0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用外部閃存的安全嵌入式系統(tǒng)

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Sandeep Krishnegowda ? 2022-10-21 09:23 ? 次閱讀

在本系列的第 1 部分中,我們介紹了安全性在連接的嵌入式系統(tǒng)中的重要性,以及強(qiáng)制使用外部閃存的閃存的去集成。在本系列的第 2 部分中,我們介紹了下一代智能內(nèi)存安全閃存。在本系列的最后一部分中,我們將介紹與使用外部閃存的安全嵌入式系統(tǒng)相關(guān)的設(shè)計(jì)問(wèn)題。

poYBAGNR9K6ACvH1AADyf2mXTeU803.png

圖 4 顯示了安全閃存內(nèi)置的智能如何能夠提供嵌入式系統(tǒng)所需的性能、可靠性、安全性和功能安全性。使用標(biāo)準(zhǔn)總線協(xié)議,包括四通道串行外設(shè)接口(QSPI)和擴(kuò)展串行外設(shè)接口(xSPI),智能安全閃存可以與主機(jī)配合使用,以實(shí)現(xiàn)要求苛刻的連接應(yīng)用所需的安全級(jí)別,同時(shí)保持與現(xiàn)有主機(jī)存儲(chǔ)器控制器的完全兼容性。

對(duì)于不能發(fā)生故障的關(guān)鍵任務(wù)應(yīng)用程序,安全閃存可以確保系統(tǒng)的安全啟動(dòng),記錄關(guān)鍵信息并擴(kuò)展基本功能的工作內(nèi)存。此類“故障安全”應(yīng)用的示例包括高級(jí)駕駛員輔助系統(tǒng)(ADAS)、便攜式醫(yī)療設(shè)備、工廠自動(dòng)化、國(guó)防級(jí)傳感器和高級(jí)無(wú)線通信系統(tǒng)。

故障安全的一個(gè)重要方面涉及加密存儲(chǔ)的代碼和數(shù)據(jù),以防止其被更改或以其他方式泄露。通過(guò)將加密引擎與嵌入式處理器集成,可以以安全的方式存儲(chǔ)數(shù)據(jù)。鑒于內(nèi)存占用量通常使CPU和特定任務(wù)的計(jì)算引擎所需的門數(shù)相形見絀,因此可以在智能安全閃存中以相對(duì)較低的增量成本實(shí)現(xiàn)加密和其他高級(jí)功能。

安全閃存創(chuàng)建基于硬件的信任根,提供安全環(huán)境或與安全 MCU 提供的 TEE 集成。信任根的一個(gè)至關(guān)重要的角色是確保系統(tǒng)正確啟動(dòng),理想情況下基于受信任的計(jì)算組的設(shè)備標(biāo)識(shí)符組合引擎(DICE)標(biāo)準(zhǔn)。安全啟動(dòng)過(guò)程通過(guò)對(duì)閃存和主機(jī) MCU 進(jìn)行相互身份驗(yàn)證來(lái)提供端到端保護(hù),以確保遍歷總線的所有事務(wù)的機(jī)密性。而且,由于 Flash 是智能的,因此經(jīng)過(guò)身份驗(yàn)證的啟動(dòng)可以在不到某些應(yīng)用程序所需的 100 毫秒內(nèi)開始。

將代碼安全地更新到最新版本的能力是安全啟動(dòng)過(guò)程的同等重要的方面。這需要確保固件無(wú)線(FOTA)或其他形式的更新完成,沒有任何篡改或損壞,無(wú)論是故意的還是意外的。如果通過(guò)版本證明或其他方式檢測(cè)到任何篡改,則可以使用回滾保護(hù)功能來(lái)還原以前已知有效(盡管是下轉(zhuǎn))版本的代碼。此相同功能還可用于保護(hù)在不安全的制造設(shè)施或服務(wù)中心可能發(fā)生的任何設(shè)備預(yù)配。

嵌入式智能使安全的閃存能夠處理除保護(hù)存儲(chǔ)的代碼和數(shù)據(jù)之外的其他任務(wù)。例如,對(duì)原位驗(yàn)證 (XIP) 功能的支持使安全的閃存作為可信環(huán)境能夠直接執(zhí)行代碼,從而減輕主機(jī) MCU 的負(fù)擔(dān)。這還可以通過(guò)減少M(fèi)CU所需的片上RAM數(shù)量來(lái)幫助降低成本和功耗。

