0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

整合安全閃存NuMicro M2351SF的安全特色與應(yīng)用

jf_pJlTbmA9 ? 來源:jf_pJlTbmA9 ? 作者:jf_pJlTbmA9 ? 2023-08-11 14:54 ? 次閱讀

NuMicro M2351 系列

NuMicro M2351 系列微控制器Arm Cortex-M23 為核心,內(nèi)建 Armv8-M 架構(gòu)的 TrustZone 技術(shù),并提供 XOM (Execute-Only-Memory) 用以定義 Execute-Only 內(nèi)存的區(qū)域以保護(hù)關(guān)鍵程序代碼,為全球首款同時通過 Arm PSA Certified? Level 1 與 PSA Functional API Certified 的的微控制器。M2351 系列微控制器運行頻率可高達(dá) 64 MHz,內(nèi)建 512 KB 雙區(qū)塊 (Dual Bank) 架構(gòu)閃存 (Flash),可支持 Over-The-Air (OTA) 韌體升級,并內(nèi)建 96 KB SRAM。同時解決了 IoT 安全問題。為了與 Arm 平臺安全架構(gòu) (PSA) 兼容,Nuvoton 開發(fā)了 Nuvoton 安全微控制器平臺 (NuSMP, NuMicro Secure Microcontroller Platform),該平臺完整的定義了基于 Arm Cortex-M 系列 CPU 的 NuMicro 微控制器的安全功能,并提供了廣泛可選擇的微控制器硬件安全和軟件安全功能。有了這些好處,客戶可以輕松的進(jìn)行 IoT 節(jié)點設(shè)備的安全設(shè)計。除了 TrustZone 技術(shù)和 Nuvoton 安全微控制器平臺之外,NuMicro M2351 系列還配備了豐富的功能以提高系統(tǒng)安全性。例如: 安全啟動程序 (Secure Boot Loader) 可以驗證韌體的完整性,并在需要時支持全微控制器韌體更新。包括 ECC 在內(nèi)的硬件加密加速器支持加密和解密操作,以減輕處理器的計算負(fù)擔(dān)。此外,M2351 提供多元的電源管理模式,使功耗管理更具效率。M2351 系列于正常運行模式 (Normal Run Mode) 在 LDO 模式下耗電為 97 μA/MHz、于 DC-DC 模式下耗電為 45 μA/MHz。待機(jī)斷電模式 (Standby Power-down Mode, SPD) 的電流為 2.8 μA,不帶 VBAT 的深度斷電模式 (Deep Power-down Mode, DPD) 的電流則小于 2 μA。M2351 系列具備安全與低功耗的雙重特性,為現(xiàn)今市場上物聯(lián)網(wǎng)應(yīng)用眾多解決方案的最佳選擇之一 。

為何選用內(nèi)建安全閃存的 M2351SF

接著,我們需要說明信任對于不斷發(fā)展的萬億連接的設(shè)備至關(guān)重要,安全存儲是必需的重要安全功能之一。M2351SF 提供了更高的安全級別,可以為不同應(yīng)用程序的代碼和數(shù)據(jù)提供更大的安全存儲 – 4 Mbytes。連網(wǎng)裝置安全取決于與物聯(lián)網(wǎng)云服務(wù)連結(jié)實可通過端到端的相互身份驗證,而為了實現(xiàn)此一安全目標(biāo),它需要一系列強(qiáng)大的解決方案,包括受信任的啟動,各種密鑰,憑證,證書,用于韌體和軟件的安全無線更新。通過使用 Winbond 的安全閃存解決方案,M2351SF 可以很好地保護(hù)微控制器的代碼和數(shù)據(jù),以減少漏洞暴露。安全的閃存確實是針對應(yīng)用程序的寶貴資產(chǎn)進(jìn)行加密儲存,例如生物識別數(shù)據(jù),證書頒發(fā)機(jī)構(gòu) (Certificate Authority) 數(shù)據(jù),系統(tǒng)日志等。此外,M2351SF 在微控制器和安全閃存之間使用獨特的綁定方法以及內(nèi)部連接通過加密的 SPI 界面來確保微控制器數(shù)字資產(chǎn)的機(jī)密性,完整性和可用性。在微控制器和閃存之間進(jìn)行數(shù)據(jù)傳輸期間,針對 Side-Channel Attack,Man-in-the-Middle,Rollback,Sniffering 和 Fault-Injection 等攻擊的未授權(quán)操作有良好的對策。因此, 微控制器系統(tǒng)開發(fā)人員可以輕松設(shè)計針對安全要求苛刻的市場的應(yīng)用程序,例如安防產(chǎn)業(yè),智能家居,智能城市和智能物聯(lián)網(wǎng)以及任何其他有安全大量儲存潛在需求的嵌入式設(shè)備。除了增強(qiáng)的微控制器儲存安全性之外,M2351SF 仍保留 M2351 系列的所有安全功能,包括 Armv8-M TrustZone,僅執(zhí)行內(nèi)存 (XOM),加密硬件加速器,安全調(diào)試,系統(tǒng)級篡改檢測引腳以及用于應(yīng)用程序開發(fā)的所有軟件工具與 M2351 系列相同。

