哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

上海航芯ACM32 MCU的安全特性

科技綠洲 ? 來源:上海航芯 ? 作者:上海航芯 ? 2022-04-22 16:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著物聯(lián)網的發(fā)展,智能化產品的不斷涌現(xiàn),信息安全問題也日漸受到關注。因此,通用安全MCU產品也應運而生,能夠更好地幫助客戶在其產品設計中加強安全性,助力IoT的應用創(chuàng)新。

本文將詳細介紹上海航芯ACM32 MCU的安全特性。

安全啟動與安全更新

上海航芯MCU提供安全啟動與安全更新參考實現(xiàn),具體可見對應的軟件包。安全啟動與安全更新利用芯片的硬件安全特性來保證啟動代碼和更新固件不被篡改,啟動入口唯一。

存儲保護

存儲保護主要就是保護存儲區(qū)的代碼和數(shù)據(jù)不被篡改以及非法獲取,主要需要抵抗三個方面的攻擊,軟件攻擊、非侵入式攻擊和侵入式攻擊。

? 軟件攻擊主要包括通過調試端口訪問數(shù)據(jù),軟件漏洞和緩沖區(qū)溢出等;

? 非侵入攻擊主要包括通過故障注入導致程序和數(shù)據(jù)出錯,以及旁路攻擊獲取敏感信息;

? 侵入式攻擊主要是通過開蓋或者直接通過測試儀器來探測內部信號

針對這些攻擊,芯片主要從五個方面進行應對,包括存儲區(qū)域訪問控制、存儲地址加擾、數(shù)據(jù)加密和完整性校驗以及環(huán)境檢測。

其中存儲區(qū)域訪問控制包括讀保護(RDP),寫保護(WRP),專有代碼讀保護(PCROP),存儲區(qū)域權限控制以及安全存儲區(qū)。

具體配置可見《ACM32-在線編程器》:http://www.aisinochip.com/index.php/product/detail/id/44.html

? 讀取保護(RDP)是全局Flash讀保護,可保護嵌入式固件代碼,避免復制、逆向工程、使用調試工具讀出或其他方式的入侵攻擊。該保護功能在用戶下載Flash代碼后,由用戶在下載固件時自行設置。

eflash啟動:勾選表示從eflash啟動,未選表示從Boot模式;

SWD使能:勾選表示使能SWD功能,未選表示禁止SWD功能;

讀保護配置鎖定:勾選后,將鎖定“eflash啟動”和“SWD使能”的設置,生效后不可再更改;反之未選則不會鎖定。

勾選或取消選擇所要配置的項目,點擊“配置”進行操作,操作完成,將在“發(fā)送顯示區(qū)”顯示操作結果,復位或重新上電生效。

注:此配置可能會影響SWD或者BOOT功能,請謹慎操作。

? 寫保護(WRP)用于保護指定區(qū)域Flash數(shù)據(jù),避免數(shù)據(jù)被惡意更新或擦除。寫保護可應用于Flash內指定的內存空間。

寫保護(WRP)后,相應的區(qū)域將禁止擦寫,片擦指令將不能使用。

在所要配置的區(qū)域,輸入“起始地址”和“操作長度”,勾選“配置”按鈕,點擊“使能/禁止”進行操作,操作完成,將在“發(fā)送顯示區(qū)”顯示操作結果,復位或重新上電生效。

若操作范圍超過eflash最大長度,或要使能的兩個區(qū)域地址重疊,將報錯。

注:使能/禁止后,立即寫入相應NVR,讀取配置為操作后的設置,但需復位或重新上電方能生效。

? 專有代碼讀保護(PCROP)用于保護指定區(qū)域Flash代碼,保護專有代碼不被最終用戶代碼、調試器工具或惡意代碼所修改或讀取。

PCROP使能后,所選區(qū)域只能執(zhí)行,不能讀取和擦寫,片擦指令將不能使用。

在所要配置的區(qū)域,輸入“起始地址”和“操作長度”,勾選“配置”按鈕,點擊“使能/禁止”進行操作,操作完成,將在“發(fā)送顯示區(qū)”顯示操作結果,復位或重新上電生效。

若操作范圍超過eflash最大長度,或要使能的兩個區(qū)域地址重疊,將報錯。

注:禁止PCROP區(qū)域后,此時讀取配置依然是禁止前的設置,需要將SWD使能關閉,復位或重新上電方能生效。

? 存儲區(qū)域權限控制利用內核本身自帶的MPU單元,這個單元可以劃分出幾個region,每個region可以設置不同的訪問屬性,配合內核的User和Privilege模式,能夠實現(xiàn)對敏感數(shù)據(jù)的訪問控制,使得敏感數(shù)據(jù)不能夠被惡意代碼獲取。這樣隔離能夠有效地降低軟件漏洞帶來的風險。

? 安全存儲區(qū)可以用于保護特有的一些程序,安全存儲區(qū)的大小可以進行配置,程序運行期間可以通過寄存器打開對這段安全存儲區(qū)的保護,保護使能后則無法再次訪問其中的任何內容。

