0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一文看懂码灵半导体CFW32C7UL系列MPU产品应用(四): 安全机制

码灵半导体 2022-06-13 15:49 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

欢迎再次来到“码灵半导体CFW32C7UL系列产品应用介绍”连载专题。通过前几期对CFW32C7UL系列的启动、国密算法及国际标准加解密算法的介绍,我们可以发现,CFW32C7UL系列芯片有着丰富的安全机制设计,本期我们就从CFW32C7UL系列的综合安全方面来展开介绍。
针对基于CFW32C7UL系列所设计的系统设备,在安全方面可以从以下四个层次来描述:设备安全、数据安全、知识产权安全、行为安全,并可通过芯片上集成的不同模块来实现。它们具体有哪些?如何综合使用来加强设备整体安全性的?让我们带着这些问题从下文中寻找答案吧。


一、设备安全(防入侵-Temper)
CFW32C7UL系列芯片支持temper入侵检测功能。通过支持temper的硬件电路设计,即便在设备断电的情况下,仍可通过对temper引脚的检测来确定是否有外部的入侵事件发生,若检测到入侵,可在第一时间对芯片关键数据区的内容(如密钥等或关键程序数据等)进行清除,从而达到保护重要信息的目的。

watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NPREVGQUlS,size_16,color_FFFFFF,t_70#pic_center


▲Tamper 单路检测点示意图
二、数据安全(内容和传输-UAC/CIPHER)
数据安全通常指数据的秘密性、完整性和可用性。很多情况下,即使设备没有受到损坏,但其数据安全也可能已经受到危害,如数据泄露、数据篡改等。由于危害数据安全的行为具有较高的隐蔽性,数据应用用户往往并不知情,因此,危害性很高。


数据秘密性方面,通过前几期的国密算法和国际标准加解密算法介绍中对数据加解密应用的阐述,我们知道通过使用这些商用密码对数据的加密可保证数据传输过程中的数据私性。应用程序本身的秘密性和完整性方面,在芯片启动专题中有详细的介绍,即芯片可以启动经过国密SM4或国际AES算法加密后的二进制应用程序,可防止应用程序被非法窃取后进反汇编破译。在实际应用中,还可以通过多种加密手段组合及其它防护手段的结合使用,来进一步增强数据的安全级别。
三、知识产权安全(可执行程序防复制-EFUSE/CHIP ID)
内容安全在网络中常指安全在政治、法律、道德层次上的要求,广义的内容安全还包括信息内容保密、知识产权保护、信息隐藏和隐私保护等诸多方面。在码灵半导体CFW32C7UL系列芯片中,我们主要针对的是应用程序知识产权的安全保护。因为现实中,总有一些不法厂商通过直接复制盗取其它厂家的设备(直接复制PCB板、设备元件及可执行程序),以短期获取暴利,严重扰乱行业市场秩序,给设备原厂的生产经营造成极大的不良影响。因硬件防复制比较困难,目前行业内为防止设备被复制,常通采用保护设备的可执行程来完成产品防复制,这包括前面提到的防止程序的反编译和防止程序直接使用。
防程序反编译,通过应用程序的执行文件进行加密,即使当设备上的可执行程被非法取出后,也因加密的原因无法进行破解修改,不被泄密。防程序被直接使用,通过使用CFW32C7UL系列的硬件CHIP ID和应用程序进行唯一配对绑定,即使某个设备程序被复制且被用到同款CFW32C7UL系列上去,因CHIP ID的唯一特性,它也无法识别被复制的程序,从实现对可执行程序的唯一性保护。在CFW32C7UL系列中除了CHIP ID(96bits)外,还有128bits的可供开发者使用的一次性烧录密钥的Efuse区域,开发者可以自定义密钥或独家“CHIP ID”来保护自己的可执行文件。
四、行为安全(数据访问防越权-TPZ)
前面提到的数据安全和知识产权安全本质上是一种静态的安全,而行为安全是一种动态安全。行为安全要求设备的行为的过程和结果不能危害数据的秘密性、行为的过程和结果不能危害数据的完整性、行为的过程和结果是预期的,当行为的过程出现偏离预期时,能够发现、控制或纠正。行为安全强调的是过程的安全,体现硬件设备、软件设备和应用程序的执行序列符合设计预期,符合设备“安全可控”要求。
针对行为安全方面需求,码灵半导体CFW32C7UL系列中设计了TPZ安全控制模块。它可在DDR中配置4个以MB为基本单位的安全区域,这些区域可设读安全、写安全或硬件安全等不同属性的访问权限,对访问行为进行安全限定;通过对TPZ模块中越权访问默认地址寄存器内容的配置,可在有非安全设备越权访问DDR安全区域时,将访问地址跳转到越权访问默认寄存器定义的地址处,并产生越权访问中断通知。通过该机制能对有效保护设定区内的数据安全。
五、CFW32C7UL系列安全机制小结
通过以上描述我们可知,基于CFW32C7UL系列芯片设计的设备从外到内的安全机制为:设备安全(Temper)、知识产权安全(CHIP ID/Efuse)、行为安全(TPZ)、数据安全(UAC/CIPHER)。与此同时由于DDR(和部分型号的FLASH)已合封到芯片内部,也减少了数据通过芯片外部管脚或连线引起的数据外泄的风险。CFW32C7UL系列通过多重安全机制的设计,能有效满足通用设备的大部分的安全性问题。