M2351SF 的主要應(yīng)用

保護(hù)有價值的的軟件資產(chǎn)不被濫用

在過去的微控制器應(yīng)用產(chǎn)品開發(fā)過程中,最令獨立軟件開發(fā)商亦或系統(tǒng)整合商頭痛的就是如何確微控制器內(nèi)部軟件資產(chǎn)能受到嚴(yán)謹(jǐn)保護(hù),同時又要能兼顧給合作廠商在軟件開發(fā)上一定的彈性,正如圖一的例子,Armv8-M 架構(gòu)可以把有價值的通訊協(xié)議放到 TrustZone 或 Secure Flash 區(qū)域內(nèi),基于通訊協(xié)議的上層應(yīng)用可以不同內(nèi)存位置來放置,這樣也可以方便不同的開發(fā)團(tuán)隊進(jìn)行協(xié)同開發(fā),各自進(jìn)行對自己專長的領(lǐng)域來進(jìn)行軟件制作。這類應(yīng)用譬如一些短距離的通訊協(xié)議、音頻編碼器、生物辨識核心算法…..等。

wKgaomTSGkGAF89mAABbsFq_Kbs204.png

TrustZone for Armv8-M/ Secure Flash – 保護(hù)有價值的中間軟件

確保每個微控制器應(yīng)用產(chǎn)品都受到信任與保護(hù) (Root of Trust)

在可預(yù)期的未來聯(lián)網(wǎng)環(huán)境世界里,連上網(wǎng)絡(luò)的裝置只會愈來愈多,這些裝置都會是一個個潛在的破壞入侵點,連網(wǎng)裝置可能需要存儲敏感資料,有了 TrustZone 與 Secure Flash 區(qū)域,可以把單顆微控制器的 ID、加解密的 Key、軟件升級都保護(hù)在安全區(qū)內(nèi),而每一次的開基都可以進(jìn)行自我檢查確保裝置本身內(nèi)部運行軟件并沒有遭到竄改,從開機(jī)根源點就是一個可信任 (Trusted) 的進(jìn)入點,如此才能稱得上是功能正常保證。圖二的說明給了示意范例,這類的應(yīng)用譬如跟媒體版權(quán)應(yīng)用有關(guān)如 Digital Right Management (DRM),支付及連網(wǎng)環(huán)境中的節(jié)點間之識別與通訊。