在所要配置的區(qū)域,輸入“操作長度”,點擊“使能/禁止”進行操作,操作完成,將在“發(fā)送顯示區(qū)”顯示操作結果,復位或重新上電生效。若操作范圍超過eflash最大長度,將報錯。

注:使能/禁止后,立即寫入相應NVR,讀取配置為操作后的設置,但需復位或重新上電方能生效。

存儲數(shù)據(jù)加密,地址加擾主要就是對片內FLASH和SRAM上的數(shù)據(jù)進行加密存儲,并且存儲的地址也被串擾。針對于部分代碼和數(shù)據(jù)需要放在片外存儲器的情況,公司也有部分系列帶有OTFDEC(On The Fly DECryption)硬件,OTFDEC模塊在總線與OSPI之間,可以實時地解密外部Flash上的密文代碼和數(shù)據(jù),只需要設置好相應的區(qū)域、密鑰等,OTFDEC就可以自動解密被訪問的密文數(shù)據(jù),無需額外的軟件參與解密,不需要將解密數(shù)據(jù)加載到內部RAM,可以直接運行片外Flash上的加密代碼。OTFDEC模塊也支持加密,但不是實時加密,數(shù)據(jù)首先被加密到RAM中,需要另外將RAM中的密文寫回外部FLASH。

存儲數(shù)據(jù)完整性校驗主要就是對存儲區(qū)的數(shù)據(jù)進行奇偶校驗,可以有效抵抗故障注入攻擊。

環(huán)境檢測主要是檢測芯片工作電壓是否在正常范圍,如果不在正常工作范圍則進行報警,以抵抗電壓故障注入攻擊。

密碼學算法引擎

上海航芯MCU系列都帶有HASH,AES,TRNG和CRC硬件模塊。直接調用對應的API函數(shù)即可使用相應的算法功能,有效滿足數(shù)據(jù)傳輸及其完整性校驗中的密碼需求。

入侵保護

入侵保護主要是芯片可以檢測遭受的物理入侵從而刪除備份寄存器中的敏感數(shù)據(jù),從而保護芯片敏感數(shù)據(jù)不會竊取。該功能主要由RTC和備份寄存器完成。

備份寄存器處于備份域中。待機模式喚醒或系統(tǒng)復位操作都不會影響這些寄存器。只有當被檢測到有侵入事件和備份域復位時,這些寄存器才會復位。

RTC支持兩個外部IO侵入事件檢測,并可以記錄侵入時間。并且需要輸入私鑰才允許對RTC寄存器進行寫操作,避免攻擊者篡改RTC寄存器。

生命周期管理

生命周期管理主要針對芯片測試開發(fā)到芯片使用階段中可能存在的一些安全風險,例如調用測試或者調試接口非法獲取數(shù)據(jù)。具體對應的功能包括測試模式禁止,JTAG禁止和128位唯一序列號。

? 測試模式禁止:芯片測試完成之后將測試模式禁止,交給客戶的芯片不能再返回到測試模式,這樣攻擊者就不能通過測試接口獲取敏感數(shù)據(jù);

? JTAG禁止:當讀保護(RDP)設置Level 1以上時,則會將JTAG功能禁止,使得攻擊者不能通過調試接口獲取敏感數(shù)據(jù);

? 128位唯一序列號:128位唯一序列號綁定了芯片出廠的LOT/WAFER ID和坐標等。該序列號唯一且不可復制,開發(fā)者可將應用程序與該芯片的序列號綁定,這樣可以使每個下載應用程序的芯片不可被復制。管理員需要管控好每顆芯片的序列號,這樣便于產品的定位和追蹤,防止安全產品的復制。

安全生產

安全生產主要是保證交由第三方工廠進行燒寫的代碼或者數(shù)據(jù)不被盜取和篡改以及過量生產。

針對安全生產,上海航芯提供了一套安全的解決方案,全程代碼加密燒錄,并帶動態(tài)校驗碼(動態(tài)校驗碼與芯片唯一序列號綁定),而且可以進行燒錄計數(shù),進行產量控制,避免過量生產。并且支持在線/離線燒錄,遠程交付和更新固件,在保證固件安全性的前提下極大方便客戶進行燒錄固件。

審核編輯:彭菁
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    463

    文章

    54389

    瀏覽量

    469047
  • 數(shù)據(jù)

    關注

    8

    文章

    7347

    瀏覽量

    95005
  • 上海航芯
    +關注

    關注

    1

    文章

    45

    瀏覽量

    4309
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    相比MCU同行產品,源的MCU產品有何優(yōu)勢和劣勢呢?

    相比MCU同行產品,源的MCU產品有何優(yōu)勢和劣勢?
    發(fā)表于 01-08 07:50

    MCU開發(fā)需要注意什么?

    MCU開發(fā)需要注意什么
    發(fā)表于 01-04 12:04

    請問MCU采用的是什么內核?

    MCU采用的是什么內核?
    發(fā)表于 12-22 07:11

    武漢MCU和英飛凌MCU有什么區(qū)別?

    武漢MCU和英飛凌MCU有什么區(qū)別
    發(fā)表于 12-11 06:26

    源CW32 MCU有RISC-V架構的MCU嘛?性能如何?

