在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何使用 DSC 和 MCU 確保嵌入式系統安全

海闊天空的專欄 ? 來源:Stephen Evanczuk ? 作者:Stephen Evanczuk ? 2024-02-13 14:38 ? 次閱讀

作者:Stephen Evanczuk

投稿人:DigiKey 北美編輯

隨著向物聯網 (IoT) 的遷移,安全性已不再是嵌入式應用中的選配功能,已發展成為確保系統完整性所需的必備能力。為了滿足日益增多的安全規范要求,開發人員所需的解決方案不僅要滿足低功耗或高性能的應用要求,還應提供基于硬件的安全功能,包括身份驗證、加密、安全存儲和安全啟動。

本文簡將要介紹嵌入式安全的原理。然后,介紹開發人員如何利用 [Microchip Technology]的高性能[數字信號控制器] (DSC)、低功耗 [PIC24F] 微控制器單元 (MCU) 以及 Microchip 的專用安全設備來滿足對嚴格的嵌入式安全的新需求。

嵌入式安全基于四個關鍵原則

通過與公共互聯網連接,可在復雜的應用中將智能產品結合在一起,這是獨立產品所無法比擬的。然而,來自這些相同的連接途徑的網絡攻擊威脅,不僅可能限制智能產品的價值,而且還會使這些產品、相關應用及其用戶面面臨幾乎是無窮無盡的威脅之源。

除了需要滿足消費者對系統級網絡安全的持續需求外,開發人員還需要越來越多地滿足國家和地區組織的各種安全規范。歐洲的《ETSI EN 303 645 消費者物聯網網絡安全:基本要求》和美國的《NIST IR 8259 物聯網設備制造商的基礎網絡安全活動》是最具影響力的兩個規范,建議按照以下四個關鍵原則執行網絡安全實踐:

  • 使用唯一的密碼
  • 可在設備上安地全存儲敏感性安全參數
  • 通過相互驗證和加密通信確保通信安全
  • 能夠通過安全啟動和安全固件更新確保固件的完整性、真實性

要根據這些核心原則交付系統,就必須使用可信平臺。這種平臺能夠防止黑客注入改變通信、存儲、固件甚至安全機制本身的妥協代碼。

可信平臺利用基于硬件的不可變安全機制,從底層開始建構系統級安全,從而有助于確保系統級安全。雖然概念簡單明了,但系統級安全的實施卻充滿挑戰,因為系統任何部分的安全漏洞都可能為網絡攻擊提供途徑。通過使用 Microchip Technology 的高性能 dsPIC33C DSC 和低功耗 PIC24F MCU,并結合 Microchip 的配套安全器件,開發人員可以更輕松地實現能夠確保系統級安全的嵌入式設計。

滿足性能和功率要求

Microchip 的 dsPIC33C DSC 和 PIC24F MCU 系列器件專為支持各種用例而設計,每個器件都將強大的執行平臺與特定應用功能相結合,包括大量集成的模擬、波形控制和通信外設。事實上,利用 dsPIC33C DSC 上的多個脈寬調制 (PWM)、可編程增益放大器 (PGA)、模數轉換器 (ADC) 和其他外設,開發人員只需增加最少的元件就能實現復雜的系統——通常只需要設計任何此類設計所需的功率器件。例如,使用 [DSPIC33CK512MP608] 單核 DSC 實現離線式不間斷電源 (UPS) 設計(圖 1)。

Microchip DSPIC33CK512MP608 單核 DSC 圖(點擊放大)圖 1:與其他 dsPIC33C DSC 一樣,DSPIC33CK512MP608 單核 DSC 集成了一整套外設,簡化了如圖所示的離線 UPS 等復雜系統的設計。(圖片來源:Microchip Technology)

對于需要實時控制和數字信號處理功能的應用,dsPIC33C DSC 能提供 MCU 功能和 DSC 專用指令和硬件功能。對于安全關鍵型設計,dsPIC33C DSC 符合 IEC 60730 功能安全標準和 ISO 26262 標準,具有多種硬件功能,旨在簡化汽車安全完整性等級 B (ASIL-B) 以及 SIL-2 汽車和工業安全關鍵型應用的功能性安全認證

dsPIC33C DSC 專為性能至上的應用而設計,而 PIC24F MCU 則在性能和能效之間取得了平衡,適用于通用嵌入式系統消費電子產品、工業自動化、醫療設備以及其他需要控制、連接,但不需要 DSP 功能的應用。與 dsPIC33C DSC 一樣,PIC24F MCU 也是 IEC 60730 具備功能性安全的器件,且具有 B 級安全診斷庫,適用于住宅應用。

