M480 系列特色功能 Trust Boot,讓您每次開機運行的程式都是可信賴的

Secure Bootloader

M480提供的 Secure Bootloader 是一段寫在特定保護區域內無法被讀取和修改的開機程式驗證代碼。客戶在完成產品開發進行代碼燒入時,可經由新唐所提供的ICP Tool並選擇M480系列,在相關的配置區將Bootloader及安全加密選項勾選起來,並設定好一組驗證程式所需要的加密金鑰(一次性寫入無法被讀取),最後選擇要燒入至APROM,LDROM或SPIM區域。

 Trust boot

完成上述動作系統在開機時便會從Secure Bootloader位置啟動,對存放在APROM、LDROM或是SPIM區域內的程式碼做合法性的驗證。在確認代碼的合法性後系統才會跳至APROM或LDROM的區域內開始執行程式運行。

而產品發佈後若要進行改版更新及修正錯誤,此時可透過新唐的Secure ISP Tool選擇HSUSBD或UART 1介面,並使用相同的加密金鑰對IC進行更新。

透過上述開發流程我們可以確認系統在每次開機運行下的程式都是可信賴的韌體,避免惡意軟體的植入,因此稱作Trust Boot。在現今萬物皆可聯網的世代,每個端點設備皆可能遭受惡意入侵,若開機時便做好安全檢測,便能確保所運行的設備有一定的可信賴性及排除一定程度的風險。

簡略說明Secure Bootloader驗證機制

  1. 判斷是否有開啟代碼區域保護功能
  2. 檢測所運行之程式碼的完整性
  3. 檢測所運行代碼的Hash值是否正確
  4. 如果步驟3驗證無誤,CPU則跳出Bootloader區域執行此段代碼。如果錯誤則會進入HSUSBD或UART1 command模式,此時可透過Secure ISP Tool進行更新程式

M480 系列

NuMicro® M480 系列微控制器,基於 Arm® Cortex®-M4F 內核,工作頻率高達 192 MHz 時工作電流可低至 130 µA/MHz,RTC 待機電流僅為 500 nA。支援 DSP 指令集且整合浮點單元 (FPU,Floating-Point Unit),快閃記憶體容量為 256 KB 及支援 eXecute-Only-Memory (XOM),用以保護程式碼或資料;SRAM 容量為 128 KB,在待機模式下支援全保留 (Retention) 或部分保留,保留 32 KB SRAM 內容只需 10 µA,滿足低功耗需求。

 

This website uses cookies to ensure you get the best experience on our website. Learn more
OK