恩智浦:SoC中的安全卫士——安全AHB控制器

发布时间:2023-02-17 11:42
作者:Ameya360
来源:网路
阅读量:2560

  一、Cortex-M33 TrustZone

  Cortex M33内置了Arm设计的TrustZone技术,可以实现安全(Secure/S)与非安全(Non-Secure/NS)之间的隔离,提高系统的安全等级。

  TrustZone是内置在Cortex M33内核中的一个功能。安全是一个系统工程,可是,MCU也是一个麻雀虽小但五脏俱全的SoC(System on Chip),内核具备安全的隔离能力,是否能够满足我们对于整个SoC系统的安全隔离要求呢?

  本文以LPC55S69(CPU0为Cortex M33且支持TrustZone)为例,为大家简要介绍安全AHB控制器。

  二、解剖总线上的主从设备

  我们可以简单地把MCU理解为由内核+多种外设构成的芯片,软件工程师编写的代码最终运行在内核中,通过操作外设实现各种各样的功能。

  毫无疑问,内核是总线上的一种主设备,它不仅具有自己的寄存器,还会在运行中主动地向总线上的其他设备(例如内存,flash等)发起访问。

  而大部分外设,都是从设备,例如USART和SPI等外设,只能被动地等待内核或其他主设备的配置,然后实现相应的功能。在运行中,从设备并不具备操作其他设备的能力。

  有一些特殊的外设,例如DMA,USB等外设,与内核类似,它们具有自己的寄存器,并且在运行中,会主动地访问内存、flash甚至是其他外设的寄存器。

  三、只有TrustZone就够了吗?

  那么,在MCU中,通过TrustZone功能,内核可以在运行中从安全状态切换至非安全状态。转移至非安全状态后,内核是无法访问安全区域的资源的。

  如上节所述,总线上有很多主设备和从设备。但是,由于TrustZone是集成在内核中的,TrustZone不能限制内核之外的其他主设备的行为,总线上的其他主设备仍然可以访问安全区和非安全区的所有资源。

  因此,DMA等其他总线上的主设备,仍然可以访问整个地址空间,即使Cortex M33内核被转移至非安全状态,此时Cortex M33内核没有安全区资源的访问权限,仍然可以通过利用其他主设备(例如DMA),访问任意资源。那么此时,DMA等其他主设备就像是一个可以被利用的“漏洞”,这是安全系统不能接受的。

  这时的系统如下图所示,即使Cortex M33被TrustZone的SAU和IDAU严格限制,但其他主设备在总线上仍然是畅通无阻。

恩智浦:SoC中的安全卫士——安全AHB控制器

  四、安全AHB控制器

  安全AHB控制器的英文名称是Secure AHB Controller。

  其实,产生前文所述问题的原因有两个:

  总线上,只有Cortex M33内核CPU0具有TrustZone功能,而其他的主设备没有此功能。站在总线的角度看,只能判断出CPU0 Cortex M33发出的请求和访问是否是安全,却无法判断出其他主设备的访问请求是安全或非安全。

  对于总线上的从设备来说,从设备无法判断来自总线的访问是安全还是非安全的,因此也就无法通过以设置访问规则的方式,拒绝违背访问规则的非法请求和访问。

  安全AHB控制器是NXP LPC55Sxx系列MCU的一个特殊外设。

  安全AHB控制器提供了MSW(Master Security Wrapper),MSW为总线上除CPU0之外的其他主设备,提供了一种简易的类似于TrustZone的功能。总线上除CPU0外的每一个主设备都有一个MSW。

  例如,我们可以通过MSW,将某个主设备DMA0配置为安全主设备,那么在运行中,DMA0发出的所有访问请求,都是安全请求;我们也可以将另一个主设备DMA1配置为非安全主设备,在运行中,DMA1发出的所有访问请求,都是非安全请求。

  有了MSW,从总线的角度看,我们就可以分辨出每一个主设备发出的请求是安全还是非安全。

  安全AHB控制器还为每一个从设备(外设)提供了一个“保安”PPC(Peripheral Protection Checkers),PPC将会恪尽职守,严格检查访问请求是否符合设置的规定章程,并拒绝非法的访问。

  例如,我们可以将位于USART之前的PPC检查规则设置为仅允许安全访问,那么所有非安全访问都被视为非法,并被PPC拒之门外,上文所述被配置为非安全主设备的DMA1也就无法访问和操作USART。

  同时,安全AHB控制器也为内部存储介质(包括RAM,Flash和ROM)提供了类似PPC的“保安”-MPC(Memory Protection Checkers),MPC可以分块地保护各种内部存储介质。

