專注差異化嵌入式產(chǎn)品解決方案 給智能產(chǎn)品定制注入靈魂給予生命
提供開發(fā)工具、應(yīng)用測試 完善的開發(fā)代碼案例庫分享
從全面的產(chǎn)品導(dǎo)入到強(qiáng)大技術(shù)支援服務(wù) 全程貼心伴隨服務(wù),創(chuàng)造無限潛能!
提供新的芯片及解決方案,提升客戶產(chǎn)品競爭力
提供最新的單片機(jī)資訊,行業(yè)消息以及公司新聞動態(tài)
要使設(shè)備安全有效的運行,需要開發(fā)人員選擇一種包含特定硬件和軟件特性的微控制器。這些特性包括真正的隨機(jī)數(shù)生成器,也可以是安全的庫。下面讓我們來分享一下嵌入式開發(fā)人員如何利用好微控制器中包含的硬件和軟件。
使用真隨機(jī)數(shù)生成器(TRNG)
許多加密和通信過程要求開發(fā)人員將隨機(jī)數(shù)作為加密的初始向量。在過去,開發(fā)人員依靠偽隨機(jī)數(shù)和其他技術(shù)來生成這些值。使用TRNG可以幫助開發(fā)人員消除生成隨機(jī)數(shù)的復(fù)雜方法,并利用快速、高效且能夠提供真正隨機(jī)數(shù)的硬件。
使用加密硬件加速器(AES、SHA)
在資源有限的設(shè)備上運行加密軟件庫可能需要大量的處理工作。尋找一個包含硬件加密加速器的微控制器有幾個優(yōu)點,如加快加密和解密,同時減少代碼空間。如果要為實時微控制器增加安全性,必須使用加密硬件加速器。
使用Arm TrustZone硬件架構(gòu)
Arm TrustZone是一個新的硬件特性(實時處理器的新特性),包括在Cortex-M23和Cortex-M33處理器中。TrustZone本質(zhì)上是為安全處理創(chuàng)建和內(nèi)部防火墻,它可以幫助開發(fā)人員將他們的軟件分為安全和不安全兩塊區(qū)域。在開發(fā)過程中,TrustZone可用于創(chuàng)建信任根、安全更新、安全引導(dǎo)等許多其他用例。
使用安全的內(nèi)部存儲
一個安全的微控制器需要包括安全的內(nèi)部存儲。內(nèi)部存儲用于存儲公鑰和私鑰,并確保不應(yīng)該使用它們的應(yīng)用程序組件不能訪問任務(wù)關(guān)鍵數(shù)據(jù)。
使用內(nèi)存保護(hù)單元(MPU)
內(nèi)存保護(hù)單元可用于隔離線程并使它們在自己的內(nèi)存空間中運行。如果一個線程試圖訪問它自己的空間之外的內(nèi)存位置,或者另一個線程試圖訪問它的空間,則會拋出異常。使用MCU來保護(hù)內(nèi)存可以確保惡意代碼無法訪問系統(tǒng)。
檢查MCU是否準(zhǔn)備好了安全元件
安全元件對于有興趣創(chuàng)建安全設(shè)備的開發(fā)人員非常有用。確保將安全元件集成到處理器中,或者可以輕松地將安全元件添加到系統(tǒng)中。
檢查可用的安全庫
對于所選的安全處理器,要確保有安全啟動庫、安全固件更新庫和其他可用的加密庫。值得注意的是,使用這些不同的硬件組件并不一定保證系統(tǒng)絕對安全。然而,確實有很多工具可用來以有效地保護(hù)微控制器。
以上就是英銳恩單片機(jī)開發(fā)工程師分享的有關(guān)嵌入式開發(fā)如何選擇安全性高的微控制器。英銳恩專注單片機(jī)應(yīng)用方案設(shè)計與開發(fā),提供8位單片機(jī)、16位單片機(jī)、32位單片機(jī)、運算放大器和模擬開關(guān)。