隨著物聯(lián)網(wǎng)和智能設(shè)備的快速發(fā)展,設(shè)備安全認(rèn)證的需求日益迫切。硬件安全認(rèn)證和保護(hù)在確保設(shè)備和身份安全中發(fā)揮著不可替代的作用,需要與軟件安全相結(jié)合,共同構(gòu)建全面的安全體系。

物聯(lián)網(wǎng)設(shè)備身份認(rèn)證:
在物聯(lián)網(wǎng)環(huán)境中,設(shè)備身份認(rèn)證是非常重要的一環(huán)。Model4 系列可以通過內(nèi)置的安全模塊,如加密/解密引擎,實(shí)現(xiàn)設(shè)備的身份認(rèn)證。這種認(rèn)證方式可以確保只有經(jīng)過認(rèn)證的設(shè)備才能接入網(wǎng)絡(luò),從而防止未經(jīng)授權(quán)的設(shè)備接入。例如,Model4 系列可以使用公鑰基礎(chǔ)設(shè)施(PKI)進(jìn)行設(shè)備身份認(rèn)證。在這種情況下,每個(gè)設(shè)備都有一個(gè)唯一的公鑰和私鑰。公鑰用于驗(yàn)證設(shè)備的身份,而私鑰則存儲(chǔ)在設(shè)備的Model4 系列中,用于生成簽名。
防抄板:
Model4 系列也可以用于防止硬件抄板。一種常見的方法是在Model4 系列中嵌入一個(gè)唯一的設(shè)備標(biāo)識符(UID)。這個(gè)UID可以在生產(chǎn)過程中燒錄到Model4 系列中,并且不能被修改。當(dāng)設(shè)備啟動(dòng)時(shí),Model4 系列會(huì)讀取這個(gè)UID,并將其用于各種安全檢查。例如,Model4 系列可以將UID和設(shè)備的軟件版本號等信息一起,使用私鑰生成一個(gè)簽名。隨后,此簽名便可以被發(fā)送到服務(wù)器進(jìn)行驗(yàn)證。如果驗(yàn)證失敗,說明設(shè)備可能被抄板,服務(wù)器可以拒絕設(shè)備的接入請求。
系統(tǒng)安全特性
功能一
- SPI ENC模塊,SPI 總線數(shù)據(jù)加密,讀寫傳輸過程中實(shí)時(shí)加解密,不影響數(shù)據(jù)傳輸效率。
- 支持 AES-128-CTR 加密和解密
- 可通過配置連接到不同的 SPI 控制器
- 可通過 eFuse 配置密鑰
- 支持明文和密文混合傳輸
- 不影響 SPI 總線傳輸帶寬
- 不支持 SPI 全雙工模式
- 內(nèi)置 64 字節(jié)分組密鑰 Buffer

- 支持空頁(全0xFF)檢測
功能二
- CE模塊,支持AES、TDES、HMAC、SHA、MD5、RSA、TRNG等常見密碼硬件算法加速,內(nèi)部安全SRAM,外部無法訪問。
- 支持多種算法的加速
- 專用安全 SRAM
- 支持生成安全密鑰
- 支持多種密鑰輸入方式
- 內(nèi)部專用 DMA
- 支持多路并行處理

功能三
- Secure ID(eFuse)模塊,密鑰區(qū)域外界不可讀取,僅CE可訪問。
- 4Kbit eFuse雙備份實(shí)現(xiàn)2Kbit空間,軟件讀寫按照4Kbit空間,以32bit為單位
- 2Kbit SRAM緩存,上電復(fù)位放開后自動(dòng)讀取eFuse值到SRAM
- 2Kbit空間,以32bit為單位,可燒寫禁止讀操作或?qū)懖僮?/li>
- 提供CE安全密鑰功能(SSK/HUK/PNK/PSK0/PSK1/PSK2/PSK3)
- 具備 BROM 特權(quán)保護(hù)功能,固件防回滾計(jì)數(shù)區(qū)域僅在 BROM 中可燒
- 支持通過燒寫關(guān)閉JTAG功能,并可通過安全認(rèn)證再打開JTAG

功能四
- Secure JTAG模塊,可安全開關(guān)調(diào)試端口。

注意事項(xiàng):
在安全啟動(dòng)使能的情況下,BROM :
- 不能通過 USB READ/WRITE 命令對寄存器進(jìn)行讀寫
- 所有BROM執(zhí)行的程序,都需要經(jīng)過安全校驗(yàn)(包括 PBP 程序,如果使能了安全啟動(dòng),PBP 必須是加密的)
- BROM 在跳轉(zhuǎn)任何其他程序之前,必須先設(shè)置 BROM_PRIV_LOCK 特權(quán)位
通過上述措施,保證在 BROM 階段,JTAG 無法被其他程序打開。
Model4系列嵌入式處理器(MPU)在物聯(lián)網(wǎng)設(shè)備身份認(rèn)證和防抄板領(lǐng)域的應(yīng)用已非常廣泛。
【啟明智顯】
Model系列芯片是啟明智顯針對工業(yè)、行業(yè)以及車載產(chǎn)品市場推出的系列HMI芯片,主要應(yīng)用于工業(yè)自動(dòng)化、智能終端HMI、車載儀表盤
-
芯片
+關(guān)注
關(guān)注
463文章
54007瀏覽量
465896 -
嵌入式
+關(guān)注
關(guān)注
5198文章
20442瀏覽量
333963 -
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2945文章
47818瀏覽量
414799 -
HMI
+關(guān)注
關(guān)注
9文章
715瀏覽量
51986
發(fā)布評論請先 登錄
常見的防抄板加密芯片類型
Model系列工業(yè)級HMI芯片:開源RISC-V+RTOS實(shí)時(shí)系統(tǒng),拒絕管控
Model4 工業(yè)級HMI芯片詳解系列專題(一):芯片性能
Model4 工業(yè)級HMI芯片詳解系列專題(二):高清解碼
ZX_Model4_DataSheet_V14-20240409
Model3工業(yè)級HMI芯片詳解系列專題(一):芯片性能
工業(yè)級HMI芯片Model3芯片詳解(二)圖像顯示
Model3工業(yè)級HMI芯片詳解系列專題(三):安全、穩(wěn)定、高防護(hù)
Model3C工業(yè)級HMI芯片詳解系列專題(一):芯片性能
低成本國產(chǎn)HMI應(yīng)用實(shí)現(xiàn)方案:工業(yè)、醫(yī)療、商業(yè)多場景應(yīng)用
國產(chǎn)工業(yè)級HMI芯片Model3/Model4應(yīng)用于充電機(jī)解決方案:2D圖形加速、雙CAN通信
Model4芯片方案串口屏,支持視頻解碼,分辨率1080P
你的HMI方案又漲價(jià)了?別慌!Model4方案還是那么穩(wěn)!
零售終端國產(chǎn)工業(yè)級HMI方案:Model4核心板嶄露頭角!
個(gè)位數(shù)價(jià)國產(chǎn)工業(yè)級HMI芯片Model3C,驅(qū)動(dòng)QSPI雙屏!
Model4 工業(yè)級HMI芯片詳解系列專題(三):高安全、防抄板
評論