www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 電源 > 數(shù)字電源
[導(dǎo)讀]微控制器被用作幾乎每個(gè)應(yīng)用可以想象在主控制元件。他們的權(quán)力和靈活性,讓他們?nèi)サ浇M件的大多數(shù)設(shè)計(jì)的心臟。因?yàn)樗_保您的設(shè)計(jì)不能輕易被復(fù)制是非常重要的,逆向工程或篡

微控制器被用作幾乎每個(gè)應(yīng)用可以想象在主控制元件。他們的權(quán)力和靈活性,讓他們?nèi)サ浇M件的大多數(shù)設(shè)計(jì)的心臟。因?yàn)樗_保您的設(shè)計(jì)不能輕易被復(fù)制是非常重要的,逆向工程或篡改,現(xiàn)代的微控制器現(xiàn)在提供了幾個(gè)不同的選項(xiàng)來保護(hù)您的設(shè)計(jì);的能力和權(quán)衡一個(gè)很好的理解是,以確定哪種方法是最好的一個(gè)給定的設(shè)計(jì)很重要。本文將回顧一些常見的方法來設(shè)計(jì)保護(hù),如使從外面的世界,你的MCU讀取,使用片上的功能來驗(yàn)證要執(zhí)行的代碼修改,并使用外部元件來提供更先進(jìn)的安全功能。板上技術(shù)篡改檢測和可能的“懲罰”是也可以應(yīng)用進(jìn)行說明。

保護(hù)你的設(shè)計(jì)

你可能沒有考慮了很久是多么容易復(fù)制你的設(shè)計(jì),但誰擁有經(jīng)驗(yàn)豐富的設(shè)計(jì)偷竊會告訴你,一旦它發(fā)生的工程師,你永遠(yuǎn)不希望它再次發(fā)生!例如,如果片上的代碼為您的MCU設(shè)計(jì),可以讀出一個(gè)競爭對手,甚至是通過不法合同制造商,你的整個(gè)設(shè)計(jì)可以很容易地復(fù)制和轉(zhuǎn)售 - 無論是在不同的品牌或者甚至可以使用你的品牌在黑市上。這超過產(chǎn)品容量流行的設(shè)計(jì)已經(jīng)成熟,這種類型的治療,如果賣家無法從你的產(chǎn)品,他們可能會動(dòng)用黑市場,以滿足他們客戶的需求。正如脆弱的是隱藏在你的MCU代碼心臟的實(shí)際設(shè)計(jì)或算法。也許你有一個(gè)創(chuàng)新的方法來分析傳感器數(shù)據(jù),大大減少了所需的電力或處理時(shí)間。你想一個(gè)競爭對手能夠把剛才復(fù)制的代碼和反向工程算法?甚至有軟件工具,可以采取二進(jìn)制和再生合理的“C”代碼,使算法的細(xì)節(jié)更容易破譯。即使是很平常,比如板上測試程序,可能已經(jīng)采取了許多個(gè)月的時(shí)間剛剛好 - 你想要的競爭對手獲得快捷訪問您的基礎(chǔ)架構(gòu)相關(guān)的代碼,大大降低其開發(fā)成本,使他們能夠不公平地削減他們的市場價(jià)格來贏得您的公司嗎?保護(hù)的另一個(gè)方面是涉及硬件驗(yàn)證。通常,一個(gè)設(shè)計(jì)將允許外設(shè)或附加卡這樣的基本設(shè)計(jì)理念可以升級或增強(qiáng)。如果設(shè)計(jì)不包括一些功能,能夠檢測的附加模塊硬件授權(quán),有可能為其他廠商打造低成本的模塊,以爭奪附加業(yè)務(wù)。打印機(jī)墨盒也許是最熟悉的應(yīng)用程序的硬件認(rèn)證,以確保你買的是制造商的品牌墨盒。常打印機(jī)以折扣出售和盒價(jià)格膨脹以覆蓋折讓打印機(jī)的壽命。參賽者可以以較低的價(jià)格出售墨盒,因?yàn)樗恍枰栈卮蛴C(jī)的折扣,同時(shí)仍然保持健康的利潤。因此,現(xiàn)在應(yīng)該清楚的是,在許多情況下,重要的是要能夠保護(hù)硬件復(fù)制,逆向工程,并且從假冒。此外,如果沒有安全硬件為起點(diǎn),這將是不可能創(chuàng)造的各種需要的像家庭互聯(lián)(圖1)的應(yīng)用程序的安全設(shè)備。

 

 

