chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

代碼分區(qū)的藝術(shù):雙區(qū)域架構(gòu)下的安全與性能平衡策略

中科本原 ? 來源:中科本原 ? 2025-02-19 09:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

雙區(qū)域代碼安全模塊(Dual Code Security Module),通常簡稱為DCSM,是一種用于增強(qiáng)微控制器MCU)代碼安全性的設(shè)計。

雙區(qū)域代碼安全模塊的設(shè)計提供了將關(guān)鍵程序和數(shù)據(jù)存儲在隔離的內(nèi)存部分的功能,防止未經(jīng)授權(quán)讀取或修改專有代碼。該功能通過將內(nèi)部存儲劃分為兩個獨(dú)立區(qū)域(區(qū)域一和區(qū)域二)并分別配置其信息來控制片上資源的訪問權(quán)限。每個區(qū)域可設(shè)置獨(dú)立的128位解鎖密鑰,可將片上資源的安全級別進(jìn)行分級:在訪問較低安全級別的資源時,芯片可保持對較高安全級別資源的加密保護(hù)。

該技術(shù)架構(gòu)實(shí)現(xiàn)的芯片安全級別如表1所示。雙區(qū)域的設(shè)計,表示對于任何一個區(qū)域來說,另一個區(qū)域和未被配置為安全區(qū)的區(qū)域皆為“安全區(qū)外”。每個區(qū)域歸屬于一個用戶,用戶可以為各自的區(qū)域分配存儲區(qū)域,并通過在USER OTP中對相應(yīng)地址進(jìn)行編程來配置每個存儲區(qū)域的安全設(shè)置。兩個獨(dú)立的區(qū)域保證了兩位用戶可以在同一器件上編寫各自的專有代碼,而且保證了其專有代碼的秘密性,防止對方或其他潛在黑客對代碼進(jìn)行攻擊。

密碼是否匹配解鎖 被訪問的區(qū)域配置 程序執(zhí)行地址 保護(hù)行為描述
配置為安全區(qū) 安全區(qū)外 只有CPU的取指是被允許的。區(qū)域內(nèi)的代碼只可以被執(zhí)行,不可以被讀取。
配置為安全區(qū) 安全區(qū)內(nèi) CPU擁有全部的訪問權(quán)限,但JTAG調(diào)試接口不可以執(zhí)行讀操作。
配置為非安全區(qū) 任何位置 CPU和JTAG調(diào)試接口對該區(qū)域有全部的訪問權(quán)限。

表1芯片安全級別 以中科本原FDM320R0049芯片為例,該芯片中可配置為安全區(qū)域的資源包括Flash和LS0-LS7 RAM。用戶可在Flash的USER OTP中將上述資源(包括Flash中的32各扇區(qū)和LS0-LS7 RAM共40個存儲區(qū)域)配置為區(qū)域一或區(qū)域二的安全資源。用戶可選擇將配置為安全資源的存儲區(qū)域的訪問權(quán)限設(shè)置為“僅執(zhí)行”,此狀態(tài)將禁用對該存儲區(qū)域的讀寫訪問,僅允許執(zhí)行CPU的取指訪問。同時USER OTP中還可配置密碼鎖,CRC鎖和JTAG鎖,用以實(shí)現(xiàn)對各區(qū)域128位密碼的保護(hù),對安全區(qū)域資源CRC功能執(zhí)行的禁用和對整個芯片JTAG功能的禁用。

17ea9c88-ede0-11ef-9310-92fbcf53809c.png

圖1 DCSM與核和外設(shè)交互

用戶通過總線向DCSM輸入128位密鑰,該密鑰與其中存放的128位密碼比較,產(chǎn)生解鎖結(jié)果。該結(jié)果結(jié)合Flash各扇區(qū)和RAM各塊的從屬配置信息產(chǎn)生各存儲區(qū)域最終的從屬狀態(tài)、僅執(zhí)行保護(hù)狀態(tài)和不可訪問狀態(tài),同時不可訪問的狀態(tài)信息將發(fā)送給Flash和RAM。

CPU向DCSM發(fā)送讀寫訪問地址,經(jīng)過地址判斷,結(jié)合區(qū)域配置信息產(chǎn)生該訪問地址從屬于區(qū)域一或區(qū)域二或非安全區(qū)的結(jié)果。該結(jié)果結(jié)合區(qū)域解鎖狀態(tài)產(chǎn)生訪問是否可以執(zhí)行的判斷。最終DCSM將訪問使能結(jié)果返回CPU。CLA的訪問使能同CPU一樣,就不再贅述。

