找回密码
 注册
关于网站域名变更的通知
查看: 230|回复: 1
打印 上一主题 下一主题

ACM32 MCU安全特性概述

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2022-4-22 17:33 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

EDA365欢迎您登录!

您需要 登录 才可以下载或查看,没有帐号?注册

x
本帖最后由 Heaven_1 于 2022-4-22 18:11 编辑
) y; c9 j( }2 ?( U1 D  s6 g4 v& x3 g1 P% V, l1 k. G
随着物联网的发展,智能化产品的不断涌现,信息安全问题也日渐受到关注。因此,通用安全mcu产品也应运而生,能够更好地帮助客户在其产品设计中加强安全性,助力IoT的应用创新。

9 y" V% t2 D" J/ K0 k
本文将详细介绍上海航芯ACM32 MCU的安全特性。
5 C2 U2 u, u4 H+ {; d
1
安全启动与安全更新
- u3 a/ u2 k! r- }7 I
( M5 Y1 @* d) V1 |
上海航芯MCU提供安全启动与安全更新参考实现,具体可见对应的软件包。安全启动与安全更新利用芯片的硬件安全特性来保证启动代码和更新固件不被篡改,启动入口唯一。

; k  l* U6 {" Q5 h8 \" R* c" C& f, ?
2
存储保护
- h6 J: v( v) m8 p# F* v
存储保护主要就是保护存储区的代码和数据不被篡改以及非法获取,主要需要抵抗三个方面的攻击,软件攻击、非侵入式攻击和侵入式攻击。
$ ]  o# c9 F/ f9 m
• 软件攻击主要包括通过调试端口访问数据,软件漏洞和缓冲区溢出等;

  Q) f0 u7 r2 p2 Q' a& p1 K
• 非侵入攻击主要包括通过故障注入导致程序和数据出错,以及旁路攻击获取敏感信息;

$ @/ o7 A# P. W3 d& p
• 侵入式攻击主要是通过开盖或者直接通过测试仪器来探测内部信号;

* D. [, o. n0 C7 D) ^: @8 K/ M  C
针对这些攻击,芯片主要从五个方面进行应对,包括存储区域访问控制、存储地址加扰、数据加密和完整性校验以及环境检测。

' b6 ~$ M' _# v) e" S5 |; Q( r
其中存储区域访问控制包括读保护(RDP),写保护(WRP),专有代码读保护(PCROP),存储区域权限控制以及安全存储区。

: B& M4 h& c' z) ]! V7 l* |* h9 I
- X9 R4 V7 k5 Q$ r: H2 w* x) T2 ~! P; n9 x' U
• 读取保护(RDP)是全局Flash读保护,可保护嵌入式固件代码,避免复制、逆向工程、使用调试工具读出或其他方式的入侵攻击。该保护功能在用户下载Flash代码后,由用户在下载固件时自行设置。
) D3 D/ o- P& P+ K  q$ G) d

7 D1 y" P: g$ J& p. @
eflash启动:勾选表示从eflash启动,未选表示从Boot模式;

: A0 N) h( M2 t' n/ J0 r2 z4 {: K
SWD使能:勾选表示使能SWD功能,未选表示禁止SWD功能;
+ S9 [; k# S- f! R% p, r8 h$ i
读保护配置锁定:勾选后,将锁定“eflash启动”和“SWD使能”的设置,生效后不可再更改;反之未选则不会锁定。
% J4 R' B9 u% `! X, ?& f! I; P
勾选或取消选择所要配置的项目,点击“配置”进行操作,操作完成,将在“发送显示区”显示操作结果,复位或重新上电生效。

/ e# I/ F$ G: f3 f
注:此配置可能会影响SWD或者BOOT功能,请谨慎操作。
& T; n& l2 b4 I2 K( X3 i" s& `
• 写保护(WRP)用于保护指定区域Flash数据,避免数据被恶意更新或擦除。写保护可应用于Flash内指定的内存空间。