  有了安全AHB控制器的MSW,总线上的所有主设备不仅支持安全侧带信号HNONSEC(安全访问)作为给定访问的安全属性的指示,也支持HPRIV(特权)信号作为特权与非特权属性的指示。(注:本文重点介绍了HNONSEC信号相关的安全与非安全属性,并未详细介绍与HPRIV相关的特权与非特权,这与Cortex M3/M4等内核中的特权与非特权相同)。

  安全AHB总线处理HNONSEC信号,并将其与安全AHB控制器中为从设备的PPC/MPC所设置的安全属性进行比较。如果请求访问的安全属性不违反被访问从设备的安全属性,则允许访问。如果在访问中违反规则发生冲突,则会引发安全冲突中断。CPU0切换到安全模式以处理违规。安全是个系统工程,有了安全AHB控制器这个安全守卫,我们的SoC系统才能被滴水不漏地划分为安全世界和非安全世界。


(备注:文章来源于网络,信息仅供参考,不代表本网站观点,如有侵权请联系删除!)

在线留言询价

相关阅读
恩智浦推出全新电芯控制系列IC,赋能新能源解决方案
  恩智浦半导体日前推出全新18通道锂电池电芯控制器BMx7318/7518系列IC产品,专为电动汽车高压电池管理系统(HVBMS)、工业储能系统(ESS)及48V电池管理系统设计。该系列基于恩智浦先进的每通道独立模数转换器(ADC)架构设计,提供灵活多样的型号选择及跨型号引脚兼容性,为客户提供高性价比解决方案,同时改进总体电池管理系统性能。新IC产品系列同时满足汽车ASIL-C与工业SIL-2功能安全认证。  重要意义  随着全球对可扩展、高性价比能源解决方案的需求增长,电池管理系统需在精度、寿命、可靠性与灵活性之间取得平衡。  恩智浦BMx7318/7518 IC系列采用全新的芯片架构,结合领先的大电流注入法(BCI)与电磁抗扰(EMI)性能,可减少50%的外部元件需求,帮助OEM和一级供应商显著降低成本。  同时,该方案集成模拟前端、电池接线盒及网关功能于单芯片(如I-sense或SPI2TPL桥接器等)。此外,它们还支持半集中式BMS架构,在保障电池管理系统(BMS)稳定性的同时实现系统级成本优化。  恩智浦半导体大中华区电气化市场总监朱玉平表示:“BMx7318/7518是恩智浦电气化系统解决方案产品组合的重要新成员,其超长寿命、系统灵活性及生命周期的可靠性,完美适配汽车电气化与工业储能市场的多样化需求。值得一提的是,该系列产品是恩智浦团队基于中国客户需求,以中国速度高效响应,并在中国完成定义、设计和开发的,其出色的综合表现也获得了全球客户的青睐。作为一家拥有丰沛技术积累的企业,恩智浦致力于以成本优势和高效创新模式为全球客户打造更多具有竞争力的产品。”  恩智浦半导体副总裁兼新能源及驱动系统产品线总经理Naomi Smit表示:“BMx7318/7518 IC系列标志着电池管理技术的又一次创新突破。通过整合先进的ADC架构、大电流均衡功能及强大的抗电磁干扰能力,我们助力客户设计更高效且可扩展的能源系统。该解决方案不仅能降低系统复杂性,还满足客户所需的汽车与工业应用安全标准。我们很自豪能以兼具高性能、灵活性与可靠性的技术,持续满足客户对可持续能源的需求。”  更多详情  BMx7318/7518采用新型集成电路设计,实现电芯采样通道完全独立,避免串扰,提升滤波精度。该设计支持最多18个汇流排的灵活布局,并具备全通道并行150mA(支持125℃高温)均衡能力,单通道最高可达300mA,显著提高电池均衡效率。  同时,系统具备超低功耗模式(仅5μA),满足长期存储与深海运输需求,并通过专用硬件告警引脚实现对过流事件的快速响应。
2025-07-08 13:30 阅读量:454
恩智浦与吉利汽车研究院成立联合创新实验室,共创汽车智能化未来
