在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ACM32 MCU安全特性的詳細說明

h1654156076.0237 ? 來源:TEL15286334923 ? 作者:h1654156076.0237 ? 2022-04-22 17:27 ? 次閱讀

隨著物聯(lián)網(wǎng)的發(fā)展,智能產(chǎn)品的不斷涌現(xiàn),信息安全問題也日漸受到關(guān)注。因此,通用安全MCU產(chǎn)品也應(yīng)運而生,能夠更好地幫助客戶在其產(chǎn)品設(shè)計中加強安全性,助力IoT的應(yīng)用創(chuàng)新。

本文將詳細介紹上海航芯ACM32 MCU的安全特性。

1

安全啟動與安全更新

上海航芯MCU提供安全啟動與安全更新參考實現(xiàn),具體可見對應(yīng)的軟件包。安全啟動與安全更新利用芯片的硬件安全特性來保證啟動代碼和更新固件不被篡改,啟動入口唯一。

2

存儲保護

存儲保護主要就是保護存儲區(qū)的代碼和數(shù)據(jù)不被篡改以及非法獲取,主要需要抵抗三個方面的攻擊,軟件攻擊、非侵入式攻擊和侵入式攻擊。

? 軟件攻擊主要包括通過調(diào)試端口訪問數(shù)據(jù),軟件漏洞和緩沖區(qū)溢出等;

?非侵入攻擊主要包括通過故障注入導致程序和數(shù)據(jù)出錯,以及旁路攻擊獲取敏感信息;

?侵入式攻擊主要是通過開蓋或者直接通過測試儀器來探測內(nèi)部信號

針對這些攻擊,芯片主要從五個方面進行應(yīng)對,包括存儲區(qū)域訪問控制、存儲地址加擾、數(shù)據(jù)加密和完整性校驗以及環(huán)境檢測

其中存儲區(qū)域訪問控制包括讀保護(RDP),寫保護(WRP),專有代碼讀保護(PCROP),存儲區(qū)域權(quán)限控制以及安全存儲區(qū)。

具體配置可見《ACM32-在線編程器》:http://www.aisinochip.com/index.php/product/detail/id/44.html

?讀取保護(RDP)是全局Flash讀保護,可保護嵌入式固件代碼,避免復(fù)制、逆向工程、使用調(diào)試工具讀出或其他方式的入侵攻擊。該保護功能在用戶下載Flash代碼后,由用戶在下載固件時自行設(shè)置。

forum.php?mod=image&aid=834158&size=300x300&key=b2af56c47c33d751&nocache=yes&type=fixnone

eflash啟動:勾選表示從eflash啟動,未選表示從Boot模式;

SWD使能:勾選表示使能SWD功能,未選表示禁止SWD功能;

讀保護配置鎖定:勾選后,將鎖定“eflash啟動”和“SWD使能”的設(shè)置,生效后不可再更改;反之未選則不會鎖定。

勾選或取消選擇所要配置的項目,點擊“配置”進行操作,操作完成,將在“發(fā)送顯示區(qū)”顯示操作結(jié)果,復(fù)位或重新上電生效。

注:此配置可能會影響SWD或者BOOT功能,請謹慎操作。

?寫保護(WRP)用于保護指定區(qū)域Flash數(shù)據(jù),避免數(shù)據(jù)被惡意更新或擦除。寫保護可應(yīng)用于Flash內(nèi)指定的內(nèi)存空間。

forum.php?mod=image&aid=834159&size=300x300&key=8d787b8375103084&nocache=yes&type=fixnone

寫保護(WRP)后,相應(yīng)的區(qū)域?qū)⒔共翆懀林噶顚⒉荒苁褂谩?/p>

在所要配置的區(qū)域,輸入“起始地址”和“操作長度”,勾選“配置”按鈕,點擊“使能/禁止”進行操作,操作完成,將在“發(fā)送顯示區(qū)”顯示操作結(jié)果,復(fù)位或重新上電生效。

若操作范圍超過eflash最大長度,或要使能的兩個區(qū)域地址重疊,將報錯。

注:使能/禁止后,立即寫入相應(yīng)NVR,讀取配置為操作后的設(shè)置,但需復(fù)位或重新上電方能生效。

?專有代碼讀保護(PCROP)用于保護指定區(qū)域Flash代碼,保護專有代碼不被最終用戶代碼、調(diào)試器工具或惡意代碼所修改或讀取。

forum.php?mod=image&aid=834160&size=300x300&key=4fd339457472755a&nocache=yes&type=fixnone

