哪些技巧可助選擇一款安全微控制器?微控制器、微處理器有何區(qū)別
在這篇文章中,小編將為大家?guī)?a href="/tags/微控制器" target="_blank">微控制器的相關(guān)報(bào)道。如果你對(duì)本文即將要講解的內(nèi)容存在一定興趣,不妨繼續(xù)往下閱讀哦。
一、選擇安全微控制器的7個(gè)技巧
技巧1 – 包括一個(gè)真隨機(jī)數(shù)生成器 (TRNG)
許多加密和通信過程要求開發(fā)人員包含一個(gè)隨機(jī)數(shù)作為加密的初始向量。過去,開發(fā)人員依靠偽隨機(jī)數(shù)和其他技術(shù)來生成這些值。擁有 TRNG 有助于開發(fā)人員消除生成隨機(jī)數(shù)的復(fù)雜方法,并利用快速、高效且可以提供真正隨機(jī)數(shù)的硬件。
技巧2 – 使用加密加速器(AES、SHA 等)
在資源受限的設(shè)備上運(yùn)行加密軟件庫(kù)可能是極其密集的處理。尋找包含硬件加密加速器的微控制器有幾個(gè)優(yōu)點(diǎn),例如加速加密和解密以及減少代碼空間。如果你要為實(shí)時(shí)微控制器增加安全性,加密加速器是必須的。
技巧3 – 考慮用于Cortex-M的Arm TrustZone
Arm TrustZone是Cortex-M23和Cortex-M33處理器中包含的一項(xiàng)新硬件功能(實(shí)時(shí)處理器的新功能)。TrustZone 幫助嵌入式開發(fā)人員將他們的軟件分為安全和非安全世界,TrustZone 可用于創(chuàng)建信任根、安全更新、安全啟動(dòng)以及許多其他用例,TrustZone 本質(zhì)上為安全處理創(chuàng)建了內(nèi)部防火墻。
技巧4 – 利用安全的內(nèi)部存儲(chǔ)
安全的微控制器需要包括安全的內(nèi)部存儲(chǔ),內(nèi)部存儲(chǔ)用于存儲(chǔ)公鑰和私鑰,并確保不應(yīng)該使用它們的應(yīng)用程序組件無法訪問關(guān)鍵任務(wù)數(shù)據(jù)。
技巧5 – 不要跳過內(nèi)存保護(hù)單元 (MPU)
內(nèi)存保護(hù)單元可用于隔離線程并使它們?cè)谧约旱膬?nèi)存空間中運(yùn)行,如果一個(gè)線程試圖訪問它自己空間之外的內(nèi)存位置,或者另一個(gè)線程試圖訪問它的空間,則會(huì)拋出異常,擁有 MCU 來保護(hù)內(nèi)存可以確保惡意代碼無法訪問系統(tǒng)。
技巧6 – 檢查MCU是否已準(zhǔn)備好安全元件
安全元素對(duì)于有興趣創(chuàng)建安全設(shè)備的嵌入式開發(fā)人員非常有用。確保安全元件已集成到處理器中,或者可以輕松地將安全元件添加到系統(tǒng)中。
技巧7 – 查看可用的安全庫(kù)
到目前為止,我們已經(jīng)了解了我們希望在微控制器中包含的幾個(gè)不同的硬件功能。我們還需要確保使用精美的安全微控制器,有軟件可以運(yùn)行所有安全功能,這意味著對(duì)于選定的安全處理器,請(qǐng)確保有安全啟動(dòng)庫(kù)、安全固件更新庫(kù)和其他可用的加密庫(kù)。
二、微處理器和微控制器的區(qū)別
微處理器和微控制器的區(qū)別表現(xiàn)在硬件結(jié)構(gòu)、應(yīng)用領(lǐng)域2個(gè)方面:
(1)硬件結(jié)構(gòu)
微處理器是一個(gè)單芯片CPU,而微控制器則在一塊集成電路芯片中集成了CPU和其他電路,構(gòu)成了一個(gè)完整的微型計(jì)算機(jī)系統(tǒng)。除了CPU,微控制器還包括RAM、ROM、一個(gè)串行接口、一個(gè)并行接口,計(jì)時(shí)器和中斷調(diào)度電路。這些都集成在一塊集成電路上。雖然片上RAM的容量比普通微型計(jì)算機(jī)系統(tǒng)還要小,但是這并未限制微控制器的使用。在后面可以了解到,微控制器的應(yīng)用范圍非常廣泛。
微控制器的一個(gè)重要的特征是內(nèi)建的中斷系統(tǒng)。作為面向控制的設(shè)備,微控制器經(jīng)常要實(shí)時(shí)響應(yīng)外界的激勵(lì)(中斷)。微控制器必須執(zhí)行快速上下文切換,掛起一個(gè)進(jìn)程去執(zhí)行另一個(gè)進(jìn)程以響應(yīng)一個(gè)“事件”。例如,打開微波爐的門就是一個(gè)事件,在基于微控制器的產(chǎn)品中這個(gè)事件將觸發(fā)一個(gè)中斷。微處理器也能擁有強(qiáng)大的中斷功能,但是通常需要外部元件的配合,而微控制器在片上集成了所有處理中斷必需的電路。
(2)應(yīng)用領(lǐng)域
微處理器通常作為微型計(jì)算機(jī)系統(tǒng)中的CPU使用。其設(shè)計(jì)正是針對(duì)這樣的應(yīng)用,這也是微處理器的優(yōu)勢(shì)所在。然而,微控制器通常用于面向控制的應(yīng)用。其系統(tǒng)設(shè)計(jì)追求小型化,盡可能減少元器件數(shù)量。在過去,這些應(yīng)用通常需要用數(shù)十個(gè)甚至數(shù)百個(gè)數(shù)字集成電路來實(shí)現(xiàn)。使用微控制器可以減少元器件的使用數(shù)量,只需一個(gè)微控制器、少量的外部元件和存儲(chǔ)在ROM中的控制程序就能夠?qū)崿F(xiàn)同樣的功能。微控制器適用于那些以極少的元件實(shí)現(xiàn)對(duì)輸入/輸出設(shè)備進(jìn)行控制的場(chǎng)合,而微處理器適用于計(jì)算機(jī)系統(tǒng)中進(jìn)行信息處理。
以上便是小編此次帶來的全部?jī)?nèi)容,十分感謝大家的耐心閱讀,想要了解更多相關(guān)內(nèi)容,或者更多精彩內(nèi)容,請(qǐng)一定關(guān)注我們網(wǎng)站哦。