  恩智浦半导体(NXP Semiconductors N.V.,纳斯达克代码:NXPI)宣布,与吉利汽车研究院成立联合创新实验室,深化双方合作,聚焦智能化汽车技术,携手创新,助力吉利汽车智能化战略加速落地。恩智浦与吉利汽车研究院联合创新实验室签约仪式  吉利汽车研究院常务副院长任向飞,恩智浦半导体执行副总裁兼高级模拟与汽车嵌入式系统业务总经理Jens Hinrichsen代表双方签署实验室合作协议。吉利汽车先进电子实验室负责人徐晓煜,恩智浦半导体首席执行官Kurt Sievers、恩智浦半导体总裁Rafael Sotomayor、恩智浦半导体执行副总裁兼中国事业部总经理李晓鹤,恩智浦副总裁兼大中华区汽车电子事业部总经理刘芳女士出席并见证了签约和实验室揭牌仪式。  作为长期战略合作伙伴,恩智浦与吉利汽车研究院的合作涵盖汽车电子电气架构、新能源、车身进入、车载网络等多个应用领域,打造跨不同车型和品牌的汽车电子解决方案。在当前汽车产业智能化发展的浪潮之下,此次联合创新实验室的成立,标志着双方合作进入全新阶段。吉利汽车研究院正全面推进“智能科技生态网”建设,此次与恩智浦共建联合创新实验室,旨在通过芯片创新,助力吉利加速智能化技术的研发、验证与产业化落地。  双方将以实验室为载体,将吉利汽车系统且多元的需求与恩智浦领先的产品组合和全面的服务支持相结合,围绕汽车雷达系统、车内通信与连接技术、电子电气架构、AI 应用场景等不同方面合作探索,打造芯片新技术快速高效的产业化孵化管道,实现双方深度合作和共赢。  吉利汽车研究院任向飞表示:“吉利始终以用户视角洞察真正需求,坚持守正创新,构建强大的技术护城河,为未来的可持续增长夯实基础。恩智浦作为我们多年的合作伙伴,在汽车电子领域拥有领先的技术优势和研发资源,借由此次联合创新实验室的新平台,我们双方将持续展开全领域深层次的合作,前瞻技术布局,打造芯片新技术快速高效的产业化孵化管道,为中国汽车用户提供高价值产品与高质量体验。”  恩智浦半导体执行副总裁兼高级模拟与汽车嵌入式系统业务总经理Jens Hinrichsen表示:“恩智浦很荣幸与吉利汽车研究院持续深化全面合作。恩智浦将依托在汽车电子领域的深厚积累,提供从芯片平台、系统级方案到全球技术资源的全方位支持,助力吉利构建面向未来的智能化体系,从而打造一个高效与长期价值并存的、更安全、更智能的未来,并探讨智能汽车的更多可能性。”  恩智浦半导体执行副总裁兼中国事业部总经理李晓鹤表示:“恩智浦将坚定地履行对中国市场的承诺,持续构建广泛的创新生态体系。吉利不仅是中国领先的汽车制造商,更是全球汽车产业智能化转型的重要引领者。我们相信,通过携手吉利探索创新协作的模式,恩智浦不仅将助力吉利加速智能化进程,也将为全球汽车产业的智能化发展注入新动能。”
2025-07-03 14:48 阅读量:242
恩智浦推出自主安全访问解决方案,重新定义门禁
  在当今迅速发展的科技领域,恩智浦继续引领创新潮流,宣布推出全新的自主安全访问解决方案。这一系统级解决方案将变革门禁门锁行业,为用户带来更加自动化的体验,从走近家门那一刻开始。  想象一下:当您走近家门时,智能门锁能够自动识别您的手机并解锁,您无需掏出手机、解锁屏幕或打开应用程序——享受安全、无感的体验。恩智浦自主安全访问解决方案将安全访问和自动化技术整合为一个完整的平台,为产品制造商提供开发和部署优化产品所需的工具。该解决方案不仅可降低复杂性,加速产品上市进程,智能门禁或门锁厂商还能基于此向市场提供差异化产品。  现在,厂家无需再为自己的应用场景寻找相关硬件组件,开发软件使一切协同工作,然后再构建应用程序。他们可以直接利用恩智浦已优化且认证的系统级解决方案快速入门,该解决方案确保了手机互操作性,并且可以利用恩智浦的优势实现产品定制。  家门口的自动化家居体验——甚至更远  恩智浦自主安全访问解决方案简化开发流程,同时助力打造更智能、更安全、更智慧的家居环境。随着无感、安全访问趋势的不断发展,恩智浦持续专注于将我们在安全、访问和互操作性技术方面的优势转化为系统解决方案。  恩智浦自主安全访问解决方案还将支持Aliro , 连接标准联盟正在开发的新标准,该标准将规范通用凭证和通信协议,提高使用移动设备和可穿戴设备进行数字访问时的互操作性。作为Aliro技术的预演,恩智浦自主安全访问解决方案将推进构建更具互操作性和安全性的智能家居生态合作体系的愿景。  恩智浦自主安全访问解决方案的核心是什么?  恩智浦自主安全访问解决方案的核心是功能强大的FRDM-MCXW71开发板,它利用MCX W7x系列的处理能力、低功耗蓝牙无线通讯以及嵌入式安全区域,专为支持Matter和Aliro的安全需求而定制。附加的Murata Arduino扩展板包含Murata Type 2JE模块,该模块集成恩智浦SR150 Trimension UWB,支持无感访问;模块还集成恩智浦PN7642NFC控制器,采用预装碰一下即解锁功能的专用闭环系统,可作为即插即用组件与MCX W7x连接。