0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

應(yīng)用貼士 | HPM6000系列 Security Flash介紹

先楫半導(dǎo)體HPMicro ? 2022-09-29 10:48 ? 次閱讀

本期介紹的是HPM6000系列中security flash方面內(nèi)容。希望可以幫助用戶了解先楫為了用戶信息安全方面所做的設(shè)計(jì)。

Security Flash 模塊概述

首先進(jìn)行一些名詞解釋?zhuān)?在線執(zhí)行 (Execution In Place):可以直接訪問(wèn)外部存儲(chǔ)器,不需要把外部存儲(chǔ)器數(shù)據(jù)先復(fù)制到內(nèi)存再執(zhí)行的訪問(wèn)的方式,稱為在線執(zhí)行 (Execution InPlace); DEK(Data Encryption Key):數(shù)據(jù)加密秘鑰,用戶加密存儲(chǔ)器上數(shù)據(jù)/代碼的秘鑰;KEK(Key-Encryption Key):密鑰加密密鑰,加密 DEK 的秘鑰。EXIP 在線解密引擎介紹 先楫半導(dǎo)體 HPM6000 系列 MCU 設(shè)計(jì)的 EXIP 在線解密引擎支持在線執(zhí)行功能,并且可以對(duì)加密的外部 NOR Flash 進(jìn)行實(shí)時(shí)解密,實(shí)現(xiàn)在線實(shí)時(shí)解密執(zhí)行,EXIP 主要特性有: (1)支持 AES-128 CTR 模式解密EXIP 支持 AES-128 CTR 模式解密,密鑰長(zhǎng)度為 128 位。密鑰存放在寄存器 RGNx_KEY0、RGNx_KEY1、 RGNx_KEY2、RGNx_KEY3 中。AES-128 CTR 模式要求使用相同密鑰加密的數(shù)據(jù),每一個(gè)數(shù)據(jù)塊對(duì)應(yīng)的計(jì)數(shù)器 Counter 值不能重復(fù),Counter 長(zhǎng)度與 AES 數(shù)據(jù)塊長(zhǎng)度相同,也為 128位。EXIP 對(duì)每個(gè) 128 位的數(shù)據(jù)塊,其 Counter 由數(shù)據(jù)塊的 32 位系統(tǒng)地址和64 位的 NONCE 組成,其中 NONCE 存放在 RGNx_CTR0 和 RGNx_CTR1 中。(2)支持 4 個(gè)區(qū)段,每個(gè)區(qū)段可以使用不同的密鑰加密 (3)支持通過(guò) Key Blob 封裝數(shù)據(jù)加密密鑰等敏感信息(符合 RFC3394 標(biāo)準(zhǔn)) (4)支持硬件解封 Key Blob(符合 RFC3394 標(biāo)準(zhǔn)) (5)支持從 OTP 讀取用于解封 Key Blob 的 KEKXPI NOR 啟動(dòng)鏡像布局介

85a68e30-3f64-11ed-b180-dac502259ad0.png

XPI NOR 啟動(dòng)鏡像布局

如上圖所示,完整的 XPI NOR 啟動(dòng)鏡像有 EXIP BLOB、XPI 配置選項(xiàng)、FW BLOB、固件頭和固件組成,其中虛線框?yàn)榭蛇x內(nèi)容,實(shí)線框?yàn)楸仨毎瑑?nèi)容。

要實(shí)現(xiàn)加密鏡像,則鏡像頭部必須包含 EXIP BLOB 內(nèi)容,該部分內(nèi)容使用RFC3394 定義的密鑰封裝和密鑰解封算法,通過(guò) KEK 加密后以密文形式存放在 Flash 中,以保護(hù) EXIP 解密用的 DEK 和相關(guān)敏感數(shù)據(jù)。

Security Flash 系統(tǒng)流程介紹

85e4b1c4-3f64-11ed-b180-dac502259ad0.png

Security Flash 原理示意框圖如上圖所示,Security Flash 流程包含三個(gè)方面:
(1)用戶生成加密鏡像,使能在線加密執(zhí)行功能;(2)EXIP 解密 EXIP BLOB 得到 DEK 等解密信息;(3)EXIP 使用 AES-128 CTR 模式在線解密 Flash 密文固件。 當(dāng) OTP 中 ENCRYPT_XIP 字段置為 1,BootROM 啟動(dòng)加密原地執(zhí)行功能,BootROM 會(huì) 在 XPI NOR 啟 動(dòng) 中 強(qiáng) 制 打 開(kāi) EXIP , 并 嘗 試 用 EXIP0_KEK(XPI_INSTANCE 值為 0)或者 EXPI1_KEK(XPI_INSTANCE 值 為 1)解密EXIP Blob。當(dāng) EXIP BLOB 解密無(wú)誤后,ROM 會(huì)根據(jù) EXIP BLOB 中的信息配置對(duì)應(yīng)的解密信息,將恢復(fù)的 DEK、NONCE、加密區(qū)域的開(kāi)始和結(jié)束地址信息載入RGNx 對(duì)應(yīng)的寄存器。當(dāng) EXIP BLOB 解密無(wú)誤后,EXIP 即可根據(jù) AES-128CTR 模式執(zhí)行原地解密執(zhí)行操作。