PCROP使能后,所選區(qū)域只能執(zhí)行,不能讀取和擦寫,片擦指令將不能使用。

在所要配置的區(qū)域,輸入“起始地址”和“操作長度”,勾選“配置”按鈕,點擊“使能/禁止”進行操作,操作完成,將在“發(fā)送顯示區(qū)”顯示操作結(jié)果,復(fù)位或重新上電生效。

若操作范圍超過eflash最大長度,或要使能的兩個區(qū)域地址重疊,將報錯。

注:禁止PCROP區(qū)域后,此時讀取配置依然是禁止前的設(shè)置,需要將SWD使能關(guān)閉,復(fù)位或重新上電方能生效。

?存儲區(qū)域權(quán)限控制利用內(nèi)核本身自帶的MPU單元,這個單元可以劃分出幾個region,每個region可以設(shè)置不同的訪問屬性,配合內(nèi)核的User和Privilege模式,能夠?qū)崿F(xiàn)對敏感數(shù)據(jù)的訪問控制,使得敏感數(shù)據(jù)不能夠被惡意代碼獲取。這樣隔離能夠有效地降低軟件漏洞帶來的風險。

?安全存儲區(qū)可以用于保護特有的一些程序,安全存儲區(qū)的大小可以進行配置,程序運行期間可以通過寄存器打開對這段安全存儲區(qū)的保護,保護使能后則無法再次訪問其中的任何內(nèi)容。

forum.php?mod=image&aid=834161&size=300x300&key=da61fc47b054c51a&nocache=yes&type=fixnone

在所要配置的區(qū)域,輸入“操作長度”,點擊“使能/禁止”進行操作,操作完成,將在“發(fā)送顯示區(qū)”顯示操作結(jié)果,復(fù)位或重新上電生效。若操作范圍超過eflash最大長度,將報錯。

注:使能/禁止后,立即寫入相應(yīng)NVR,讀取配置為操作后的設(shè)置,但需復(fù)位或重新上電方能生效。

存儲數(shù)據(jù)加密,地址加擾主要就是對片內(nèi)FLASH和SRAM上的數(shù)據(jù)進行加密存儲,并且存儲的地址也被串擾。針對于部分代碼和數(shù)據(jù)需要放在片外存儲器的情況,公司也有部分系列帶有OTFDEC(On The Fly DECryption)硬件,OTFDEC模塊在總線與OSPI之間,可以實時地解密外部Flash上的密文代碼和數(shù)據(jù),只需要設(shè)置好相應(yīng)的區(qū)域、密鑰等,OTFDEC就可以自動解密被訪問的密文數(shù)據(jù),無需額外的軟件參與解密,不需要將解密數(shù)據(jù)加載到內(nèi)部RAM,可以直接運行片外Flash上的加密代碼。OTFDEC模塊也支持加密,但不是實時加密,數(shù)據(jù)首先被加密到RAM中,需要另外將RAM中的密文寫回外部FLASH。

存儲數(shù)據(jù)完整性校驗主要就是對存儲區(qū)的數(shù)據(jù)進行奇偶校驗,可以有效抵抗故障注入攻擊。

環(huán)境檢測主要是檢測芯片工作電壓是否在正常范圍,如果不在正常工作范圍則進行報警,以抵抗電壓故障注入攻擊。

3

密碼學算法引擎

上海航芯MCU系列都帶有HASH,AES,TRNG和CRC硬件模塊。直接調(diào)用對應(yīng)的API函數(shù)即可使用相應(yīng)的算法功能,有效滿足數(shù)據(jù)傳輸及其完整性校驗中的密碼需求。

4

入侵保護

入侵保護主要是芯片可以檢測遭受的物理入侵從而刪除備份寄存器中的敏感數(shù)據(jù),從而保護芯片敏感數(shù)據(jù)不會竊取。該功能主要由RTC和備份寄存器完成。

備份寄存器處于備份域中。待機模式喚醒或系統(tǒng)復(fù)位操作都不會影響這些寄存器。只有當被檢測到有侵入事件和備份域復(fù)位時,這些寄存器才會復(fù)位。

RTC支持兩個外部IO侵入事件檢測,并可以記錄侵入時間。并且需要輸入私鑰才允許對RTC寄存器進行寫操作,避免攻擊者篡改RTC寄存器。

5

生命周期管理

生命周期管理主要針對芯片測試開發(fā)到芯片使用階段中可能存在的一些安全風險,例如調(diào)用測試或者調(diào)試接口非法獲取數(shù)據(jù)。具體對應(yīng)的功能包括測試模式禁止,JTAG禁止和128位唯一序列號。