系统还可集成EdgeLock SE051安全芯片,通过防护凭证免受高级硬件攻击,进一步提升系统信息安全。  恩智浦自主安全访问解决方案的突出特点是其全面集成且优化的系统,它将必要的硬件组件与软件和基于云的配置服务相结合。该方案利用恩智浦完整解决方案提供的独特能力,可优化性能、功耗、内存大小和稳定性。这一完整解决方案可降低物料清单(BOM)成本、简化外形设计、实现室内/室外检测,并确保与移动生态合作体系的互操作性。解决方案可扩展,结合安全功能与UWB和NFC等门禁技术,同时融合Thread、低功耗蓝牙和Matter等赋能自动化的技术。恩智浦的完整解决方案集成多种智能门禁控制和互操作性技术  此外,该解决方案的未来演进版本将集成Wi-Fi、电容触摸用户界面等功能,并全面支持在当今NFC门禁系统中发挥主导作用的MIFARE智能卡产品,适用于住宅、企业和酒店市场。  借助FRDM板生态合作体系,该解决方案可以轻松扩展,以支持需要更大内存占用的应用场景(MCX W72处于样品阶段,并与MCX W71引脚兼容),或通过我们的RW612三频无线MCU添加Wi-Fi功能。自主安全访问解决方案搭配用户友好的内置中间件和成熟的端到端组件,通过简化复杂性来精简开发,使工程师能够专注于产品差异化。  恩智浦的模块合作伙伴已准备好设计和支持具有优化功耗和占用空间的智能锁。这种全面的方法确保解决方案不仅安全,而且灵活可部署,能够满足智能家居的多样化需求。例如,恩智浦与合作伙伴村田(Murata)共同开发了一款集成式小型模块,使客户能够更轻松地开发、测试、认证和部署解决方案。  村田制作所通信模块事业部连接模块产品部总经理Hirokazu Nakae表示:“村田致力于创新与合作,这款小型化、高性能、高集成度的模块就是证明。结合我们的专有技术和恩智浦Trimension UWB产品,我们提供了一个稳健可靠的解决方案。”恩智浦自主安全访问解决方案旨在优化外形、性能和功耗  恩智浦创新解决方案开启智能门禁新时代  恩智浦自主安全访问解决方案不仅仅是一款产品,而是一个系统级开发平台,将安全访问和自动化技术整合到统一平台中,包括Aliro技术预演。它旨在简化部署流程,包括技术认证和与移动钱包生态合作体系的验证。这一创新为门锁制造商提供了设计基础,使他们能够开发并推出互操作智能门禁门锁产品,降低复杂性并加速上市进程,助力智能家居向自动化家居转型,实现易用性、信息安全和自动化的无缝融合。我们正与业内的门锁制造商积极合作,将我们的解决方案作为其智能门禁门锁产品组合的基础,实现各种应用场景,并对我们自主安全访问解决方案将释放的潜力感到兴奋。  该解决方案目前已向客户提供样品,计划于2025年下半年量产。
2025-06-30 15:49 阅读量:301
恩智浦完成对TTTech Auto的收购,加速向软件定义汽车转型
  • 一周热料
  • 紧缺物料秒杀
型号 品牌 询价
MC33074DR2G onsemi
RB751G-40T2R ROHM Semiconductor
TL431ACLPR Texas Instruments
BD71847AMWV-E2 ROHM Semiconductor
CDZVT2R20B ROHM Semiconductor
型号 品牌 抢购
TPS63050YFFR Texas Instruments
BP3621 ROHM Semiconductor
STM32F429IGT6 STMicroelectronics
BU33JA2MNVX-CTL ROHM Semiconductor
ESR03EZPJ151 ROHM Semiconductor
IPZ40N04S5L4R8ATMA1 Infineon Technologies
热门标签
ROHM
Aavid
Averlogic
开发板
SUSUMU
NXP
PCB
传感器
半导体
相关百科
关于我们
AMEYA360微信服务号 AMEYA360微信服务号
AMEYA360商城(www.ameya360.com)上线于2011年,现 有超过3500家优质供应商,收录600万种产品型号数据,100 多万种元器件库存可供选购,产品覆盖MCU+存储器+电源芯 片+IGBT+MOS管+运放+射频蓝牙+传感器+电阻电容电感+ 连接器等多个领域,平台主营业务涵盖电子元器件现货销售、 BOM配单及提供产品配套资料等,为广大客户提供一站式购 销服务。

请输入下方图片中的验证码:

验证码