圖1:在聯(lián)網(wǎng)家庭安全設(shè)備常見的例子。 (德州儀器提供)一些技術(shù)已經(jīng)發(fā)展隨著時(shí)間的推移,其中許多是使用標(biāo)準(zhǔn)化的安全算法,以保護(hù)和驗(yàn)證存儲內(nèi)的MCU或存儲器外設(shè)到MCU的代碼。讓我們來看看一些他們用于最常見的保護(hù)技術(shù)和安全標(biāo)準(zhǔn)和內(nèi)容。然后,我們就可以看到各種微控制器和外設(shè)支持這些標(biāo)準(zhǔn),可以用來保護(hù)你的設(shè)計(jì)。

保護(hù)技術(shù)和通用安全標(biāo)準(zhǔn)

也許是最常用的技術(shù),用于保護(hù)硬件從復(fù)印編程在其中的編程的數(shù)據(jù)不能從裝置外部進(jìn)行訪問的一次性可編程(OTP)模式的MCU。 JTAG和調(diào)試設(shè)備必須關(guān)閉,因此數(shù)據(jù)不能使用調(diào)試訪問“后門”。現(xiàn)代的設(shè)計(jì)找到OTP的做法卻非常有限,因?yàn)檎{(diào)試測試過程中故障分析和現(xiàn)場一個(gè)非常有用的功能。在OTP方法消除的另一個(gè)重要功能是遠(yuǎn)程更新片上MCU代碼進(jìn)行升級,bug修復(fù),提高誠信經(jīng)營和優(yōu)質(zhì)的服務(wù)所需要的其他類似的變化。理想情況下,我們希望保護(hù)我們的代碼逆向工程和復(fù)制,但仍然能夠方便地進(jìn)行更新和更改。一些MCU提供了訪問片上存儲器的安全方法。德州儀器(TI)憑借其MSP430FR MCU系列,提供了一種方法要么確保JTAG端口通過密碼,或者通過編程片上禁用保險(xiǎn)絲簽名完全禁用它。當(dāng)JTAG被禁用,對設(shè)備的訪問經(jīng)由使用密碼引導(dǎo)裝載程序只允許。提供了一個(gè)不正確的密碼可以導(dǎo)致整個(gè)代碼存儲區(qū)被質(zhì)量擦除。 TI還提供了一個(gè)方法來創(chuàng)建兩個(gè)MSP430FR存儲器空間內(nèi)的安全的和非安全區(qū)域。安全碼可以被封裝(通過IP封裝,或IPE),通過存儲安全碼在被映射到引導(dǎo)代碼區(qū)中的第一電周期后一個(gè)特殊存儲區(qū)域。 IPE的區(qū)域不能由JTAG,BSL甚至在系統(tǒng)讀取訪問,所以它保持安全的裝置的壽命。在安全區(qū)域內(nèi)的代碼可以,不過安全區(qū)域內(nèi)的訪問數(shù)據(jù),因此既安全算法和密鑰可以安全區(qū)域內(nèi)共存。為了保護(hù)您的IP所需的最常見的安全算法使用,也可以加密和/或解密的安全數(shù)據(jù)或數(shù)據(jù)進(jìn)行驗(yàn)證,以證明它是從一個(gè)已知的和可信賴的來源。 MCU可提供專用硬件來實(shí)現(xiàn)共同的行​​業(yè)標(biāo)準(zhǔn)和Microchip PIC32MZ MCU系列就是這樣一個(gè)例子。 PIC32MZ設(shè)備包括一個(gè)實(shí)現(xiàn)共同批量加密解密“密碼”,如AES,DES和三重DES硬件加密引擎。這些功能所使用的加密保護(hù)的安全數(shù)據(jù),使用密鑰,以便只“知道”一個(gè)進(jìn)程密鑰才能解密數(shù)據(jù)。認(rèn)證是由SHA-1,SHA-256,MD-5,AES-GCM和HMAC提供了 - 在所有的硬件​​實(shí)現(xiàn)。加密引擎的硬件結(jié)構(gòu)和產(chǎn)生的性能(在輸入時(shí)鐘的Mbps的/ MHz和以Mbps為100MHz的時(shí)鐘)示于圖2中。性能值遠(yuǎn)遠(yuǎn)優(yōu)于軟件實(shí)現(xiàn)并表明,如果大量的數(shù)據(jù)需要經(jīng)常處理的(可能在高速數(shù)據(jù)傳輸)或在時(shí)間關(guān)鍵事件(諸如在啟動(dòng)過程中)使用的硬件加密引擎可滿足系統(tǒng)的要求是至關(guān)重要的。

