0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一文看懂码灵半导体CFW32C7UL系列MPU产品应用(四): 安全机制

码灵半导体 2022-06-13 15:49 次阅读

欢迎再次来到“码灵半导体CFW32C7UL系列产品应用介绍”连载专题。通过前几期对CFW32C7UL系列的启动、国密算法及国际标准加解密算法的介绍,我们可以发现,CFW32C7UL系列芯片有着丰富的安全机制设计,本期我们就从CFW32C7UL系列的综合安全方面来展开介绍。
针对基于CFW32C7UL系列所设计的系统设备,在安全方面可以从以下四个层次来描述:设备安全、数据安全、知识产权安全、行为安全,并可通过芯片上集成的不同模块来实现。它们具体有哪些?如何综合使用来加强设备整体安全性的?让我们带着这些问题从下文中寻找答案吧。


一、设备安全(防入侵-Temper)
CFW32C7UL系列芯片支持temper入侵检测功能。通过支持temper的硬件电路设计,即便在设备断电的情况下,仍可通过对temper引脚的检测来确定是否有外部的入侵事件发生,若检测到入侵,可在第一时间对芯片关键数据区的内容(如密钥等或关键程序数据等)进行清除,从而达到保护重要信息的目的。

watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NPREVGQUlS,size_16,color_FFFFFF,t_70#pic_center


▲Tamper 单路检测点示意图
二、数据安全(内容和传输-UAC/CIPHER)
数据安全通常指数据的秘密性、完整性和可用性。很多情况下,即使设备没有受到损坏,但其数据安全也可能已经受到危害,如数据泄露、数据篡改等。由于危害数据安全的行为具有较高的隐蔽性,数据应用用户往往并不知情,因此,危害性很高。


数据秘密性方面,通过前几期的国密算法和国际标准加解密算法介绍中对数据加解密应用的阐述,我们知道通过使用这些商用密码对数据的加密可保证数据传输过程中的数据私性。应用程序本身的秘密性和完整性方面,在芯片启动专题中有详细的介绍,即芯片可以启动经过国密SM4或国际AES算法加密后的二进制应用程序,可防止应用程序被非法窃取后进反汇编破译。在实际应用中,还可以通过多种加密手段组合及其它防护手段的结合使用,来进一步增强数据的安全级别。
三、知识产权安全(可执行程序防复制-EFUSE/CHIP ID)
内容安全在网络中常指安全在政治、法律、道德层次上的要求,广义的内容安全还包括信息内容保密、知识产权保护、信息隐藏和隐私保护等诸多方面。在码灵半导体CFW32C7UL系列芯片中,我们主要针对的是应用程序知识产权的安全保护。因为现实中,总有一些不法厂商通过直接复制盗取其它厂家的设备(直接复制PCB板、设备元件及可执行程序),以短期获取暴利,严重扰乱行业市场秩序,给设备原厂的生产经营造成极大的不良影响。因硬件防复制比较困难,目前行业内为防止设备被复制,常通采用保护设备的可执行程来完成产品防复制,这包括前面提到的防止程序的反编译和防止程序直接使用。
防程序反编译,通过应用程序的执行文件进行加密,即使当设备上的可执行程被非法取出后,也因加密的原因无法进行破解修改,不被泄密。防程序被直接使用,通过使用CFW32C7UL系列的硬件CHIP ID和应用程序进行唯一配对绑定,即使某个设备程序被复制且被用到同款CFW32C7UL系列上去,因CHIP ID的唯一特性,它也无法识别被复制的程序,从实现对可执行程序的唯一性保护。在CFW32C7UL系列中除了CHIP ID(96bits)外,还有128bits的可供开发者使用的一次性烧录密钥的Efuse区域,开发者可以自定义密钥或独家“CHIP ID”来保护自己的可执行文件。
四、行为安全(数据访问防越权-TPZ)
前面提到的数据安全和知识产权安全本质上是一种静态的安全,而行为安全是一种动态安全。行为安全要求设备的行为的过程和结果不能危害数据的秘密性、行为的过程和结果不能危害数据的完整性、行为的过程和结果是预期的,当行为的过程出现偏离预期时,能够发现、控制或纠正。行为安全强调的是过程的安全,体现硬件设备、软件设备和应用程序的执行序列符合设计预期,符合设备“安全可控”要求。
针对行为安全方面需求,码灵半导体CFW32C7UL系列中设计了TPZ安全控制模块。它可在DDR中配置4个以MB为基本单位的安全区域,这些区域可设读安全、写安全或硬件安全等不同属性的访问权限,对访问行为进行安全限定;通过对TPZ模块中越权访问默认地址寄存器内容的配置,可在有非安全设备越权访问DDR安全区域时,将访问地址跳转到越权访问默认寄存器定义的地址处,并产生越权访问中断通知。通过该机制能对有效保护设定区内的数据安全。
五、CFW32C7UL系列安全机制小结
通过以上描述我们可知,基于CFW32C7UL系列芯片设计的设备从外到内的安全机制为:设备安全(Temper)、知识产权安全(CHIP ID/Efuse)、行为安全(TPZ)、数据安全(UAC/CIPHER)。与此同时由于DDR(和部分型号的FLASH)已合封到芯片内部,也减少了数据通过芯片外部管脚或连线引起的数据外泄的风险。CFW32C7UL系列通过多重安全机制的设计,能有效满足通用设备的大部分的安全性问题。

