精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

瑞薩RA產品家族初學者指南-第11章(4)

瑞薩MCU小百科 ? 來源:未知 ? 2023-02-04 13:15 ? 次閱讀

11. 安全性和TrustZone

本章目錄

  1. 什么是TrustZone,它有什么作用?

  2. 安全環境和非安全環境的劃分

  3. 器件生命周期管理

  4. TrustZone用例

11.4 TrustZone用例

現在我們已經了解了什么是TrustZone、它是如何幫助實現數據和知識產權(IP)保護的、瑞薩實施該技術可以帶來哪些好處,以及安全和非安全環境的劃分情況如何,接下來介紹一些具體用例。本章的以下部分將介紹TrustZone如何協助保護IP、支持法律相關代碼的隔離,以及保證信任根(RoT)的安全。

11.4.1 預燒寫算法的IP保護

如果應用程序必須訪問受到防篡改保護的功能算法,那么對安全算法與其余代碼分別進行開發的可能性,將為客戶帶來巨大的利益。算法的設計人員將首先使用e2 studio中的項目和FSP配置器創建定義好應用程序編程接口(API)的安全項目,編寫算法,并使用任何可用的調試接口對其進行調試。然后,如果需要,可以將其燒寫到微控制器中,如有必要,還可以通過禁用已使用的閃存區塊的編程或擦除功能來對其進行保護。安全項目將自動配置TrustZone。在將預燒寫的器件交給應用開發人員之前,安全團隊會將生命周期狀態設置為非安全軟件開發(NSECSD),以使調試器或閃存編程器無法讀取該算法。

然后,應用程序編寫人員將在e2 studio中創建一個非安全項目,編寫其應用程序并使用任何調試接口對其進行調試。他們的應用程序可以順利地調用任何安全項目的已公開API。完成后,將最終代碼燒錄到微控制器中,禁用所用閃存區塊的編程或擦除功能,并將器件生命周期狀態設置為已部署(DPL)、調試鎖定(LCK_DBG)或引導鎖定(LCK_BOOT)。現在,整個裝置都受到保護,可以隨時發給客戶。

TrustZone在此提供的最大優勢是其可以防止算法濫用(無論是否有意),并允許將應用程序設計劃分為安全和非安全方。但是,如果安全算法中存在缺陷,需要糾正,該怎么辦?在圖11-9中可以看到,如果安全開發人員未禁用擦除功能,則可以通過擦除受保護的算法回到SSD狀態。這可最大限度減少預燒寫器件的報廢率。

11.4.2 智能電表中法律相關代碼的代碼分離

歐洲的智能電表規范定義了法律相關代碼,該代碼已通過認證。該代碼必須與電表的其他部分隔離。目前,大多數客戶通過使用兩個微控制器來進行物理隔離。這樣做費用高昂,但可簡化認證。

另一種方法是在使用支持TrustZone的單片機上對法律相關代碼、數據和外設以及應用代碼進行邏輯分隔,如用于顯示的代碼或DLMS/Cosem(設備語言消息規范/能源計量的配套規范)。這樣一來,TrustZone將提供可驗證的隔離,并防止單個器件上的代碼濫用和損壞。

11.4.3 保護信任根

正如第11.1章的說明,信任根(RoT)奠定了整個產品的安全基礎,因此必須得到保護。所有更高級別的安全都建立在RoT之上,RoT可提供經過身份驗證的固件更新和安全通信。此外,RoT能夠從更高級別的安全故障中恢復,但是,如果RoT遭到破壞,則以它為基礎的任何內容都將不再安全。

這意味著所有出廠密鑰、器件身份、任何校驗和、閃存映像驗證、加密服務、密鑰和證書以及敏感數據都應保存在安全的環境中。其他所有內容,例如主應用程序、用戶接口、接口協議的不安全元素、服務以及其他內容,都應放置在非安全環境中。為了盡可能減小安全環境的攻擊面,應將整個應用程序中盡可能多的內容放置在非安全環境中。

本章要點:

  • TrustZone簡化了安全和非安全環境的分隔。

  • Renesas的TrustZone實現確保在啟動時沒有安全漏洞。

  • 有兩個不同的項目必不可少:一個是安全項目,另一個是非安全項目。

  • 非安全可調用分區允許通過保護函數調用安全區域的內容。

  • 生命周期管理有助于在不同團隊之間拆分開發流程。


原文標題:瑞薩RA產品家族初學者指南-第11章(4)

文章出處:【微信公眾號:瑞薩MCU小百科】歡迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    146

    文章

    17004

    瀏覽量

    350335
  • 瑞薩
    +關注

    關注

    35

    文章

    22293

    瀏覽量

    86089

原文標題:瑞薩RA產品家族初學者指南-第11章(4)

文章出處:【微信號:瑞薩MCU小百科,微信公眾號:瑞薩MCU小百科】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    試用活動 | 100套!!RA6E2/RA4E2開發板評測活動