 

 

圖2:Microchip的PIC32MZ單片機(jī)加密引擎和性能指標(biāo)。 (Microchip的提供)[!--empirenews.page--]

雙核微控制器

另一種方法在更復(fù)雜的系統(tǒng)實(shí)施的安全性是使用雙核的MCU。一個(gè)單片機(jī)芯可以專用于執(zhí)行,而另一個(gè)芯可以用于更標(biāo)準(zhǔn)的操作的安全性的功能。恩智浦半導(dǎo)體LPC4370雙核MCU(圖3)具有兩個(gè)CPU核心,一個(gè)是ARM的Cortex-M4,另一個(gè)是了ARM Cortex-M0。了Cortex-M4內(nèi)核可用于應(yīng)用程序的“繁重”的部分,而在Cortex-M0內(nèi)核,可用于實(shí)現(xiàn)安全相關(guān)的功能和常用的外設(shè)功能 - 或許是管理以太網(wǎng)和USB端口,配置各種端口和管理所有的片外資源。

 

 

圖3:恩智浦LPC43xx雙核MCU可以用來保護(hù)你的設(shè)計(jì)。 (NXP提供)對于更先進(jìn)的安全設(shè)計(jì),可選的AES加密和解密引擎,提供對LPC43Sxx設(shè)備,可以用來加速標(biāo)準(zhǔn)密碼函數(shù),例如AES,CMAC,以及隨機(jī)數(shù)生成。 AES密鑰可以安全地存儲在片上的一次性可編程(OTP)存儲器和任選加密以額外的保護(hù)。將AES硬件甚至可以用來實(shí)現(xiàn)安全啟動(dòng)功能(確保引導(dǎo)代碼沒有被篡改 - 黑客用來攻擊嵌入式系統(tǒng)的安全方面擁有共同的目標(biāo))從加密圖像,以進(jìn)一步保護(hù)設(shè)計(jì)IP。

安全外設(shè)

如果你想增加現(xiàn)有的MCU與一些附加的安全功能,您可以添加一個(gè)安全外圍設(shè)備來獲得你所需要的安全功能。例如,愛特梅爾ATSHA204A設(shè)備提供了篡改保護(hù)的安全密鑰存儲和認(rèn)證。片上4.5 KB的EEPROM安全存儲器可被用于存儲多個(gè)密鑰,執(zhí)行讀取和寫入來管理密碼或秘密的數(shù)據(jù)。存儲器可以被組織,構(gòu)造,然后鎖定,以防止更改。每個(gè)設(shè)備都有一個(gè)唯一的72位序列號,并支持常見的加密算法(SHA-256,消息認(rèn)證碼,并基于散列的消息認(rèn)證碼選項(xiàng))和高品質(zhì)的隨機(jī)數(shù)發(fā)生器。 I²C接口可以很容易地將設(shè)備連接到一個(gè)標(biāo)準(zhǔn)的MCU。所述ATSHA204A通常用于詢問和響應(yīng)事務(wù)與主機(jī)MCU所示,下面的圖4。

 

 

圖4:使用愛特梅爾ATSHA204認(rèn)證和保護(hù)的設(shè)計(jì)的知識產(chǎn)權(quán)。 (愛特梅爾提供)該MCU挑戰(zhàn)是由ATSHA204使用所存儲的秘密和消息認(rèn)證碼(MAC)命令創(chuàng)建發(fā)送回主機(jī)的響應(yīng)處理。主機(jī)可以驗(yàn)證響應(yīng)是由執(zhí)行相同的MAC命令正確。該事務(wù)的觀察者不會看到的秘密密鑰,所以這幾乎是不可能確定要復(fù)制的設(shè)計(jì)或確定存儲在ATSHA204任何秘密信息所需要的密鑰。該ATSHA204可用于防止在設(shè)計(jì)的復(fù)制,通過在執(zhí)行之前(例如安全引導(dǎo)),存儲驗(yàn)證它保護(hù)固件或媒體和管理用于由主機(jī)MCU用于安全通信的會話密鑰,存儲秘密配置,校準(zhǔn)或消費(fèi)數(shù)據(jù)或確認(rèn)用戶密碼。 Atmel還為工程師提供了ATSHA204一個(gè)加密認(rèn)證的產(chǎn)品培訓(xùn)模塊。總之,利用現(xiàn)有的現(xiàn)代MCU和各種配套設(shè)備的高級安全功能時(shí)保護(hù)您的設(shè)計(jì),從逆向工程和黑客攻擊成為可能。保護(hù)聯(lián)網(wǎng)的嵌入式系統(tǒng)中尤為重要,因?yàn)閷η度胧较到y(tǒng)的基于網(wǎng)絡(luò)的攻擊事件繼續(xù)增長。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

柏林2025年9月9日 /美通社/ -- 2025年9月5日,納斯達(dá)克上市公司優(yōu)克聯(lián)集團(tuán)(NASDAQ: UCL)旗下全球互聯(lián)品牌GlocalMe,正式亮相柏林國際消費(fèi)電子展(IFA 2025),重磅推出融合企...

