哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一文看懂碼靈半導(dǎo)體CFW32C7UL系列MPU產(chǎn)品應(yīng)用(四): 安全機制

碼靈半導(dǎo)體 ? 2022-06-13 15:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

歡迎再次來到“碼靈半導(dǎo)體CFW32C7UL系列產(chǎn)品應(yīng)用介紹”連載專題。通過前幾期對CFW32C7UL系列的啟動、國密算法及國際標準加解密算法的介紹,我們可以發(fā)現(xiàn),CFW32C7UL系列芯片有著豐富的安全機制設(shè)計,本期我們就從CFW32C7UL系列的綜合安全方面來展開介紹。
針對基于CFW32C7UL系列所設(shè)計的系統(tǒng)設(shè)備,在安全方面可以從以下四個層次來描述:設(shè)備安全、數(shù)據(jù)安全、知識產(chǎn)權(quán)安全、行為安全,并可通過芯片上集成的不同模塊來實現(xiàn)。它們具體有哪些?如何綜合使用來加強設(shè)備整體安全性的?讓我們帶著這些問題從下文中尋找答案吧。


一、設(shè)備安全(防入侵-Temper)
CFW32C7UL系列芯片支持temper入侵檢測功能。通過支持temper的硬件電路設(shè)計,即便在設(shè)備斷電的情況下,仍可通過對temper引腳的檢測來確定是否有外部的入侵事件發(fā)生,若檢測到入侵,可在第一時間對芯片關(guān)鍵數(shù)據(jù)區(qū)的內(nèi)容(如密鑰等或關(guān)鍵程序數(shù)據(jù)等)進行清除,從而達到保護重要信息的目的。

watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NPREVGQUlS,size_16,color_FFFFFF,t_70#pic_center


▲Tamper 單路檢測點示意圖
二、數(shù)據(jù)安全(內(nèi)容和傳輸-UAC/CIPHER)
數(shù)據(jù)安全通常指數(shù)據(jù)的秘密性、完整性和可用性。很多情況下,即使設(shè)備沒有受到損壞,但其數(shù)據(jù)安全也可能已經(jīng)受到危害,如數(shù)據(jù)泄露、數(shù)據(jù)篡改等。由于危害數(shù)據(jù)安全的行為具有較高的隱蔽性,數(shù)據(jù)應(yīng)用用戶往往并不知情,因此,危害性很高。