在这里插入图片描述


▲CFW32C7UL系列多重安全机制并用
通过这本期与前几期对CFW32C7UL系列在安全设计方面的介绍,相信您已对其安全方面有了较全面的了解,或许您更想进行一步了解CFW32C7UL系列的其它方面的内容,如它都有哪些外设构成、基于不同外设的具体使用、芯片后期开发所需的开发环境、芯片面向哪些应用场景、硬件电路设计注意事项等等,这些我们会在日后的专题中继续为大家介绍。今天的话题就到这儿,我们下期见!
本期作者:陈绍景、梁梦雷、谢耀华、刘悦臻、谢剑杰

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    146

    文章

    17126

    浏览量

    350996
  • 嵌入式
    +关注

    关注

    5082

    文章

    19106

    浏览量

    304829
  • MPU
    MPU
    +关注

    关注

    0

    文章

    357

    浏览量

    48775
收藏 人收藏

    评论

    相关推荐

    看懂2025年功率半导体市场展望

    。我们估计了 2025 年最有趣的重点领域。 1. 赋能数据中心未来 在人工智能的持续发展推动下,数据中心市场正在经历场巨大的转变。随着计算半导体市场到 2025 年将飙升至惊人的 2390 亿美元,电力输送需求从每机架 30 千瓦飙升至 100 千瓦以
    的头像 发表于 11-22 11:02 975次阅读
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>看懂</b>2025年功率<b class='flag-5'>半导体</b>市场展望

    解读全球汽车半导体市场的未来发展

    半导体不仅用于传统的动力总成和安全系统,还广泛应用于新兴的车载信息娱乐、远程信息处理和自动驾驶技术中。这些半导体产品包括但不限于微控制器、传感器、存储器和逻辑集成电路等,它们是实现车辆
    的头像 发表于 11-08 10:30 1087次阅读
    <b class='flag-5'>一</b><b class='flag-5'>文</b>解读全球汽车<b class='flag-5'>半导体</b>市场的未来发展

    看懂光刻胶的坚膜工艺及物理特性和常见光刻胶

    原文标题:看懂光刻胶的坚膜工艺及物理特性和常见
    的头像 发表于 11-01 11:08 638次阅读

    半导体精彩亮相EtherCAT中国路演2024,以全新EtherCAT产品赋能工控应用!

    2024年10月21日、23日、25日,2024年EtherCAT中国路演活动分别在北京、武汉和深圳举办。半导体携全新EtherCAT芯片产品和多项解决方案亮相盛会,与业界各领域的
    的头像 发表于 10-30 08:05 266次阅读
    <b class='flag-5'>码</b><b class='flag-5'>灵</b><b class='flag-5'>半导体</b>精彩亮相EtherCAT中国路演2024,以全新EtherCAT<b class='flag-5'>产品</b>赋能工控应用!

    全球半导体巨头近期聚焦哪些创新?

    本周新品速递将分享瑞萨电子、英飞凌、Microchip微芯和Nexperia安世半导体家头部半导体厂商的产品动向,主要集中在MCU、MPU
    的头像 发表于 10-28 11:24 350次阅读
    全球<b class='flag-5'>半导体</b>巨头近期聚焦哪些创新?

    EtherCAT 中国路演2024 | 半导体与您相约!

