0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

应用贴士 | HPM6000系列 Security Flash介绍

先楫半导体HPMicro 2022-09-29 10:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

本期介绍的是HPM6000系列中security flash方面内容。希望可以帮助用户了解先楫为了用户信息安全方面所做的设计。

Security Flash 模块概述

首先进行一些名词解释: 在线执行 (Execution In Place):可以直接访问外部存储器,不需要把外部存储器数据先复制到内存再执行的访问的方式,称为在线执行 (Execution InPlace); DEK(Data Encryption Key):数据加密秘钥,用户加密存储器上数据/代码的秘钥;KEK(Key-Encryption Key):密钥加密密钥,加密 DEK 的秘钥。EXIP 在线解密引擎介绍 先楫半导体 HPM6000 系列 MCU 设计的 EXIP 在线解密引擎支持在线执行功能,并且可以对加密的外部 NOR Flash 进行实时解密,实现在线实时解密执行,EXIP 主要特性有: (1)支持 AES-128 CTR 模式解密EXIP 支持 AES-128 CTR 模式解密,密钥长度为 128 位。密钥存放在寄存器 RGNx_KEY0、RGNx_KEY1、 RGNx_KEY2、RGNx_KEY3 中。AES-128 CTR 模式要求使用相同密钥加密的数据,每一个数据块对应的计数器 Counter 值不能重复,Counter 长度与 AES 数据块长度相同,也为 128位。EXIP 对每个 128 位的数据块,其 Counter 由数据块的 32 位系统地址和64 位的 NONCE 组成,其中 NONCE 存放在 RGNx_CTR0 和 RGNx_CTR1 中。(2)支持 4 个区段,每个区段可以使用不同的密钥加密 (3)支持通过 Key Blob 封装数据加密密钥等敏感信息(符合 RFC3394 标准) (4)支持硬件解封 Key Blob(符合 RFC3394 标准) (5)支持从 OTP 读取用于解封 Key Blob 的 KEKXPI NOR 启动镜像布局介

85a68e30-3f64-11ed-b180-dac502259ad0.png

XPI NOR 启动镜像布局

如上图所示,完整的 XPI NOR 启动镜像有 EXIP BLOB、XPI 配置选项、FW BLOB、固件头和固件组成,其中虚线框为可选内容,实线框为必须包含内容。

要实现加密镜像,则镜像头部必须包含 EXIP BLOB 内容,该部分内容使用RFC3394 定义的密钥封装和密钥解封算法,通过 KEK 加密后以密文形式存放在 Flash 中,以保护 EXIP 解密用的 DEK 和相关敏感数据。

Security Flash 系统流程介绍

85e4b1c4-3f64-11ed-b180-dac502259ad0.png

Security Flash 原理示意框图如上图所示,Security Flash 流程包含三个方面:
(1)用户生成加密镜像,使能在线加密执行功能;(2)EXIP 解密 EXIP BLOB 得到 DEK 等解密信息;(3)EXIP 使用 AES-128 CTR 模式在线解密 Flash 密文固件。 当 OTP 中 ENCRYPT_XIP 字段置为 1,BootROM 启动加密原地执行功能,BootROM 会 在 XPI NOR 启 动 中 强 制 打 开 EXIP , 并 尝 试 用 EXIP0_KEK(XPI_INSTANCE 值为 0)或者 EXPI1_KEK(XPI_INSTANCE 值 为 1)解密EXIP Blob。当 EXIP BLOB 解密无误后,ROM 会根据 EXIP BLOB 中的信息配置对应的解密信息,将恢复的 DEK、NONCE、加密区域的开始和结束地址信息载入RGNx 对应的寄存器。当 EXIP BLOB 解密无误后,EXIP 即可根据 AES-128CTR 模式执行原地解密执行操作。


性能对比测试

对于加密对执行环节的影响,先楫做了简单的测试对比,在明文和密文的单核测试中测试程序条件:(1)关闭所有 Cache,包括 D-Cache 和 I-Cache (2)循环运行 600 次特定数学计算,得出运行消耗时间测试结果如下表:

862adb68-3f64-11ed-b180-dac502259ad0.png

可见,相同软硬件平台下,加密镜像执行对处理器性能并没有实质影响

注意:由于加密环节涉及到对OTP的烧写,可能一个疏失造成芯片无法正常启动。因此先楫建议开发者在有实际需要时联系先楫,这样可以得到更好的支持。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • FlaSh
    +关注

    关注

    10

    文章

    1759

    浏览量

    155917
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    HPM知识库 | 追求极致精度:HPM6P00系列MCU ADC高精度采样设计与实践心得

    1.引言HPM6P00系列MCU是先楫半导体于2025年3月推出的新一代高性能混合信号微控制器,主要面向工业自动化、智能电源以及精密伺服控制等应用领域。该系列
    的头像 发表于 04-09 08:34 512次阅读
    <b class='flag-5'>HPM</b>知识库 | 追求极致精度:<b class='flag-5'>HPM</b>6P00<b class='flag-5'>系列</b>MCU ADC高精度采样设计与实践心得

    转子磁钢刷胶有用吗?作用有哪些?

    转子是由一系列的零配件组合而成,包括转子壳、磁钢、钢套、轴、轴承、风叶等,其中转子磁钢是比较重要的环节,但在磁钢之前,一般都需要涂一层胶水,这是为什么?起什么作用?下面电机磁铁厂家卡瑞奇小傅来为
    的头像 发表于 02-03 16:34 696次阅读
    转子<b class='flag-5'>贴</b>磁钢刷胶有用吗?作用有哪些?

