0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

整合安全闪存NuMicro M2351SF的安全特色与应用

jf_pJlTbmA9 来源:jf_pJlTbmA9 作者:jf_pJlTbmA9 2023-08-11 14:54 次阅读

NuMicro M2351 系列

NuMicro M2351 系列微控制器Arm Cortex-M23 为核心,内建 Armv8-M 架构的 TrustZone 技术,并提供 XOM (Execute-Only-Memory) 用以定义 Execute-Only 内存的区域以保护关键程序代码,为全球首款同时通过 Arm PSA Certified™ Level 1 与 PSA Functional API Certified 的的微控制器。M2351 系列微控制器运行频率可高达 64 MHz,内建 512 KB 双区块 (Dual Bank) 架构闪存 (Flash),可支持 Over-The-Air (OTA) 韧体升级,并内建 96 KB SRAM。同时解决了 IoT 安全问题。为了与 Arm 平台安全架构 (PSA) 兼容,Nuvoton 开发了 Nuvoton 安全微控制器平台 (NuSMP, NuMicro Secure Microcontroller Platform),该平台完整的定义了基于 Arm Cortex-M 系列 CPU 的 NuMicro 微控制器的安全功能,并提供了广泛可选择的微控制器硬件安全和软件安全功能。有了这些好处,客户可以轻松的进行 IoT 节点设备的安全设计。除了 TrustZone 技术和 Nuvoton 安全微控制器平台之外,NuMicro M2351 系列还配备了丰富的功能以提高系统安全性。例如: 安全启动程序 (Secure Boot Loader) 可以验证韧体的完整性,并在需要时支持全微控制器韧体更新。包括 ECC 在内的硬件加密加速器支持加密和解密操作,以减轻处理器的计算负担。此外,M2351 提供多元的电源管理模式,使功耗管理更具效率。M2351 系列于正常运行模式 (Normal Run Mode) 在 LDO 模式下耗电为 97 μA/MHz、于 DC-DC 模式下耗电为 45 μA/MHz。待机断电模式 (Standby Power-down Mode, SPD) 的电流为 2.8 μA,不带 VBAT 的深度断电模式 (Deep Power-down Mode, DPD) 的电流则小于 2 μA。M2351 系列具备安全与低功耗的双重特性,为现今市场上物联网应用众多解决方案的最佳选择之一 。

为何选用内建安全闪存的 M2351SF

接着,我们需要说明信任对于不断发展的万亿连接的设备至关重要,安全存储是必需的重要安全功能之一。M2351SF 提供了更高的安全级别,可以为不同应用程序的代码和数据提供更大的安全存储 – 4 Mbytes。连网装置安全取决于与物联网云服务连结实可通过端到端的相互身份验证,而为了实现此一安全目标,它需要一系列强大的解决方案,包括受信任的启动,各种密钥,凭证,证书,用于韧体和软件的安全无线更新。通过使用 Winbond 的安全闪存解决方案,M2351SF 可以很好地保护微控制器的代码和数据,以减少漏洞暴露。安全的闪存确实是针对应用程序的宝贵资产进行加密储存,例如生物识别数据,证书颁发机构 (Certificate Authority) 数据,系统日志等。此外,M2351SF 在微控制器和安全闪存之间使用独特的绑定方法以及内部连接通过加密的 SPI 界面来确保微控制器数字资产的机密性,完整性和可用性。在微控制器和闪存之间进行数据传输期间,针对 Side-Channel Attack,Man-in-the-Middle,Rollback,Sniffering 和 Fault-Injection 等攻击的未授权操作有良好的对策。因此, 微控制器系统开发人员可以轻松设计针对安全要求苛刻的市场的应用程序,例如安防产业,智能家居智能城市和智能物联网以及任何其他有安全大量储存潜在需求的嵌入式设备。除了增强的微控制器储存安全性之外,M2351SF 仍保留 M2351 系列的所有安全功能,包括 Armv8-M TrustZone,仅执行内存 (XOM),加密硬件加速器,安全调试,系统级篡改检测引脚以及用于应用程序开发的所有软件工具与 M2351 系列相同。