數(shù)據(jù)秘密性方面,通過前幾期的國密算法和國際標準加解密算法介紹中對數(shù)據(jù)加解密應(yīng)用的闡述,我們知道通過使用這些商用密碼對數(shù)據(jù)的加密可保證數(shù)據(jù)傳輸過程中的數(shù)據(jù)私性。應(yīng)用程序本身的秘密性和完整性方面,在芯片啟動專題中有詳細的介紹,即芯片可以啟動經(jīng)過國密SM4或國際AES算法加密后的二進制應(yīng)用程序,可防止應(yīng)用程序被非法竊取后進反匯編破譯。在實際應(yīng)用中,還可以通過多種加密手段組合及其它防護手段的結(jié)合使用,來進一步增強數(shù)據(jù)的安全級別。
三、知識產(chǎn)權(quán)安全(可執(zhí)行程序防復(fù)制-EFUSE/CHIP ID)
內(nèi)容安全在網(wǎng)絡(luò)中常指安全在政治、法律、道德層次上的要求,廣義的內(nèi)容安全還包括信息內(nèi)容保密、知識產(chǎn)權(quán)保護、信息隱藏和隱私保護等諸多方面。在碼靈半導(dǎo)體CFW32C7UL系列芯片中,我們主要針對的是應(yīng)用程序知識產(chǎn)權(quán)的安全保護。因為現(xiàn)實中,總有一些不法廠商通過直接復(fù)制盜取其它廠家的設(shè)備(直接復(fù)制PCB板、設(shè)備元件及可執(zhí)行程序),以短期獲取暴利,嚴重擾亂行業(yè)市場秩序,給設(shè)備原廠的生產(chǎn)經(jīng)營造成極大的不良影響。因硬件防復(fù)制比較困難,目前行業(yè)內(nèi)為防止設(shè)備被復(fù)制,常通采用保護設(shè)備的可執(zhí)行程來完成產(chǎn)品防復(fù)制,這包括前面提到的防止程序的反編譯和防止程序直接使用。
防程序反編譯,通過應(yīng)用程序的執(zhí)行文件進行加密,即使當設(shè)備上的可執(zhí)行程被非法取出后,也因加密的原因無法進行破解修改,不被泄密。防程序被直接使用,通過使用CFW32C7UL系列的硬件CHIP ID和應(yīng)用程序進行唯一配對綁定,即使某個設(shè)備程序被復(fù)制且被用到同款CFW32C7UL系列上去,因CHIP ID的唯一特性,它也無法識別被復(fù)制的程序,從實現(xiàn)對可執(zhí)行程序的唯一性保護。在CFW32C7UL系列中除了CHIP ID(96bits)外,還有128bits的可供開發(fā)者使用的一次性燒錄密鑰的Efuse區(qū)域,開發(fā)者可以自定義密鑰或獨家“CHIP ID”來保護自己的可執(zhí)行文件。
四、行為安全(數(shù)據(jù)訪問防越權(quán)-TPZ)
前面提到的數(shù)據(jù)安全和知識產(chǎn)權(quán)安全本質(zhì)上是一種靜態(tài)的安全,而行為安全是一種動態(tài)安全。行為安全要求設(shè)備的行為的過程和結(jié)果不能危害數(shù)據(jù)的秘密性、行為的過程和結(jié)果不能危害數(shù)據(jù)的完整性、行為的過程和結(jié)果是預(yù)期的,當行為的過程出現(xiàn)偏離預(yù)期時,能夠發(fā)現(xiàn)、控制或糾正。行為安全強調(diào)的是過程的安全,體現(xiàn)硬件設(shè)備、軟件設(shè)備和應(yīng)用程序的執(zhí)行序列符合設(shè)計預(yù)期,符合設(shè)備“安全可控”要求。
針對行為安全方面需求,碼靈半導(dǎo)體CFW32C7UL系列中設(shè)計了TPZ安全控制模塊。它可在DDR中配置4個以MB為基本單位的安全區(qū)域,這些區(qū)域可設(shè)讀安全、寫安全或硬件安全等不同屬性的訪問權(quán)限,對訪問行為進行安全限定;通過對TPZ模塊中越權(quán)訪問默認地址寄存器內(nèi)容的配置,可在有非安全設(shè)備越權(quán)訪問DDR安全區(qū)域時,將訪問地址跳轉(zhuǎn)到越權(quán)訪問默認寄存器定義的地址處,并產(chǎn)生越權(quán)訪問中斷通知。通過該機制能對有效保護設(shè)定區(qū)內(nèi)的數(shù)據(jù)安全。
五、CFW32C7UL系列安全機制小結(jié)
通過以上描述我們可知,基于CFW32C7UL系列芯片設(shè)計的設(shè)備從外到內(nèi)的安全機制為:設(shè)備安全(Temper)、知識產(chǎn)權(quán)安全(CHIP ID/Efuse)、行為安全(TPZ)、數(shù)據(jù)安全(UAC/CIPHER)。與此同時由于DDR(和部分型號的FLASH)已合封到芯片內(nèi)部,也減少了數(shù)據(jù)通過芯片外部管腳或連線引起的數(shù)據(jù)外泄的風險。CFW32C7UL系列通過多重安全機制的設(shè)計,能有效滿足通用設(shè)備的大部分的安全性問題。

在這里插入圖片描述


▲CFW32C7UL系列多重安全機制并用
通過這本期與前幾期對CFW32C7UL系列在安全設(shè)計方面的介紹,相信您已對其安全方面有了較全面的了解,或許您更想進行一步了解CFW32C7UL系列的其它方面的內(nèi)容,如它都有哪些外設(shè)構(gòu)成、基于不同外設(shè)的具體使用、芯片后期開發(fā)所需的開發(fā)環(huán)境、芯片面向哪些應(yīng)用場景、硬件電路設(shè)計注意事項等等,這些我們會在日后的專題中繼續(xù)為大家介紹。今天的話題就到這兒,我們下期見!
本期作者:陳紹景、梁夢雷、謝耀華、劉悅臻、謝劍杰

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    147

    文章

    19116

    瀏覽量

    403493
  • 嵌入式
    +關(guān)注

    關(guān)注

    5209

    文章

    20637

    瀏覽量

    336853
  • MPU
    MPU
    +關(guān)注

    關(guān)注

    0

    文章

    463

    瀏覽量

    51554
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    半導(dǎo)體中常見的載流子散射機制

