隨著半導體制程不斷發(fā)展,嵌入式系統(tǒng)開發(fā)人員受益良多,但這卻為應用處理器用戶帶來一個難題——用戶需要對其設備及收發(fā)的數(shù)據(jù)進行高度安全保護。因為生產(chǎn)應用處理器所采用的 CMOS 制程,與儲存啟動碼、應用程序代碼、以及敏感數(shù)據(jù)的非揮發(fā)性芯片內建 NOR Flash 使用的制造技術之間差異越來越大。
雖然當今先進應用處理器大多是采用次 10 納米的制程,NOR Flash 制程卻因技術上的基本物理特性限制而落后好幾代。如今,浮柵閃存電路仍應用于 40 納米以上制程所制造的器件。換言之,閃存無法嵌入最先進、最高效能的處理器芯片內。因此,針對安全碼與數(shù)據(jù)儲存,設計人員就必須得使用具備安全內存的外接式裝置。
安全數(shù)據(jù)負載迅速發(fā)展
近年來,隨著越來越多嵌入式系統(tǒng)進入物聯(lián)網(wǎng)(IoT)應用,過去封閉的系統(tǒng)開始面臨網(wǎng)絡傳播的黑客攻擊以及惡意軟件的嚴重威脅。
針對防護嵌入式處理器系統(tǒng)的新需求,全球微控制器領導制造商預測到了這樣的機會:在廣告營銷的持續(xù)推動下,許多嵌入式系統(tǒng)開發(fā)人員在打造自家嵌入式系統(tǒng)設計所需安全性功能時,采取最安全便利的方式就是以微控制器為主的安全組件。
事實上,還有另一種新的解決方案,既可提高代碼儲存容量、降低成本,還可保證同等的安全性能,提供同等強度的防護,以抵御外在威脅。
降低加密成本
外接式安全組件可執(zhí)行各種安全功能,包括加密、密鑰儲存、防篡改保護、唯一辨識碼、抗重放攻擊、以及執(zhí)行如隨機數(shù)生成器在內的通用功能。
在應用處理器中,這些功能可以在硅基芯片的極小區(qū)域內執(zhí)行,而該電路的有效成本可能僅需 0.01 美元。那么為什么普通標準的安全組件成本遠高于此?
嵌入式系統(tǒng)開發(fā)人員在決定采用安全組件時,真正購買的是安全儲存容量與空間,因為安全運算功能在處理器上執(zhí)行的成本相當?shù)停饕耐度氤杀驹谟趦却姹旧怼kS著裝置制造商采用越來越多的數(shù)據(jù)密集型的運算功能,如生物特征識別、更復雜的加密形式等令黑客更難破解的技術,安全數(shù)據(jù)運算負載也將不斷增加。
因此,若安全存儲容量是嵌入式系統(tǒng)開發(fā)者的真正所需,那么為何安全組件制造商普遍將必需的、有限的、卻又昂貴的儲存容量應用于安全微控制器架構?