關(guān)鍵字: LOCAL LM BSP 移動(dòng)網(wǎng)絡(luò)

深圳2025年9月9日 /美通社/ -- PART 01活動(dòng)背景 當(dāng)技術(shù)的鋒芒刺穿行業(yè)壁壘,萬物互聯(lián)的生態(tài)正重塑產(chǎn)業(yè)疆域。2025年,物聯(lián)網(wǎng)產(chǎn)業(yè)邁入?"破界創(chuàng)造"與"共生進(jìn)化"?的裂變時(shí)代——AI大模型消融感知邊界,...

關(guān)鍵字: BSP 模型 微信 AIOT

"出海無界 商機(jī)無限"助力企業(yè)構(gòu)建全球競爭力 深圳2025年9月9日 /美通社/ -- 2025年8月28日, 由領(lǐng)先商業(yè)管理媒體世界經(jīng)理人攜手環(huán)球資源聯(lián)合主辦、深圳?前海出海e站通協(xié)辦的...

關(guān)鍵字: 解碼 供應(yīng)鏈 AI BSP

柏林2025年9月9日 /美通社/ -- 柏林當(dāng)?shù)貢r(shí)間9月6日,在2025德國柏林國際電子消費(fèi)品展覽會(International Funkausstellung...

關(guān)鍵字: 掃地機(jī)器人 耳機(jī) PEN BSP

中國北京(2025年9月10日)—— 業(yè)界領(lǐng)先的半導(dǎo)體器件供應(yīng)商兆易創(chuàng)新GigaDevice(股票代碼 603986)亮相于深圳國際會展中心舉辦的第26屆中國國際光電博覽會(展位號:12C12),全面展示GD25 SPI...

關(guān)鍵字: 光通信 MCU Flash

武漢2025年9月9日 /美通社/ -- 7月24日,2025慧聰跨業(yè)品牌巡展——湖北?武漢站在武漢中南花園酒店隆重舉辦!本次巡展由慧聰安防網(wǎng)、慧聰物聯(lián)網(wǎng)、慧聰音響燈光網(wǎng)、慧聰LED屏網(wǎng)、慧聰教育網(wǎng)聯(lián)合主辦,吸引了安防、...

關(guān)鍵字: AI 希捷 BSP 平板

上海2025年9月9日 /美通社/ -- 9月8日,移遠(yuǎn)通信宣布,其自研藍(lán)牙協(xié)議棧DynaBlue率先通過藍(lán)牙技術(shù)聯(lián)盟(SIG)BQB 6.1標(biāo)準(zhǔn)認(rèn)證。作為移遠(yuǎn)深耕短距離通信...

關(guān)鍵字: 藍(lán)牙協(xié)議棧 移遠(yuǎn)通信 COM BSP

上海2025年9月9日 /美通社/ -- 為全面落實(shí)黨中央、國務(wù)院和上海市委、市政府關(guān)于加快發(fā)展人力資源服務(wù)業(yè)的決策部署,更好發(fā)揮人力資源服務(wù)業(yè)賦能百業(yè)作用,8月29日,以"AI智領(lǐng) HR智鏈 靜候你來&quo...

關(guān)鍵字: 智能體 AI BSP 人工智能

北京2025年9月8日 /美通社/ -- 近日,易生支付與一汽出行達(dá)成合作,為其自主研發(fā)的"旗馭車管"車輛運(yùn)營管理平臺提供全流程支付通道及技術(shù)支持。此次合作不僅提升了平臺對百余家企業(yè)客戶的運(yùn)營管理效率...

關(guān)鍵字: 一汽 智能化 BSP SAAS

深圳2025年9月8日 /美通社/ -- 晶泰科技(2228.HK)今日宣布,由其助力智擎生技制藥(PharmaEngine, Inc.)發(fā)現(xiàn)的新一代PRMT5抑制劑PEP0...

關(guān)鍵字: 泰科 AI MT BSP
關(guān)閉