    国产SPI NOR Flash接口闪存介绍

    在当今各类电子设备对存储性能要求日益提升的背景下,SPI NOR Flash凭借其高速读取、低功耗及灵活接口等优势,成为嵌入式系统代码存储的关键元件。GT25Q系列SPI NOR Flash采用先进
    的头像 发表于 12-26 11:51 658次阅读

    探索Littelfuse 3425L系列:表面装PPTC的卓越性能与应用

    探索Littelfuse 3425L系列:表面装PPTC的卓越性能与应用 作为电子工程师,我们在设计电路时,常常需要考虑过流保护的问题。今天,我想和大家分享一款优秀的表面装可复位PPTC(高分子
    的头像 发表于 12-16 10:30 423次阅读

    CW32F030 FLASH的读保护功能

    保护等级,当前保护等级可通过读取 FLASH 控制寄存器 FLASH_CR1 的安全位域 SECURITY 来获取,安全位域是只读属性,不能修改。读保护等级可通过 ISP 指令进行设定,CPU 从
    发表于 12-11 06:54

    STM32C011开发(3)----Flash操作

    STM32C011 系列微控制器内置 Flash 存储器,支持程序存储与数据保存,具备页面擦除、双字写入、读写保护等功能。本文将简要介绍 STM32C011 的 Flash 结构与特性
    的头像 发表于 09-18 16:48 5279次阅读
    STM32C011开发(3)----<b class='flag-5'>Flash</b>操作

    hpm的vscode开发环境搭建openocd烧录问题求解

    最近尝试搭建基于vscode的hpm芯片开发环境,遇到一些问题,求大佬们帮忙看看。 使用hpm6e00evk开发板sdk_env_1.10.0,cmake、ninja、openocd和编译工具链均
    发表于 09-09 09:55

    HPM monitor studio 只能在 hpm芯片+hpm_sdk 的组合下才能用吗?

    使用 hpm6200evk开发板,但未使用hpm_sdk。 然后编译的固件elf无法在hpm monitor studio解析成功。所以说必须要使用hpm_sdk 才可以使用
    发表于 08-28 09:36

    45 W 表面系列连接 PIN 二极管 skyworksinc

    电子发烧友网为你提供()45 W 表面系列连接 PIN 二极管相关产品参数、数据手册,更有45 W 表面系列连接 PIN 二极管的引脚图、接线图、封装手册、中文资料、英文资料,
    发表于 07-16 18:31
    45 W 表面<b class='flag-5'>贴</b>装<b class='flag-5'>系列</b>连接 PIN 二极管 skyworksinc

    hpm6364内部flash使用时的openocd配置问题.

    /yasuoHPM6000xilieMCUFlashshiyongzhinanyiruheshiyongpianneiFlash120231101151455.pdf)中提到使用内部flash时openocd 的脚本文件应改为如下: f
    发表于 07-12 19:48

    重磅更新 | HPM_SDK v1.10.0 发布

    版本更新概况[New]增加HPM5E00系列MCU以及HPM5E00EVK支持增加flash_xip_hybrid构建,在该模式下AXI_SRAM被用作
    的头像 发表于 07-02 15:07 1591次阅读
    重磅更新 | <b class='flag-5'>HPM</b>_SDK v1.10.0 发布

    高性能交流源的选型推荐:PSA6000系列

    在民航零部件测试、汽车电子等高可靠性要求领域,测试设备的动态响应和纹波特性直接影响测试结果的准确性。PSA6000系列作为国产高性能方案,在多项行业标准测试中表现优异。在民航零部件测试、汽车电子等
    的头像 发表于 07-02 11:39 974次阅读
    高性能交流源的选型推荐:PSA<b class='flag-5'>6000</b><b class='flag-5'>系列</b>

    支持HPM6P00/HPM5E00系列!HPMicro Manufacturing Tool v0.6.0发布

    HPM6P00、HPM5E00系列SoC的烧写及其它操作,新增HPM6E00、HPM5E00固件;新增verify-checksum及que
    的头像 发表于 06-04 08:28 2702次阅读
    支持<b class='flag-5'>HPM</b>6P00/<b class='flag-5'>HPM</b>5E00<b class='flag-5'>系列</b>!HPMicro Manufacturing Tool v0.6.0发布

    【强势上新】HPM5E00:EtherCAT运动控制MCU,先楫半导体再拓工业总线产品新版图

    2025年5月6日 上海 |高性能微控制器及嵌入式解决方案提供商“上海先楫半导体科技有限公司”(先楫半导体,HPMicro)正式发布 新一代EtherCAT运动控制MCU——HPM5E00系列
    发表于 05-07 14:07 1192次阅读
    【强势上新】<b class='flag-5'>HPM</b>5E00:EtherCAT运动控制MCU,先楫半导体再拓工业总线产品新版图

    【强势上新】HPM5E00:EtherCAT运动控制MCU,先楫半导体再拓工业总线产品新版图

    2025年5月6日上海|高性能微控制器及嵌入式解决方案提供商“上海先楫半导体科技有限公司”(先楫半导体,HPMicro)正式发布新一代EtherCAT运动控制MCU——HPM5E00系列。该系列是继
    的头像 发表于 05-06 11:09 1605次阅读
    【强势上新】<b class='flag-5'>HPM</b>5E00:EtherCAT运动控制MCU,先楫半导体再拓工业总线产品新版图