99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用外部閃存的安全嵌入式系統(tǒng)設(shè)計(jì)

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者: Sandeep Krishnegowda ? 2022-06-06 10:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在本系列的第 1 部分中,我們介紹了連接的嵌入式系統(tǒng)中安全性的重要性以及強(qiáng)制使用外部 Flash 的 Flash 的解體。在本系列的第 2 部分中,我們介紹了下一代智能內(nèi)存安全閃存。在本系列的最后一部分中,我們將介紹與使用外部閃存的安全嵌入式系統(tǒng)相關(guān)的設(shè)計(jì)問題。

pYYBAGKdbKKAYVO9AAO7TpEOJFk670.png

圖 4 顯示了內(nèi)置于安全閃存中的智能如何能夠提供嵌入式系統(tǒng)所需的性能、可靠性、安全性和功能安全性。使用標(biāo)準(zhǔn)總線協(xié)議,包括四路串行外設(shè)接口 (QSPI) 和擴(kuò)展串行外設(shè)接口 (xSPI),智能安全閃存可以與主機(jī)一起工作,以達(dá)到要求苛刻的連接應(yīng)用所需的安全級別,同時保持與現(xiàn)有主機(jī)存儲器控制器的完全兼容性。

對于不能選擇故障的關(guān)鍵任務(wù)應(yīng)用程序,安全閃存可以確保系統(tǒng)安全啟動、記錄關(guān)鍵信息并為基本功能擴(kuò)展工作內(nèi)存。此類“故障安全”應(yīng)用的示例包括高級駕駛輔助系統(tǒng) (ADAS)、便攜式醫(yī)療設(shè)備、工廠自動化、國防級傳感器和高級無線通信系統(tǒng)。

故障安全的一個重要方面涉及對存儲的代碼和數(shù)據(jù)進(jìn)行加密,以防止其被更改或以其他方式受到損害。通過在嵌入式處理器旁邊集成加密引擎,可以以安全的方式存儲數(shù)據(jù)。鑒于內(nèi)存占用量通常使 CPU 和特定任務(wù)計(jì)算引擎所需的門數(shù)量相形見絀,加密和其他高級功能可以以相對較低的增量成本在智能安全閃存中實(shí)現(xiàn)。

安全閃存創(chuàng)建基于硬件的信任根,提供安全環(huán)境或與安全 MCU 提供的 TEE 集成。信任根的一個至關(guān)重要的作用是確保系統(tǒng)能夠正確啟動,理想情況下基于可信計(jì)算組的設(shè)備標(biāo)識符組合引擎 (DICE) 標(biāo)準(zhǔn)。安全啟動過程通過相互驗(yàn)證閃存和主機(jī) MCU 來提供端到端保護(hù),以確保通過總線的所有事務(wù)的機(jī)密性。而且由于 Flash 很智能,因此經(jīng)過身份驗(yàn)證的啟動可以在某些應(yīng)用程序所需的 100 毫秒內(nèi)開始。

將代碼安全更新到最新版本的能力對于安全啟動過程同樣重要。這需要確保固件無線傳輸 (FOTA) 或其他形式的更新在沒有任何故意或意外篡改或損壞的情況下完成。如果通過版本證明或其他方式檢測到任何篡改,則可以使用回滾保護(hù)功能來恢復(fù)先前已知有效(盡管是向下修訂)的代碼版本。同樣的功能也可用于保護(hù)可能發(fā)生在不安全的制造設(shè)施或服務(wù)中心的任何設(shè)備配置。

除了保護(hù)存儲的代碼和數(shù)據(jù)外,嵌入式智能還使安全閃存能夠處理其他任務(wù)。例如,對 eXecute-In-Place (XIP) 功能的支持使安全閃存能夠作為可信環(huán)境直接執(zhí)行代碼,從而減輕主機(jī) MCU 的負(fù)擔(dān)。這還可以通過減少 MCU 所需的片上 RAM 數(shù)量來幫助降低成本和功耗。

由于需要滿足最苛刻的安全和功能安全要求,汽車和工業(yè)自動化市場正在引領(lǐng)采用安全閃存。由于嵌入式系統(tǒng)中的潛在漏洞可能導(dǎo)致可遠(yuǎn)程利用的攻擊,從而威脅乘客或工人的安全,因此如果不確保強(qiáng)大的安全性,系統(tǒng)中的功能安全就無法實(shí)現(xiàn)。因此,安全關(guān)鍵應(yīng)用中的所有半導(dǎo)體組件(包括外部閃存設(shè)備)都必須符合高級駕駛輔助系統(tǒng) (ADAS) 的 ISO26262 標(biāo)準(zhǔn)和工業(yè)系統(tǒng)的 IEC 61508 標(biāo)準(zhǔn)。

