衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用外部閃存的安全嵌入式系統(tǒng)

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Sandeep Krishnegowda ? 2022-10-21 09:23 ? 次閱讀

在本系列的第 1 部分中,我們介紹了安全性在連接的嵌入式系統(tǒng)中的重要性,以及強制使用外部閃存的閃存的去集成。在本系列的第 2 部分中,我們介紹了下一代智能內(nèi)存安全閃存。在本系列的最后一部分中,我們將介紹與使用外部閃存的安全嵌入式系統(tǒng)相關(guān)的設計問題。

poYBAGNR9K6ACvH1AADyf2mXTeU803.png

圖 4 顯示了安全閃存內(nèi)置的智能如何能夠提供嵌入式系統(tǒng)所需的性能、可靠性、安全性和功能安全性。使用標準總線協(xié)議,包括四通道串行外設接口(QSPI)和擴展串行外設接口(xSPI),智能安全閃存可以與主機配合使用,以實現(xiàn)要求苛刻的連接應用所需的安全級別,同時保持與現(xiàn)有主機存儲器控制器的完全兼容性。

對于不能發(fā)生故障的關(guān)鍵任務應用程序,安全閃存可以確保系統(tǒng)的安全啟動,記錄關(guān)鍵信息并擴展基本功能的工作內(nèi)存。此類“故障安全”應用的示例包括高級駕駛員輔助系統(tǒng)(ADAS)、便攜式醫(yī)療設備、工廠自動化、國防級傳感器和高級無線通信系統(tǒng)。

故障安全的一個重要方面涉及加密存儲的代碼和數(shù)據(jù),以防止其被更改或以其他方式泄露。通過將加密引擎與嵌入式處理器集成,可以以安全的方式存儲數(shù)據(jù)。鑒于內(nèi)存占用量通常使CPU和特定任務的計算引擎所需的門數(shù)相形見絀,因此可以在智能安全閃存中以相對較低的增量成本實現(xiàn)加密和其他高級功能。

安全閃存創(chuàng)建基于硬件的信任根,提供安全環(huán)境或與安全 MCU 提供的 TEE 集成。信任根的一個至關(guān)重要的角色是確保系統(tǒng)正確啟動,理想情況下基于受信任的計算組的設備標識符組合引擎(DICE)標準。安全啟動過程通過對閃存和主機 MCU 進行相互身份驗證來提供端到端保護,以確保遍歷總線的所有事務的機密性。而且,由于 Flash 是智能的,因此經(jīng)過身份驗證的啟動可以在不到某些應用程序所需的 100 毫秒內(nèi)開始。

將代碼安全地更新到最新版本的能力是安全啟動過程的同等重要的方面。這需要確保固件無線(FOTA)或其他形式的更新完成,沒有任何篡改或損壞,無論是故意的還是意外的。如果通過版本證明或其他方式檢測到任何篡改,則可以使用回滾保護功能來還原以前已知有效(盡管是下轉(zhuǎn))版本的代碼。此相同功能還可用于保護在不安全的制造設施或服務中心可能發(fā)生的任何設備預配。

嵌入式智能使安全的閃存能夠處理除保護存儲的代碼和數(shù)據(jù)之外的其他任務。例如,對原位驗證 (XIP) 功能的支持使安全的閃存作為可信環(huán)境能夠直接執(zhí)行代碼,從而減輕主機 MCU 的負擔。這還可以通過減少MCU所需的片上RAM數(shù)量來幫助降低成本和功耗。

汽車和工業(yè)自動化市場正在引領(lǐng)安全閃存的采用,這是由于需要滿足最苛刻的安全性和功能安全要求。由于嵌入式系統(tǒng)中的潛在漏洞可能導致可遠程利用的攻擊,從而威脅到乘客或工人的安全,因此,如果不確保強大的安全性,就無法實現(xiàn)系統(tǒng)中的功能安全。因此,要求安全關(guān)鍵型應用中的所有半導體元件(包括外部閃存設備)均符合高級駕駛輔助系統(tǒng)(ADAS)的ISO26262標準和工業(yè)系統(tǒng)的IEC 61508標準。

在現(xiàn)場持續(xù)監(jiān)控設備的健康狀況以及執(zhí)行遠程診斷和預防性維護也至關(guān)重要。閃存設備容易出現(xiàn)多種故障模式,包括由于電荷損失或宇宙輻射、延遲、功率損耗故障等引起的閃存單元故障,需要解決這些問題,以確保在20年或更長時間的使用壽命內(nèi)具有高可靠性。

