一文看懂码灵半导体CFW32C7UL系列产品应用(四):安全机制

发布时间:2020-08-07  

欢迎再次来到“系列产品应用介绍”连载专题。通过前几期对系列的启动、国密算法及国际标准加解密算法的介绍,我们可以发现,系列芯片有着丰富的安全机制设计,本期我们就从CFW32C7UL系列的综合安全方面来展开介绍。

本文引用地址:

针对基于CFW32C7UL系列所设计的系统设备,在安全方面可以从以下四个层次来描述:设备安全、数据安全、知识产权安全、行为安全,并可通过芯片上集成的不同模块来实现。它们具体有哪些?如何综合使用来加强设备整体安全性的?让我们带着这些问题从下文中寻找答案吧。

图片.png

一、设备安全(防入侵-Temper)

CFW32C7UL系列芯片支持temper入侵检测功能。通过支持temper的硬件电路设计,即便在设备断电的情况下,仍可通过对temper引脚的检测来确定是否有外部的入侵事件发生,若检测到入侵,可在第一时间对芯片关键数据区的内容(如密钥等或关键程序数据等)进行清除,从而达到保护重要信息的目的。

图片.png

▲Tamper 单路检测点示意图

二、数据安全(内容和传输-UAC/CIPHER)

数据安全通常指数据的秘密性、完整性和可用性。很多情况下,即使设备没有受到损坏,但其数据安全也可能已经受到危害,如数据泄露、数据篡改等。由于危害数据安全的行为具有较高的隐蔽性,数据应用用户往往并不知情,因此,危害性很高。

图片.png

数据秘密性方面,通过前几期的国密算法和国际标准加解密算法介绍中对数据加解密应用的阐述,我们知道通过使用这些商用密码对数据的加密可保证数据传输过程中的数据私性。应用程序本身的秘密性和完整性方面,在芯片启动专题中有详细的介绍,即芯片可以启动经过国密SM4或国际AES算法加密后的二进制应用程序,可防止应用程序被非法窃取后进反汇编破译。在实际应用中,还可以通过多种加密手段组合及其它防护手段的结合使用,来进一步增强数据的安全级别。

三、知识产权安全(可执行程序防复制-EFUSE/CHIP ID)

内容安全在网络中常指安全在政治、法律、道德层次上的要求,广义的内容安全还包括信息内容保密、知识产权保护、信息隐藏和隐私保护等诸多方面。在CFW32C7UL系列芯片中,我们主要针对的是应用程序知识产权的安全保护。因为现实中,总有一些不法厂商通过直接复制盗取其它厂家的设备(直接复制PCB板、设备元件及可执行程序),以短期获取暴利,严重扰乱行业市场秩序,给设备原厂的生产经营造成极大的不良影响。因硬件防复制比较困难,目前行业内为防止设备被复制,常通采用保护设备的可执行程来完成产品防复制,这包括前面提到的防止程序的反编译和防止程序直接使用。

防程序反编译,通过应用程序的执行文件进行加密,即使当设备上的可执行程被非法取出后,也因加密的原因无法进行破解修改,不被泄密。防程序被直接使用,通过使用CFW32C7UL系列的硬件CHIP ID和应用程序进行唯一配对绑定,即使某个设备程序被复制且被用到同款CFW32C7UL系列上去,因CHIP ID的唯一特性,它也无法识别被复制的程序,从实现对可执行程序的唯一性保护。在CFW32C7UL系列中除了CHIP ID(96bits)外,还有128bits的可供开发者使用的一次性烧录密钥的Efuse区域,开发者可以自定义密钥或独家“CHIP ID”来保护自己的可执行文件。

四、行为安全(数据访问防越权-TPZ)

前面提到的数据安全和知识产权安全本质上是一种静态的安全,而行为安全是一种动态安全。行为安全要求设备的行为的过程和结果不能危害数据的秘密性、行为的过程和结果不能危害数据的完整性、行为的过程和结果是预期的,当行为的过程出现偏离预期时,能够发现、控制或纠正。行为安全强调的是过程的安全,体现硬件设备、软件设备和应用程序的执行序列符合设计预期,符合设备“安全可控”要求。