持續(xù)監(jiān)控現(xiàn)場設(shè)備的健康狀況以及執(zhí)行遠(yuǎn)程診斷和預(yù)防性維護(hù)也很重要。閃存設(shè)備容易出現(xiàn)多種故障模式,包括由于電荷損失或宇宙輻射、延遲、斷電故障等導(dǎo)致的閃存單元故障,需要解決這些故障以確保在 20 年或更長時間的使用壽命內(nèi)具有高可靠性。

閃存的未來

智能安全閃存作為 eFlash 的替代品正在獲得認(rèn)可,隨著工藝尺寸縮小到 28nm 以下,eFlash 注定會變得稀缺或完全消失??梢约?eFlash 但需要專用于 HSM 功能的額外非易失性存儲器的芯片組也將受益于安全閃存的出現(xiàn)。在這兩種設(shè)計(jì)中,安全閃存使代碼和數(shù)據(jù)能夠通過行業(yè)標(biāo)準(zhǔn)總線以加密安全的方式在受保護(hù)區(qū)域和主機(jī) MCU 的 HSM 之間傳輸。

預(yù)計(jì)包含安全閃存的設(shè)計(jì)將變得更加普遍,甚至對于滿足不斷發(fā)展的安全要求至關(guān)重要。攻擊正變得越來越普遍和復(fù)雜。預(yù)計(jì)法規(guī)將變得更加嚴(yán)格,自主權(quán)的增加將進(jìn)一步提升安全和功能安全的重要性。為了滿足這些不斷變化的需求,同時最大限度地縮短新功能的上市時間,設(shè)計(jì)工程師將越來越依賴只有智能安全閃存才能提供的敏捷性。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17978

    瀏覽量

    366656
  • 半導(dǎo)體
    +關(guān)注

    關(guān)注

    335

    文章

    28895

    瀏覽量

    237614
  • 嵌入式
    +關(guān)注

    關(guān)注

    5150

    文章

    19665

    瀏覽量

    317414
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    嵌入式應(yīng)用中常見的安全威脅

    越來越多的嵌入式設(shè)備存在互聯(lián)需求,在安全應(yīng)用開發(fā)中,除功能安全外,應(yīng)用還需考慮信息安全。
    的頭像 發(fā)表于 04-28 14:45 ?635次閱讀
    <b class='flag-5'>嵌入式</b>應(yīng)用中常見的<b class='flag-5'>安全</b>威脅

    如何提高嵌入式代碼質(zhì)量?

    嵌入式系統(tǒng)通常直接涉及到用戶的生命安全或財(cái)產(chǎn)安全,因此代碼的安全性和可靠性是至關(guān)重要的考量因素。 1. 輸入驗(yàn)證:對所有
    發(fā)表于 01-15 10:48

    新手怎么學(xué)嵌入式?

    。但面對這個復(fù)雜的領(lǐng)域,很多人可能會感到迷茫,不知從何處入手。別擔(dān)心,本文將為你提供一些入門學(xué)習(xí)嵌入式技術(shù)的建議。 新手入門學(xué)習(xí)嵌入式技術(shù)的途徑 1. 了解基礎(chǔ)知識 首先,要對嵌入式系統(tǒng)
    發(fā)表于 12-12 10:51

    嵌入式系統(tǒng)開發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)開發(fā)常見問題解決

    嵌入式系統(tǒng)開發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)是專為特定應(yīng)用設(shè)計(jì)的計(jì)算機(jī)系統(tǒng),它們通常嵌入在所控制的設(shè)備
    的頭像 發(fā)表于 12-09 09:38 ?960次閱讀

    mmc卡在嵌入式系統(tǒng)中的使用

    。多媒體卡(MultiMediaCard,簡稱MMC)作為一種小型、高性能、低成本的存儲解決方案,被廣泛應(yīng)用于嵌入式系統(tǒng)中。 1. MMC卡的工作原理 MMC卡是一種基于閃存技術(shù)的存儲卡,最初由西門子和東芝共同開發(fā)。它遵循SD卡
    的頭像 發(fā)表于 11-25 09:58 ?1158次閱讀

    什么是嵌入式操作系統(tǒng)?