* c4 v( y; m# i9 r& m. O- |) j5 }( c& i
写保护(WRP)后,相应的区域将禁止擦写,片擦指令将不能使用。
2 B: Q* n+ W& l1 Q+ Q
在所要配置的区域,输入“起始地址”和“操作长度”,勾选“配置”按钮,点击“使能/禁止”进行操作,操作完成,将在“发送显示区”显示操作结果,复位或重新上电生效。

) \5 k" z- ?; A; ~) [1 O. ^$ @
若操作范围超过eflash最大长度,或要使能的两个区域地址重叠,将报错。

% N1 z) H+ {4 M6 D: S' {1 g
注:使能/禁止后,立即写入相应NVR,读取配置为操作后的设置,但需复位或重新上电方能生效。
2 U8 }: Y0 h. ^8 e. f
• 专有代码读保护(PCROP)用于保护指定区域Flash代码,保护专有代码不被最终用户代码、调试器工具或恶意代码所修改或读取。

+ a+ K+ K# R2 e7 N
, Q% g5 E$ a2 M  {, n$ h, U
PCROP使能后,所选区域只能执行,不能读取和擦写,片擦指令将不能使用。

- R" s; B9 D0 a6 h  \; K: A. H
在所要配置的区域,输入“起始地址”和“操作长度”,勾选“配置”按钮,点击“使能/禁止”进行操作,操作完成,将在“发送显示区”显示操作结果,复位或重新上电生效。

/ _* j$ \, ]: S: J5 @
若操作范围超过eflash最大长度,或要使能的两个区域地址重叠,将报错。

% S( t9 ?1 J. v; o& f
注:禁止PCROP区域后,此时读取配置依然是禁止前的设置,需要将SWD使能关闭,复位或重新上电方能生效。

6 u( v7 F) r8 s* y
• 存储区域权限控制利用内核本身自带的MPU单元,这个单元可以划分出几个region,每个region可以设置不同的访问属性,配合内核的User和Privilege模式,能够实现对敏感数据的访问控制,使得敏感数据不能够被恶意代码获取。这样隔离能够有效地降低软件漏洞带来的风险。
' X5 k, d+ ^2 g" X" ~
• 安全存储区可以用于保护特有的一些程序,安全存储区的大小可以进行配置,程序运行期间可以通过寄存器打开对这段安全存储区的保护,保护使能后则无法再次访问其中的任何内容。

) `* x1 a1 F3 e! V- Z
7 R  ]3 t' J) U
在所要配置的区域,输入“操作长度”,点击“使能/禁止”进行操作,操作完成,将在“发送显示区”显示操作结果,复位或重新上电生效。若操作范围超过eflash最大长度,将报错。
  |2 K' b  M+ m- J& X6 K
注:使能/禁止后,立即写入相应NVR,读取配置为操作后的设置,但需复位或重新上电方能生效。

- q) Z  F6 `! C1 z! x+ r: n
存储数据加密,地址加扰主要就是对片内FLASH和SRAM上的数据进行加密存储,并且存储的地址也被串扰。针对于部分代码和数据需要放在片外存储器的情况,公司也有部分系列带有OTFDEC(On The Fly DECryption)硬件,OTFDEC模块在总线与OSPI之间,可以实时地解密外部Flash上的密文代码和数据,只需要设置好相应的区域、密钥等,OTFDEC就可以自动解密被访问的密文数据,无需额外的软件参与解密,不需要将解密数据加载到内部RAM,可以直接运行片外Flash上的加密代码。OTFDEC模块也支持加密,但不是实时加密,数据首先被加密到RAM中,需要另外将RAM中的密文写回外部FLASH。
8 c* o- O$ P/ Q0 I
存储数据完整性校验主要就是对存储区的数据进行奇偶校验,可以有效抵抗故障注入攻击。