汽車和工業(yè)自動(dòng)化市場(chǎng)正在引領(lǐng)安全閃存的采用,這是由于需要滿足最苛刻的安全性和功能安全要求。由于嵌入式系統(tǒng)中的潛在漏洞可能導(dǎo)致可遠(yuǎn)程利用的攻擊,從而威脅到乘客或工人的安全,因此,如果不確保強(qiáng)大的安全性,就無(wú)法實(shí)現(xiàn)系統(tǒng)中的功能安全。因此,要求安全關(guān)鍵型應(yīng)用中的所有半導(dǎo)體元件(包括外部閃存設(shè)備)均符合高級(jí)駕駛輔助系統(tǒng)(ADAS)的ISO26262標(biāo)準(zhǔn)和工業(yè)系統(tǒng)的IEC 61508標(biāo)準(zhǔn)。

在現(xiàn)場(chǎng)持續(xù)監(jiān)控設(shè)備的健康狀況以及執(zhí)行遠(yuǎn)程診斷和預(yù)防性維護(hù)也至關(guān)重要。閃存設(shè)備容易出現(xiàn)多種故障模式,包括由于電荷損失或宇宙輻射、延遲、功率損耗故障等引起的閃存單元故障,需要解決這些問(wèn)題,以確保在20年或更長(zhǎng)時(shí)間的使用壽命內(nèi)具有高可靠性。

閃存的未來(lái)

智能安全閃存作為eFlash的替代品正在被接受,隨著工藝幾何形狀縮小到28nm以下,eFlash注定會(huì)變得稀缺或完全消失。可以集成eFlash但需要專用于HSM功能的額外非易失性存儲(chǔ)器的芯片組也將受益于安全閃存的出現(xiàn)。在這兩種設(shè)計(jì)中,安全閃存能夠以加密安全的方式在受保護(hù)區(qū)域和主機(jī)MCU的HSM之間通過(guò)行業(yè)標(biāo)準(zhǔn)總線傳輸代碼和數(shù)據(jù)。

預(yù)計(jì)采用安全閃存的設(shè)計(jì)將變得更加普遍,甚至對(duì)于滿足不斷變化的安全要求至關(guān)重要。攻擊正變得越來(lái)越普遍和復(fù)雜。預(yù)計(jì)法規(guī)將變得更加嚴(yán)格,增加的自主性將進(jìn)一步提高安全性和功能安全的重要性。為了滿足這些不斷變化的需求,同時(shí)最大限度地縮短新功能的上市時(shí)間,設(shè)計(jì)工程師將越來(lái)越依賴只有智能安全閃存才能提供的敏捷性。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2541

    文章

    49961

    瀏覽量

    747516
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    16667

    瀏覽量

    347786
  • 嵌入式
    +關(guān)注

    關(guān)注

    5046

    文章

    18817

    瀏覽量

    298563
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    學(xué)習(xí)hypervisor嵌入式產(chǎn)品安全設(shè)計(jì)

    Hypervisor的設(shè)計(jì)與實(shí)現(xiàn),涵蓋嵌入式Hypervisor架構(gòu)與核心組件、中斷隔離技術(shù)、內(nèi)存隔離技術(shù)、循環(huán)表調(diào)度器、健康監(jiān)控、分區(qū)間通信技術(shù)、內(nèi)核資源管理模型、系統(tǒng)初始化過(guò)程、內(nèi)核服務(wù)
    發(fā)表于 08-25 09:11

    嵌入式系統(tǒng)怎么學(xué)?

    嵌入式系統(tǒng)之間或與外部設(shè)備的數(shù)據(jù)通信。 7、傳感器和執(zhí)行器:了解各種傳感器(如溫度傳感器、加速度傳感器等)和執(zhí)行器(如電機(jī)、舵機(jī)等)的工作原理和接口方式,以實(shí)現(xiàn)對(duì)外部環(huán)境的感知和控制
    發(fā)表于 07-02 10:10

    嵌入式系統(tǒng)軟硬件基礎(chǔ)知識(shí)大全

    。嵌入式系統(tǒng)的存儲(chǔ)器類型和層次結(jié)構(gòu)對(duì)其和穩(wěn)定性有很大影響。例如,只讀存儲(chǔ)器(ROM)用于存儲(chǔ)固件程序,隨機(jī)訪問(wèn)存儲(chǔ)器(RAM)用于存儲(chǔ)臨時(shí)數(shù)據(jù),而閃存(Flash)則介于兩者之間,既可以存儲(chǔ)固件程序,也
    發(fā)表于 05-09 14:12

    入門嵌入式系統(tǒng)這些知識(shí)你知道嗎?