M2351SF 的主要应用

保护有价值的的软件资产不被滥用

在过去的微控制器应用产品开发过程中,最令独立软件开发商亦或系统整合商头痛的就是如何确微控制器内部软件资产能受到严谨保护,同时又要能兼顾给合作厂商在软件开发上一定的弹性,正如图一的例子,Armv8-M 架构可以把有价值的通讯协议放到 TrustZone 或 Secure Flash 区域内,基于通讯协议的上层应用可以不同内存位置来放置,这样也可以方便不同的开发团队进行协同开发,各自进行对自己专长的领域来进行软件制作。这类应用譬如一些短距离的通讯协议、音频编码器、生物辨识核心算法…..等。

wKgaomTSGkGAF89mAABbsFq_Kbs204.png

TrustZone for Armv8-M/ Secure Flash – 保护有价值的中间软件

确保每个微控制器应用产品都受到信任与保护 (Root of Trust)

在可预期的未来联网环境世界里,连上网络的装置只会愈来愈多,这些装置都会是一个个潜在的破坏入侵点,连网装置可能需要存储敏感资料,有了 TrustZone 与 Secure Flash 区域,可以把单颗微控制器的 ID、加解密的 Key、软件升级都保护在安全区内,而每一次的开基都可以进行自我检查确保装置本身内部运行软件并没有遭到窜改,从开机根源点就是一个可信任 (Trusted) 的进入点,如此才能称得上是功能正常保证。图二的说明给了示意范例,这类的应用譬如跟媒体版权应用有关如 Digital Right Management (DRM),支付及连网环境中的节点间之识别与通讯。

wKgaomTSGkKAL-u9AABLB68lr98975.png

TrustZone for Armv8-M/ Secure Flash – Root of Trust

保障核心软件的完整性

近年来由于微控制器的市场已由传统的 8 位/ 16 位往 32 位移动,愈来愈强大的运算能力也配备了丰富的周边资源如更高容量的内存,Flash、RAM Memory,使得小型微控制器应用跑操作系统 (Operating System) 的机会变多了,这些核心软件不管是 OS 或固件都可能有被恶意软件攻击的风险,再者由于在嵌入式系统中,对于软件本身并无统一的纯软件安全检验标准,大多是一些产业界的标准,如车界的 ISO 26262,工业界的 IEC 61508,其余如医疗用品之 FDA,未来可能会发展的 Smart Metering 等,这些标准的需求都让软件开发人员要花费相当的心力去达成,在有了 TrustZone for Armv8-M 与安全闪存后,虽说不能马上依靠该功能做到符合所有业界规范标准,但其内建硬件 TrustZone 的做法可以相当程度减轻软件开发人员的心力,对于核心软件的建构与维护可以提升许多效率,因为 Armv8-M 的TrustZone 架构或安全闪存可让受到认证的软件受到安全的保护,因其可对不需要认证的部分或委外开发的部分提供了缓冲区 (Sandboxing),这也方便软件人员对不同应用的技术支持,例如可授权予上层应用软件开发商对产品的技术服务,如下图说明。

wKgZomTSGkSAfxxBAABLKN_uUog452.png

TrustZone for Armv8-M/ Secure Flash – Sandboxing Certified Software

审核编辑:汤梓红
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微控制器
    +关注

    关注

    48

    文章

    6812

    浏览量

    147653
  • 新唐
    +关注

    关注

    0

    文章

    131

    浏览量

    14060
  • 安全闪存
    +关注

    关注

    0

    文章

    6

    浏览量

    3295
收藏 人收藏

    评论

    相关推荐

    新唐与华邦电达成合作 推出全新物联网安全微控制器

    微控制器公司新唐与母公司华邦电合作,推出物联网安全微控制器新产品M2351SF,抢攻智能家居与智能城市应用市场。
    发表于 12-29 12:07 2761次阅读

    安全闪存铸就高安全性智能卡

    周期。而对于日益增长的快速适应市场、缩短开发和生产周期和高灵活性的的需求,已经改变了这种状况。因此,在消费电子和安全关键型汽车应用等几乎所有高科技产业中,非易失性海量存储器(闪存)现已成为主要存储类型
    发表于 12-07 10:19

    Nuvoton M2351的XOM怎么创建Keil Libarary?

