91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

代碼分區(qū)的藝術(shù):雙區(qū)域架構(gòu)下的安全與性能平衡策略

中科本原 ? 來源:中科本原 ? 2025-02-19 09:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

雙區(qū)域代碼安全模塊(Dual Code Security Module),通常簡稱為DCSM,是一種用于增強(qiáng)微控制器MCU)代碼安全性的設(shè)計(jì)。

雙區(qū)域代碼安全模塊的設(shè)計(jì)提供了將關(guān)鍵程序和數(shù)據(jù)存儲(chǔ)在隔離的內(nèi)存部分的功能,防止未經(jīng)授權(quán)讀取或修改專有代碼。該功能通過將內(nèi)部存儲(chǔ)劃分為兩個(gè)獨(dú)立區(qū)域(區(qū)域一和區(qū)域二)并分別配置其信息來控制片上資源的訪問權(quán)限。每個(gè)區(qū)域可設(shè)置獨(dú)立的128位解鎖密鑰,可將片上資源的安全級(jí)別進(jìn)行分級(jí):在訪問較低安全級(jí)別的資源時(shí),芯片可保持對(duì)較高安全級(jí)別資源的加密保護(hù)。

該技術(shù)架構(gòu)實(shí)現(xiàn)的芯片安全級(jí)別如表1所示。雙區(qū)域的設(shè)計(jì),表示對(duì)于任何一個(gè)區(qū)域來說,另一個(gè)區(qū)域和未被配置為安全區(qū)的區(qū)域皆為“安全區(qū)外”。每個(gè)區(qū)域歸屬于一個(gè)用戶,用戶可以為各自的區(qū)域分配存儲(chǔ)區(qū)域,并通過在USER OTP中對(duì)相應(yīng)地址進(jìn)行編程來配置每個(gè)存儲(chǔ)區(qū)域的安全設(shè)置。兩個(gè)獨(dú)立的區(qū)域保證了兩位用戶可以在同一器件上編寫各自的專有代碼,而且保證了其專有代碼的秘密性,防止對(duì)方或其他潛在黑客對(duì)代碼進(jìn)行攻擊。

密碼是否匹配解鎖 被訪問的區(qū)域配置 程序執(zhí)行地址 保護(hù)行為描述
配置為安全區(qū) 安全區(qū)外 只有CPU的取指是被允許的。區(qū)域內(nèi)的代碼只可以被執(zhí)行,不可以被讀取。
配置為安全區(qū) 安全區(qū)內(nèi) CPU擁有全部的訪問權(quán)限,但JTAG調(diào)試接口不可以執(zhí)行讀操作。
配置為非安全區(qū) 任何位置 CPU和JTAG調(diào)試接口對(duì)該區(qū)域有全部的訪問權(quán)限。

表1芯片安全級(jí)別 以中科本原FDM320R0049芯片為例,該芯片中可配置為安全區(qū)域的資源包括Flash和LS0-LS7 RAM。用戶可在Flash的USER OTP中將上述資源(包括Flash中的32各扇區(qū)和LS0-LS7 RAM共40個(gè)存儲(chǔ)區(qū)域)配置為區(qū)域一或區(qū)域二的安全資源。用戶可選擇將配置為安全資源的存儲(chǔ)區(qū)域的訪問權(quán)限設(shè)置為“僅執(zhí)行”,此狀態(tài)將禁用對(duì)該存儲(chǔ)區(qū)域的讀寫訪問,僅允許執(zhí)行CPU的取指訪問。同時(shí)USER OTP中還可配置密碼鎖,CRC鎖和JTAG鎖,用以實(shí)現(xiàn)對(duì)各區(qū)域128位密碼的保護(hù),對(duì)安全區(qū)域資源CRC功能執(zhí)行的禁用和對(duì)整個(gè)芯片JTAG功能的禁用。