在这里插入图片描述


▲CFW32C7UL系列多重安全机制并用
通过这本期与前几期对CFW32C7UL系列在安全设计方面的介绍,相信您已对其安全方面有了较全面的了解,或许您更想进行一步了解CFW32C7UL系列的其它方面的内容,如它都有哪些外设构成、基于不同外设的具体使用、芯片后期开发所需的开发环境、芯片面向哪些应用场景、硬件电路设计注意事项等等,这些我们会在日后的专题中继续为大家介绍。今天的话题就到这儿,我们下期见!
本期作者:陈绍景、梁梦雷、谢耀华、刘悦臻、谢剑杰

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    147

    文章

    19258

    浏览量

    405251
  • 嵌入式
    +关注

    关注

    5212

    文章

    20792

    浏览量

    339002
  • MPU
    MPU
    +关注

    关注

    0

    文章

    466

    浏览量

    51653
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    高精度半导体分立器件综合测试平台

    半导体分立器件综合测试平台是针对Si/SiC/GaN材料的IPM/IGBT/MOS/DIODE/BJT/SCR等功率器件、光耦、IC半导体产品进行测试的专用平台设备,广泛应用于半导体
    发表于 05-27 18:36

    半导体中常见的载流子散射机制

    半导体中的载流子在热平衡条件下的热运动没有确定的方向性,因此,在没有外场作用时,净电流为零;在有外电场作用时,半导体载流子会加速作定向运动,从而形成净电流。但载流子在外场下的这种运动会受到散射的限制,本节将介绍半导体中常见的载流
    的头像 发表于 04-20 14:30 362次阅读
    <b class='flag-5'>半导体</b>中常见的载流子散射<b class='flag-5'>机制</b>

    功能安全ISO26262是什么?(

    解/安全分析 Part 10 → 指南 Part 11 → 半导体相关的功能安全内容 Part 12 → 摩托车相关的功能安全内容 标准本质 功能
    发表于 04-02 14:55

    “中国造”STM32启动规模量产,意法半导体打造MCU产业本地化新样本

    产品已陆续发货给国内客户。 首批 量产的产品以STM32H7系列的部分型号为主,同时意法半导体表示2026年将 有 更多STM32
    的头像 发表于 03-24 11:27 7659次阅读
    “中国造”STM32启动规模量产,意法<b class='flag-5'>半导体</b>打造MCU产业本地化新样本