wKgaomTSGkKAL-u9AABLB68lr98975.png

TrustZone for Armv8-M/ Secure Flash – Root of Trust

保障核心軟件的完整性

近年來由于微控制器的市場已由傳統(tǒng)的 8 位/ 16 位往 32 位移動,愈來愈強(qiáng)大的運算能力也配備了豐富的周邊資源如更高容量的內(nèi)存,F(xiàn)lash、RAM Memory,使得小型微控制器應(yīng)用跑操作系統(tǒng) (Operating System) 的機(jī)會變多了,這些核心軟件不管是 OS 或固件都可能有被惡意軟件攻擊的風(fēng)險,再者由于在嵌入式系統(tǒng)中,對于軟件本身并無統(tǒng)一的純軟件安全檢驗標(biāo)準(zhǔn),大多是一些產(chǎn)業(yè)界的標(biāo)準(zhǔn),如車界的 ISO 26262,工業(yè)界的 IEC 61508,其余如醫(yī)療用品之 FDA,未來可能會發(fā)展的 Smart Metering 等,這些標(biāo)準(zhǔn)的需求都讓軟件開發(fā)人員要花費相當(dāng)?shù)男牧θミ_(dá)成,在有了 TrustZone for Armv8-M 與安全閃存后,雖說不能馬上依靠該功能做到符合所有業(yè)界規(guī)范標(biāo)準(zhǔn),但其內(nèi)建硬件 TrustZone 的做法可以相當(dāng)程度減輕軟件開發(fā)人員的心力,對于核心軟件的建構(gòu)與維護(hù)可以提升許多效率,因為 Armv8-M 的TrustZone 架構(gòu)或安全閃存可讓受到認(rèn)證的軟件受到安全的保護(hù),因其可對不需要認(rèn)證的部分或委外開發(fā)的部分提供了緩沖區(qū) (Sandboxing),這也方便軟件人員對不同應(yīng)用的技術(shù)支持,例如可授權(quán)予上層應(yīng)用軟件開發(fā)商對產(chǎn)品的技術(shù)服務(wù),如下圖說明。

wKgZomTSGkSAfxxBAABLKN_uUog452.png

TrustZone for Armv8-M/ Secure Flash – Sandboxing Certified Software

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微控制器
    +關(guān)注

    關(guān)注

    48

    文章

    7396

    瀏覽量

    150641
  • 新唐
    +關(guān)注

    關(guān)注

    0

    文章

    131

    瀏覽量

    14169
  • 安全閃存
    +關(guān)注

    關(guān)注

    0

    文章

    7

    瀏覽量

    3310
收藏 人收藏

    評論

    相關(guān)推薦

    新唐NuMicro M2351系列是市場上首批以Arm Cortex-M23為內(nèi)核的微控制器

    新唐NuMicro? M2351 系列實現(xiàn)PSA Functional API Certification,并提供兼容于PSA標(biāo)準(zhǔn)的相關(guān)軟件,此軟件具備高度可配置性,特別適合應(yīng)用于硬件資源受限的裝置。
    發(fā)表于 06-10 17:16 ?1986次閱讀

    新唐與華邦電達(dá)成合作 推出全新物聯(lián)網(wǎng)安全微控制器

    微控制器公司新唐與母公司華邦電合作,推出物聯(lián)網(wǎng)安全微控制器新產(chǎn)品M2351SF,搶攻智能家居與智能城市應(yīng)用市場。
    發(fā)表于 12-29 12:07 ?2898次閱讀

    NuMicro M2351的Thread參考設(shè)計方案

    物聯(lián)網(wǎng)世界的通訊標(biāo)準(zhǔn)介紹NuMicro M2351的 Thread 參考設(shè)計方案
    發(fā)表于 03-03 06:31

    NuMicro M2351的智能電表參考設(shè)計方案

    NuMicro?M2351,為首款同時通過Arm PSA Certified Level 1與PSA Functional API Certified的微控制器,在安全防護(hù)上我們整合
    發(fā)表于 08-25 08:22

    NuMicro M2351系列微控制器的安全特色與應(yīng)用

    Power-down Mode, DPD) 的電流則小于 2 μA。M2351 系列具備安全與低功耗的雙重特性,為現(xiàn)今市場上物聯(lián)網(wǎng)應(yīng)用眾多解決方案的最佳選擇之一 。 為何選用內(nèi)建安全閃存
    發(fā)表于 08-28 06:24