性能對(duì)比測(cè)試

對(duì)于加密對(duì)執(zhí)行環(huán)節(jié)的影響,先楫做了簡(jiǎn)單的測(cè)試對(duì)比,在明文和密文的單核測(cè)試中測(cè)試程序條件:(1)關(guān)閉所有 Cache,包括 D-Cache 和 I-Cache (2)循環(huán)運(yùn)行 600 次特定數(shù)學(xué)計(jì)算,得出運(yùn)行消耗時(shí)間測(cè)試結(jié)果如下表:

862adb68-3f64-11ed-b180-dac502259ad0.png

可見(jiàn),相同軟硬件平臺(tái)下,加密鏡像執(zhí)行對(duì)處理器性能并沒(méi)有實(shí)質(zhì)影響

注意:由于加密環(huán)節(jié)涉及到對(duì)OTP的燒寫(xiě),可能一個(gè)疏失造成芯片無(wú)法正常啟動(dòng)。因此先楫建議開(kāi)發(fā)者在有實(shí)際需要時(shí)聯(lián)系先楫,這樣可以得到更好的支持。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • FlaSh
    +關(guān)注

    關(guān)注

    10

    文章

    1642

    瀏覽量

    148520
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    先楫半導(dǎo)體發(fā)布高性能HPM6E8Y系列MCU

    近日,上海先楫半導(dǎo)體科技有限公司,國(guó)內(nèi)領(lǐng)先的高性能微控制器及嵌入式解決方案提供商,推出了專(zhuān)為機(jī)器人運(yùn)動(dòng)與控制設(shè)計(jì)的高性能MCU產(chǎn)品——HPM6E8Y系列。這一創(chuàng)新產(chǎn)品為當(dāng)前蓬勃發(fā)展的機(jī)器人市場(chǎng)帶來(lái)了全新的活力。
    的頭像 發(fā)表于 01-23 15:40 ?101次閱讀

    SDK里面是否能添加HPM5300系列芯片支持包?

    SDK里面是否能添加HPM5300系列芯片支持包?只發(fā)現(xiàn)板級(jí)支持包。
    發(fā)表于 09-27 10:01

    Keysight InfiniiVision 6000 X 系列示波器

    KeysightInfiniiVision6000X系列示波器深入探索,分析更多信號(hào)細(xì)節(jié),直觀的觸摸屏用戶界面、語(yǔ)音控制和區(qū)域觸發(fā),讓復(fù)雜的任務(wù)變得簡(jiǎn)單無(wú)比。樹(shù)立示波器性價(jià)比新標(biāo)桿
    的頭像 發(fā)表于 08-14 08:34 ?456次閱讀
    Keysight InfiniiVision <b class='flag-5'>6000</b> X <b class='flag-5'>系列</b>示波器

    NAND Flash的擦寫(xiě)次數(shù)介紹

    NAND Flash作為非易失性存儲(chǔ)技術(shù)的重要一員,其擦寫(xiě)次數(shù)是評(píng)估其性能和壽命的關(guān)鍵因素之一。以下將詳細(xì)介紹NAND Flash的擦寫(xiě)次數(shù),包括其定義、不同類(lèi)型NAND Flash
    的頭像 發(fā)表于 07-29 17:18 ?3629次閱讀

    支持HPM6E00!HPMicro Pintool Web v0.3.1正式上線!

    1、新增HPM6E00系列數(shù)據(jù)先楫發(fā)布了最新的HPM6E00系列芯片,Pintool也迅速支持了HPM6E00
    的頭像 發(fā)表于 07-05 08:18 ?693次閱讀
    支持<b class='flag-5'>HPM</b>6E00!HPMicro Pintool Web v0.3.1正式上線!

    先楫半導(dǎo)體hpm_sdk v1.6.0上線

    HPM6E80HPM6E00系列MCU是一款高性能、高實(shí)時(shí)以太互聯(lián),RISC-V雙核微控制器。HPM6E00系列提供多達(dá)4端口千兆以太交換模塊,支持TSN,并且
    的頭像 發(fā)表于 07-02 08:17 ?612次閱讀
    先楫半導(dǎo)體<b class='flag-5'>hpm</b>_sdk v1.6.0上線

    有獎(jiǎng)提問(wèn)!先楫半導(dǎo)體HPM6E00系列新品發(fā)布會(huì)!!