    嵌入式系統(tǒng)是一種專用的計(jì)算機(jī)系統(tǒng),作為裝置或設(shè)備的一部分。通常,嵌入式系統(tǒng)是一個(gè)控制程序存儲(chǔ)在ROM中的
    發(fā)表于 05-03 09:54 ?393次閱讀

    嵌入式fpga是什么意思

    嵌入式FPGA是指將FPGA技術(shù)集成到嵌入式系統(tǒng)中的一種解決方案。嵌入式系統(tǒng)是一種為特定應(yīng)用而設(shè)計(jì)的計(jì)算機(jī)
    的頭像 發(fā)表于 03-15 14:29 ?1014次閱讀

    fpga是嵌入式

    FPGA(現(xiàn)場(chǎng)可編程門陣列)不是嵌入式系統(tǒng),但FPGA在嵌入式系統(tǒng)中有著重要的應(yīng)用。
    的頭像 發(fā)表于 03-14 17:19 ?1800次閱讀

    鎧俠正式發(fā)布業(yè)界首款車載UFS 4.0嵌入式閃存

    存儲(chǔ)器解決方案的全球領(lǐng)導(dǎo)者鎧俠株式會(huì)社宣布,該公司已開始提供業(yè)界首款面向車載應(yīng)用的通用閃存(UFS)4.0版嵌入式閃存設(shè)備的樣品。
    的頭像 發(fā)表于 02-22 16:21 ?847次閱讀

    嵌入式系統(tǒng)發(fā)展前景?

    應(yīng)用領(lǐng)域。隨著汽車電子化和智能化程度的不斷提高,嵌入式系統(tǒng)將在汽車控制、安全系統(tǒng)、自動(dòng)駕駛等方面發(fā)揮更為重要的作用。 工智能和機(jī)器學(xué)習(xí)技術(shù)的發(fā)展為嵌入式
    發(fā)表于 02-22 14:09

    如何使用 DSC 和 MCU 確保嵌入式系統(tǒng)安全

    作者:Stephen Evanczuk 投稿人:DigiKey 北美編輯 隨著向物聯(lián)網(wǎng) (IoT) 的遷移,安全性已不再是嵌入式應(yīng)用中的選配功能,已發(fā)展成為確保系統(tǒng)完整性所需的必備能力。為了滿足日益
    的頭像 發(fā)表于 02-13 14:38 ?530次閱讀
    如何使用 DSC 和 MCU 確保<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)安全</b>

    高端嵌入式實(shí)驗(yàn)平臺(tái)

    微處理器、內(nèi)存芯片組、閃存芯片組和電源管理電路,擴(kuò)展板則由嵌入式硬件接口、板載功能和擴(kuò)展功能模塊組成。 軟件提供嵌入式主流Andriod和Linux雙系統(tǒng)軟件包,開放的資源滿足教學(xué)、科
    的頭像 發(fā)表于 01-29 09:55 ?403次閱讀
    高端<b class='flag-5'>嵌入式</b>實(shí)驗(yàn)平臺(tái)

    嵌入式系統(tǒng)的應(yīng)用實(shí)例

    嵌入式系統(tǒng)的三個(gè)基本要素是嵌入性、專用性與計(jì)算機(jī)系統(tǒng)。
    的頭像 發(fā)表于 01-22 09:57 ?856次閱讀

    什么是嵌入式系統(tǒng)嵌入式系統(tǒng)的具體應(yīng)用

    嵌入式,一般是指嵌入式系統(tǒng)。用于控制、監(jiān)視或者輔助操作機(jī)器和設(shè)備的裝置。
    的頭像 發(fā)表于 12-20 13:33 ?2132次閱讀

    嵌入式系統(tǒng)原理與設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《嵌入式系統(tǒng)原理與設(shè)計(jì).zip》資料免費(fèi)下載
    發(fā)表于 11-17 14:10 ?0次下載
    <b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>原理與設(shè)計(jì)

    嵌入式系統(tǒng)的定義與發(fā)展歷史簡(jiǎn)述

    簡(jiǎn)介:嵌入式系統(tǒng)誕生于微型機(jī)時(shí)代,經(jīng)歷了漫長(zhǎng)的獨(dú)立發(fā)展的單片機(jī)道路。給嵌入式系統(tǒng)尋求科學(xué)的定義,必須了解嵌入式
    發(fā)表于 11-09 08:31 ?0次下載
    <b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>的定義與發(fā)展歷史簡(jiǎn)述

    什么才是嵌入式Flash的邊界?

    什么才是嵌入式Flash的邊界? 嵌入式Flash是一種非易失性存儲(chǔ)器,常用于嵌入式電子設(shè)備中,如智能手機(jī)、平板電腦、數(shù)碼相機(jī)、車載娛樂(lè)系統(tǒng)等。它與傳統(tǒng)的機(jī)械硬盤和
    的頭像 發(fā)表于 10-29 17:29 ?414次閱讀