网站建设山西,做网站排名的,wordpress 简单模板,电子商务网站软件建设的核心是Model4 工业级HMI芯片详解系列专题#xff08;三#xff09;【高安全、防抄板】 随着物联网和智能设备的快速发展#xff0c;设备安全认证的需求日益迫切。硬件安全认证和保护在确保设备和身份安全中发挥着不可替代的作用#xff0c;需要与软件安全相结合#xff0c;共同构…Model4 工业级HMI芯片详解系列专题三【高安全、防抄板】 随着物联网和智能设备的快速发展设备安全认证的需求日益迫切。硬件安全认证和保护在确保设备和身份安全中发挥着不可替代的作用需要与软件安全相结合共同构建全面的安全体系。 物联网设备身份认证
在物联网环境中设备身份认证是非常重要的一环。Model4 系列可以通过内置的安全模块如加密/解密引擎实现设备的身份认证。这种认证方式可以确保只有经过认证的设备才能接入网络从而防止未经授权的设备接入。例如Model4 系列可以使用公钥基础设施PKI进行设备身份认证。在这种情况下每个设备都有一个唯一的公钥和私钥。公钥用于验证设备的身份而私钥则存储在设备的Model4 系列中用于生成签名。 防抄板
Model4 系列也可以用于防止硬件抄板。一种常见的方法是在Model4 系列中嵌入一个唯一的设备标识符UID。这个UID可以在生产过程中烧录到Model4 系列中并且不能被修改。当设备启动时Model4 系列会读取这个UID并将其用于各种安全检查。例如Model4 系列可以将UID和设备的软件版本号等信息一起使用私钥生成一个签名。随后此签名便可以被发送到服务器进行验证。如果验证失败说明设备可能被抄板服务器可以拒绝设备的接入请求。 系统安全特性
功能一
SPI ENC模块SPI 总线数据加密读写传输过程中实时加解密不影响数据传输效率。 支持 AES-128-CTR 加密和解密 可通过配置连接到不同的 SPI 控制器 可通过 eFuse 配置密钥 支持明文和密文混合传输 不影响 SPI 总线传输带宽 不支持 SPI 全双工模式 内置 64 字节分组密钥 Buffer 支持空页(全0xFF)检测
功能二
CE模块支持AES、TDES、HMAC、SHA、MD5、RSA、TRNG等常见密码硬件算法加速内部安全SRAM外部无法访问。 支持多种算法的加速 专用安全 SRAM 支持生成安全密钥 支持多种密钥输入方式 内部专用 DMA 支持多路并行处理 功能三
Secure IDeFuse模块密钥区域外界不可读取仅CE可访问。 4Kbit eFuse双备份实现2Kbit空间软件读写按照4Kbit空间以32bit为单位 2Kbit SRAM缓存上电复位放开后自动读取eFuse值到SRAM 2Kbit空间以32bit为单位可烧写禁止读操作或写操作 提供CE安全密钥功能(SSK/HUK/PNK/PSK0/PSK1/PSK2/PSK3) 具备 BROM 特权保护功能固件防回滚计数区域仅在 BROM 中可烧 支持通过烧写关闭JTAG功能并可通过安全认证再打开JTAG 功能四
Secure JTAG模块可安全开关调试端口。 注意事项
在安全启动使能的情况下BROM 不能通过 USB READ/WRITE 命令对寄存器进行读写 所有BROM执行的程序都需要经过安全校验包括 PBP 程序如果使能了安全启动PBP 必须是加密的 BROM 在跳转任何其他程序之前必须先设置 BROM_PRIV_LOCK 特权位
通过上述措施保证在 BROM 阶段JTAG 无法被其他程序打开。 Model4系列嵌入式处理器MPU在物联网设备身份认证和防抄板领域的应用已非常广泛。 【启明智显】
Model系列芯片是启明智显针对工业、行业以及车载产品市场推出的系列HMI芯片主要应用于工业自动化、智能终端HMI、车载仪表盘、两轮车彩屏仪表、串口屏、智能中控、智能家居、充电桩显示屏、储能显示屏、工业触摸屏等领域。此系列具有高性能、低成本的特点支持工业宽温、2D加速、PNG解码、JPEG编解码引擎及屏幕高达60FPS的刷新RS485\CAN\串口\网口等丰富灵活的接口以及SDK软硬件开源。主流芯片型号有Model3C、Model3A、Model3及Model4等其中Model3C更是以其个位数价格结合工业级品质在市场中受到了广泛的追捧。