国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

瑞薩RA產(chǎn)品家族初學(xué)者指南-第11章(4)

瑞薩嵌入式小百科 ? 來(lái)源:未知 ? 2023-02-04 13:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

11. 安全性和TrustZone

本章目錄

  1. 什么是TrustZone,它有什么作用?

  2. 安全環(huán)境和非安全環(huán)境的劃分

  3. 器件生命周期管理

  4. TrustZone用例

11.4 TrustZone用例

現(xiàn)在我們已經(jīng)了解了什么是TrustZone、它是如何幫助實(shí)現(xiàn)數(shù)據(jù)和知識(shí)產(chǎn)權(quán)(IP)保護(hù)的、瑞薩實(shí)施該技術(shù)可以帶來(lái)哪些好處,以及安全和非安全環(huán)境的劃分情況如何,接下來(lái)介紹一些具體用例。本章的以下部分將介紹TrustZone如何協(xié)助保護(hù)IP、支持法律相關(guān)代碼的隔離,以及保證信任根(RoT)的安全。

11.4.1 預(yù)燒寫(xiě)算法的IP保護(hù)

如果應(yīng)用程序必須訪問(wèn)受到防篡改保護(hù)的功能算法,那么對(duì)安全算法與其余代碼分別進(jìn)行開(kāi)發(fā)的可能性,將為客戶帶來(lái)巨大的利益。算法的設(shè)計(jì)人員將首先使用e2 studio中的項(xiàng)目和FSP配置器創(chuàng)建定義好應(yīng)用程序編程接口(API)的安全項(xiàng)目,編寫(xiě)算法,并使用任何可用的調(diào)試接口對(duì)其進(jìn)行調(diào)試。然后,如果需要,可以將其燒寫(xiě)到微控制器中,如有必要,還可以通過(guò)禁用已使用的閃存區(qū)塊的編程或擦除功能來(lái)對(duì)其進(jìn)行保護(hù)。安全項(xiàng)目將自動(dòng)配置TrustZone。在將預(yù)燒寫(xiě)的器件交給應(yīng)用開(kāi)發(fā)人員之前,安全團(tuán)隊(duì)會(huì)將生命周期狀態(tài)設(shè)置為非安全軟件開(kāi)發(fā)(NSECSD),以使調(diào)試器或閃存編程器無(wú)法讀取該算法。

然后,應(yīng)用程序編寫(xiě)人員將在e2 studio中創(chuàng)建一個(gè)非安全項(xiàng)目,編寫(xiě)其應(yīng)用程序并使用任何調(diào)試接口對(duì)其進(jìn)行調(diào)試。他們的應(yīng)用程序可以順利地調(diào)用任何安全項(xiàng)目的已公開(kāi)API。完成后,將最終代碼燒錄到微控制器中,禁用所用閃存區(qū)塊的編程或擦除功能,并將器件生命周期狀態(tài)設(shè)置為已部署(DPL)、調(diào)試鎖定(LCK_DBG)或引導(dǎo)鎖定(LCK_BOOT)。現(xiàn)在,整個(gè)裝置都受到保護(hù),可以隨時(shí)發(fā)給客戶。

TrustZone在此提供的最大優(yōu)勢(shì)是其可以防止算法濫用(無(wú)論是否有意),并允許將應(yīng)用程序設(shè)計(jì)劃分為安全和非安全方。但是,如果安全算法中存在缺陷,需要糾正,該怎么辦?在圖11-9中可以看到,如果安全開(kāi)發(fā)人員未禁用擦除功能,則可以通過(guò)擦除受保護(hù)的算法回到SSD狀態(tài)。這可最大限度減少預(yù)燒寫(xiě)器件的報(bào)廢率。

11.4.2 智能電表中法律相關(guān)代碼的代碼分離

歐洲的智能電表規(guī)范定義了法律相關(guān)代碼,該代碼已通過(guò)認(rèn)證。該代碼必須與電表的其他部分隔離。目前,大多數(shù)客戶通過(guò)使用兩個(gè)微控制器來(lái)進(jìn)行物理隔離。這樣做費(fèi)用高昂,但可簡(jiǎn)化認(rèn)證。

另一種方法是在使用支持TrustZone的單片機(jī)上對(duì)法律相關(guān)代碼、數(shù)據(jù)和外設(shè)以及應(yīng)用代碼進(jìn)行邏輯分隔,如用于顯示的代碼或DLMS/Cosem(設(shè)備語(yǔ)言消息規(guī)范/能源計(jì)量的配套規(guī)范)。這樣一來(lái),TrustZone將提供可驗(yàn)證的隔離,并防止單個(gè)器件上的代碼濫用和損壞。

