痞子衡嵌入式:ARM Cortex-M內核那些事(3.2)- 安全模塊看特性(M23/33/35P)

来源:https://www.cnblogs.com/henjay724/archive/2020/01/26/12234795.html
-Advertisement-
Play Games

ARM Cortex-M處理器家族發展至今(2020),已有8代產品,除了之前介紹過的CM0/CM0+、CM1、CM3、CM4、CM7,還有主打安全特性的CM23、CM33、CM35P。 ...



  大家好,我是痞子衡,是正經搞技術的痞子。今天痞子衡給大家介紹的是ARM Cortex-M功能模塊,不過側重點是三款安全特性處理器。

  ARM Cortex-M處理器家族發展至今(2020),已有8代產品,除了上一篇 《Cortex-M功能模塊看差異》 介紹過的CM0/CM0+、CM1、CM3、CM4、CM7,還有主打安全特性的CM23、CM33、CM35P。

1.Cortex-M安全特性

  近幾年來, 物聯網成為了嵌入式系統開發者們的熱門話題。當你提及物聯網,安全是每個人都十分關註的話題。嵌入式系統產品需要更好的方案來保證系統的安全。鑒於此,ARM發佈了全新ARMv8-M架構,以及基於該架構的三款處理器ARM Cortex-M23/33/35P,引入瞭如下安全特性:

1.1 TrustZone

  ARMv8-M架構包含了一個叫做TrustZone的安全擴展,這項安全加密技術誕生於2004年,之後隨著移動應用的普及在Cortex-A系列處理器上發揚光大。而在物聯網的嵌入式領域中,一直都使用功耗比更加優秀的Cortex-M處理器並不具有此功能,直到現在Cortex-M23/33的出現,才將這種技術帶到了物聯網底層中。
  TrustZone導入了安全和非安全狀態的正交劃分,非安全狀態的軟體只能訪問非安全狀態的存儲空間和外圍設備,安全軟體可以訪問兩種狀態下的所有資源。TrustZone安全機制可以阻止黑客控制整個設備,限制了攻擊的影響,還可以實現系統遠程恢復。此外ARMv8-M架構也引入了堆棧邊界檢查和增強的MPU設計,促使額外安全措施的採用。

1.2 Anti-tampering

  物理攻擊的定義可分為侵入式及非侵入式攻擊等兩大類,侵入式攻擊需要拆除晶元封裝,利用晶元層級的漏洞發動攻擊,而非侵入式攻擊,則如旁路攻擊(Side-Channel Attacks,簡稱SCA),在距離晶元很近的情況下,偵測如晶元的耗電或在操作密碼時放射出的電磁場等外洩的信息。這兩種攻擊的目標不外乎在裝置植入惡意程式,或是取得內部敏感信息。
  ARM推出的全新Cortex-M35P,是Cortex-M產品線中首款具備防竄改以及防禦物理攻擊能力的處理器。Cortex-M35P搭載與SC000、SC300等SecurCore處理器相同的防竄改技術,可幫助嵌入式安全開發人員阻止物理篡改並實現更高級別的安全認證。

2.Cortex-M功能模塊差異

  由於CM23是CM0/CM0+的升級,CM33是CM3/CM4的升級,故我們僅針對性地比較原版與升級版內核。

2.1 CM0+ vs CM23

cortex-m23

  那麼CM23到底改進了什麼?

  • ARMv8-M Baseline CPU內核:ARM公司於2016年推出的內核。相比ARMv6-M新增了32-bit硬體除法器。
  • NVIC嵌套向量中斷控制器:最大支持240個外部中斷,但保持4級搶占優先順序(2bit)不變。
  • AHB5匯流排:一條32bit AMBA-5標準的高性能system匯流排負責所有Flash、SRAM指令和數據存取。。
  • MPU存儲器保護單元:最大可將記憶體分為16*8個region。
  • 調試模塊:最大4個硬體斷點Breakpoint保持不變,數據監測點Watchpoint最大增為4個。
  • ETM跟蹤單元:ETM提供實時指令和數據跟蹤。
  • Systick定時器:定時器個數增大到2個。

  那麼CM23到底增加了什麼?

  • TrustZone軟體安全特性:,TrustZone導入了安全和非安全狀態的正交劃分,非安全狀態的軟體只能訪問非安全狀態的存儲空間和外圍設備,安全軟體可以訪問兩種狀態下的所有資源。

2.2 CM4 vs CM33

cortex-m33

  前面比較完了CM0+與CM23,再來看看CM33比CM4增強在了哪裡:

  那麼CM33到底改進了什麼?

  • ARMv8-M Mainline CPU內核:ARM公司於2016年推出的內核。相比ARMv7E-M去除了指令分支預測。
  • NVIC嵌套向量中斷控制器:最大支持480個外部中斷,但保持8-256級優先順序(8bit)不變。
  • 2x AHB5匯流排:2條AHB5匯流排,其中AHB-P外設介面完成原來system匯流排功能, AHB-S從屬介面負責外部匯流排控制器(如DMA)功能。
  • MPU存儲器保護單元:最大可將記憶體分為16*8個region。
  • Systick定時器:定時器個數增大到2個。

  那麼CM33到底增加了什麼?

  • TrustZone軟體安全特性:TrustZone導入了安全和非安全狀態的正交劃分,非安全狀態的軟體只能訪問非安全狀態的存儲空間和外圍設備,安全軟體可以訪問兩種狀態下的所有資源。

2.3 CM33 vs CM35P

cortex-m35p

  前面比較完了CM33與CM4,再來看看CM35P比CM33增強在了哪裡:

  那麼CM35P到底改進了什麼?