為何不直接改用原生 NOR Flash 內存架構?這樣儲存容量既不受限制,成本也更合理,并能增加安全性能。這便是華邦電子推出獨一無二的 TrustME?系列安全閃存產(chǎn)品的原因。就產(chǎn)量與產(chǎn)值而言,華邦電子是全球 Serial NOR Flash 的最大制造商,其生產(chǎn)的安全閃存產(chǎn)品是基于相同的 Serial NOR Flash 架構,并在華邦生產(chǎn)標準 Serial NOR Flash 產(chǎn)品的相同工廠中生產(chǎn)。
同時,此系列安全閃存裝置也采用經(jīng)過認證與驗證的華邦安全電路,包含加密、身份驗證、密鑰儲存、防篡改功能與抗重放攻擊的功能。不僅如此,為了符合電子支付應用系統(tǒng)的安全需求,華邦 W75F 安全閃存已通過符合 VAN.5 的共同準則(Common Criteria)EAL5+安全等級認證。
W75F 是基于標準 Serial NOR Flash 內存架構,因此能以更低的單位內存成本提供可擴充的、更大的儲存容量。W75F 產(chǎn)品最大容量可達 4MB,而如今市面現(xiàn)有安全組件的最大內存容量一般僅有 2MB。相較于同等容量的獨立安全組件,W75F 系列產(chǎn)品 4MB 儲存產(chǎn)品可提供更優(yōu)的成本效益。其存儲系統(tǒng)性能也與同等的級別卻更昂貴的安全組件相同。
此外,W75F 所搭載的加密功能可提供與加密前大小相同的有效負載。通過采用華邦電子經(jīng)過認證的高速接口,W75F 可為啟動碼提供安全的 XIP (eXecute In Place),即安全的芯片內執(zhí)行。同時,W75F 也支持用于主機通信的串行外設(SPI)接口。
安全性高、儲存容量大且成本合理
安全組件可以提供完善的安全性能,但儲存量與總體性能欠佳。通過采用處理器有安全性能的架構,并于外接式閃存裝置安全地儲存代碼與數(shù)據(jù),嵌入式系統(tǒng)開發(fā)人員有望以更合理的成本,實現(xiàn)更高的性能、更大的內存容量。
如今,重視應用安全性能的開發(fā)人員在執(zhí)行加密與其他重要功能時,可以選擇與以往不同的半導體解決方案,同時受益于能滿足當今系統(tǒng)和未來應用程序發(fā)展需求的內存產(chǎn)品。
審核編輯 黃昊宇
-
儲存架構
+關注
關注
0文章
3瀏覽量
6282
發(fā)布評論請先 登錄
相關推薦
中科創(chuàng)達旗下Rightware發(fā)布新一代全沉浸式智能座艙解決方案
Garmin佳明和天馬推出新一代數(shù)字座艙解決方案
Garmin佳明和高通推出新一代數(shù)字座艙解決方案
芯原發(fā)布新一代Vitality架構GPU IP系列
“2025 IC風云榜”揭曉,思爾芯獲“年度最佳解決方案獎”
![“2025 IC風云榜”揭曉,思爾芯獲“年度<b class='flag-5'>最佳解決方案</b>獎”](https://file.elecfans.com/web2/M00/4B/6A/pYYBAGKoTXWAFdqwAAAWmg44LUs841.png)
華為榮獲最佳網(wǎng)絡安全解決方案金獎
東軟發(fā)布新一代醫(yī)學影像解決方案
華為推出星脈PEN新一代全光校園網(wǎng)絡解決方案
龍芯中科“基于國產(chǎn)芯片級密碼安全的新一代信創(chuàng)云解決方案”入選2023年工信部信創(chuàng)典型案例
![龍芯中科“基于國產(chǎn)芯片級密碼<b class='flag-5'>安全</b>的<b class='flag-5'>新一代</b>信創(chuàng)云<b class='flag-5'>解決方案</b>”入選2023年工信部信創(chuàng)典型案例](https://file1.elecfans.com/web2/M00/FE/95/wKgaomaeC-SAR6WJAAANE1KJL7g399.jpg)
英飛凌攜手ETAS提升新一代AURIX微控制器的安全性
SK海力士推出新一代移動端NAND閃存解決方案
芯馳科技發(fā)布新一代區(qū)域控制器(ZCU)全系列協(xié)同解決方案
![芯馳科技發(fā)布<b class='flag-5'>新一代</b>區(qū)域控制器(ZCU)全系列協(xié)同<b class='flag-5'>解決方案</b>](https://file1.elecfans.com/web2/M00/DF/17/wKgaomYuBjyALS9-AAAuNen28cc035.png)
美格智能推出新一代MC303智能看護解決方案
千視榮獲2023年度DAV數(shù)字音視工程網(wǎng)年度最佳解決方案獎!
![千視榮獲2023年度DAV數(shù)字音視工程網(wǎng)年度<b class='flag-5'>最佳解決方案</b>獎!](https://file.elecfans.com/web2/M00/1A/45/pYYBAGF6TKSAIJMAAAAJ9XZNkno543.jpg)
評論