如前所述,固件完整性是嵌入式網絡安全的核心原則。為了幫助開發人員確保固件完整性、保護整體代碼,Microchip 在 dsPIC33C DSC 器件中通過在線串行編程 (ICSP) 寫入抑制和 CodeGuard 閃存安全功能,提供了閃存一次性可編程 (OTP) 功能,例如 DSPIC33CK512MP608 單核 DSC 和 [DSPIC33CH512MP508]雙核 DSC,以及 PIC24F MCU 器件(例如 PIC24FJ512GU405 MCU)和其他許多配置了不同的應用特定性外設的器件。

器件固件的保護

通過 ICSP 禁止寫入功能,開發人員利用閃存 OTP 可將部分閃存配置為 OTP 存儲器,并對閃存進行讀/寫保護。Microchip 的專有 ICSP 功能允許這些器件在最終應用中運行時通過一對引腳進行串行編程。有了這項功能,制造商就可在生產電路板上完成編程。ICSP 需要使用外部編程器件來控制閃存 OTP 過程,而增強型 ICSP 則允許使用板載引導程序來控制閃存 OTP 過程。這些器件還支持運行時自編程 (RTSP),這會允許在運行時自行更新閃存用戶應用的代碼。

在對生產器件進行編程后,開發人員可激活 ICSP 寫入抑制功能,以防止進一步的 ICSP 編程或擦除。不過,如果在 ICSP 寫入禁止激活之前已將適當的閃存更新代碼寫入器件,即使激活了 ICSP 寫入禁止,RTSP 閃存擦除和編程操作也能繼續進行。因此,即使在 ICSP 寫入禁止被激活的情況下,開發人員也可使用可信任的引導程序來更改閃存,從而安全地更新固件,同時還能減少從外部對生產系統中的閃存進行的任何更新嘗試。

通過使用獨立的啟動片段和通用片段,CodeGuard Flash 安全可為程序閃存提供細粒度保護。開發人員通過在器件的 BSLIM 寄存器中設置引導片段 (BS) 限制 (BSLIM) 的地址來定義這些片段的大小;通用片段 (GS) 占用剩余內存。為進一步保護敏感信息,每個片段都包含附加分區。例如,BS 包含中斷向量表 (IVT)、可選的備用中斷向量表 (AIVT) 和額外指令字 (IW) 空間;配置片段 (CS) 位于 GS 的用戶地址空間內,其中包含了關鍵的器件用戶配置數據(圖 2)。

Microchip dsPIC33C DSC 和 PIC24F MCU 系列圖 2:dsPIC33C DSC 和 PIC24F MCU 系列支持 BS 和 GS 等獨立分區的代碼保護。(圖片來源:Microchip Technology)

設置片段分區后,開發人員可使用器件的固件安全 (FSEC) 寄存器,選擇啟用寫保護,并為每個片段設置所需的代碼保護級別。在運行期間,該器件可防止代碼保護級別較低的片段中的代碼訪問代碼保護級別較高的片段中的代碼。在典型系統中,開發人員會對 BS 進行寫保護,并將其代碼保護設置為較高級別,以防從外部更改 BS(包括引導程序)。

實施安全的空中下載固件更新

軟件開發人員不可避免地需要更新軟件,以應對新發現的軟件漏洞、競爭力加強或不斷出現的安全威脅。與移動應用更新不同,在嵌入式系統中對固件執行安全更新,輕則有可能干擾當前運行的應用,重則使系統“癱瘓”。Microchip 的 dsPIC33C DSC 和低功耗 PIC24F MCU 系列提供雙分區機制,有助于開發人員避免這些問題。

在標準運行模式下,這些器件將所有可用的物理內存用作連續的單分區內存空間(圖 3,左),可將這種空間配置為獨立的 BS 和 GS。在雙分區模式下,開發人員將物理內存分成獨立的活動分區和非活動分區(圖 3,右)。

Microchip dsPIC33C DSC 和 PIC24F MCU 系列在單分區或雙分區模式下的圖(點擊放大)圖 3:開發人員可以在默認的單分區模式或雙分區模式下運行 dsPIC33C DSC 和 PIC24F MCU 系列。(圖片來源:Microchip Technology)