17ea9c88-ede0-11ef-9310-92fbcf53809c.png

圖1 DCSM與核和外設(shè)交互

用戶通過總線向DCSM輸入128位密鑰,該密鑰與其中存放的128位密碼比較,產(chǎn)生解鎖結(jié)果。該結(jié)果結(jié)合Flash各扇區(qū)和RAM各塊的從屬配置信息產(chǎn)生各存儲(chǔ)區(qū)域最終的從屬狀態(tài)、僅執(zhí)行保護(hù)狀態(tài)和不可訪問狀態(tài),同時(shí)不可訪問的狀態(tài)信息將發(fā)送給Flash和RAM。

CPU向DCSM發(fā)送讀寫訪問地址,經(jīng)過地址判斷,結(jié)合區(qū)域配置信息產(chǎn)生該訪問地址從屬于區(qū)域一或區(qū)域二或非安全區(qū)的結(jié)果。該結(jié)果結(jié)合區(qū)域解鎖狀態(tài)產(chǎn)生訪問是否可以執(zhí)行的判斷。最終DCSM將訪問使能結(jié)果返回CPU。CLA的訪問使能同CPU一樣,就不再贅述。

雙區(qū)域代碼安全架構(gòu)提供的安全級(jí)別能夠?qū)崿F(xiàn)對(duì)訪問權(quán)限的分級(jí)管理,提高了芯片的數(shù)據(jù)安全性和可用性,通過合理配置和使用DCSM,開發(fā)者可以有效保護(hù)其知識(shí)產(chǎn)權(quán),防止未授權(quán)的代碼訪問和篡改。如圖2,在工業(yè)控制領(lǐng)域,DCSM可以用于保護(hù)自動(dòng)化控制系統(tǒng)中的專有算法和關(guān)鍵操作程序:通過將控制邏輯劃分為兩個(gè)獨(dú)立的安全區(qū)域,可以將安全關(guān)鍵的控制代碼和非安全關(guān)鍵的維護(hù)代碼分別存儲(chǔ)在不同的安全區(qū)域中,并使用兩套獨(dú)立的密碼進(jìn)行保護(hù),確保只有授權(quán)的工程師能夠訪問和修改控制邏輯。這樣可以有效防止未授權(quán)的訪問和潛在的工業(yè)間諜活動(dòng),同時(shí)也便于軟件的維護(hù)和升級(jí)。

17fdb822-ede0-11ef-9310-92fbcf53809c.png

圖2 DCSM對(duì)資源分區(qū)域管理示例

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17970

    瀏覽量

    366574
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4900

    瀏覽量

    70694
  • 架構(gòu)
    +關(guān)注

    關(guān)注

    1

    文章

    528

    瀏覽量

    25978

原文標(biāo)題:代碼分區(qū)的藝術(shù):雙區(qū)域架構(gòu)如何兼顧安全與性能?

文章出處:【微信號(hào):中科本原,微信公眾號(hào):中科本原】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    三相感應(yīng)電機(jī)SVPWM的新型過調(diào)制策略

    摘要:過調(diào)制策略能夠提高逆變器輸出電壓范圍和品質(zhì),從而提高電機(jī)輸出轉(zhuǎn)速范圍和轉(zhuǎn)矩特性。針對(duì)三相感應(yīng)電機(jī)空間矢量脈寬調(diào)制(SVPWM)算法過調(diào)制區(qū)域有限,分區(qū)實(shí)現(xiàn)復(fù)雜,內(nèi)存占用率大等問
    發(fā)表于 06-19 11:10

    三相電機(jī)驅(qū)動(dòng)系統(tǒng)逆變器故障補(bǔ)救與容錯(cuò)策略

    系統(tǒng)在不損失性能指標(biāo)或部分性能指標(biāo)有所降低的情況安全運(yùn)行。容錯(cuò)和補(bǔ)救的前提是要對(duì)系統(tǒng)中的故障進(jìn)行診斷定位和隔離,對(duì)于逆變器故障,人們已提出了很多診斷和定位方法,文獻(xiàn)[3-7]對(duì)其進(jìn)行
    發(fā)表于 06-12 14:01

    詳解電動(dòng)汽車的區(qū)域控制架構(gòu)