针对行为安全方面需求,CFW32C7UL系列中设计了TPZ安全控制模块。它可在DDR中配置4个以MB为基本单位的安全区域,这些区域可设读安全、写安全或硬件安全等不同属性的访问权限,对访问行为进行安全限定;通过对TPZ模块中越权访问默认地址寄存器内容的配置,可在有非安全设备越权访问DDR安全区域时,将访问地址跳转到越权访问默认寄存器定义的地址处,并产生越权访问中断通知。通过该机制能对有效保护设定区内的数据安全。

五、CFW32C7UL系列安全机制小结

通过以上描述我们可知,基于CFW32C7UL系列芯片设计的设备从外到内的安全机制为:设备安全(Temper)、知识产权安全(CHIP ID/Efuse)、行为安全(TPZ)、数据安全(UAC/CIPHER)。与此同时由于DDR(和部分型号的FLASH)已合封到芯片内部,也减少了数据通过芯片外部管脚或连线引起的数据外泄的风险。CFW32C7UL系列通过多重安全机制的设计,能有效满足通用设备的大部分的安全性问题。

图片.png

▲CFW32C7UL系列多重安全机制并用

通过这本期与前几期对CFW32C7UL系列在安全设计方面的介绍,相信您已对其安全方面有了较全面的了解,或许您更想进行一步了解CFW32C7UL系列的其它方面的内容,如它都有哪些外设构成、基于不同外设的具体使用、芯片后期开发所需的开发环境、芯片面向哪些应用场景、硬件电路设计注意事项等等,这些我们会在日后的专题中继续为大家介绍。今天的话题就到这儿,我们下期见!

本期作者:陈绍景、梁梦雷、谢耀华、刘悦臻、谢剑杰

文章来源于:电子产品世界    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

相关文章

    国产汽车芯片重磅指南!规范对象包括这10类芯片; 征求意见稿提出,到2025年,制定30项以上汽车芯片重点标准;到2030年,制定70项以上汽车芯片相关标准;建立完善汽车芯片标准体系,引导和推动我国汽车芯片......
    新能源车需用到多少颗芯片?;据统计,传统汽车中的芯片数量约为500-600颗。随着自动驾驶、新能源等功能的增加,现在大部分车型普遍装配的芯片数量至少在1000-1200个。而一......
    关于汽车芯片,工信部发布最新指南​;1月8日,工信部办公厅编制印发了《国家汽车芯片标准体系建设指南》(以下简称“《指南》”)。 汽车芯片是汽车电子系统的核心元器件,是汽......
    中国工信部牵头规划汽车芯片标准化工作,拟到2030年制定超70项相关标准;  为系统部署和科学规划汽车芯片标准化工作,引领和规范汽车芯片技术研发和匹配应用,推动汽车芯片产业的健康可持续发展,中国......
    一辆新能源汽车需要哪些芯片?;经两年多的全球芯片荒正在逐渐缓解,消费类芯片基本上不缺了,但汽车芯片仍然十分紧缺,其中MCU和IGBT短缺最严重。 那么,问题来了,除了MCU和IGBT之外,汽车芯片......
    一辆汽车里到底有多少个芯片?;一辆汽车里到底有多少个芯片?或者说,一辆汽车到底需要多少个芯片? 老实说,这很难回答。因为这取决于汽车本身的设计。每辆汽车需要的芯片数量都不一样, 少则......
    显微镜下的芯片,真的太有意思了,快点来看看; 一、芯片......
    国产手机厂商自研芯片之行,为何说长路漫漫?;华为海思的麒麟芯片打响了国内手机厂商自研芯片之战的第一枪,随后小米、VIVO、OPPO等手机品牌商陆续加入战营,群雄并起,手机芯片......
    汽车芯片已经成为支撑汽车产业发展的核心环节; 全球产业正在向网联化、智能化、电动化加速发展,汽车核心技术逐步从动力系统技术转变为技术,汽车产品的创新高度依赖于芯片的底层技术创新,为我......
    “中国芯片标准”发布第6天,国产4纳米芯片传来好消息,这太快了;想必大家也都感受到,似乎全球的各大经济体都在争抢芯片资源,尤其是高端芯片资源,其中尤其以芯片制造最为瞩目,例如像日韩美欧都在大力发展芯片......

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>