0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

瑞萨RA产品家族初学者指南-第11章(4)

瑞萨嵌入式小百科 来源:未知 2023-02-04 13:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

11. 安全性和TrustZone

本章目录

  1. 什么是TrustZone,它有什么作用?

  2. 安全环境和非安全环境的划分

  3. 器件生命周期管理

  4. TrustZone用例

11.4 TrustZone用例

现在我们已经了解了什么是TrustZone、它是如何帮助实现数据和知识产权(IP)保护的、瑞萨实施该技术可以带来哪些好处,以及安全和非安全环境的划分情况如何,接下来介绍一些具体用例。本章的以下部分将介绍TrustZone如何协助保护IP、支持法律相关代码的隔离,以及保证信任根(RoT)的安全。

11.4.1 预烧写算法的IP保护

如果应用程序必须访问受到防篡改保护的功能算法,那么对安全算法与其余代码分别进行开发的可能性,将为客户带来巨大的利益。算法的设计人员将首先使用e2 studio中的项目和FSP配置器创建定义好应用程序编程接口(API)的安全项目,编写算法,并使用任何可用的调试接口对其进行调试。然后,如果需要,可以将其烧写到微控制器中,如有必要,还可以通过禁用已使用的闪存区块的编程或擦除功能来对其进行保护。安全项目将自动配置TrustZone。在将预烧写的器件交给应用开发人员之前,安全团队会将生命周期状态设置为非安全软件开发(NSECSD),以使调试器或闪存编程器无法读取该算法。

然后,应用程序编写人员将在e2 studio中创建一个非安全项目,编写其应用程序并使用任何调试接口对其进行调试。他们的应用程序可以顺利地调用任何安全项目的已公开API。完成后,将最终代码烧录到微控制器中,禁用所用闪存区块的编程或擦除功能,并将器件生命周期状态设置为已部署(DPL)、调试锁定(LCK_DBG)或引导锁定(LCK_BOOT)。现在,整个装置都受到保护,可以随时发给客户。

TrustZone在此提供的最大优势是其可以防止算法滥用(无论是否有意),并允许将应用程序设计划分为安全和非安全方。但是,如果安全算法中存在缺陷,需要纠正,该怎么办?在图11-9中可以看到,如果安全开发人员未禁用擦除功能,则可以通过擦除受保护的算法回到SSD状态。这可最大限度减少预烧写器件的报废率。

11.4.2 智能电表中法律相关代码的代码分离

欧洲的智能电表规范定义了法律相关代码,该代码已通过认证。该代码必须与电表的其他部分隔离。目前,大多数客户通过使用两个微控制器来进行物理隔离。这样做费用高昂,但可简化认证。

另一种方法是在使用支持TrustZone的单片机上对法律相关代码、数据和外设以及应用代码进行逻辑分隔,如用于显示的代码或DLMS/Cosem(设备语言消息规范/能源计量的配套规范)。这样一来,TrustZone将提供可验证的隔离,并防止单个器件上的代码滥用和损坏。

11.4.3 保护信任根

正如第11.1章的说明,信任根(RoT)奠定了整个产品的安全基础,因此必须得到保护。所有更高级别的安全都建立在RoT之上,RoT可提供经过身份验证的固件更新和安全通信。此外,RoT能够从更高级别的安全故障中恢复,但是,如果RoT遭到破坏,则以它为基础的任何内容都将不再安全。

这意味着所有出厂密钥、器件身份、任何校验和、闪存映像验证、加密服务、密钥和证书以及敏感数据都应保存在安全的环境中。其他所有内容,例如主应用程序、用户接口、接口协议的不安全元素、服务以及其他内容,都应放置在非安全环境中。为了尽可能减小安全环境的攻击面,应将整个应用程序中尽可能多的内容放置在非安全环境中。

本章要点:

  • TrustZone简化了安全和非安全环境的分隔。

  • Renesas的TrustZone实现确保在启动时没有安全漏洞。

  • 有两个不同的项目必不可少:一个是安全项目,另一个是非安全项目。

  • 非安全可调用分区允许通过保护函数调用安全区域的内容。

  • 生命周期管理有助于在不同团队之间拆分开发流程。


原文标题:瑞萨RA产品家族初学者指南-第11章(4)

文章出处:【微信公众号:瑞萨MCU小百科】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    147

    文章

    18604

    浏览量

    386860
  • 瑞萨
    +关注

    关注

    36

    文章

    22429

    浏览量

    89740
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    解读电子RA4C1 MCU的核心特性

    近日电子推出了一款新的RA产品——RA4C1,作为新一代的RA4
    的头像 发表于 08-27 09:34 2138次阅读
    解读<b class='flag-5'>瑞</b><b class='flag-5'>萨</b>电子<b class='flag-5'>RA4</b>C1 MCU的核心特性