    半導(dǎo)體中的載流子在熱平衡條件下的熱運動沒有確定的方向性,因此,在沒有外場作用時,凈電流為零;在有外電場作用時,半導(dǎo)體載流子會加速作定向運動,從而形成凈電流。但載流子在外場下的這種運動會受到散射的限制,本節(jié)將介紹半導(dǎo)體中常見的載流
    的頭像 發(fā)表于 04-20 14:30 ?130次閱讀
    <b class='flag-5'>半導(dǎo)體</b>中常見的載流子散射<b class='flag-5'>機制</b>

    功能安全ISO26262是什么?(

    解/安全分析 Part 10 → 指南 Part 11 → 半導(dǎo)體相關(guān)的功能安全內(nèi)容 Part 12 → 摩托車相關(guān)的功能安全內(nèi)容 標準本質(zhì) 功能
    發(fā)表于 04-02 14:55

    “中國造”STM32啟動規(guī)模量產(chǎn),意法半導(dǎo)體打造MCU產(chǎn)業(yè)本地化新樣本

    產(chǎn)品已陸續(xù)發(fā)貨給國內(nèi)客戶。 首批 量產(chǎn)的產(chǎn)品以STM32H7系列的部分型號為主,同時意法半導(dǎo)體表示2026年將 有 更多STM32
    的頭像 發(fā)表于 03-24 11:27 ?6722次閱讀
    “中國造”STM32啟動規(guī)模量產(chǎn),意法<b class='flag-5'>半導(dǎo)體</b>打造MCU產(chǎn)業(yè)本地化新樣本

    看懂PCIe中斷機制

    PCIe 中斷機制主要分為兩類:類是繼承自傳統(tǒng) PCI 的 物理中斷線(INTx)中斷,通過硬件引腳觸發(fā);另類是 MSI(Message Signaled Interrupt)中斷,通過向指定內(nèi)存地址寫入數(shù)據(jù)來通知系統(tǒng)。
    的頭像 發(fā)表于 03-11 09:35 ?488次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>看懂</b>PCIe中斷<b class='flag-5'>機制</b>

    芯源半導(dǎo)體在物聯(lián)網(wǎng)設(shè)備中具體防護方案

    )數(shù)據(jù)傳輸安全防護方案? 在物聯(lián)網(wǎng)設(shè)備與云端、其他設(shè)備進行數(shù)據(jù)傳輸時,芯源半導(dǎo)體安全芯片通過以下方式保障數(shù)據(jù)傳輸安全:? 數(shù)據(jù)加密傳輸:
    發(fā)表于 11-18 08:06

    芯源半導(dǎo)體安全芯片技術(shù)原理

    物理攻擊,如通過拆解設(shè)備獲取存儲的敏感信息、篡改硬件電路等。些部署在戶外的物聯(lián)網(wǎng)設(shè)備,如智能電表、交通信號燈等,更容易成為物理攻擊的目標。 芯源半導(dǎo)體安全芯片采用了多種先進的安全
    發(fā)表于 11-13 07:29

    小華半導(dǎo)體HC32A4A8x系列車規(guī)級MCU芯片通過ISO 26262 ASIL-B認證

    繼2024年底XC27系列MCU芯片產(chǎn)品取得ISO 26262:2018 ASIL-B功能安全產(chǎn)品認證后,小華半導(dǎo)體MCU產(chǎn)品線日前再傳喜訊
    的頭像 發(fā)表于 10-24 17:33 ?2105次閱讀

    半導(dǎo)體閃耀工博會,全系EtherCAT芯片與解決方案引領(lǐng)工控創(chuàng)新

    ,與各行業(yè)伙伴深度探討工控領(lǐng)域的最新發(fā)展趨勢和技術(shù)創(chuàng)新。展會上,半導(dǎo)體核心展區(qū)亮相了CF110x系列EtherCAT從站控制器芯片及多元創(chuàng)新產(chǎn)品
    的頭像 發(fā)表于 09-23 18:40 ?906次閱讀
    <b class='flag-5'>碼</b><b class='flag-5'>靈</b><b class='flag-5'>半導(dǎo)體</b>閃耀工博會,全系EtherCAT芯片與解決方案引領(lǐng)工控創(chuàng)新