    的戰(zhàn)斗機(jī)。 FreeRTOS:它適合那些資源有限的小型設(shè)備,就像小巧的瑞士軍刀。 QNX:它以安全和可靠著稱,很多汽車和工業(yè)系統(tǒng)都用它,可以說是EOS中的沃爾沃。 Linux:雖然它不是專門為嵌入式
    發(fā)表于 11-08 15:07

    嵌入式系統(tǒng)與物聯(lián)網(wǎng)的結(jié)合

    隨著科技的飛速發(fā)展,嵌入式系統(tǒng)和物聯(lián)網(wǎng)(IoT)已經(jīng)成為現(xiàn)代技術(shù)領(lǐng)域的重要組成部分。嵌入式系統(tǒng)是指嵌入到設(shè)備或
    的頭像 發(fā)表于 11-06 10:23 ?1109次閱讀

    嵌入式 Linux 操作系統(tǒng)配置

    隨著物聯(lián)網(wǎng)(IoT)和智能設(shè)備的快速發(fā)展,嵌入式系統(tǒng)在各個領(lǐng)域扮演著越來越重要的角色。Linux因其開源、靈活和穩(wěn)定的特性,成為嵌入式系統(tǒng)的首選操作
    的頭像 發(fā)表于 11-06 10:22 ?1193次閱讀

    什么是嵌入式?一文讀懂嵌入式主板

    在現(xiàn)代科技浪潮中,嵌入式技術(shù)已成為支撐各種智能設(shè)備和系統(tǒng)運(yùn)行的核心力量。那么,究竟什么是嵌入式?嵌入式系統(tǒng),顧名思義,是將計(jì)算機(jī)的硬件和軟件
    的頭像 發(fā)表于 10-16 10:14 ?2601次閱讀

    AMD 面向嵌入式系統(tǒng)推出高能效 EPYC 嵌入式 8004 系列

    領(lǐng)先地位。 ? AMD EPYC 嵌入式 8004 系列處理器專為計(jì)算密集型嵌入式系統(tǒng)所設(shè)計(jì),可為高需求工作負(fù)載提供卓越性能,同時以緊湊的尺寸規(guī)格最大限度為空間和功率受限型應(yīng)用提升能效。它還集成了一整套
    發(fā)表于 10-11 13:58 ?1065次閱讀

    嵌入式系統(tǒng)的原理和應(yīng)用

    嵌入式系統(tǒng)是一種專用的計(jì)算機(jī)系統(tǒng),其設(shè)計(jì)初衷是執(zhí)行特定任務(wù),而非作為通用計(jì)算機(jī)使用。這類系統(tǒng)通常作為更大系統(tǒng)的一部分,起到控制、監(jiān)控或輔助的
    的頭像 發(fā)表于 10-05 17:03 ?2200次閱讀

    嵌入式主板是什么意思?嵌入式主板全面解析

    嵌入式主板,通常被稱為嵌入式系統(tǒng)的核心組件,是一種用于控制和數(shù)據(jù)處理的計(jì)算機(jī)硬件,其設(shè)計(jì)旨在嵌入特定設(shè)備中執(zhí)行專門任務(wù)。嵌入式主板如同是設(shè)備
    的頭像 發(fā)表于 09-30 10:05 ?1613次閱讀

    嵌入式系統(tǒng)的未來趨勢有哪些?

    嵌入式系統(tǒng)是指將我們的操作系統(tǒng)和功能軟件集成于計(jì)算機(jī)硬件系統(tǒng)之中,形成一個專用的計(jì)算機(jī)系統(tǒng)。那么嵌入式
    發(fā)表于 09-12 15:42

    嵌入式系統(tǒng)是什么?

    嵌入式系統(tǒng)是是一個功能完備、幾乎不依賴其他外部裝置就可以獨(dú)立運(yùn)行的系統(tǒng)。該系統(tǒng)包含軟件和硬件,以應(yīng)用為中心,以計(jì)算機(jī)為基礎(chǔ),能夠根據(jù)需求靈活
    的頭像 發(fā)表于 08-29 16:26 ?994次閱讀

    學(xué)習(xí)hypervisor嵌入式產(chǎn)品安全設(shè)計(jì)

    Hypervisor的設(shè)計(jì)與實(shí)現(xiàn),涵蓋嵌入式Hypervisor架構(gòu)與核心組件、中斷隔離技術(shù)、內(nèi)存隔離技術(shù)、循環(huán)表調(diào)度器、健康監(jiān)控、分區(qū)間通信技術(shù)、內(nèi)核資源管理模型、系統(tǒng)初始化過程、內(nèi)核服務(wù)
    發(fā)表于 08-25 09:11