?測試模式禁止:芯片測試完成之后將測試模式禁止,交給客戶的芯片不能再返回到測試模式,這樣攻擊者就不能通過測試接口獲取敏感數(shù)據(jù);

? JTAG禁止:當讀保護(RDP)設(shè)置Level 1以上時,則會將JTAG功能禁止,使得攻擊者不能通過調(diào)試接口獲取敏感數(shù)據(jù);

? 128位唯一序列號:128位唯一序列號綁定了芯片出廠的LOT/WAFER ID和坐標等。該序列號唯一且不可復(fù)制,開發(fā)者可將應(yīng)用程序與該芯片的序列號綁定,這樣可以使每個下載應(yīng)用程序的芯片不可被復(fù)制。管理員需要管控好每顆芯片的序列號,這樣便于產(chǎn)品的定位和追蹤,防止安全產(chǎn)品的復(fù)制。

6

安全生產(chǎn)

安全生產(chǎn)主要是保證交由第三方工廠進行燒寫的代碼或者數(shù)據(jù)不被盜取和篡改以及過量生產(chǎn)。

針對安全生產(chǎn),上海航芯提供了一套安全的解決方案,全程代碼加密燒錄,并帶動態(tài)校驗碼(動態(tài)校驗碼與芯片唯一序列號綁定),而且可以進行燒錄計數(shù),進行產(chǎn)量控制,避免過量生產(chǎn)。并且支持在線/離線燒錄,遠程交付和更新固件,在保證固件安全性的前提下極大方便客戶進行燒錄固件。

審核編輯:符乾江

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關(guān)注

    關(guān)注

    455

    文章

    50832

    瀏覽量

    423819
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17152

    瀏覽量

    351263
收藏 人收藏

    評論

    相關(guān)推薦

    CW32L010安全低功耗MCU,樹立M0+產(chǎn)品行業(yè)新標桿!

    10,000次,符合標桿要求,確保了產(chǎn)品的長期穩(wěn)定運行。 2、黑客級代碼安全防護 在微控制器(MCU)領(lǐng)域,保護用戶的代碼和知識產(chǎn)權(quán)至關(guān)重要。CW32L010系列MCU,以其創(chuàng)新的安全
    發(fā)表于 10-09 10:08

    軟啟動:TPS2373X特性說明

    電子發(fā)燒友網(wǎng)站提供《軟啟動:TPS2373X特性說明.pdf》資料免費下載
    發(fā)表于 09-25 11:20 ?0次下載
    軟啟動:TPS2373X<b class='flag-5'>特性</b><b class='flag-5'>說明</b>

    了解 C2000 實時控制 MCU安全特性

    電子發(fā)燒友網(wǎng)站提供《了解 C2000 實時控制 MCU安全特性.pdf》資料免費下載
    發(fā)表于 09-10 10:33 ?0次下載
    了解 C2000 實時控制 <b class='flag-5'>MCU</b> 的<b class='flag-5'>安全</b><b class='flag-5'>特性</b>

    Simplelink CC33xx安全特性

    電子發(fā)燒友網(wǎng)站提供《Simplelink CC33xx安全特性.pdf》資料免費下載
    發(fā)表于 09-03 11:49 ?0次下載
    Simplelink CC33xx<b class='flag-5'>安全</b><b class='flag-5'>特性</b>

    MSPM0 MCU中的網(wǎng)絡(luò)安全機制

    電子發(fā)燒友網(wǎng)站提供《MSPM0 MCU中的網(wǎng)絡(luò)安全機制.pdf》資料免費下載
    發(fā)表于 08-29 10:05 ?0次下載
    MSPM0 <b class='flag-5'>MCU</b>中的網(wǎng)絡(luò)<b class='flag-5'>安全</b>機制

    內(nèi)部補償高級電流模式(ACM)概述

    電子發(fā)燒友網(wǎng)站提供《內(nèi)部補償高級電流模式(ACM)概述.pdf》資料免費下載
    發(fā)表于 08-26 14:55 ?1次下載
    內(nèi)部補償高級電流模式(<b class='flag-5'>ACM</b>)概述

    MCXA153 MCU的低功耗特性及優(yōu)化設(shè)計

    全新的MCX A系列融合了恩智浦通用MCU的特點,適用更為廣泛的通用應(yīng)用,實現(xiàn)了低成本,低功耗,高安全性和高可靠性。MCXA153是MCX A系列的第一款產(chǎn)品,已于2024年1月份上市,為低成本入門
    的頭像 發(fā)表于 08-01 09:38 ?1007次閱讀
    MCXA153 <b class='flag-5'>MCU</b>的低功耗<b class='flag-5'>特性</b>及優(yōu)化設(shè)計