在雙分區模式下運行時,這些器件可以在對非活動分區進行編程的同時,繼續在活動分區中執行應用代碼。編程完成后,執行引導交換 (BOOTSWP)“運行時指令”會將器件引導目標切換到更新分區。如果更新分區中的代碼失效或出現缺陷,器件重置功能將自動使設備啟動到原始分區(圖 4)。

Microchip dsPIC33C DSC 和 PIC24F MCU 在雙分區模式下的圖(點擊放大)圖 4:在雙分區模式下,dsPIC33C DSC 和 PIC24F MCU 可以在一個分區中加載應用代碼,同時在另一個分區中繼續執行應用代碼。(圖片來源:Microchip Technology)

在確保更新分區成功后,可將更新分區的閃存啟動順序 (FBTSEQ) 設置為低于原始分區的值。在隨后的器件重置中,器件將啟動到具有較低 FBTSEQ 值的更新分區(圖 5)。

開發人員利用雙分區模式可以指定啟動到所需分區的順序(點擊放大)圖 5:雙分區模式允許開發人員指定器件復位后啟動到所需分區的順序。(圖片來源:Microchip Technology)

通過 ICSP 寫入抑制和 CodeGuard 閃存安全實現的閃存 OTP 能為靜態和“運行時代碼”安全提供關鍵支持,但全面的嵌入式安全需要額外的機制,包括安全密鑰存儲、代碼驗證和安全通信。

使用配套安全器件來確保嵌入式系統安全

通過將 dsPIC33C DSC 和 PIC24F 微控制器與 Microchips 的[ATECC608]CryptoAuthentication 或 TrustAnchor100 ([TA100]) CryptoAutomotive 安全 IC 相結合,開發人員可以更輕松地部署全套基于硬件的安全功能。

這些安全 IC 提供基于硬件的防篡改安全機制,包括安全存儲、硬件加速型加密引擎、真隨機數生成器以及加密算法所需的其他機制。這些 IC 配套器件而設計,可以方便地添加到 DSC 或 MCU 系統設計中,從而完整地實施全嵌入式系統安全(圖 6)。

Microchip ATECC608 或 TA100 安全 IC(點擊放大)圖 6:ATECC608 或 TA100 等安全 IC 補充了 dsPIC33C DSC 和 PIC24F MCU 的安全功能,簡化了安全嵌入式系統的實施。(圖片來源:Microchip Technology)

執行像安全固件更新這樣的關鍵運行說明了 dsPIC33C DSC 和 PIC24F 微控制器與這些配套安全 IC 之間的互補性安全功能。在完成固件更新運行之前,開發人員使用代碼簽名技術來驗證代碼的真實性、完整性。在這里,開發人員使用他們的開發系統創建一個更新包,其中包含代碼、代碼元數據和用于驗證的簽名(圖 7)。

代碼簽名提供了一個重要的協議圖 7:代碼簽名是一種重要的協議,通常用于驗證代碼在目標系統上更新前的真實性和完整性。(圖片來源:Microchip Technology)

在目標系統上,基于硬件的簽名驗證避免了驗證協議受損的風險,而過去使用的那種基于軟件的簽名驗證則可能出現這種情況。取而代之的是配套的安全 IC,如 Microchip 的 ATECC608 和 TA100 可快速、安全地執行簽名驗證操作,而不會有泄露的風險(圖 8)。

基于硬件的驗證圖 8:在目標系統中,為了確保在引導程序更新固件之前進行代碼驗證,ATECC608 或 TA100 等安全 IC 提供的基于硬件的驗證功能是至關重要的。(圖片來源:Microchip Technology)

為了加快實施安全系統,Microchip 提供了包含軟件和硬件的組合開發工具。

加快軟件和硬件開發

[MPLAB X 集成開發環境] 為開發人員提供了完整的軟件開發環境,而 [MPLAB XC C 編譯器]則為現有工具鏈提供開發支持。為了加快這兩種環境下的開發速度,Microchip [MPLAB 代碼配置器] 可讓開發人員使用圖形界面自動生成初始化程序、構建驅動程序、分配引腳和實施庫,還有助于加快與任何嵌入式軟件開發項目相關的許多關鍵性底層設置步驟和流程。