, s/ i9 [8 M% t5 ]! `: q' ^& B
环境检测主要是检测芯片工作电压是否在正常范围,如果不在正常工作范围则进行报警,以抵抗电压故障注入攻击。
# l# b7 g7 m! b' ?: o! i
3
密码学算法引擎
# Y( j0 b0 q! e5 ]- m
上海航芯MCU系列都带有HASH,AES,TRNG和CRC硬件模块。直接调用对应的API函数即可使用相应的算法功能,有效满足数据传输及其完整性校验中的密码需求。

9 @3 c, H2 M* o1 k5 q
4
入侵保护
; W( L0 i" Y9 P
入侵保护主要是芯片可以检测遭受的物理入侵从而删除备份寄存器中的敏感数据,从而保护芯片敏感数据不会窃取。该功能主要由RTC和备份寄存器完成。

( z* D; O  I7 V; Y9 O4 M: U) i, u
备份寄存器处于备份域中。待机模式唤醒或系统复位操作都不会影响这些寄存器。只有当被检测到有侵入事件和备份域复位时,这些寄存器才会复位。

: E, J1 E& c7 N& L& c
RTC支持两个外部IO侵入事件检测,并可以记录侵入时间。并且需要输入私钥才允许对RTC寄存器进行写操作,避免攻击者篡改RTC寄存器。
3 p) g6 a- x* U/ u7 v* [5 O
5
生命周期管理

$ m0 s8 m: ?# S% o. w" @; h
生命周期管理主要针对芯片测试开发到芯片使用阶段中可能存在的一些安全风险,例如调用测试或者调试接口非法获取数据。具体对应的功能包括测试模式禁止,JTAG禁止和128位唯一序列号。

/ M3 V# f% c& z9 ]' e
• 测试模式禁止:芯片测试完成之后将测试模式禁止,交给客户的芯片不能再返回到测试模式,这样攻击者就不能通过测试接口获取敏感数据;
0 z3 T# N" O7 ?; r
• JTAG禁止:当读保护(RDP)设置Level 1以上时,则会将JTAG功能禁止,使得攻击者不能通过调试接口获取敏感数据;

4 z9 i/ t3 Q4 k) }, V2 K/ ~/ n0 O
• 128位唯一序列号:128位唯一序列号绑定了芯片出厂的LOT/WAFER ID和坐标等。该序列号唯一且不可复制,开发者可将应用程序与该芯片的序列号绑定,这样可以使每个下载应用程序的芯片不可被复制。管理员需要管控好每颗芯片的序列号,这样便于产品的定位和追踪,防止安全产品的复制。
0 ]- o. @) o& Z3 V# ]9 O
6
安全生产
- w' k: H) \. E3 d5 H4 ?
安全生产主要是保证交由第三方工厂进行烧写的代码或者数据不被盗取和篡改以及过量生产。

! B  h  F& O' B% H6 z
针对安全生产,上海航芯提供了一套安全的解决方案,全程代码加密烧录,并带动态校验码(动态校验码与芯片唯一序列号绑定),而且可以进行烧录计数,进行产量控制,避免过量生产。并且支持在线/离线烧录,远程交付和更新固件,在保证固件安全性的前提下极大方便客户进行烧录固件。

4 u$ d0 `5 i! `

该用户从未签到

2#
发表于 2022-4-22 17:49 | 只看该作者
入侵保护主可以检测芯片遭受的物理入侵从而删除备份寄存器中的敏感数据,从而保护芯片敏感数据不会窃取。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

推荐内容上一条 /1 下一条

EDA365公众号

关于我们|手机版|EDA365电子论坛网 ( 粤ICP备18020198号-1 )

GMT+8, 2025-6-11 04:19 , Processed in 0.078125 second(s), 23 queries , Gzip On.

深圳市墨知创新科技有限公司

地址:深圳市南山区科技生态园2栋A座805 电话:19926409050

快速回复 返回顶部 返回列表