    安全繼電器的特性包括哪些

    安全繼電器是一種用于保護人身安全和設(shè)備安全的電氣元件。它具有多種特性,以下是對安全繼電器特性的分
    的頭像 發(fā)表于 07-14 14:31 ?875次閱讀

    求助,關(guān)于TRAVEO? II MCU安全調(diào)試的幾個問題求解

    我對TRAVEO? II MCU安全調(diào)試有幾個問題。 1.TRAVEO TRAVEO? II 有兩種方式保護DAP,一種是永久禁用,一種是身份驗證訪問,對于身份驗證訪問,它像密碼一樣嗎? 不喜歡
    發(fā)表于 05-30 07:34

    網(wǎng)線接線標準詳細說明

    在網(wǎng)絡(luò)通信中,網(wǎng)線接線標準至關(guān)重要,它確保了網(wǎng)絡(luò)設(shè)備的正確連接和高效通信。以下是關(guān)于網(wǎng)線接線標準的詳細說明: 一、線序標準 網(wǎng)線的線序標準主要有兩種,即EIA/TIA的568A和568B標準。 標準
    的頭像 發(fā)表于 05-15 10:34 ?3156次閱讀

    ACM8687創(chuàng)新一代DRC算法

    由于傳統(tǒng)DRC是計算RMS,必然有幾個周期的波形是可能失真的。ACM8687除了RMS DRC之外,采用專利技術(shù),加入PEAK檢測。
    的頭像 發(fā)表于 04-26 17:31 ?1480次閱讀
    <b class='flag-5'>ACM</b>8687創(chuàng)新一代DRC算法

    3KW工業(yè)變頻器電路設(shè)計方案詳細說明

    3KW工業(yè)變頻器電路設(shè)計方案詳細說明
    的頭像 發(fā)表于 03-19 08:33 ?952次閱讀
    3KW工業(yè)變頻器電路設(shè)計方案<b class='flag-5'>詳細說明</b>

    高效提升控制效率 | 基于ACM32 MCU的LED燈箱控制器方案

    方面的作用:節(jié)省了寶貴的MCU時間。 LED單元板的最基本元件74HC595是8位串行移位寄存器和8位存儲/輸出寄存器組成,移位寄存器負責在時鐘脈沖的每個上升沿接收輸入的數(shù)據(jù),而存儲/輸出寄存器負責將
    發(fā)表于 03-07 13:47

    基于ACM32 MCU的兩輪車充電樁方案,打造高效安全的電池管理

    樁不僅能解決兩輪車充電難、亂擺放的問題,而且能夠更大限度的保證了用戶的充電安全,有效降低了充電過程火災(zāi)事故的發(fā)生。 兩輪車充電樁解決方案 我們推出的兩輪車充電樁解決方案是以
    發(fā)表于 03-06 15:10

    電源模塊外殼材質(zhì)詳細說明 保護散熱絕緣 AC電源模塊

    電源模塊外殼材質(zhì)詳細說明 保護散熱絕緣 AC電源模塊 BOSHIDA 選擇電源模塊外殼材質(zhì)時,需要考慮以下幾個因素: 保護性能:外殼材質(zhì)需要具有足夠的強度和硬度,能夠保護電源模塊內(nèi)部的電路和元件不受
    的頭像 發(fā)表于 02-20 09:03 ?716次閱讀
    主站蜘蛛池模板: 黄色网在线播放| 日日爱夜夜爱| xxx86日本人| 福利视频一区二区微拍堂| 国产成人精品亚洲日本在线| 国产国产人免费人成成免视频| 福利片欧美| 夜夜爽天天干| 天天爽夜夜| 男女激情做爰叫床声视频偷拍| 萝控喷水视频| 2021国产精品自在拍在线播放| 超级乱淫伦网站| 男女透逼视频| 亚洲wwwwww| 色亚洲欧美| 美女被视频网站在线看九色| 37pao强力打造免费高速高清 | 丁香花小说| 1024视频色版在线网站| 天天操天天舔天天射| 粉嫩尤物在线456| 一级a级国产不卡毛片| 在线观看免费视频网站色| 四虎影永久在线观看网址| 毛片在线看免费版| 97理论三级九七午夜在线观看| 神马午夜嘿嘿| 欧美在线区| 中国性猛交xxxxx免费看| 亚洲天堂伦理| 午夜精品在线免费观看| 欧美地区一二三区| 爱逼综合| 精品久久免费观看| 亚洲一区二区三区高清| 亚洲va久久久噜噜噜久久| 噜噜噜色网| 天天影视亚洲| 日本69sex护士| 伊人婷婷色香五月综合缴激情|