    新唐科技NuMaker-PFM-M2351主板概述

    NuMaker-PFM-M2351開發(fā)板以NuMicro? M2351微控制器為核心。NuMicro? M2351系列微控制器系列以Arm?
    的頭像 發(fā)表于 11-20 17:37 ?2434次閱讀
    新唐科技NuMaker-PFM-<b class='flag-5'>M2351</b>主板概述

    新唐科技M2351 系列介紹

    NuMicro M2351系列專注于物聯(lián)網(wǎng)安全的TrustZone技術(shù)微控制器系列 物聯(lián)網(wǎng)時代的興起使人們對物理世界與數(shù)字系統(tǒng)整合的認(rèn)知隨之提升,在日常生活的數(shù)字化帶來效率提升和經(jīng)濟(jì)效
    的頭像 發(fā)表于 02-04 15:53 ?1853次閱讀
    新唐科技<b class='flag-5'>M2351</b> 系列介紹

    新唐科技M2351ZIAAE介紹

    M2351ZIAAE以Arm Cortex -M23為內(nèi)核、內(nèi)建Armv8-M架構(gòu)和TrustZone 技術(shù),可將傳統(tǒng)的固件安全性提升至更完整的軟件
    的頭像 發(fā)表于 02-05 09:22 ?1081次閱讀
    新唐科技<b class='flag-5'>M2351</b>ZIAAE介紹

    新唐科技M2351SIAAE介紹

    M2351SIAAE以Arm Cortex-M23為內(nèi)核、內(nèi)建Armv8-M架構(gòu)和TrustZone技術(shù),可將傳統(tǒng)的固件安全性提升至更完整的軟件安全
    的頭像 發(fā)表于 02-05 09:34 ?1119次閱讀

    新唐科技M2351KIAAE介紹

    M2351KIAAE以Arm Cortex-M23為內(nèi)核、內(nèi)建Armv8-M架構(gòu)和TrustZone技術(shù),可將傳統(tǒng)的固件安全性提升至更完整的軟件安全
    的頭像 發(fā)表于 02-05 09:39 ?901次閱讀

    新唐科技M2351CIAAE介紹

    M2351CIAAE以Arm Cortex-M23為內(nèi)核、內(nèi)建Armv8-M架構(gòu)和TrustZone技術(shù),可將傳統(tǒng)的固件安全性提升至更完整的軟件安全
    的頭像 發(fā)表于 02-05 09:38 ?1088次閱讀

    新唐科技NuMaker-PFM-M2351參數(shù)介紹

    和TrustZone技術(shù),可將傳統(tǒng)的固件安全性提升至更完整的軟件安全防護(hù)。 M2351系列微控制器運行頻率可高達(dá)64 MHz,內(nèi)建512KB雙區(qū)塊(Dual Bank)架構(gòu)閃存 (Fl
    的頭像 發(fā)表于 02-07 09:38 ?1228次閱讀
    新唐科技NuMaker-PFM-<b class='flag-5'>M2351</b>參數(shù)介紹

    NuMaker-M2351SF用戶手冊

    NuMaker-M2351SF用戶手冊
    發(fā)表于 11-08 19:27 ?0次下載
    NuMaker-<b class='flag-5'>M2351SF</b>用戶手冊

    NuMaker-M2351SF原理圖、PCB和Gerber文件

    NuMaker-M2351SF原理圖、PCB和Gerber文件
    發(fā)表于 11-08 19:27 ?1次下載
    NuMaker-<b class='flag-5'>M2351SF</b>原理圖、PCB和Gerber文件

    微控制器安全起動 (Secure Boot) 的軟硬件整合作法 – 以NuMicro M2351系列為例

    微控制器安全起動 (Secure Boot) 的軟硬件整合作法 – 以NuMicro M2351系列為例
    的頭像 發(fā)表于 10-26 17:26 ?702次閱讀
    微控制器<b class='flag-5'>安全</b>起動 (Secure Boot) 的軟硬件<b class='flag-5'>整合</b>作法 – 以<b class='flag-5'>NuMicro</b> <b class='flag-5'>M2351</b>系列為例