  額,CM35P相比CM33並沒有改進什麼現有模塊。

  那麼CM35P到底增加了什麼?

  • I-Cache緩存區:即是我們通常理解的L1 Cache,Cache大小為2-16KB。
  • Anti-tampering物理安全特性:具備抵禦各種物理攻擊的設計,能夠透過嵌入式安全機制協助開發者防禦物理竄改攻擊,讓產品取得更高層級的安全認證。

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 1. 操作系統(Operation System,OS) 操作系統作為介面的示意圖  沒有安裝操作系統的電腦,通常被稱為 裸機 如果想在 裸機 上運行自己所編寫的程式,就必須用機器語言書寫程式 如果電腦上安裝了操作系統,就可以在操作系統上安裝支持的高級語言環境,用高級語言開發程式 1.1 操作 ...
  • ...
  • MyBatis 今天大年初一,你在學習!不學習做什麼,鬥地主...人都湊不齊。學習吧,學習使我快樂!除了詩和遠方還有責任,我也想擔當,我也想負責,可臣妾做不到啊,怎麼辦?你說怎麼辦,為啥人家能做到你做不到,因為人家比你多做了那麼一點點。哪一點點?就那麼一點點,只要你也多做那麼一點點,不就做到了!.. ...
  • Python 官方文檔 PEP3107(函數註解)的譯文,本人原創。 ...
  • 錯誤集合 【錯誤】當前+.NET+SDK+不支持將+.NET+Core+3.0+設置為目標。請將+.NET+Core+2.2+或更低版 【解決方法】勾選上就可以了 2. 【錯誤】 add-migration initBuild started...Build succeeded.System.Arg ...
  • [//title]:(簡單配置讓iterm2用得更爽) [//englishTitle]:(awesome iterm2 config) [//category]:(mac,iterm2) [//tags]:(mac,iterm2,dotfiles) [//createTime]:(20200115 ...
  • 在防火牆中開放埠80和埠22的方法如下: #/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT #/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT #/etc/rc.d/init.d/ipt ...
  • 本文章簡單的介紹了關於linux下在利用命令來操作apache的基本操作如啟動、停止、重啟等操作,對入門者不錯的選擇。本文假設你的apahce安裝目錄為 usr local apache2,這些方法適合任何情況apahce啟動命令:推薦 本文章簡單的介紹了關於linux下在利用命令來操作apache ...
一周排行
    -Advertisement-
    Play Games
  • Dapr Outbox 是1.12中的功能。 本文只介紹Dapr Outbox 執行流程,Dapr Outbox基本用法請閱讀官方文檔 。本文中appID=order-processor,topic=orders 本文前提知識:熟悉Dapr狀態管理、Dapr發佈訂閱和Outbox 模式。 Outbo ...
  • 引言 在前幾章我們深度講解了單元測試和集成測試的基礎知識,這一章我們來講解一下代碼覆蓋率,代碼覆蓋率是單元測試運行的度量值,覆蓋率通常以百分比表示,用於衡量代碼被測試覆蓋的程度,幫助開發人員評估測試用例的質量和代碼的健壯性。常見的覆蓋率包括語句覆蓋率(Line Coverage)、分支覆蓋率(Bra ...
  • 前言 本文介紹瞭如何使用S7.NET庫實現對西門子PLC DB塊數據的讀寫,記錄了使用電腦模擬,模擬PLC,自至完成測試的詳細流程,並重點介紹了在這個過程中的易錯點,供參考。 用到的軟體: 1.Windows環境下鏈路層網路訪問的行業標準工具(WinPcap_4_1_3.exe)下載鏈接:http ...
  • 從依賴倒置原則(Dependency Inversion Principle, DIP)到控制反轉(Inversion of Control, IoC)再到依賴註入(Dependency Injection, DI)的演進過程,我們可以理解為一種逐步抽象和解耦的設計思想。這種思想在C#等面向對象的編 ...
  • 關於Python中的私有屬性和私有方法 Python對於類的成員沒有嚴格的訪問控制限制,這與其他面相對對象語言有區別。關於私有屬性和私有方法,有如下要點: 1、通常我們約定,兩個下劃線開頭的屬性是私有的(private)。其他為公共的(public); 2、類內部可以訪問私有屬性(方法); 3、類外 ...
  • C++ 訪問說明符 訪問說明符是 C++ 中控制類成員(屬性和方法)可訪問性的關鍵字。它們用於封裝類數據並保護其免受意外修改或濫用。 三種訪問說明符: public:允許從類外部的任何地方訪問成員。 private:僅允許在類內部訪問成員。 protected:允許在類內部及其派生類中訪問成員。 示 ...
  • 寫這個隨筆說一下C++的static_cast和dynamic_cast用在子類與父類的指針轉換時的一些事宜。首先,【static_cast,dynamic_cast】【父類指針,子類指針】,兩兩一組,共有4種組合:用 static_cast 父類轉子類、用 static_cast 子類轉父類、使用 ...
  • /******************************************************************************************************** * * * 設計雙向鏈表的介面 * * * * Copyright (c) 2023-2 ...
  • 相信接觸過spring做開發的小伙伴們一定使用過@ComponentScan註解 @ComponentScan("com.wangm.lifecycle") public class AppConfig { } @ComponentScan指定basePackage,將包下的類按照一定規則註冊成Be ...
  • 操作系統 :CentOS 7.6_x64 opensips版本: 2.4.9 python版本:2.7.5 python作為腳本語言,使用起來很方便,查了下opensips的文檔,支持使用python腳本寫邏輯代碼。今天整理下CentOS7環境下opensips2.4.9的python模塊筆記及使用 ...