    源CW32 MCU有RISC-V架構的MCU嘛?性能如何?
    發(fā)表于 12-10 06:16

    中科32位車規(guī)級MCU芯片榮獲ISO 26262 ASIL-B認證

    近日,國家新能源汽車技術創(chuàng)新中心為中科32位車規(guī)級MCU系列芯片頒發(fā)ISO 26262 ASIL-B功能安全產品認證證書,標志著此系列MCU芯片在功能
    的頭像 發(fā)表于 11-28 14:46 ?2114次閱讀
    中科<b class='flag-5'>芯</b>32位車規(guī)級<b class='flag-5'>MCU</b>芯片榮獲ISO 26262 ASIL-B認證

    源的MCU都支持哪些下載器?Jlink等支持源的MCU下載調試嘛?

    源的MCU都支持哪些下載器?Jlink等支持源的MCU下載調試嘛?
    發(fā)表于 11-21 06:49

    請問MCU如何移植RTOS?

    請問MCU如何移植RTOS?有相關的移植教程嘛?
    發(fā)表于 11-14 07:58

    源半導體安全芯片技術原理

    物理攻擊,如通過拆解設備獲取存儲的敏感信息、篡改硬件電路等。一些部署在戶外的物聯(lián)網設備,如智能電表、交通信號燈等,更容易成為物理攻擊的目標。 源半導體的安全芯片采用了多種先進的安全技術,從硬件層面為物
    發(fā)表于 11-13 07:29

    百萬顆里程碑達成!國產車規(guī)安全芯片崛起,紫光同、國等三大廠商有何大招?

    國產芯片替代加速發(fā)展,近兩年國產廠商在汽車信息安全芯片(車規(guī) SE、HSM-MCU、配套算法與軟件)上完成了“認證-上車-放量”三級跳,已從單點突破走向平臺化、系列化、全球化。本文集中分析蘇州國科技、
    的頭像 發(fā)表于 09-23 00:11 ?1.3w次閱讀
    百萬顆里程碑達成!國產車規(guī)<b class='flag-5'>安全</b>芯片崛起,紫光同<b class='flag-5'>芯</b>、國<b class='flag-5'>芯</b>等三大廠商有何大招?

    科科技SiWx917 Wi-Fi無線MCU特性

    如果您正在使用 Silicon Labs(科科技)的 SiWx917 Wi-Fi無線MCU開發(fā)聯(lián)網設備,本文將是了解其低功耗Wi-Fi特性的絕佳起點。它涵蓋了SiWx917的完整電源管理架構,幫助你打造高效節(jié)能的智能物聯(lián)網設備
    的頭像 發(fā)表于 08-05 10:48 ?1664次閱讀

    紫光同亮相2025 MWC上海eSIM峰會

    近日,2025 MWC上海世界移動通信大會eSIM峰會重磅開幕。紫光同常務副總裁鄒重人發(fā)表《技術展望:智能連接的安全基石》的主題演講,分享紫光同eSIM全面商用成果以及“eSIM一
    的頭像 發(fā)表于 06-25 15:57 ?1437次閱讀

    凌科安國產安全MCU簡介

    安全MCU是指在傳統(tǒng)MCU基礎上,集成了硬件級安全功能模塊的芯片,專門用于應對數(shù)據(jù)泄露、惡意攻擊、固件篡改等安全威脅。其核心目標是通過硬件層
    的頭像 發(fā)表于 06-04 15:28 ?1071次閱讀

    微科技亮相2025上海車展

    近日,2025上海國際車展在上海國際會展中心拉開帷幕。潤微科技以域控制器、智能軟件、車載AIoT、泛連接以及創(chuàng)新設計等產品亮相,為車企帶來更高效、更安全、更互聯(lián)的未來出行圖景。
    的頭像 發(fā)表于 04-29 14:51 ?1193次閱讀

    兆易創(chuàng)新GD32 MCU閃耀2025慕尼黑上海電子展

    GD32 MCU以高性能與創(chuàng)新生態(tài)閃耀2025慕尼黑上海電子展,從工業(yè),數(shù)字能源到汽車,物聯(lián)網,以""驅動數(shù)字化轉型,讓我們一起回顧下慕展上GD32 MCU強大產品矩陣和創(chuàng)新解決方案
    的頭像 發(fā)表于 04-22 14:08 ?2452次閱讀
    兆易創(chuàng)新GD32 <b class='flag-5'>MCU</b>閃耀2025慕尼黑<b class='flag-5'>上海</b>電子展
    孝义市| 栾川县| 韶关市| 武隆县| 忻城县| 武城县| 大丰市| 新晃| 平罗县| 贞丰县| 高密市| 柏乡县| 福泉市| 明溪县| 隆化县| 万宁市| 鄂伦春自治旗| 五莲县| 宽城| 随州市| 大厂| 微山县| 波密县| 泰州市| 大方县| 浦东新区| 旅游| 云梦县| 伊通| 绍兴市| 县级市| 铁力市| 咸丰县| 墨脱县| 平谷区| 仙游县| 德保县| 昌宁县| 大宁县| 松江区| 恩施市|