M480 系列特色功能 Trust Boot,讓您每次開機(jī)運(yùn)行的程序都是可信賴的
深入理解 M480 系列特色功能:Trust Boot
確認(rèn)系統(tǒng)每次開機(jī)運(yùn)行的程序都是可信賴的
Secure Bootloader
M480提供的 Secure Bootloader 是一段寫在特定保護(hù)區(qū)域內(nèi)無法被讀取和修改的開機(jī)程序驗(yàn)證代碼?蛻粼谕瓿僧a(chǎn)品開發(fā)進(jìn)行代碼燒入時,可經(jīng)由新唐所提供的ICP Tool并選擇M480系列,在相關(guān)的配置區(qū)將Bootloader及安全加密選項(xiàng)勾選起來,并設(shè)定好一組驗(yàn)證程序所需要的加密密鑰(一次性寫入無法被讀取),最后選擇要燒入至APROM,LDROM或SPIM區(qū)域。
完成上述動作系統(tǒng)在開機(jī)時便會從Secure Bootloader位置啟動,對存放在APROM、LDROM或是SPIM區(qū)域內(nèi)的程序代碼做合法性的驗(yàn)證。在確認(rèn)代碼的合法性后系統(tǒng)才會跳至APROM或LDROM的區(qū)域內(nèi)開始執(zhí)行程序運(yùn)行。
而產(chǎn)品發(fā)布后若要進(jìn)行改版更新及修正錯誤,此時可透過新唐的Secure ISP Tool選擇HSUSBD或UART 1接口,并使用相同的加密密鑰對IC進(jìn)行更新。
透過上述開發(fā)流程我們可以確認(rèn)系統(tǒng)在每次開機(jī)運(yùn)行下的程序都是可信賴的韌體,避免惡意軟件的植入,因此稱作Trust Boot。在現(xiàn)今萬物皆可聯(lián)網(wǎng)的世代,每個端點(diǎn)設(shè)備皆可能遭受惡意入侵,若開機(jī)時便做好安全檢測,便能確保所運(yùn)行的設(shè)備有一定的可信賴性及排除一定程度的風(fēng)險。
簡略說明Secure Bootloader驗(yàn)證機(jī)制
判斷是否有開啟代碼區(qū)域保護(hù)功能
檢測所運(yùn)行之程序代碼的完整性
檢測所運(yùn)行代碼的Hash值是否正確
如果步驟3驗(yàn)證無誤,CPU則跳出Bootloader區(qū)域執(zhí)行此段代碼。如果錯誤則會進(jìn)入HSUSBD或UART1 command模式,此時可透過Secure ISP Tool進(jìn)行更新程序
M480 系列
NuMicro® M480 系列微控制器,基于 Arm® Cortex®-M4F 內(nèi)核,工作頻率高達(dá) 192 MHz 時工作電流可低至 130 μA/MHz,RTC 待機(jī)電流僅為 500 nA。支持 DSP 指令集且整合浮點(diǎn)單元 (FPU,F(xiàn)loating-Point Unit),閃存容量為 256 KB 及支持 eXecute-Only-Memory (XOM),用以保護(hù)程序代碼或數(shù)據(jù);SRAM 容量為 128 KB,在待機(jī)模式下支持全保留 (Retention) 或部分保留,保留 32 KB SRAM 內(nèi)容只需 10 μA,滿足低功耗需求。
深入理解 M480 系列特色功能:Trust Boot
確認(rèn)系統(tǒng)每次開機(jī)運(yùn)行的程序都是可信賴的
Secure Bootloader
M480提供的 Secure Bootloader 是一段寫在特定保護(hù)區(qū)域內(nèi)無法被讀取和修改的開機(jī)程序驗(yàn)證代碼。客戶在完成產(chǎn)品開發(fā)進(jìn)行代碼燒入時,可經(jīng)由新唐所提供的ICP Tool并選擇M480系列,在相關(guān)的配置區(qū)將Bootloader及安全加密選項(xiàng)勾選起來,并設(shè)定好一組驗(yàn)證程序所需要的加密密鑰(一次性寫入無法被讀取),最后選擇要燒入至APROM,LDROM或SPIM區(qū)域。
完成上述動作系統(tǒng)在開機(jī)時便會從Secure Bootloader位置啟動,對存放在APROM、LDROM或是SPIM區(qū)域內(nèi)的程序代碼做合法性的驗(yàn)證。在確認(rèn)代碼的合法性后系統(tǒng)才會跳至APROM或LDROM的區(qū)域內(nèi)開始執(zhí)行程序運(yùn)行。
而產(chǎn)品發(fā)布后若要進(jìn)行改版更新及修正錯誤,此時可透過新唐的Secure ISP Tool選擇HSUSBD或UART 1接口,并使用相同的加密密鑰對IC進(jìn)行更新。
透過上述開發(fā)流程我們可以確認(rèn)系統(tǒng)在每次開機(jī)運(yùn)行下的程序都是可信賴的韌體,避免惡意軟件的植入,因此稱作Trust Boot。在現(xiàn)今萬物皆可聯(lián)網(wǎng)的世代,每個端點(diǎn)設(shè)備皆可能遭受惡意入侵,若開機(jī)時便做好安全檢測,便能確保所運(yùn)行的設(shè)備有一定的可信賴性及排除一定程度的風(fēng)險。
簡略說明Secure Bootloader驗(yàn)證機(jī)制
判斷是否有開啟代碼區(qū)域保護(hù)功能
檢測所運(yùn)行之程序代碼的完整性
檢測所運(yùn)行代碼的Hash值是否正確
如果步驟3驗(yàn)證無誤,CPU則跳出Bootloader區(qū)域執(zhí)行此段代碼。如果錯誤則會進(jìn)入HSUSBD或UART1 command模式,此時可透過Secure ISP Tool進(jìn)行更新程序
M480 系列
NuMicro® M480 系列微控制器,基于 Arm® Cortex®-M4F 內(nèi)核,工作頻率高達(dá) 192 MHz 時工作電流可低至 130 μA/MHz,RTC 待機(jī)電流僅為 500 nA。支持 DSP 指令集且整合浮點(diǎn)單元 (FPU,F(xiàn)loating-Point Unit),閃存容量為 256 KB 及支持 eXecute-Only-Memory (XOM),用以保護(hù)程序代碼或數(shù)據(jù);SRAM 容量為 128 KB,在待機(jī)模式下支持全保留 (Retention) 或部分保留,保留 32 KB SRAM 內(nèi)容只需 10 μA,滿足低功耗需求。
編輯:zzy 最后修改時間:2021-12-31