    看懂PCIe中断机制

    PCIe 中断机制主要分为两类:类是继承自传统 PCI 的 物理中断线(INTx)中断,通过硬件引脚触发;另类是 MSI(Message Signaled Interrupt)中断,通过向指定内存地址写入数据来通知系统。
    的头像 发表于 03-11 09:35 666次阅读
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>看懂</b>PCIe中断<b class='flag-5'>机制</b>

    芯源半导体在物联网设备中具体防护方案

    )数据传输安全防护方案​ 在物联网设备与云端、其他设备进行数据传输时,芯源半导体安全芯片通过以下方式保障数据传输安全:​ 数据加密传输:
    发表于 11-18 08:06

    芯源半导体安全芯片技术原理

    物理攻击,如通过拆解设备获取存储的敏感信息、篡改硬件电路等。些部署在户外的物联网设备,如智能电表、交通信号灯等,更容易成为物理攻击的目标。 芯源半导体安全芯片采用了多种先进的安全
    发表于 11-13 07:29

    小华半导体HC32A4A8x系列车规级MCU芯片通过ISO 26262 ASIL-B认证

    继2024年底XC27系列MCU芯片产品取得ISO 26262:2018 ASIL-B功能安全产品认证后,小华半导体MCU产品线日前再传喜讯
    的头像 发表于 10-24 17:33 2269次阅读

    安世半导体推出全新线性LED驱动器系列产品

    安世半导体近期推出了12/16/24通道、每通道100mA驱动能力的线性LED驱动系列产品。该系列产品集成芯片级ASIL-B功能安全,满足车灯系统针对功能
    的头像 发表于 09-26 17:35 2814次阅读
    安世<b class='flag-5'>半导体</b>推出全新线性LED驱动器<b class='flag-5'>系列产品</b>

    半导体闪耀工博会,全系EtherCAT芯片与解决方案引领工控创新

    ,与各行业伙伴深度探讨工控领域的最新发展趋势和技术创新。展会上,半导体核心展区亮相了CF110x系列EtherCAT从站控制器芯片及多元创新产品
    的头像 发表于 09-23 18:40 1001次阅读
    <b class='flag-5'>码</b><b class='flag-5'>灵</b><b class='flag-5'>半导体</b>闪耀工博会,全系EtherCAT芯片与解决方案引领工控创新

    云途半导体荣获ISO 26262 ASIL-D功能安全产品认证

    近日,江苏云途半导体有限公司(以下简称“云途半导体”)SafLib产品成功通过ISO 26262 ASIL-D功能安全产品认证,并获得由DEKRA德凯颁发的认证证书。颁证仪式于2025
    的头像 发表于 08-16 15:40 1716次阅读

    现代集成电路半导体器件

    目录 第1章 半导体中的电子和空穴第2章 电子和空穴的运动与复合 第3章 器件制造技术 第4章 PN结和金属半导体结 第5章 MOS电容 第6章 MOSFET晶体管 第7章 IC中的MOSFET
    发表于 07-12 16:18

    功率半导体器件——理论及应用

    结构、器件的制造和模拟、功率半导体器件的应用到各类重要功率半导体器件的基本原理、设计原则和应用特性,建立起一系列不同层次的、复杂程度渐增的器件模型,并阐述了各类重要功率半导体器件各级模
    发表于 07-11 14:49

    方光电粒子计数器通过UL61010-1认证,安全性能获国际认可

    近期,方光电尘埃粒子计数器 OPC-6303UL 通过了 UL 61010-1 的测试,获得 UL 的正式认可。这不仅是对产品质量和
    的头像 发表于 07-02 10:20 722次阅读
    <b class='flag-5'>四</b>方光电粒子计数器通过<b class='flag-5'>UL</b>61010-1认证,<b class='flag-5'>安全</b>性能获国际认可

    从原理到应用,读懂半导体温控技术的奥秘

    和精度能够满足光模块在不同工况下的性能检测要求,在光通讯行业的温控应用中发挥作用。 依托帕尔贴效应这科学原理研发的高精度半导体温控产品,通过多样化的产品配置,在各领域的温控环节中发挥
    发表于 06-25 14:44