閃存的未來

智能安全閃存作為eFlash的替代品正在被接受,隨著工藝幾何形狀縮小到28nm以下,eFlash注定會變得稀缺或完全消失。可以集成eFlash但需要專用于HSM功能的額外非易失性存儲器的芯片組也將受益于安全閃存的出現(xiàn)。在這兩種設計中,安全閃存能夠以加密安全的方式在受保護區(qū)域和主機MCU的HSM之間通過行業(yè)標準總線傳輸代碼和數(shù)據(jù)。

預計采用安全閃存的設計將變得更加普遍,甚至對于滿足不斷變化的安全要求至關(guān)重要。攻擊正變得越來越普遍和復雜。預計法規(guī)將變得更加嚴格,增加的自主性將進一步提高安全性和功能安全的重要性。為了滿足這些不斷變化的需求,同時最大限度地縮短新功能的上市時間,設計工程師將越來越依賴只有智能安全閃存才能提供的敏捷性。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2553

    文章

    51390

    瀏覽量

    756572
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17317

    瀏覽量

    352636
  • 嵌入式
    +關(guān)注

    關(guān)注

    5092

    文章

    19177

    瀏覽量

    307653
收藏 人收藏

    評論

    相關(guān)推薦

    如何提高嵌入式代碼質(zhì)量?

    嵌入式系統(tǒng)通常直接涉及到用戶的生命安全或財產(chǎn)安全,因此代碼的安全性和可靠性是至關(guān)重要的考量因素。 1. 輸入驗證:對所有
    發(fā)表于 01-15 10:48

    新手怎么學嵌入式?

    。但面對這個復雜的領(lǐng)域,很多人可能會感到迷茫,不知從何處入手。別擔心,本文將為你提供一些入門學習嵌入式技術(shù)的建議。 新手入門學習嵌入式技術(shù)的途徑 1. 了解基礎(chǔ)知識 首先,要對嵌入式系統(tǒng)
    發(fā)表于 12-12 10:51

    嵌入式系統(tǒng)開發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)開發(fā)常見問題解決

    嵌入式系統(tǒng)開發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)是專為特定應用設計的計算機系統(tǒng),它們通常嵌入在所控制的設備
    的頭像 發(fā)表于 12-09 09:38 ?416次閱讀

    mmc卡在嵌入式系統(tǒng)中的使用

    。多媒體卡(MultiMediaCard,簡稱MMC)作為一種小型、高性能、低成本的存儲解決方案,被廣泛應用于嵌入式系統(tǒng)中。 1. MMC卡的工作原理 MMC卡是一種基于閃存技術(shù)的存儲卡,最初由西門子和東芝共同開發(fā)。它遵循SD卡
    的頭像 發(fā)表于 11-25 09:58 ?382次閱讀

    什么是嵌入式操作系統(tǒng)?

    的戰(zhàn)斗機。 FreeRTOS:它適合那些資源有限的小型設備,就像小巧的瑞士軍刀。 QNX:它以安全和可靠著稱,很多汽車和工業(yè)系統(tǒng)都用它,可以說是EOS中的沃爾沃。 Linux:雖然它不是專門為嵌入式
    發(fā)表于 11-08 15:07

    嵌入式系統(tǒng)與物聯(lián)網(wǎng)的結(jié)合

    隨著科技的飛速發(fā)展,嵌入式系統(tǒng)和物聯(lián)網(wǎng)(IoT)已經(jīng)成為現(xiàn)代技術(shù)領(lǐng)域的重要組成部分。嵌入式系統(tǒng)是指嵌入到設備或
    的頭像 發(fā)表于 11-06 10:23 ?446次閱讀

    嵌入式系統(tǒng)的原理和應用

    嵌入式系統(tǒng)是一種專用的計算機系統(tǒng),其設計初衷是執(zhí)行特定任務,而非作為通用計算機使用。這類系統(tǒng)通常作為更大系統(tǒng)的一部分,起到控制、監(jiān)控或輔助的
    的頭像 發(fā)表于 10-05 17:03 ?1205次閱讀

    學習hypervisor嵌入式產(chǎn)品安全設計

    Hypervisor的設計與實現(xiàn),涵蓋嵌入式Hypervisor架構(gòu)與核心組件、中斷隔離技術(shù)、內(nèi)存隔離技術(shù)、循環(huán)表調(diào)度器、健康監(jiān)控、分區(qū)間通信技術(shù)、內(nèi)核資源管理模型、系統(tǒng)初始化過程、內(nèi)核服務
    發(fā)表于 08-25 09:11

    嵌入式系統(tǒng)怎么學?