為了加快實施合適的安全引導程序,Microchip 的 [用于 dsPIC33 DSC 和 PIC24 MCU 的引導程序]提供了一個圖形界面,幫助開發人員快速配置和生成其應用所需的定制引導程序。相關的引導程序主機應用會進一步簡化向目標器件傳輸應用代碼的過程。

在硬件開發方面,Microchip 提供了多個相關開發板,可用于構建基于 dsPIC33C DSC 或 PIC24F MCU 的系統。事實上,Microchip 的 [PIC-IoT EV54Y39A 開發板]和 [PIC-IoT AC164164 開發板](圖 9)集成了安全 IC,且這些 IC 分別預置了亞馬遜網絡服務 (AWS) 和谷歌云的安全憑證。

Microchip PIC-IoT AC164164 開發板圖 9:PIC-IoT AC164164 等開發板集成了預先為 AWS 或谷歌云提供憑據的安全 IC,以幫助加快嵌入式安全開發。(圖片來源:Microchip Technology)

對于定制設計,Microchip 提供基于 dsPIC33CH512MP508 雙核 DSC 的 dsPIC33CH Curiosity 開發板 ([DM330028-2])。此外,開發人員還可以將 Microchip 基于 dsPIC33CH128MP508 的插件模塊 [(MA330040]) 連接到 Microchip Explorer 嵌入式評估板 [(DM240001-2]),以加快安全嵌入式系統的開發。

結束語

嵌入式系統安全依賴基于硬件的機制,這些機制能夠支持包括固件完整性、身份驗證、加密和安全存儲在內的核心網絡安全原則。Microchip 的 dsPIC33C DSC 和 PIC24F MCU 簡化了代碼保護,而其 ATECC608 和 TA100 安全 IC 則提供了有效安全平臺所需的額外安全機制。組合使用這些設備,開發人員可以滿足物聯網嵌入式解決方案以及汽車、工業、消費和醫療應用對系統級安全的需求。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    146

    文章

    17148

    瀏覽量

    351186
  • 嵌入式
    +關注

    關注

    5082

    文章

    19123

    瀏覽量

    305151
  • 數字信號
    +關注

    關注

    2

    文章

    970

    瀏覽量

    47549
  • DSC
    DSC
    +關注

    關注

    3

    文章

    279

    瀏覽量

    33599
收藏 人收藏

    評論

    相關推薦

    嵌入式系統面臨嚴重的安全威脅

    如果你是安全關鍵嵌入式系統的使用者,而且發現設計者在該裝置的設計上并沒有依循最佳的實作與安全性標準,你會有多擔心?我知道我會非常不安,而且根據Barr Group最近做的年度
    發表于 03-09 09:49 ?1508次閱讀

    嵌入式系統有什么安全技巧?

    中間人攻擊、黑客攻擊、間諜和篡改、內存數據錯誤——嵌入式系統面臨各種威脅。儒卓力GDPR專家團隊主管兼嵌入式和無線部門營銷總監Bertron Hantsche提供了六個安全技巧,以便增
    發表于 10-18 06:28

    基于MCU、MPU或FPGA的嵌入式M2M系統安全解決方案怎么樣?

    針對基于MCU、MPU或FPGA的嵌入式無線或有線M2M系統,特別是在當今普遍聯網但易受攻擊的世界中,良好的安全性要求采取以下這些全部使用了標準加密算法的措施:  使用TLS的網絡通信
    發表于 04-19 10:11

    嵌入式系統安全面臨的挑戰是什么

    在我們努力在更小的嵌入式系統中使用更多功能時,它們的安全性往往被忽視。本文討論了過去的一些安全漏洞,并討論了嵌入式
    發表于 12-22 07:44

    基于IPSec和SSL的嵌入式網絡安全應用研究

    嵌入式系統安全性的研究逐漸成為網絡安全領域的一個重要課題。本文針對嵌入式系統的網絡安全性問題進行
    發表于 08-13 10:59 ?15次下載

    軍用嵌入式操作系統安全性方案

    操作系統是緊靠硬件的基礎軟件,它既是應用軟件安全的堅實基礎,又是硬件不安全因素的屏蔽器。在操作系統安全隱患和 嵌入式操作
    發表于 06-08 18:02 ?42次下載
    軍用<b class='flag-5'>嵌入式</b>操作<b class='flag-5'>系統安全</b>性方案