11.4.3 保護(hù)信任根

正如第11.1章的說(shuō)明,信任根(RoT)奠定了整個(gè)產(chǎn)品的安全基礎(chǔ),因此必須得到保護(hù)。所有更高級(jí)別的安全都建立在RoT之上,RoT可提供經(jīng)過(guò)身份驗(yàn)證的固件更新和安全通信。此外,RoT能夠從更高級(jí)別的安全故障中恢復(fù),但是,如果RoT遭到破壞,則以它為基礎(chǔ)的任何內(nèi)容都將不再安全。

這意味著所有出廠密鑰、器件身份、任何校驗(yàn)和、閃存映像驗(yàn)證、加密服務(wù)、密鑰和證書(shū)以及敏感數(shù)據(jù)都應(yīng)保存在安全的環(huán)境中。其他所有內(nèi)容,例如主應(yīng)用程序、用戶接口、接口協(xié)議的不安全元素、服務(wù)以及其他內(nèi)容,都應(yīng)放置在非安全環(huán)境中。為了盡可能減小安全環(huán)境的攻擊面,應(yīng)將整個(gè)應(yīng)用程序中盡可能多的內(nèi)容放置在非安全環(huán)境中。

本章要點(diǎn):

  • TrustZone簡(jiǎn)化了安全和非安全環(huán)境的分隔。

  • Renesas的TrustZone實(shí)現(xiàn)確保在啟動(dòng)時(shí)沒(méi)有安全漏洞。

  • 有兩個(gè)不同的項(xiàng)目必不可少:一個(gè)是安全項(xiàng)目,另一個(gè)是非安全項(xiàng)目。

  • 非安全可調(diào)用分區(qū)允許通過(guò)保護(hù)函數(shù)調(diào)用安全區(qū)域的內(nèi)容。

  • 生命周期管理有助于在不同團(tuán)隊(duì)之間拆分開(kāi)發(fā)流程。


原文標(biāo)題:瑞薩RA產(chǎn)品家族初學(xué)者指南-第11章(4)

文章出處:【微信公眾號(hào):瑞薩MCU小百科】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    147

    文章

    18923

    瀏覽量

    397979
  • 瑞薩
    +關(guān)注

    關(guān)注

    37

    文章

    22481

    瀏覽量

    90847
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    RA-Eco-RA4M2開(kāi)發(fā)板基本模板搭建與LED指南

    RA MCU眾測(cè)寶典”環(huán)境搭建專題再添硬核實(shí)操!這次將解鎖“基本模板搭建與LED”技能,加入簡(jiǎn)易調(diào)度器實(shí)現(xiàn)多任務(wù)管理,一步步搞定“能直接落地”的開(kāi)發(fā)模板,不管是入門(mén)練手還是項(xiàng)目開(kāi)發(fā)都能復(fù)用。
    的頭像 發(fā)表于 02-24 14:43 ?5228次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>RA-Eco-RA4</b>M2開(kāi)發(fā)板基本模板搭建與LED<b class='flag-5'>指南</b>

    七城共啟 | 電子RA8 MCU硬核巡演開(kāi)放報(bào)名

    RA生態(tài)工作室關(guān)注我們RA8系列是RA家族中的超高性能MCU
    的頭像 發(fā)表于 02-06 18:01 ?693次閱讀
    七城共啟 | <b class='flag-5'>瑞</b><b class='flag-5'>薩</b>電子<b class='flag-5'>RA</b>8 MCU硬核巡演開(kāi)放報(bào)名

    電子RA系列MCU 2025年新品回顧

    2025年RA系列推出10個(gè)新產(chǎn)品,覆蓋了從入門(mén)級(jí)低功耗(RA0E2)、中端低功耗(RA4C
    的頭像 發(fā)表于 01-27 09:57 ?1232次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b>電子<b class='flag-5'>RA</b>系列MCU 2025年新品回顧

    RA6E2地奇星開(kāi)發(fā)板試用】DHT11 測(cè)量溫濕度

    使用 RA6E2 微控制器,實(shí)現(xiàn) DHT11 溫濕度傳感器的數(shù)據(jù)采集,并通過(guò) I2C 接口的 OLED12864 顯示屏實(shí)時(shí)顯示數(shù)據(jù)。 硬件準(zhǔn)備? 核心板:
    發(fā)表于 12-19 18:50

    【直播預(yù)告】RT-Thread帶你首發(fā)體驗(yàn):基于RA8P1 MCU的Titan Board | 問(wèn)學(xué)直播

    首款搭載RA8P1雙核AI加速M(fèi)CU的TitanBoard來(lái)了!11月5日晚19:30,RT-Thread攜手專家團(tuán)隊(duì),帶大家首發(fā)體驗(yàn)基于
    的頭像 發(fā)表于 10-30 11:54 ?771次閱讀
    【直播預(yù)告】RT-Thread帶你首發(fā)體驗(yàn):基于<b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>RA</b>8P1 MCU的Titan Board | 問(wèn)學(xué)直播