    向軟件定義汽車 (SDV) 的轉(zhuǎn)型促使汽車制造商不斷創(chuàng)新,在區(qū)域控制器中集成受保護(hù)的半導(dǎo)體開關(guān)。電子保險(xiǎn)絲和 SmartFET 可為負(fù)載、傳感器和執(zhí)行器提供保護(hù),從而提高功能安全性,更好地應(yīng)對(duì)功能
    的頭像 發(fā)表于 05-15 09:23 ?1227次閱讀
    詳解電動(dòng)汽車的<b class='flag-5'>區(qū)域</b>控制<b class='flag-5'>架構(gòu)</b>

    DLP6500FYE偶爾部分區(qū)域不顯示圖形是怎么回事?

    您好,我們?cè)谑褂肈LP6500FYE開發(fā)套件的時(shí)候,偶爾會(huì)碰到DMD顯示圖形部分區(qū)域缺失,即不顯示任何圖形,其他區(qū)域就是正常的。這時(shí)候只有通過DMD復(fù)位或者斷電重啟才能恢復(fù)正常。 這個(gè)倒是一種
    發(fā)表于 02-17 08:18

    《DNESP32S3使用指南-IDF版_V1.6》第七章 分區(qū)

    第七章 分區(qū)分區(qū)表,主要是用來對(duì)ESP32外掛的SPI FLASH進(jìn)行區(qū)域劃分的一個(gè)表格,通過一個(gè)表格,可以根據(jù)多個(gè)不同的功能,將SPI Flash劃分為不同的區(qū)域,方便開發(fā)者存儲(chǔ)
    發(fā)表于 12-03 15:15

    測(cè)量ADS1292RECG-FE的阻抗的過程中, 發(fā)現(xiàn)有部分區(qū)域是非線性的,為什么?

    客戶需要咨詢個(gè)問題 我們?cè)跍y(cè)量1292芯片的阻抗的過程中, 發(fā)現(xiàn)有部分區(qū)域是非線性的,如下圖所示是什么原因造成的?
    發(fā)表于 11-28 08:37

    迅為RK3568開發(fā)板傳統(tǒng)分區(qū)和定制擴(kuò)展分區(qū)鏡像對(duì)比

    根據(jù)上面兩個(gè)小節(jié)的內(nèi)容,可以將 rk 傳統(tǒng)分區(qū)和定制擴(kuò)展分區(qū)的特性進(jìn)行一對(duì)比,整理好的表格如下所示: rk 傳統(tǒng)分區(qū) 鏡像特性概述: (1)固定設(shè)備樹綁定:每個(gè)鏡像只能適配特定的硬
    發(fā)表于 11-19 10:50

    測(cè)試功放性能時(shí)輸入是需要選擇平衡輸入還是非平衡輸入?

    各位大俠,以下測(cè)試問題請(qǐng)教一:1)測(cè)試功放性能時(shí)輸入是需要選擇平衡輸入還是非平衡輸入?這個(gè)是什么含義?2)如果是單通道輸入,需要測(cè)試“相位”這一項(xiàng)嗎?3)測(cè)試諧波失真時(shí)主要看THD
    發(fā)表于 11-04 08:35

    海外HTTP安全挑戰(zhàn)與應(yīng)對(duì)策略

    海外HTTP安全挑戰(zhàn)與應(yīng)對(duì)策略是確保跨國網(wǎng)絡(luò)通信穩(wěn)定、安全的關(guān)鍵。
    的頭像 發(fā)表于 10-18 07:33 ?587次閱讀

    【「嵌入式Hypervisor:架構(gòu)、原理與應(yīng)用」閱讀體驗(yàn)】+全文學(xué)習(xí)心得

    在深入研讀《嵌入式Hypervisor:架構(gòu)、原理與應(yīng)用》這部專著后,我對(duì)嵌入式Hypervisor技術(shù)有了全面而深入的理解。從基礎(chǔ)的架構(gòu)原理到高級(jí)特性與優(yōu)化策略,再到其在各個(gè)領(lǐng)域中的實(shí)際
    發(fā)表于 10-09 19:11

