0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

CEC173x RT平台信任根控制器技术解析

科技观察员 2025-10-10 11:44 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Microchip Technology CEC173x实时平台可信根控制器设计用于服务器、电信、网络和工业。CEC173x高度可配置的混合信号高级I/O控制器包含一个32位96MHz ARM® Cortex- M4处理器内核,具有紧密耦合存储器,可实现最佳代码执行和数据访问。该设备在设计中嵌入了一个不可改变的启动ROM,非常适合用于在运行时存储开机/启动序列和API

数据手册;*附件:Microchip Technology CEC173x RT平台信任根控制器数据手册.pdf

当向Microchip CEC173x施加VTR_REG电源时,安全引导加载程序API可从内部闪存存储下载固件映像。该闪存的编程功能通过各种方式提供,允许系统设计人员定制器件的行为,同时通过加密签名保持图像的完整性。

特性

  • 基于硬件CNSA的安全启动 (P-384)
  • AES128、AES192和AES256
  • SHA-2、SHA-256和SHA-512
  • RSA-1024到RSA-4096
  • ECDSA、EC-KCDSA和Ed25519
  • 真随机数发生器 (SP800-90B)
  • SPI启动闪存监控和干预(1.8V或3.3V)
  • 密钥管理引擎
  • 所有权转让
  • 器件证明
  • 基于硬件的物理不可克隆功能 (PUF)
  • 84引脚和64引脚封装尺寸 (7mm x 7mm x 0.8mm和5.5mm x 5.5mm x 0.92mm)
  • 差分功率分析对策
  • 用户可配置3.3V或1.8V电源规格
  • 设计用于NIST 800-193平台固件弹性
  • 设计用于开放计算项目安全性
  • 占位面积:7mm x 7mm
  • 内部Q开关

框图

1.png

CEC173x RT平台信任根控制器技术解析

1. 产品概述

Microchip Technology的CEC173x系列是一类专为服务器、电信、网络、工业和嵌入式计算设计的实时平台信任根(Root of Trust, RoT)控制器。该系列产品基于高性能ARM® Cortex-M4F处理器核心,具备强大的安全功能和灵活的配置选项,适用于需要高安全性和低功耗的应用场景。

1.1 关键特性

  • 高性能处理器‌:ARM Cortex-M4F核心,支持96 MHz时钟频率,配备浮点运算单元和嵌套向量中断控制器(NVIC)。
  • 丰富存储资源‌:
    • 384 KB SRAM(320 KB代码区 + 64 KB数据区)
    • 8 Kbit一次性可编程(OTP)存储器
    • 集成SPI串行闪存(2 MB或4 MB,取决于封装)
  • 安全功能‌:
    • 符合NIST 800-193 PFR指南的安全启动(Secure Boot)
    • 硬件加密加速器(AES-256、SHA-2、ECC/RSA)
    • 物理不可克隆功能(PUF)和真随机数生成器(TRNG)
    • SPI闪存监控与实时干预机制
  • 低功耗设计‌:支持轻睡眠(Light Sleep)和深度睡眠(Heavy Sleep)模式,优化能效。

2. 硬件架构

2.1 核心功能模块

  1. ARM Cortex-M4F处理器
    • 单4 GB地址空间,支持内存保护单元(MPU)。
    • 完整的调试支持(JTAG/SWD接口)。
  2. 安全启动与认证
    • Boot ROM实现不可变的安全启动加载程序,支持SPI闪存镜像的签名验证和加密解密。
    • 支持双镜像备份(Primary和Fall-back),确保系统可靠性。
  3. 加密加速引擎
    • AES-256加密/解密
    • SHA-2哈希(SHA-256/384/512)
    • 公钥算法(RSA 1024-4096位、ECC 521位)
  4. SPI闪存监控
    • 实时验证主机启动代码的完整性和执行路径。
    • 防止运行时未授权的读写操作。

3. 应用场景

3.1 服务器与网络设备

  • 作为硬件信任根,确保固件安全启动和运行时保护。
  • 通过SPI监控模块防止恶意篡改或未授权访问。

3.2 工业控制系统

  • 利用PUF和OTP存储密钥,增强设备身份认证。
  • 支持温度、电压监测等抗物理攻击措施。

3.3 嵌入式安全

  • 适用于物联网IoT)设备,提供轻量级加密和签名功能。
  • 低功耗模式延长电池寿命。

4. 封装与选型

CEC173x系列提供两种封装选项:

  1. 64引脚VFBGA‌(CEC1734-S0-I/2HW)
    • 单SPI通道监控,2 MB闪存。
    • 5.5 mm × 5.5 mm尺寸,0.5 mm球间距。
  2. 84引脚WFBGA‌(CEC1736-S0-I/2ZW)
    • 双SPI通道监控,4 MB闪存。
    • 7 mm × 7 mm尺寸,0.65 mm球间距。

5. 开发支持

  • 调试接口‌:支持JTAG边界扫描和2线SWD调试。
  • 软件开发工具‌:提供Boot ROM API和硬件加速器驱动库。
  • 生命周期管理‌:通过OTP熔丝配置设备状态(开发/生产/部署)。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    114

    文章

    17658

    浏览量

    190348
  • 服务器
    +关注

    关注

    13

    文章

    10102

    浏览量

    90914
  • 实时平台
    +关注

    关注

    0

    文章

    2

    浏览量

    5449
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Microchip推出全新实时平台信任,为系统平台提供完整信任