    云途半導(dǎo)體榮獲ISO 26262 ASIL-D功能安全產(chǎn)品認證

    近日,江蘇云途半導(dǎo)體有限公司(以下簡稱“云途半導(dǎo)體”)SafLib產(chǎn)品成功通過ISO 26262 ASIL-D功能安全產(chǎn)品認證,并獲得由DEKRA德凱頒發(fā)的認證證書。頒證儀式于2025
    的頭像 發(fā)表于 08-16 15:40 ?1573次閱讀

    現(xiàn)代集成電路半導(dǎo)體器件

    目錄 第1章?半導(dǎo)體中的電子和空穴第2章?電子和空穴的運動與復(fù)合 第3章?器件制造技術(shù) 第4章?PN結(jié)和金屬半導(dǎo)體結(jié) 第5章?MOS電容 第6章?MOSFET晶體管 第7章?IC中的MOSFET
    發(fā)表于 07-12 16:18

    功率半導(dǎo)體器件——理論及應(yīng)用

    結(jié)構(gòu)、器件的制造和模擬、功率半導(dǎo)體器件的應(yīng)用到各類重要功率半導(dǎo)體器件的基本原理、設(shè)計原則和應(yīng)用特性,建立起一系列不同層次的、復(fù)雜程度漸增的器件模型,并闡述了各類重要功率半導(dǎo)體器件各級模
    發(fā)表于 07-11 14:49

    方光電粒子計數(shù)器通過UL61010-1認證,安全性能獲國際認可

    近期,方光電塵埃粒子計數(shù)器 OPC-6303UL 通過了 UL 61010-1 的測試,獲得 UL 的正式認可。這不僅是對產(chǎn)品質(zhì)量和
    的頭像 發(fā)表于 07-02 10:20 ?639次閱讀
    <b class='flag-5'>四</b>方光電粒子計數(shù)器通過<b class='flag-5'>UL</b>61010-1認證,<b class='flag-5'>安全</b>性能獲國際認可

    從原理到應(yīng)用,讀懂半導(dǎo)體溫控技術(shù)的奧秘

    和精度能夠滿足光模塊在不同工況下的性能檢測要求,在光通訊行業(yè)的溫控應(yīng)用中發(fā)揮作用。 依托帕爾貼效應(yīng)這科學原理研發(fā)的高精度半導(dǎo)體溫控產(chǎn)品,通過多樣化的產(chǎn)品配置,在各領(lǐng)域的溫控環(huán)節(jié)中發(fā)揮
    發(fā)表于 06-25 14:44

    半導(dǎo)體攜國產(chǎn)EtherCAT芯片及系列方案聚力2025廈門工博會,引領(lǐng)行業(yè)芯生態(tài)

    伙伴共同探討工控領(lǐng)域的最新發(fā)展趨勢和技術(shù)創(chuàng)新。本次展會上,半導(dǎo)體展示了CF110x系列EtherCAT從站控制器芯片及全系產(chǎn)品開發(fā)板。該
    的頭像 發(fā)表于 05-13 17:13 ?1218次閱讀
    <b class='flag-5'>碼</b><b class='flag-5'>靈</b><b class='flag-5'>半導(dǎo)體</b>攜國產(chǎn)EtherCAT芯片及<b class='flag-5'>系列</b>方案聚力2025廈門工博會,引領(lǐng)行業(yè)芯生態(tài)

    洛微科技核心產(chǎn)品UL 61010國際安全標準認證

    近期,洛微科技D系列ToF相機成功通過UL61010國際安全標準認證。這認證標志著洛微科技在產(chǎn)品質(zhì)量、
    的頭像 發(fā)表于 04-27 10:58 ?991次閱讀
    洛微科技核心<b class='flag-5'>產(chǎn)品</b>獲<b class='flag-5'>UL</b> 61010國際<b class='flag-5'>安全</b>標準認證
    咸丰县| 宣威市| 安泽县| 政和县| 阳谷县| 韶山市| 诸城市| 老河口市| 江山市| 蚌埠市| 嫩江县| 北宁市| 大安市| 来安县| 扬中市| 应用必备| 通道| 苗栗县| 天柱县| 衡山县| 天气| 泸水县| 恩施市| 阿拉尔市| 山丹县| 武冈市| 隆德县| 东丽区| 宿松县| 平南县| 嘉善县| 龙胜| 金山区| 同心县| 吕梁市| 天台县| 资中县| 伊金霍洛旗| 福鼎市| 淮滨县| 石柱|