雙區(qū)域代碼安全架構(gòu)提供的安全級別能夠?qū)崿F(xiàn)對訪問權(quán)限的分級管理,提高了芯片的數(shù)據(jù)安全性和可用性,通過合理配置和使用DCSM,開發(fā)者可以有效保護(hù)其知識產(chǎn)權(quán),防止未授權(quán)的代碼訪問和篡改。如圖2,在工業(yè)控制領(lǐng)域,DCSM可以用于保護(hù)自動化控制系統(tǒng)中的專有算法和關(guān)鍵操作程序:通過將控制邏輯劃分為兩個獨(dú)立的安全區(qū)域,可以將安全關(guān)鍵的控制代碼和非安全關(guān)鍵的維護(hù)代碼分別存儲在不同的安全區(qū)域中,并使用兩套獨(dú)立的密碼進(jìn)行保護(hù),確保只有授權(quán)的工程師能夠訪問和修改控制邏輯。這樣可以有效防止未授權(quán)的訪問和潛在的工業(yè)間諜活動,同時也便于軟件的維護(hù)和升級。

17fdb822-ede0-11ef-9310-92fbcf53809c.png

圖2 DCSM對資源分區(qū)域管理示例

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    147

    文章

    18581

    瀏覽量

    385620
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4940

    瀏覽量

    73052
  • 架構(gòu)
    +關(guān)注

    關(guān)注

    1

    文章

    532

    瀏覽量

    26498

原文標(biāo)題:代碼分區(qū)的藝術(shù):雙區(qū)域架構(gòu)如何兼顧安全與性能?

文章出處:【微信號:中科本原,微信公眾號:中科本原】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    恩智浦推出基于S32K3的芯片區(qū)域控制器解決方案

    區(qū)域控制是汽車電子電氣架構(gòu)演進(jìn)、向軟件定義汽車邁進(jìn)的重要一環(huán)。為了滿足區(qū)域電子控制器開發(fā)中對大容量存儲、多IO資源、多通信接口以及更強(qiáng)處理能力的需求,恩智浦基于S32K3,推出了C3
    的頭像 發(fā)表于 11-26 16:26 ?567次閱讀

    H橋降壓-升壓電路的瞬態(tài)性能優(yōu)化策略

    本文將探討采用交替式降壓-升壓控制的優(yōu)勢,并深入剖析影響降壓-升壓架構(gòu)瞬態(tài)響應(yīng)的控制局限性。此外,文中將針對各工作區(qū)域提供優(yōu)化瞬態(tài)性能策略。
    的頭像 發(fā)表于 11-19 13:58 ?1895次閱讀
    H橋降壓-升壓電路的瞬態(tài)<b class='flag-5'>性能</b>優(yōu)化<b class='flag-5'>策略</b>

    如何進(jìn)行動態(tài)策略性能測試?

    動態(tài)策略性能測試核心是 “ 量化關(guān)鍵指標(biāo)、模擬真實(shí)負(fù)載、驗(yàn)證極限能力 ”,聚焦 “響應(yīng)速度、功耗控制、實(shí)時性、資源占用” 四大核心維度,通過精準(zhǔn)工具測量和場景模擬,確保策略在不同工況
    的頭像 發(fā)表于 11-13 17:55 ?1974次閱讀
    如何進(jìn)行動態(tài)<b class='flag-5'>策略</b>的<b class='flag-5'>性能</b>測試?

    工業(yè)互聯(lián)網(wǎng)架構(gòu)安全層是如何保障網(wǎng)絡(luò)安全

    工業(yè)互聯(lián)網(wǎng)架構(gòu)安全層通過構(gòu)建多層次、立體化的防護(hù)體系,結(jié)合技術(shù)手段與管理策略,全方位保障工業(yè)網(wǎng)絡(luò)從設(shè)備層到應(yīng)用層的網(wǎng)絡(luò)安全。以下是安全層保
    的頭像 發(fā)表于 10-18 09:41 ?203次閱讀

    安森美如何推動區(qū)域控制架構(gòu)進(jìn)化

    隨著電動汽車(EVs)的興起,區(qū)域架構(gòu)(Zonal Architecture)正逐步成為應(yīng)對汽車行業(yè)快速變革的關(guān)鍵方案。目前,低壓配電和車載網(wǎng)絡(luò)領(lǐng)域已涌現(xiàn)出多項(xiàng)重大技術(shù)突破。其中,分布式區(qū)域配電方式大幅簡化了線束設(shè)計,不僅降低了
    的頭像 發(fā)表于 10-16 15:41 ?5692次閱讀
    安森美如何推動<b class='flag-5'>區(qū)域</b>控制<b class='flag-5'>架構(gòu)</b>進(jìn)化

    無法將 XOM 設(shè)置為非安全區(qū)域,為什么?