    。Microchip Technology Inc.(美国微芯科技公司)今日宣布推出基于完全可配置单片机的CEC1736信任盾系列产品,利用超越NIST 800-193平台固件弹性指南的运行时固件保护来解决上述挑战,在为系统
    的头像 发表于 05-19 11:41 2556次阅读
    Microchip推出全新实时<b class='flag-5'>平台</b><b class='flag-5'>信任</b><b class='flag-5'>根</b>,为系统<b class='flag-5'>平台</b>提供完整<b class='flag-5'>信任</b>链

    嵌入式平台上板载的微控制器是什么

    1 填空题嵌入式竞赛平台上板载的微控制器是: 3 级流水线,具有 128 Kbytes的Flash存储空间。(请在第一、二空格处填写10进制数值)解析:STM32G431RBT6采用采用
    发表于 11-08 06:09

    基于HDMI-CEC控制器CEC协议软件和硬件的实现

    本文档适用于STM32F100xx产品系列,是关于介绍基于HDMI-CEC控制器CEC协议软件和硬件的实现,并提供了一个真正的应用实例来说明软件实现。
    发表于 12-01 06:35

    HDMI CEC协议及其基于STM32F0xx微控制器的硬件实现

    本应用笔记介绍了HDMI CEC协议及其基于STM32F0xx微控制器的硬件实现,还提供了一个应用实例来演示软件应用。
    发表于 12-01 07:24

    宏基X173W液晶彩色显示技术资料及电路图

    宏基X173W液晶彩色显示技术资料及电路图
    发表于 03-30 14:51 176次下载
    宏基<b class='flag-5'>X173</b>W液晶彩色显示<b class='flag-5'>器</b><b class='flag-5'>技术</b>资料及电路图

    USB OHCI主机控制器集线器设计

    本内容详细介绍了USB OHCI主机控制器集线器设计的设计方案
    发表于 06-28 15:19 31次下载
    USB OHCI主机<b class='flag-5'>控制器</b>的<b class='flag-5'>根</b>集线器设计

    液位控制器设计与制作解析

    本文主要介绍了液位控制器设计与制作解析
    发表于 06-26 08:00 19次下载
    液位<b class='flag-5'>控制器</b>设计与制作<b class='flag-5'>解析</b>

    基于区块链技术的去中心化信任dRoT技术介绍

    根据阮博士的介绍,「去中心化信任 dRoT」技术(Decentralized Root-of-Trust,dRoT)能够极大提升参与方安全属性与信任度,进而实现低成本快速搭建区块链基
    发表于 12-18 09:38 1367次阅读

    Microchip推可配置单片机CEC1736信任盾系列产品

    Microchip Technology Inc.(美国微芯科技公司)宣布推出基于完全可配置单片机的CEC1736信任盾系列产品,利用超越NIST 800-193平台固件弹性指南的运行时固件保护来解决上述挑战,在为系统
    的头像 发表于 05-26 09:51 2166次阅读

    AN3127 STM32F100xx超值系列微控制器CEC网络

    AN3127 STM32F100xx超值系列微控制器CEC网络
    发表于 11-24 08:30 0次下载
    AN3127 STM32F100xx超值系列微<b class='flag-5'>控制器</b>的<b class='flag-5'>CEC</b>网络

    AN4066 使用STM32F0xx微控制器开发HDMI-CEC网络

    AN4066 使用STM32F0xx微控制器开发HDMI-CEC网络
    发表于 11-24 08:32 2次下载
    AN4066 使用STM32F0xx微<b class='flag-5'>控制器</b>开发HDMI-<b class='flag-5'>CEC</b>网络

    直流电机速度控制之通过轨迹法进行控制器设计

    轨迹设计的主要思想是根据轨迹图预测闭环响应,该图描绘了可能的闭环极点位置。然后,通过控制器添加零和/或极点,可以修改 轨迹,以实现所需的闭环响应。 本节我们使用Control
    发表于 05-06 10:06 0次下载
    直流电机速度<b class='flag-5'>控制</b>之通过<b class='flag-5'>根</b>轨迹法进行<b class='flag-5'>控制器</b>设计

    Microchip推出CEC1736实时平台信任器件,扩展TrustFLEX系列

    随着技术和网络安全标准的不断发展,Microchip Technology Inc.(微芯科技公司)通过其CEC1736 TrustFLEX器件可帮助客户更容易获得嵌入式安全解决方案。
    的头像 发表于 03-27 13:55 1042次阅读

    Microchip推出CEC1736实时平台信任器件,进一步扩展TrustFLEX系列

    CEC1736TrustShield系列是基于单片机的平台信任解决方案,可为数据中心、电信、网络、嵌入式计算和工业应用提供网络弹性。作为TrustFLEX
    的头像 发表于 04-04 08:22 696次阅读
    Microchip推出<b class='flag-5'>CEC</b>1736实时<b class='flag-5'>平台</b><b class='flag-5'>信任</b><b class='flag-5'>根</b>器件,进一步扩展TrustFLEX系列

    基于Microchip CEC173x评估套件的数据手册解析技术应用

    Microchip Technology CEC173x评估套件 (EV42J24A) 是用于CEC173x可信扩展板系列平台信任
    的头像 发表于 09-29 14:55 545次阅读
    基于Microchip <b class='flag-5'>CEC173x</b>评估套件的数据手册<b class='flag-5'>解析</b>与<b class='flag-5'>技术</b>应用