    使用FAL分區(qū)管理與easyflash變量管理

    的API(框架圖如下所示),并具有以下特性:支持靜態(tài)可配置的分區(qū)表,并可關(guān)聯(lián)多個(gè)Flash設(shè)備;分區(qū)表支持自動(dòng)裝載。避免在多固件項(xiàng)目,分區(qū)表被多次定義的問題;代碼精簡
    的頭像 發(fā)表于 10-01 08:10 ?1899次閱讀
    使用FAL<b class='flag-5'>分區(qū)</b>管理與easyflash變量管理

    請(qǐng)問平衡電阻只對(duì)極運(yùn)放有作用,對(duì)mos型的運(yùn)放意義不大?

    1.請(qǐng)問平衡電阻只對(duì)極運(yùn)放有作用,對(duì)mos型的運(yùn)放意義不大?? 2.在深度負(fù)反饋條件,失調(diào)在輸出端不明顯?? 謝謝
    發(fā)表于 09-23 06:34

    RK3568修改eMMC分區(qū)大小

    我司IAC-RK3568-CM根據(jù)eMMC大小的不同,有著不同規(guī)格的產(chǎn)品,不論eMMC大小如何改變,其分區(qū)的配置大同小異,除了eMMC廠商所使用的區(qū)域無法變更外,留給用戶的區(qū)域可自由寫入。我司產(chǎn)品
    的頭像 發(fā)表于 09-13 08:00 ?1388次閱讀
    RK3568修改eMMC<b class='flag-5'>分區(qū)</b>大小

    區(qū)域架構(gòu)和 MCU I/O 擴(kuò)展

    電子發(fā)燒友網(wǎng)站提供《區(qū)域架構(gòu)和 MCU I/O 擴(kuò)展.pdf》資料免費(fèi)下載
    發(fā)表于 09-09 10:51 ?0次下載
    <b class='flag-5'>區(qū)域</b><b class='flag-5'>架構(gòu)</b>和 MCU I/O 擴(kuò)展

    羅森伯格H-MTD連接器助力汽車制造商設(shè)計(jì)并實(shí)現(xiàn)區(qū)域架構(gòu)

    ? ? 隨著輔助和信息娛樂系統(tǒng)數(shù)量和復(fù)雜性的不斷增加,車輛布線系統(tǒng)面臨越來越大的挑戰(zhàn)。為應(yīng)對(duì)這一挑戰(zhàn),羅森伯格H-MTD 連接器保證了可靠高效的數(shù)據(jù)傳輸,為未來的汽車區(qū)域架構(gòu)提供支持。 未來屬于區(qū)域
    的頭像 發(fā)表于 07-31 16:42 ?1372次閱讀
    主站蜘蛛池模板: 激情六月婷婷 | 韩日精品 | 女人张开腿给人桶免费视频 | 日本三级电影在线观看 | 特级毛片永久久免费观看 | 久久婷婷国产综合精品 | xxxx日本xx | 在线激情网 | 日本三级网站在线线观看 | 成 人 免 费 黄 色 | 中文字幕欧美日韩 | 午夜看片免费 | 亚洲国产成a人v在线观看 | 手机在线黄色网址 | 欧美性猛交xxxx黑人喷水 | 欧美成人性高清观看 | 91深夜福利 | 欧美经典三级春潮烂漫海棠红 | 2018国产一级天天弄 | 国产久爱青草视频在线观看 | 日韩成人免费一级毛片 | 高清一区二区三区免费 | 久久成人福利视频 | 丁香五月欧美成人 | 国产特黄 | 黄色一级毛片网站 | 国产三级久久久精品三级 | 国产网红主播chinese | 女人色网| 国产女人又爽又大 | 伊人狠狠丁香婷婷综合色 | 日韩午夜大片 | 黄视频免费在线观看 | 免费国产h视频在线观看 | 毛片爽爽爽免费看 | 丁香综合五月 | 99视频热 | 天天插天天操天天射 | 91极品视频在线观看 | 婷婷激情五月综合 | 亚洲最新网站 |