    嵌入式系統(tǒng)之間或與外部設備的數(shù)據(jù)通信。 7、傳感器和執(zhí)行器:了解各種傳感器(如溫度傳感器、加速度傳感器等)和執(zhí)行器(如電機、舵機等)的工作原理和接口方式,以實現(xiàn)對外部環(huán)境的感知和控制
    發(fā)表于 07-02 10:10

    嵌入式系統(tǒng)軟硬件基礎(chǔ)知識大全

    嵌入式系統(tǒng)的存儲器類型和層次結(jié)構(gòu)對其和穩(wěn)定性有很大影響。例如,只讀存儲器(ROM)用于存儲固件程序,隨機訪問存儲器(RAM)用于存儲臨時數(shù)據(jù),而閃存(Flash)則介于兩者之間,既可以存儲固件程序,也
    發(fā)表于 05-09 14:12

    入門嵌入式系統(tǒng)這些知識你知道嗎?

    嵌入式系統(tǒng)是一種專用的計算機系統(tǒng),作為裝置或設備的一部分。通常,嵌入式系統(tǒng)是一個控制程序存儲在ROM中的
    發(fā)表于 05-03 09:54 ?636次閱讀

    嵌入式fpga是什么意思

    嵌入式FPGA是指將FPGA技術(shù)集成到嵌入式系統(tǒng)中的一種解決方案。嵌入式系統(tǒng)是一種為特定應用而設計的計算機
    的頭像 發(fā)表于 03-15 14:29 ?1377次閱讀

    fpga是嵌入式

    FPGA(現(xiàn)場可編程門陣列)不是嵌入式系統(tǒng),但FPGA在嵌入式系統(tǒng)中有著重要的應用。
    的頭像 發(fā)表于 03-14 17:19 ?2520次閱讀

    嵌入式系統(tǒng)發(fā)展前景?

    應用領(lǐng)域。隨著汽車電子化和智能化程度的不斷提高,嵌入式系統(tǒng)將在汽車控制、安全系統(tǒng)、自動駕駛等方面發(fā)揮更為重要的作用。 工智能和機器學習技術(shù)的發(fā)展為嵌入式
    發(fā)表于 02-22 14:09

    如何使用 DSC 和 MCU 確保嵌入式系統(tǒng)安全

    作者:Stephen Evanczuk 投稿人:DigiKey 北美編輯 隨著向物聯(lián)網(wǎng) (IoT) 的遷移,安全性已不再是嵌入式應用中的選配功能,已發(fā)展成為確保系統(tǒng)完整性所需的必備能力。為了滿足日益
    的頭像 發(fā)表于 02-13 14:38 ?818次閱讀
    如何使用 DSC 和 MCU 確保<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)安全</b>
    网络百家乐官网内幕| 百家乐官网博牌规例| 百家乐官网赌博代理| 瑞安市| 大发888真人官网| 现金百家乐官网破解| 皇冠网小说推荐| 网上百家乐网站导航| 大发888公司赌场| 大发888娱乐城俄罗斯| 大世界百家乐官网娱乐网| 威尼斯人娱乐老| 辽源市| 火命与金命做生意| 大发888 游戏下载| 机器百家乐官网心得| 百家乐博彩金| 做生意的风水朝向| 闲和庄百家乐赌场娱乐网规则| 网络百家乐会作假吗| 百家乐2号破解下载| 金豪娱乐| 百家乐官网策略与心得| 优博百家乐官网现金网| 开心8百家乐现金网| 大发888 58| 网上娱乐城老虎机| 百家乐赌博机有鬼吗| 百家乐官网d博彩论坛| 凯旋门百家乐现金网| 百家乐筹码盒| 百家乐官网数学规律| 百家乐官网看不到视频| 玩百家乐新澳门娱乐城| 百家乐官网赌博信息| 网上百家乐靠谱吗| 黄金岛棋牌游戏下载| 百家乐官网赔率技巧| 百家乐网真人真钱群| 百家乐官网智能软件| 威尼斯人娱乐备用网址|