便於二次開發的Wi-Fi無線通信模組 – 採用新唐M23內核微控制器

在眾多的無線通訊標準中, Wi-Fi無疑是非常受到普及應用的一種通訊標準, 特別是在家庭與室內環境的場合, 新唐科技基於此一廣大的使用場景, 特別跟模組廠商合作設計了基於M23內核帶TrustZone功能的無線通訊模組, 預計於在今年的下半年正式面市, 以提供服務給市場。 

首先, 我們先簡單介紹一下新唐所採用的M23內核的產品, M261與M2354。其兩者皆為以Cortex-M23為內核的MCU, 差別在於M261並沒有硬體TrustZone的賦能且閃存與內存(FLASH, SRAM)記憶體的容量較小, 且所內含的的安全功能也沒有那麼多, 但在使用成本上(售價)是比較低的, 畢竟增加的功能是需要成本。 此外, M2354除了有TrustZone的硬體分格外, 也增加了晶片物理層級的安全功能, 包括了密碼硬體加速器的電磁外洩分析(AES, RSA, ECC)與安全密鑰儲存區(Secure Key Store)。另不管M261或M2354都能支持二次開發, 也都有內建Secure Boot功能的Root-of-Trust特色, 更因為新唐Secure Boot的功能能輕易的支持安全韌體更新(FOTA), 所以安全與無線通訊模組本身的通訊功能有很好的結合。 

其次, 相對於傳統的Wi-Fi SoC(System-on-Chip)或模組, 新唐的Wi-Fi模組可提供一些客製選項, 這個做法特別對於物聯網的應用有非常大的彈性好處, 一方面是現階段物聯網的少量多樣的現象, 安全考量, 與特殊介面需求, 例如連網家電產品的5V的供電需求…等。是故我們提供了類似以下的選項可供客戶選擇: 

  • M261

MCU

Flash

Wireless LAN

Bluetooth

Security Features

3.3V /5V

Connection Slot Needed

Provisioning Service

M261

512KB

Nuvoton-AMPAK
default offering

Nuvoton-AMPAK
default offering

ü Secure Boot (ECC, SHA)

ü XOM (Execute Only Memory)

ü Secure Firmware Update (OTA)

ü Key provisioning service

ü Flash Protection (Read/Write)

Default
(3V)

Needs special connector to main board?
(e.g. UART, SPI, I2C)

In-house support for factory key or certificate injection

Option (1)

802.11 b/g/n

N.A.

3 or 5

To be requested

 Nuvoton

Option (2)

802.11 b/g/n

BT 4.1

3 or 5

To be requested

 Nuvoton

Option (3)

802.11 b/g/n

BT 4.2

3 or 5

To be requested

 Nuvoton

Option (4)

802.11 ac/a/b/g/n

BT 5.0

3 or 5

To be requested

 Nuvoton

  •  M2354

MCU

Flash

Wireless LAN

Bluetooth

Security Main Feature

3.3V

/5V

Connection Slot Needed

Provisioning service

M2354

1024KB

Nuvoton-AMPAK
default offering

Nuvoton-AMPAK
default offering

ü   Flash Protection (Read/Write)

ü   TrustZone Isolation

ü   Secure Boot (ECC, SHA)

ü   XOM (Execute Only Memory)

ü   Secure Firmware Update (OTA)

ü   Key provisioning service

ü   Flash Protection (Read/Write)

ü   AES with CCM, CGM, GMAC modes

ü   Crypto SCA mitigation (AES, ECC, RSA)

Default

(3V)

Needs special connector to main board?
(e.g. UART, SPI, I2C)

In-house support for factory key or certificate injection

Option (5)

802.11 b/g/n

N.A.

3 or 5

To be requested

 Nuvoton

Option (6)

802.11 b/g/n

BT 4.1

3 or 5

To be requested

 Nuvoton

Option (7)

802.11 b/g/n

BT 4.2

3 or 5

To be requested

 Nuvoton

Option (8)

802.11 ac/a/b/g/n

BT 5.0

3 or 5

To be requested

 Nuvoton

再其次, 考量到實際應用場景,如果客戶的模組需要有安全密鑰或是認證過的憑證的燒錄, 新唐因為自有安全密鑰注入環境, 可以提供這方面的服務, 如此的服務可以省去客戶要自行去找安全密鑰燒錄的環境, 拿到的Wi-Fi模組就是一顆帶有安全識別, 安全功能的可二次開發元件, 輕易的讓所設計的裝置進行安全連網, 亦能省去為了連網與安全的特別要求所要付出的額外負擔。 

最後, 我們再來談一下關於二次開發的好處。 如果獨立軟體開發商可以使用基於Nuvoton M2354微控制器的內置TrustZone, XOM技術或是M261內部的XOM (eXecute-Only Memory)的帶有預載嵌入式軟體的微控制器,則可以從根本上消除軟體被複製或濫用的風險。因為此時,軟體供應商不再出售軟件的副本,而是出售具有嵌入式軟體的實體微控制器或一個如本文所介紹的安全無線通訊功能性模組。

This website uses cookies to ensure you get the best experience on our website. Learn more
OK