信號(hào)燈等,更容易成為物理攻擊的目標(biāo)。 源半導(dǎo)體的安全芯片采用了多種先進(jìn)的安全技術(shù),從硬件層面為物
    發(fā)表于 11-13 07:29

    百萬(wàn)顆里程碑達(dá)成!國(guó)產(chǎn)車(chē)規(guī)安全芯片崛起,紫光同、國(guó)等三大廠(chǎng)商有何大招?

    國(guó)產(chǎn)芯片替代加速發(fā)展,近兩年國(guó)產(chǎn)廠(chǎng)商在汽車(chē)信息安全芯片(車(chē)規(guī) SE、HSM-MCU、配套算法與軟件)上完成了“認(rèn)證-上車(chē)-放量”三級(jí)跳,已從單點(diǎn)突破走向平臺(tái)化、系列化、全球化。本文集中分析蘇州國(guó)科技、
    的頭像 發(fā)表于 09-23 00:11 ?1.1w次閱讀
    百萬(wàn)顆里程碑達(dá)成!國(guó)產(chǎn)車(chē)規(guī)<b class='flag-5'>安全</b>芯片崛起,紫光同<b class='flag-5'>芯</b>、國(guó)<b class='flag-5'>芯</b>等三大廠(chǎng)商有何大招?

    科科技SiWx917 Wi-Fi無(wú)線(xiàn)MCU特性

    如果您正在使用 Silicon Labs(科科技)的 SiWx917 Wi-Fi無(wú)線(xiàn)MCU開(kāi)發(fā)聯(lián)網(wǎng)設(shè)備,本文將是了解其低功耗Wi-Fi特性的絕佳起點(diǎn)。它涵蓋了SiWx917的完整電源管理架構(gòu),幫助你打造高效節(jié)能的智能物聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 08-05 10:48 ?1140次閱讀

    紫光同亮相2025 MWC上海eSIM峰會(huì)

    近日,2025 MWC上海世界移動(dòng)通信大會(huì)eSIM峰會(huì)重磅開(kāi)幕。紫光同常務(wù)副總裁鄒重人發(fā)表《技術(shù)展望:智能連接的安全基石》的主題演講,分享紫光同eSIM全面商用成果以及“eSIM一
    的頭像 發(fā)表于 06-25 15:57 ?921次閱讀

    凌科安國(guó)產(chǎn)安全MCU簡(jiǎn)介

    安全MCU是指在傳統(tǒng)MCU基礎(chǔ)上,集成了硬件級(jí)安全功能模塊的芯片,專(zhuān)門(mén)用于應(yīng)對(duì)數(shù)據(jù)泄露、惡意攻擊、固件篡改等安全威脅。其核心目標(biāo)是通過(guò)硬件層
    的頭像 發(fā)表于 06-04 15:28 ?765次閱讀

    潤(rùn)微科技亮相2025上海車(chē)展

    近日,2025上海國(guó)際車(chē)展在上海國(guó)際會(huì)展中心拉開(kāi)帷幕。潤(rùn)微科技以域控制器、智能軟件、車(chē)載AIoT、泛連接以及創(chuàng)新設(shè)計(jì)等產(chǎn)品亮相,為車(chē)企帶來(lái)更高效、更安全、更互聯(lián)的未來(lái)出行圖景。
    的頭像 發(fā)表于 04-29 14:51 ?885次閱讀

    兆易創(chuàng)新GD32 MCU閃耀2025慕尼黑上海電子展

    GD32 MCU以高性能與創(chuàng)新生態(tài)閃耀2025慕尼黑上海電子展,從工業(yè),數(shù)字能源到汽車(chē),物聯(lián)網(wǎng),以""驅(qū)動(dòng)數(shù)字化轉(zhuǎn)型,讓我們一起回顧下慕展上GD32 MCU強(qiáng)大產(chǎn)品矩陣和創(chuàng)新解決方案
    的頭像 發(fā)表于 04-22 14:08 ?1848次閱讀
    兆易創(chuàng)新GD32 <b class='flag-5'>MCU</b>閃耀2025慕尼黑<b class='flag-5'>上海</b>電子展

    微攜新品新系列亮相上海慕展,引領(lǐng)“”未來(lái)

    2025年4月15日,慕尼黑上海電子展在上海新國(guó)際博覽中心盛大開(kāi)幕。本屆慕展,納微攜收購(gòu)麥歌恩后的磁傳感器系列、聯(lián)合弦推出的實(shí)時(shí)控制MCU
    發(fā)表于 04-15 16:43 ?595次閱讀
    納<b class='flag-5'>芯</b>微攜新品新系列亮相<b class='flag-5'>上海</b>慕展,引領(lǐng)“<b class='flag-5'>芯</b>”未來(lái)

    凌科安推出新一代安全MCU芯片LKT6850

    安全MCU是在傳統(tǒng)MCU基礎(chǔ)上增加了多種安全特性的芯片。硬件上它集成了專(zhuān)門(mén)的安全模塊提供
    的頭像 發(fā)表于 03-31 15:58 ?739次閱讀

    國(guó)科技MCU芯片榮獲ISO 26262 ASIL-D功能安全產(chǎn)品認(rèn)證

    近日,國(guó)科技汽車(chē)電子CCFC30XX系列MCU芯片功能安全庫(kù)(SafetyLib)成功通過(guò)SGS通標(biāo)標(biāo)準(zhǔn)技術(shù)服務(wù)(上海)有限公司(以下簡(jiǎn)稱(chēng)為“SGS”)ISO 26262 ASIL-
    的頭像 發(fā)表于 03-26 17:16 ?1140次閱讀

    輔助控制模塊acm作用是什么

    、ACM在電動(dòng)汽車(chē)中的作用 在電動(dòng)汽車(chē)中,ACM的作用尤為突出。它不僅提高了車(chē)輛的舒適性、安全性和可靠性,還
    的頭像 發(fā)表于 02-01 10:39 ?2640次閱讀

    國(guó)科技MCU產(chǎn)品再獲ISO 26262 ASIL-D功能安全認(rèn)證

    近日,國(guó)科技宣布,其高端動(dòng)力、底盤(pán)、域融合MCU產(chǎn)品CCFC3007、CCFC3008系列成功斬獲德國(guó)萊茵TüV集團(tuán)(簡(jiǎn)稱(chēng)“TüV萊茵”)頒發(fā)的ISO 26262 ASIL-D功能安全
    的頭像 發(fā)表于 12-06 14:06 ?1718次閱讀