STM32L4、STM32L4+和STM32G4系列微控制器上的专利代码读取保护

发布时间:2023-07-11  

软件提供商正在开发被称为IP(知识产权)代码的复杂中间件解决方案,保护它们对微控制器而言是一个非常重要的问题。为了满足这一重要要求,STM32L4、STM32L4 +和STM32G4系列MCU可提供以下保护功能:

• 读取保护(RDP):防止进行读取操作

• 写保护:防止进行不需要的写入或擦除操作

• 专利代码读取保护(PCROP):防止在闪存和SRAM存储器上进行读写操作。

• 防火墙:针对外部进程为敏感代码和数据提供访问保护。


本应用笔记对这些闪存保护功能进行了说明,重点介绍了专利代码读取保护(PCROP),并提供了PCROP保护的基本示例。防火墙保护(在STM32L4和STM32L4 +系列上可用)在www.st.com上的“ STM32L0 / L4防火墙概述”(AN4729)中进行了介绍。


目录预览


1 单分区存储器保护说明

2PCROP示例

3 结论


1.单分区存储器保护说明

基于Arm(a)内核的STM32L4、STM32L4+和STM32G4系列微控制器采用多种机制,可对整个存储器或特定存储段进行读写保护。读保护用于保护代码免受外部访问的转储(SW IP保护),而写保护用于保护代码或数据不被意外改写或擦除。除闪存外,这些保护还扩展到STM32L4和STM32L4+系列的SRAM2,以及STM32G4系列的CCM(内核耦合存储器)SRAM。STM32L4xx MCU还具有防火墙机制,可在存储器中创建受信执行区域。


1.1 读取保护(RDP)

读取保护是全局闪存读保护,可保护片内固件代码,可以预防复制、逆向工程、使用调试工具读出或其他方式的入侵攻击。该保护应在二进制代码载入片内闪存后,由用户进行设置。读取保护适用于:

• 主闪存• 实时时钟(RTC)中的备份寄存器

• SRAM2(STM32L4/STM32L4+)或CCM-SRAM(STM32G4)

• 选项字节(仅限级别 2)。以下章节中对三个RDP级别(0,1和2)进行定义和描述


1.1.1 读保护级别0

级别0是默认级别,闪存完全打开,可在所有引导配置(调试功能,从RAM、从系统内存引导加载程序或从闪存启动)下进行全部内存操作。在这种模式下没有保护,该模式可满足开发和调试需求。


1.1.2 读保护级别1

激活读保护级别1时,即使是从SRAM或系统内存引导加载程序来启动,也不能使用调试功能(如串行线路或JTAG)分别访问(读取,擦除和编程)STM32L4/L4+和STM32G4系列的闪存或SRAM2和CCM-SRAM。在这些情况下,任何对受保护区域的读请求都会生成总线错误。


但是,当从闪存启动时,则允许从用户代码访问闪存和SRAM2(STM32L4/L4+)或CCM-SRAM(STM32G4)。


将RDP选项字节重新编程为级别0,可禁用RDP级别1保护,这会导致闪存被批量擦除;而且SRAM2(STM32L4/L4+)或CCM-SRAM(STM32G4)和备份寄存器会复位。


1.1.3 读保护级别2

激活RDP级别2时,级别1下提供的所有保护均有效,MCU受到全面保护。RDP选项字节和所有其他选项字节都会被冻结,不能再修改。JTAG、SWV(单线查看器)、ETM和边界扫描全部禁用。


从闪存启动时,用户代码可以访问内存内容。但是,不再能从SRAM或从系统内存引导加载程序启动。这种保护是不可逆的(JTAG熔断),所以不能回到保护级别1或0。


表 1根据保护级别和执行模式总结读取访问权限。

71662a94-912a-11ed-bfe3-dac502259ad0.png

1.1.4 受RDP保护的STM32内部闪存内容更新

当Flash RDP保护激活时(级别1或级别2),内部闪存内容不能通过调试进行更新,或者当从SRAM或系统内存引导程序启动时也不能更新。


因此对最终产品的一个重要要求就是,能够将内部闪存中的固件升级为新的固件版本,添加新功能并修正潜在问题。该需求可以通过实现用户专用固件来解决,使用诸如USART的通信协议来进行重新编程过程,从而执行内部闪存的应用内编程(IAP)。


关于IAP的更多详细内容,请参考应用笔记AN3965,可在www.st.com上获取。


1.2 写保护

写保护用来保护指定内存区域的内容,避免更新或擦除代码段或非易失性数据。

1.2.1 闪存写保护

写保护区域的数量取决于闪存架构。对于STM32L4和STM32L4+系列,每个闪存中可以以2KB粒度定义最多2个区域。STM32G4 3类设备能够以单分区或双分区工作。


• 在单分区模式(DBANK = 0)中,最多能够以4 KB的粒度定义四个写保护区域。


• 在双分区模式(DBANK = 1)中,最多可以定义两个写保护区域每个存储库中2 KB的粒度。


STM32G4 Cat2设备只能在单个闪存库中工作。能够以2 KB粒度定义两个写保护区域。


图 1中的灰色区域是具有两个粒度为2 KB的写保护(WRP)区域的双分区结构的示例。


718916d0-912a-11ed-bfe3-dac502259ad0.png


受保护区域无法被擦除和编程,任何写请求都会产生写保护错误。如果要擦除/编程的地址属于闪存中处于写保护状态的区域,则通过硬件将WRPERR标志置位。例如,如果闪存中至少有一页是写保护的,则不能对其进行批量擦除,并且设置WRPERR标志。


可通过嵌入式用户代码或使用STM32 ST-Link Utility软件和调试接口,进行使能或禁用写保护管理


1.2.2SRAM2 CCM-SRAM写保护

在STM32L4/L4 +上,32KB的SRAM2可以通过1 KB页面单独进行写保护。该保护的设置由32位系统配置寄存器进行控制,并在启用后,只有系统复位才能对其进行禁用。


在STM32G4中,CCM-SRAM也可以通过1 KB的段进行写保护(3类设备为32 KB,2类设备为10 KB)。


本文档随附的X-CUBE-PCROP固件封装包含了PCROP示例的源代码,以及基于STM32L4系列微控制器运行示例所需的所有固件模块,并且该封装可轻松移植到STM32L4 +和STM32G4系列微控制器上。


本应用笔记必须与产品数据手册以及以下参考手册一起阅读,这些参考手册可从www.st.com获得:


• RM0351(STM32L4x5xx、STM32L4x6xx)

• RM0392 (STM32L4x1xx)• RM0394(STM32L43xxx、STM32L44xxx、STM32L45xxx、STM32L46xxx)

• RM0432(STM32L4Rxxx和STM32L4Sxxx)

• RM0440 (STM32G4xx)


文章来源于:电子工程世界    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>