    嵌入式系統安全問題

    當今的嵌入式系統常常處理應用代碼(IP)和數據等敏感信息,因此安全是其設計的一個主要關注因素。為了確立一個合理的基礎來判斷建議的安全系統是否足以御敵或是防衛過當,就必須
    發表于 11-15 17:01 ?65次下載
    <b class='flag-5'>嵌入式</b><b class='flag-5'>系統安全</b>問題

    安全嵌入式系統

    確保嵌入式系統安全性可能是一項非常艱巨的任務,首先要做的第一件事就是明確了解以下基本安全問題
    發表于 05-03 12:00 ?765次閱讀
    <b class='flag-5'>安全</b>與<b class='flag-5'>嵌入式</b><b class='flag-5'>系統</b>

    IoT時代嵌入式系統有你想的那么安全嗎?

    如果你是安全關鍵嵌入式系統的使用者,而且發現設計者在該裝置的設計上并沒有依循最佳的實作與安全性標準,你會有多擔心?我知道我會非常不安,而且根據Barr Group最近做的年度
    發表于 04-20 14:56 ?1058次閱讀

    如何構建基于處理器的嵌入式安全系統?

    嵌入式安全系統概述;嵌入式系統安全技術;安全應用處理器介紹 ;基于安全處理器的
    的頭像 發表于 01-25 07:06 ?2562次閱讀
    如何構建基于處理器的<b class='flag-5'>嵌入式</b><b class='flag-5'>安全系統</b>?

    嵌入式系統安全將面臨的一些挑戰

    當我們試圖在較小的嵌入式系統中使用更多的功能時,它們的安全性常常被忽略。本文討論了過去的一些安全漏洞,并討論了嵌入式
    發表于 10-23 15:19 ?741次閱讀

    DSP與MCU嵌入式系統中的應用

    DSP與MCU嵌入式系統中的應用(嵌入式開發解決方案)-該文檔為DSP與MCU嵌入式
    發表于 07-30 13:11 ?12次下載
    DSP與<b class='flag-5'>MCU</b>在<b class='flag-5'>嵌入式</b><b class='flag-5'>系統</b>中的應用

    嵌入式系統安全面臨的挑戰與設計要點

    處于自動駕駛模式的汽車后,相當于劫持了這輛汽車,黑客就可以操控汽車將其駛離正常行駛的道路,后果不堪設想。因此,嵌入式系統安全不僅是財務損失的問題,還可能是人命關天的大事。
    的頭像 發表于 04-07 11:05 ?7351次閱讀

    嵌入式系統安全實用技巧

    嵌入式系統安全實用技巧
    的頭像 發表于 12-28 09:51 ?732次閱讀

    監控技術如何增強嵌入式系統安全

    確保嵌入式系統安全性所采用的基本安全措施之一是時間和邏輯序列監控。在本文中,我們將了解監控技術如何增強
    的頭像 發表于 09-15 11:06 ?635次閱讀
    監控技術如何增強<b class='flag-5'>嵌入式</b><b class='flag-5'>系統</b>的<b class='flag-5'>安全</b>
    主站蜘蛛池模板: 婷婷97狠狠的狠狠的爱| 日本高清色图| 六月婷婷在线| 亚洲伊人久久大香线蕉影院| 青草视频久久| 午夜福利国产一级毛片| xxxx日本老师hd| 色www永久免费视频| 夜夜天天操| 亚洲视频一区在线观看| 日韩欧美色| 快色视频免费| 人人做人人干| 精品一区二区三区视频| 免费看很黄很色裸乳视频| 欧美激情综合亚洲五月蜜桃| 成人综合婷婷国产精品久久免费| 天天爱天天色| 91正在 播放| 222网站高清免费观看| 日本免费网站在线观看| 天天干天天玩天天操| 男女交性视频免费| 美女被啪到哭网站在线观看| 久久dvd| 亚洲人成影网站~色| 欧美日韩亚洲国内综合网俺| 天天色狠狠干| 一卡二卡卡四卡无人区中文| 国产一区美女| 五月天丁香激情| 色操网| 日本三级456| 亚洲video| 国产一级特黄a大片免费| 天堂8在线官网| 在线伊人网| 在线视频一本| re99热| 4虎影院在线观看| 爱爱帝国亚洲一区二区三区|