    和应用专家,以及各领域的方案集成商将汇聚堂,共同探讨EtherCAT技术领域的最新应用趋势和创新解决方案。半导体将携全新EtherCAT从站芯片及多款创新应用方
    的头像 发表于 10-17 08:04 346次阅读
    EtherCAT 中国路演2024 | <b class='flag-5'>码</b><b class='flag-5'>灵</b><b class='flag-5'>半导体</b>与您相约!

    半导体携EtherCAT芯片亮相2024上海工博会(IAS)

    工业博览会。工业级芯片提供商半导体携最新EtherCAT系列芯片及解决方案亮相本次展会,并在ETG联合展台(展位:6.1H-D129)带来产品
    的头像 发表于 09-26 08:07 596次阅读
    <b class='flag-5'>码</b><b class='flag-5'>灵</b><b class='flag-5'>半导体</b>携EtherCAT芯片亮相2024上海工博会(IAS)

    【展会预告】半导体@上海工博会(IAS)

    亮相本次展会,并在ETG联合展台(展位:6.1H-D129)带来产品展示。展品方面,此次半导体将携CF110x系列EtherCAT从站控
    的头像 发表于 09-12 08:07 257次阅读
    【展会预告】<b class='flag-5'>码</b><b class='flag-5'>灵</b><b class='flag-5'>半导体</b>@上海工博会(IAS)

    半导体携众多产品及EtherCAT方案精彩亮相2024深圳国际电子展

    作为亚太地区颇具影响力的前沿科技成果展会,elexcon2024深圳国际电子展已于8月27日盛大开幕,半导体携带最新产品以及丰富的行业应用解决方案精彩亮相。2024深圳国际电子展于
    的头像 发表于 08-30 12:44 497次阅读
    <b class='flag-5'>码</b><b class='flag-5'>灵</b><b class='flag-5'>半导体</b>携众多<b class='flag-5'>产品</b>及EtherCAT方案精彩亮相2024深圳国际电子展

    半导体携EtherCAT从站芯片亮相2024年华南国际工业博览会

    2024年6月19日,2024年华南国际工业博览会在深圳会展中心(宝安新馆)隆重开幕,半导体携带CF110x系列EtherCAT从站控制器芯片及应用开发板亮相,展示了在工业自动化领
    的头像 发表于 06-21 08:23 546次阅读
    <b class='flag-5'>码</b><b class='flag-5'>灵</b><b class='flag-5'>半导体</b>携EtherCAT从站芯片亮相2024年华南国际工业博览会

    半导体入选2024年度福建省数字经济核心产业创新企业

    日前,福建省发展和改革委员会网站公示了“2024年度福建省数字经济核心产业领域创新企业”名单,厦门半导体技术有限公司(以下简称“
    的头像 发表于 06-18 08:23 564次阅读
    <b class='flag-5'>码</b><b class='flag-5'>灵</b><b class='flag-5'>半导体</b>入选2024年度福建省数字经济核心产业创新企业

    半导体邀您相约2024年华南国际工业博览会

    2024年华南国际工业博览会将于2024年6月19-21日在深圳国际会展中心(宝安新馆)盛大举行。工业级芯片供应商,半导体将出席此次盛会,并在ETG联合展台(展位:12H-A055)带来最新
    的头像 发表于 06-14 08:23 345次阅读
    <b class='flag-5'>码</b><b class='flag-5'>灵</b><b class='flag-5'>半导体</b>邀您相约2024年华南国际工业博览会

    产品简介 | RZ/A系列MPU

    产品简介 | RZ/A系列MPU
    的头像 发表于 05-24 08:06 428次阅读
    <b class='flag-5'>产品</b>简介 | RZ/A<b class='flag-5'>系列</b><b class='flag-5'>MPU</b>

    半导体发展的个时代

    台积电的 Suk Lee 发表了题为“摩尔定律和半导体行业的第个时代”的主题演讲。Suk Lee表示,任何试图从半导体行业传奇而动荡的历史中发掘出些意义的事情都会引起我的注意。正
    发表于 03-27 16:17

    半导体发展的个时代

    台积电的 Suk Lee 发表了题为“摩尔定律和半导体行业的第个时代”的主题演讲。Suk Lee表示,任何试图从半导体行业传奇而动荡的历史中发掘出些意义的事情都会引起我的注意。正如
    发表于 03-13 16:52