    在 M2351 中,我將非安全邊界設(shè)置為0x40000。 非安全區(qū)域應(yīng)為 0x10040000 ~ 0x1007ffff。 然后,我將 XOM 設(shè)置為 0x10060000,但它失敗了。 非安全區(qū)域不支持 M2351 中的 XO
    發(fā)表于 08-27 07:01

    恩智浦區(qū)域控制開發(fā)驗(yàn)證平臺的功能

    隨著整車電子電氣架構(gòu)的升級,Zonal區(qū)域控制架構(gòu)已經(jīng)成為新的“風(fēng)口”。區(qū)域控制架構(gòu)采用集中控制和計算的方式,按照邊緣功能節(jié)點(diǎn)在車輛中的
    的頭像 發(fā)表于 08-26 16:39 ?1146次閱讀

    Linux系統(tǒng)安裝技巧與分區(qū)策略

    還記得第一次裝Linux系統(tǒng)時的忐忑嗎?面對fdisk命令行界面,不知道該如何下手。經(jīng)歷過無數(shù)次系統(tǒng)重裝、數(shù)據(jù)丟失的痛苦后,我總結(jié)出了這套"零事故"的分區(qū)方案。
    的頭像 發(fā)表于 08-06 17:51 ?794次閱讀

    ZeroNews內(nèi)網(wǎng)穿透安全策略深度解析:構(gòu)建企業(yè)級安全連接體系

    通過ZeroNews(零訊)的安全策略,企業(yè)可在無公網(wǎng)IP環(huán)境,構(gòu)建兼顧便捷性與安全性的遠(yuǎn)程訪問體系,為數(shù)字化轉(zhuǎn)型提供堅實(shí)保障。
    的頭像 發(fā)表于 08-04 11:45 ?579次閱讀
    ZeroNews內(nèi)網(wǎng)穿透<b class='flag-5'>安全策略</b>深度解析:構(gòu)建企業(yè)級<b class='flag-5'>安全</b>連接體系

    【「DeepSeek 核心技術(shù)揭秘」閱讀體驗(yàn)】第三章:探索 DeepSeek - V3 技術(shù)架構(gòu)的奧秘

    ” 壓縮方案,在降低計算資源消耗的同時,努力減少精度損失。 這背后反映的是 AI 技術(shù)發(fā)展中一個重要命題:如何在有限硬件條件,讓模型既跑得快(效率高)又跑得穩(wěn)(精度夠),這種平衡藝術(shù),彰顯了技術(shù)研發(fā)的細(xì)膩
    發(fā)表于 07-20 15:07

    三相感應(yīng)電機(jī)SVPWM的新型過調(diào)制策略

    摘要:過調(diào)制策略能夠提高逆變器輸出電壓范圍和品質(zhì),從而提高電機(jī)輸出轉(zhuǎn)速范圍和轉(zhuǎn)矩特性。針對三相感應(yīng)電機(jī)空間矢量脈寬調(diào)制(SVPWM)算法過調(diào)制區(qū)域有限,分區(qū)實(shí)現(xiàn)復(fù)雜,內(nèi)存占用率大等問
    發(fā)表于 06-19 11:10

    三相電機(jī)驅(qū)動系統(tǒng)逆變器故障補(bǔ)救與容錯策略

    系統(tǒng)在不損失性能指標(biāo)或部分性能指標(biāo)有所降低的情況安全運(yùn)行。容錯和補(bǔ)救的前提是要對系統(tǒng)中的故障進(jìn)行診斷定位和隔離,對于逆變器故障,人們已提出了很多診斷和定位方法,文獻(xiàn)[3-7]對其進(jìn)行
    發(fā)表于 06-12 14:01

    詳解電動汽車的區(qū)域控制架構(gòu)

    向軟件定義汽車 (SDV) 的轉(zhuǎn)型促使汽車制造商不斷創(chuàng)新,在區(qū)域控制器中集成受保護(hù)的半導(dǎo)體開關(guān)。電子保險絲和 SmartFET 可為負(fù)載、傳感器和執(zhí)行器提供保護(hù),從而提高功能安全性,更好地應(yīng)對功能
    的頭像 發(fā)表于 05-15 09:23 ?1830次閱讀
    詳解電動汽車的<b class='flag-5'>區(qū)域</b>控制<b class='flag-5'>架構(gòu)</b>

    DLP6500FYE偶爾部分區(qū)域不顯示圖形是怎么回事?

    您好,我們在使用DLP6500FYE開發(fā)套件的時候,偶爾會碰到DMD顯示圖形部分區(qū)域缺失,即不顯示任何圖形,其他區(qū)域就是正常的。這時候只有通過DMD復(fù)位或者斷電重啟才能恢復(fù)正常。 這個倒是一種
    發(fā)表于 02-17 08:18

    《DNESP32S3使用指南-IDF版_V1.6》第七章 分區(qū)

    第七章 分區(qū)分區(qū)表,主要是用來對ESP32外掛的SPI FLASH進(jìn)行區(qū)域劃分的一個表格,通過一個表格,可以根據(jù)多個不同的功能,將SPI Flash劃分為不同的區(qū)域,方便開發(fā)者存儲
    發(fā)表于 12-03 15:15