    NuMicro® M2351:世界首颗推出符合 Arm® Platform Security Architecture (PSA) Level 1 认证以 Arm® Cortex-M23 为内核
    发表于 09-17 09:05

    NuMicro M2351的Thread参考设计方案

    物联网世界的通讯标准介绍NuMicro M2351的 Thread 参考设计方案
    发表于 03-03 06:31

    新唐MCU M251 M252

    系统、电子支付、通讯模块、手持、无线资料收集器、智能门锁、手持式医疗量测装置、卫星定位追踪器、墨水屏电子卷标NuMicro M251/M252 系列支持多达五种的电源管理模式,亦整合
    发表于 05-16 16:55

    KW38中的“程序闪存的高级闪存安全”是什么意思?

    KW38 中的“程序闪存的高级闪存安全”是什么意思?
    发表于 02-28 06:18

    新唐对应四大物联网安全攻击的保护措施

    免受所有类型的漏洞影响,新唐近年来深耕微控制器安全领域,在基于 Cortex-M23 核心的 M2351 系列后在去年推出了新一代的安全物联网微控制器
    发表于 08-21 08:14

    NuMicro M2351的智能电表参考设计方案

    NuMicro®M2351,为首款同时通过Arm PSA Certified Level 1与PSA Functional API Certified的微控制器,在安全防护上我们整合
    发表于 08-25 08:22

    NuMicro M2351系列微控制器的安全特色与应用

    Power-down Mode, DPD) 的电流则小于 2 μA。M2351 系列具备安全与低功耗的双重特性,为现今市场上物联网应用众多解决方案的最佳选择之一 。 为何选用内建安全闪存
    发表于 08-28 06:24

    新唐科技NuMaker-PFM-M2351主板概述

    NuMaker-PFM-M2351开发板以NuMicro® M2351微控制器为核心。NuMicro® M2351系列微控制器系列以Arm®
    的头像 发表于 11-20 17:37 2273次阅读
    新唐科技NuMaker-PFM-M<b class='flag-5'>2351</b>主板概述

    新唐科技M2351 系列介绍

    NuMicro M2351系列专注于物联网安全的TrustZone技术微控制器系列 物联网时代的兴起使人们对物理世界与数字系统整合的认知随之提升,在日常生活的数字化带来效率提升和经济效
    的头像 发表于 02-04 15:53 1618次阅读
    新唐科技M<b class='flag-5'>2351</b> 系列介绍

    新唐科技NuMaker-PFM-M2351参数介绍

    和TrustZone技术,可将传统的固件安全性提升至更完整的软件安全防护。 M2351系列微控制器运行频率可高达64 MHz,内建512KB双区块(Dual Bank)架构闪存 (Fl
    的头像 发表于 02-07 09:38 1051次阅读
    新唐科技NuMaker-PFM-M<b class='flag-5'>2351</b>参数介绍

    NuMaker-M2351SF用户手册

    NuMaker-M2351SF用户手册
    发表于 11-08 19:27 0次下载
    NuMaker-M<b class='flag-5'>2351SF</b>用户手册

    NuMaker-M2351SF原理图、PCB和Gerber文件

    NuMaker-M2351SF原理图、PCB和Gerber文件
    发表于 11-08 19:27 1次下载
    NuMaker-M<b class='flag-5'>2351SF</b>原理图、PCB和Gerber文件

    微控制器安全起动 (Secure Boot) 的软硬件整合作法 – 以NuMicro M2351系列为例

    微控制器安全起动 (Secure Boot) 的软硬件整合作法 – 以NuMicro M2351系列为例
    的头像 发表于 10-26 17:26 429次阅读
    微控制器<b class='flag-5'>安全</b>起动 (Secure Boot) 的软硬件<b class='flag-5'>整合</b>作法 – 以<b class='flag-5'>NuMicro</b> M<b class='flag-5'>2351</b>系列为例