    解讀電子RA4C1 MCU的核心特性

    近日電子推出了一款新的RA產(chǎn)品——RA4C1,作為新一代的RA4
    的頭像 發(fā)表于 08-27 09:34 ?2641次閱讀
    解讀<b class='flag-5'>瑞</b><b class='flag-5'>薩</b>電子<b class='flag-5'>RA4</b>C1 MCU的核心特性

    RA家族RA4C1低功耗MCU發(fā)布

    RA家族在2025年8月推出RA4C1低功耗MCU,基于Arm Cortex-M33(CM33)內(nèi)核,提供低功耗/低電壓操作、LCD段碼
    的頭像 發(fā)表于 08-22 15:00 ?2326次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>RA</b><b class='flag-5'>家族</b><b class='flag-5'>RA4</b>C1低功耗MCU發(fā)布

    電子RA系列微控制器的可擴(kuò)展性強(qiáng)的配置軟件包 (FSP)安裝下載與使用指南

    電子RA系列微控制器的可擴(kuò)展性強(qiáng)的配置軟件包 (FSP)安裝下載與使用指南
    的頭像 發(fā)表于 06-11 17:21 ?1844次閱讀

    RA4L1-SENSOR】之 RA4L1-SENSOR開(kāi)發(fā)版開(kāi)箱評(píng)測(cè)視頻

    很高興收到了電子的RA4L1-SENSOR開(kāi)發(fā)板,快遞很快,今天周末就收到了,現(xiàn)在先來(lái)進(jìn)行開(kāi)箱測(cè)評(píng)。 首先拆開(kāi)包裝盒,里面就是個(gè)塑封的袋子,裝著RA4L1-SENSOR開(kāi)發(fā)板。如下
    發(fā)表于 06-08 14:30

    RA8系列教程 | RA8 開(kāi)發(fā)環(huán)境搭建,并點(diǎn)亮一個(gè)LED

    今天就給大家講講基于Cortex-M85內(nèi)核RA8單片機(jī)快速上手指南
    的頭像 發(fā)表于 06-04 17:32 ?1760次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>RA</b>8系列教程 | <b class='flag-5'>瑞</b><b class='flag-5'>薩</b> <b class='flag-5'>RA</b>8 開(kāi)發(fā)環(huán)境搭建,并點(diǎn)亮一個(gè)LED

    RA4L1的表計(jì)應(yīng)用解析(上)

    ? RA4L1 RA4L1是今年推出的又一款低功耗MCU,集成了低功耗模式下全保持的SRAM,還有薩特有的帶電荷泵段碼屏驅(qū)動(dòng),非常適合
    的頭像 發(fā)表于 05-13 10:46 ?2100次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>RA4</b>L1的表計(jì)應(yīng)用解析(上)

    RA-Eco-RA4M2開(kāi)發(fā)板評(píng)測(cè)】初學(xué)-使用flash programmer燒錄程序

    本人剛?cè)肟硬痪茫瑢?duì)單片機(jī)的熱情很高,于是也加入了的板子申請(qǐng)隊(duì)伍,很榮幸也成為了試用者之一,此前對(duì)于的板子從未接觸過(guò),包括對(duì)于使用e2studio編寫(xiě)程序燒錄等工作也是從小白開(kāi)始
    發(fā)表于 04-29 17:28

    RA8D1單片機(jī)IO中斷配置實(shí)現(xiàn)方法

    本文為結(jié)合e2 studio工具,以及CPKCOR_RA8D1B評(píng)估板,給大家講述RA8
    的頭像 發(fā)表于 04-09 15:05 ?1832次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>RA</b>8D1單片機(jī)IO中斷配置實(shí)現(xiàn)方法

    RA系列MCU的命名方法與選型

    對(duì)初學(xué)者來(lái)說(shuō),要理解RA產(chǎn)品家族產(chǎn)品型號(hào)中的不同數(shù)字和字母并不容易。我們首先以RA系列MCU中的
    的頭像 發(fā)表于 03-27 14:32 ?2921次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>RA</b>系列MCU的命名方法與選型

    RA8快速上手指南:Cortex-M85內(nèi)核RA8開(kāi)發(fā)環(huán)境搭建 并點(diǎn)亮一個(gè)LED

    因?yàn)镃ortex-M內(nèi)核,RA8系列單片機(jī)支持多種市面上常見(jiàn)的開(kāi)發(fā)環(huán)境,像Keil MDK、IAR EWARM等,而本文講述的是自家
    的頭像 發(fā)表于 03-17 14:35 ?1926次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>RA</b>8快速上手<b class='flag-5'>指南</b>:Cortex-M85內(nèi)核<b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>RA</b>8開(kāi)發(fā)環(huán)境搭建 并點(diǎn)亮一個(gè)LED