    半導(dǎo)體HPM6E00新品預(yù)覽”的活動(dòng),盛況空前。 自此之后一直收到大家的信息,問(wèn)什么時(shí)候能夠買(mǎi)到HPM6E00,這不,我們來(lái)了~ 先楫半導(dǎo)體在現(xiàn)有的HPM6000系列RISC-V高性
    發(fā)表于 06-20 11:45

    HPM USB系列HPM6700雙USB功能介紹

    HPM6700系列MCU提供了2個(gè)USB外設(shè)端口。這些端口內(nèi)置高速PHY,支持OTG模式,主機(jī)模式支持高速、全速和低速模式,設(shè)備模式支持高速和全速模式,完全兼容USB2.0協(xié)議。這使得HPM
    的頭像 發(fā)表于 05-31 08:17 ?622次閱讀
    <b class='flag-5'>HPM</b> USB<b class='flag-5'>系列</b>:<b class='flag-5'>HPM</b>6700雙USB功能<b class='flag-5'>介紹</b>

    HPM USB系列HPM6700雙USB功能介紹

    HPM6700系列MCU提供了2個(gè)USB外設(shè)端口。這些端口內(nèi)置高速PHY,支持OTG模式,主機(jī)模式支持高速、全速和低速模式,設(shè)備模式支持高速和全速模式,完全兼容USB 2.0協(xié)議。
    的頭像 發(fā)表于 05-30 11:40 ?688次閱讀
    <b class='flag-5'>HPM</b> USB<b class='flag-5'>系列</b>:<b class='flag-5'>HPM</b>6700雙USB功能<b class='flag-5'>介紹</b>

    先楫半導(dǎo)體 hpm_sdk v1.5.0 正式發(fā)布

    FLASH的穩(wěn)定性 segger_rtt示例 易用的工程構(gòu)建 hpm_sdk通過(guò)cmake來(lái)管理構(gòu)建信息,將SDK內(nèi)部依賴細(xì)節(jié)通過(guò)構(gòu)建系統(tǒng)進(jìn)行封裝,讓用戶可以更多關(guān)注自己應(yīng)用組織。 hpm_sdk支持并且
    發(fā)表于 04-08 11:14

    STM32H725打開(kāi)SFU_FINAL_SECURE_LOCK_ENABLE FLASH_OPTSR_PRG中的bit21SECURITY無(wú)法置位的原因?

    使用STM32H725IGT6做SBSFU時(shí),打開(kāi)SFU_FINAL_SECURE_LOCK_ENABLE后FLASH_OPTSR_PRG寄存器中的bit21SECURITY無(wú)法置位;請(qǐng)問(wèn)STM32H725IGT6支持此功能嗎?此功能為何會(huì)使能失敗?
    發(fā)表于 03-19 06:17

    先楫半導(dǎo)體攜手立功科技推出了國(guó)產(chǎn)高性能微控制器HPM6800系列

    上海先楫半導(dǎo)體科技有限公司(先楫半導(dǎo)體,HPMicro)推出了國(guó)產(chǎn)高性能微控制器HPM6800系列,致力于提供單主控的數(shù)字儀表及HMI解決方案
    的頭像 發(fā)表于 03-13 12:24 ?942次閱讀
    先楫半導(dǎo)體攜手立功科技推出了國(guó)產(chǎn)高性能微控制器<b class='flag-5'>HPM</b>6800<b class='flag-5'>系列</b>

    基于先楫HPM5300 RISC-V內(nèi)核MCU的HPM5361EVK開(kāi)發(fā)板測(cè)評(píng)效果(二)

    HPM5361EVK是基于先楫HPM5300系列高性能RISC-V內(nèi)核MCU的一款開(kāi)發(fā)板。
    的頭像 發(fā)表于 03-12 10:30 ?3083次閱讀
    基于先楫<b class='flag-5'>HPM</b>5300 RISC-V內(nèi)核MCU的<b class='flag-5'>HPM</b>5361EVK開(kāi)發(fā)板測(cè)評(píng)效果(二)

    先楫HPM5361EVK開(kāi)發(fā)板,網(wǎng)友測(cè)評(píng)效果(二)

    EEWORLD)的支持,本文整理了網(wǎng)友@qinyunti的優(yōu)秀報(bào)告,小伙伴們先睹為快!#1開(kāi)發(fā)板介紹與視頻HPM5361EVK是基于先楫HPM5300系列高性能RISC
    的頭像 發(fā)表于 03-12 08:16 ?2280次閱讀
    先楫<b class='flag-5'>HPM</b>5361EVK開(kāi)發(fā)板,網(wǎng)友測(cè)評(píng)效果(二)

    解決HPM6750EVK2jlink下載

    拿到HPM6750EVK2,使用jlink下載時(shí),我原來(lái)用買(mǎi)jlink配的20轉(zhuǎn)10轉(zhuǎn)接板進(jìn)行連接,下載程序里一直報(bào)不能連接到開(kāi)發(fā)板。經(jīng)過(guò)查找用手冊(cè)后,找到了問(wèn)題。 我的jlink的引腳圖與之不對(duì)
    發(fā)表于 02-16 10:30