    RA家族RA4C1低功耗MCU发布

    RA家族在2025年8月推出RA4C1低功耗MCU,基于Arm Cortex-M33(CM33)内核,提供低功耗/低电压操作、LCD段码
    的头像 发表于 08-22 15:00 1987次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b><b class='flag-5'>RA</b><b class='flag-5'>家族</b><b class='flag-5'>RA4</b>C1低功耗MCU发布

    电子RA系列微控制器的可扩展性强的配置软件包 (FSP)安装下载与使用指南

    电子RA系列微控制器的可扩展性强的配置软件包 (FSP)安装下载与使用指南
    的头像 发表于 06-11 17:21 1381次阅读

    RA8系列教程 | RA8 开发环境搭建,并点亮一个LED

    今天就给大家讲讲基于Cortex-M85内核RA8单片机快速上手指南
    的头像 发表于 06-04 17:32 1462次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b><b class='flag-5'>RA</b>8系列教程 | <b class='flag-5'>瑞</b><b class='flag-5'>萨</b> <b class='flag-5'>RA</b>8 开发环境搭建,并点亮一个LED

    RA-Eco-RA4M2开发板评测】初学-使用flash programmer烧录程序

    本人刚入坑不久,对单片机的热情很高,于是也加入了的板子申请队伍,很荣幸也成为了试用者之一,此前对于的板子从未接触过,包括对于使用e2studio编写程序烧录等工作也是从小白开始
    发表于 04-29 17:28

    RA系列MCU的命名方法与选型

    初学者来说,要理解RA产品家族产品型号中的不同数字和字母并不容易。我们首先以RA系列MCU中的
    的头像 发表于 03-27 14:32 2267次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b><b class='flag-5'>RA</b>系列MCU的命名方法与选型

    RA8快速上手指南:Cortex-M85内核RA8开发环境搭建 并点亮一个LED

    因为Cortex-M内核,RA8系列单片机支持多种市面上常见的开发环境,像Keil MDK、IAR EWARM等,而本文讲述的是自家
    的头像 发表于 03-17 14:35 1561次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b><b class='flag-5'>RA</b>8快速上手<b class='flag-5'>指南</b>:Cortex-M85内核<b class='flag-5'>瑞</b><b class='flag-5'>萨</b><b class='flag-5'>RA</b>8开发环境搭建 并点亮一个LED

    RA4L1产品特色功能及应用场景

    近日电子推出了一款最新的RA产品RA4L1,它有哪些特性以及适用于什么样的应用场景呢?本篇文章给大家带来详细介绍。
    的头像 发表于 03-04 15:51 1039次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b><b class='flag-5'>RA4</b>L1<b class='flag-5'>产品</b>特色功能及应用场景

    电子RA4L1 MCU的基本特性和应用场景

    近日电子推出了一款最新的RA产品RA4L1,它有哪些特性以及适用于什么样的应用场景呢?本篇文章给大家带来详细介绍。
    的头像 发表于 02-28 16:53 1885次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b>电子<b class='flag-5'>RA4</b>L1 MCU的基本特性和应用场景

    新品上市 | RA4L1低功耗MCU--USB,CANFD,段码LCD,适用低功耗电池应用

    RA家族RA4L1低功耗MCU产品系列于2025年2月推出。
    的头像 发表于 02-27 12:11 1719次阅读
    新品上市 | <b class='flag-5'>瑞</b><b class='flag-5'>萨</b><b class='flag-5'>RA4</b>L1低功耗MCU--USB,CANFD,段码LCD,适用低功耗电池应用

    RA家族RA4L1低功耗MCU量产上市

      RA家族RA4L1低功耗MCU产品系列于2025年2月推出。
    的头像 发表于 02-20 13:39 1263次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b><b class='flag-5'>RA</b><b class='flag-5'>家族</b><b class='flag-5'>RA4</b>L1低功耗MCU量产上市

    EE-269:以太网802.3初学者指南

    电子发烧友网站提供《EE-269:以太网802.3初学者指南.pdf》资料免费下载
    发表于 01-05 09:48 1次下载
    EE-269:以太网802.3<b class='flag-5'>初学者</b><b class='flag-5'>指南</b>

    RA家族精品RA2L1产品介绍

    RA2L1MCU是RA家族RA2系列广受欢迎的一款产品
    的头像 发表于 12-27 18:07 1128次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b><b class='flag-5'>RA</b><b class='flag-5'>家族</b>精品<b class='flag-5'>RA</b>2L1<b class='flag-5'>产品</b>介绍

    电子RZ MPU家族精品RZ/N2L产品介绍

    生态合作伙伴RT-Thread推出了一款高性能、多功能以太网MPU开发板EtherKit,搭载电子RZ/N2L,并携手
    的头像 发表于 12-23 14:10 1364次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b>电子RZ MPU<b class='flag-5'>家族</b>精品RZ/N2L<b class='flag-5'>产品</b>介绍

    电子RA2L1 MCU产品介绍

    RA2L1 MCU是RA家族RA2系列广受欢迎的一款产品
    的头像 发表于 12-10 10:51 1541次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b>电子<b class='flag-5'>RA</b>2L1 MCU<b class='flag-5'>产品</b>介绍