    活動簡介: RA6E2/RA4E2開發板評測活動是一個針對電子推出的通用微控制器(MCU
    的頭像 發表于 09-10 11:18 ?527次閱讀
    試用活動 | 100套!!<b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>RA</b>6E2/<b class='flag-5'>RA4</b>E2開發板評測活動

    基于RA0E1 MCU的解決方案介紹

    RA0E1產品組是RA家族入門級簡易MCU,具有出色的成本效益和超低功耗特性。它集成Arm
    的頭像 發表于 07-09 11:13 ?395次閱讀
    基于<b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>RA</b>0E1 MCU的解決方案介紹

    RA2L1系列CAN通信應用

    RA2L1系列CAN通信應用
    的頭像 發表于 06-26 08:06 ?563次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>RA</b>2L1系列CAN通信應用

    RA0E1開發分享之一

    介紹生態社區的RA0E1開發板。
    的頭像 發表于 05-10 13:57 ?760次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>RA</b>0E1開發分享之一

    電子RA產品家族新增RA0E1 MCU產品

    電子RA產品家族新增RA0E1 MCU產品組。
    的頭像 發表于 04-11 15:17 ?861次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b>電子<b class='flag-5'>RA</b><b class='flag-5'>產品</b><b class='flag-5'>家族</b>新增<b class='flag-5'>RA</b>0E1 MCU<b class='flag-5'>產品</b>組

    RA MCU家族推出集成Arm? Cortex?-M23內核的全新RA0系列

    RA MCU家族推出全新的RA0系列,RA0E1產品
    的頭像 發表于 04-10 14:32 ?1227次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>RA</b> MCU<b class='flag-5'>家族</b>推出集成Arm? Cortex?-M23內核的全新<b class='flag-5'>RA</b>0系列

    電子RA家族推出RA8系列高算力通用MCU

    電子RA家族推出RA8系列高算力通用MCU,是業界首款基于Arm? Cortex?-M85(CM85)內核的32位MCU,主頻高達480
    的頭像 發表于 04-02 14:14 ?1382次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b>電子<b class='flag-5'>RA</b><b class='flag-5'>家族</b>推出<b class='flag-5'>RA</b>8系列高算力通用MCU

    RA家族Arm?DSP示例應用說明

    電子發燒友網站提供《RA家族Arm?DSP示例應用說明.pdf》資料免費下載
    發表于 02-28 09:21 ?0次下載
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>RA</b><b class='flag-5'>家族</b>Arm?DSP示例應用說明

    RA8T1高性能電機控制新品解讀(上)產品詳解篇

    RA家族基于Arm? Cortex?-M內核打造,自2019年10月份正式誕生,短短四年多時間已經快速發展成廣泛的產品陣容,眾多型號用
    的頭像 發表于 02-21 12:15 ?1222次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>RA</b>8T1高性能電機控制新品解讀(上)<b class='flag-5'>產品</b>詳解篇

    RA家族 RA AWS MQTT/TLS云連接解決方案-蜂窩應用說明

    電子發燒友網站提供《RA家族 RA AWS MQTT/TLS云連接解決方案-蜂窩應用說明.pdf》資料免費下載
    發表于 02-19 11:00 ?0次下載
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>RA</b><b class='flag-5'>家族</b>  <b class='flag-5'>RA</b> AWS MQTT/TLS云連接解決方案-蜂窩應用說明

    RA家族QE電機應用開發指南

    電子發燒友網站提供《RA家族QE電機應用開發指南.pdf》資料免費下載
    發表于 01-31 09:57 ?0次下載
    <b class='flag-5'>RA</b><b class='flag-5'>家族</b>QE電機應用開發<b class='flag-5'>指南</b>

    RA家族RA AWS MQTT/TLS云連接解決方案-以太網

    電子發燒友網站提供《RA家族RA AWS MQTT/TLS云連接解決方案-以太網.pdf》資料免費下載
    發表于 01-03 09:52 ?0次下載
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>RA</b><b class='flag-5'>家族</b><b class='flag-5'>RA</b> AWS MQTT/TLS云連接解決方案-以太網

    電子推出全新RA MCU家族產品RA8

    電子推出的全新RA MCU家族產品RA8,是業界首款搭載Arm Cortex-M85內核超高
    的頭像 發表于 12-20 12:25 ?1060次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b>電子推出全新<b class='flag-5'>RA</b> MCU<b class='flag-5'>家族</b><b class='flag-5'>產品</b><b class='flag-5'>RA</b>8

    電子宣布推出RA8D1微控制器(MCU)產品

    2023年12月12日,電子宣布推出RA8D1微控制器(MCU)產品群。RA8D1產品群作為
    的頭像 發表于 12-15 15:58 ?954次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b>電子宣布推出<b class='flag-5'>RA</b>8D1微控制器(MCU)<b class='flag-5'>產品</b>群

    使用SystemView工具分析RA6M4芯片上RT-Thread的運行情況

    使用SystemView工具分析RA6M4芯片上RT-Thread的運行情況
    的頭像 發表于 12-11 17:23 ?553次閱讀
    使用SystemView工具分析<b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>RA6M4</b>芯片上RT-Thread的運行情況