《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 解決方案 > 基于FRAM的MCU為低功耗應用提高安全性

基于FRAM的MCU為低功耗應用提高安全性

2012-11-26
作者:德州儀器 Jacob Borgeson

    安全性在包括智能手機配件、智能儀表、個人健康監控、遙控以及存取系統等各種應用中正在變得日益重要。要保護收益及客戶隱私,OEM 廠商必須采用安全技術加強系統的防黑客攻擊能力。對于大量這些應用而言,將要部署數百萬的器件,工程師面臨的挑戰是在不嚴重影響系統成本或可靠性的同時,確保最佳安全平衡。主要注意事項包括保護敏感數據的傳輸,防止MCU 應用代碼及安全數據被讀取,防止MCU 遭到物理攻擊,最大限度提高電源效率,以及支持安全升級,確保設備能夠應對未來安全威脅等。

    安全設備必須能夠像銀行保險庫一樣有效地安全存儲敏感信息。這類信息包括交換的實際數據(比如客戶的信用卡號或者何時用了多少電的記錄等)以及任何確保通信通道安全的加密數據(如安全密鑰及密碼等)等。

    最新低功耗微處理器(MCU) 集成降低安全應用成本與功耗所需的高性能以及各種特性,可幫助開發人員為低功耗應用提高安全性。此外,它們還采用非易失性FRAM 替代EEPROM 或閃存提供穩健統一的存儲器架構,從而可簡化安全系統設計。

FRAM 的優勢
    與基于閃存的傳統系統相比,FRAM 可提供優異的保留性與耐用性。采用閃存,數據按晶體管充電狀態存儲(如開或關)。寫入閃存時,必須先擦除相應的塊然后再寫入。這個過程可對閃存造成物理損壞,最終導致晶體管無法可靠保持電荷。

    確保閃存的最長使用壽命,通常部署損耗平衡等技術在各個塊上平攤使用量,以避免某些常用塊過早損壞。進而需要評估閃存系統可靠性,是因為閃存的耐用性規范反映的是平均故障率,每個具體塊的耐用性有高有低。此外,保留的可靠性會隨耐用性極限的接近而下降,因為保留是根據每個存儲器元素的磨損進行統計的。

圖1:FRAM PZT 分子的模型

    相比之下,FRAM 將數據按分子極化狀態存儲。由于該過程為非破壞性,因此FRAM 具有幾乎無限期的保留性與耐用性。對必須在整個設備使用壽命期間執行20,000 至40,000 次交易的移動支付系統等應用而言,FRAM 無需考慮耐用性與可靠性問題。

    此外,FRAM 的高耐用性也關系到某些應用的安全性。例如,要提高通信安全性,每次新傳輸都需要生成新密鑰。這種方法必須考慮閃存和EEPROM 的耐用性問題。使用FRAM 就無需考慮密鑰改變頻次對存儲器耐用性產生影響的問題。

校準

    除了防止應用數據和加密密鑰遭到非授權讀寫之外,系統還必須防止參數被惡意篡改,導致敏感信息被訪問,甚至發生物理MCU 本身受到侵害攻擊的情況。MCU 容易受到各種攻擊的侵害,導致存儲器中存儲的數據、應用代碼或安全密鑰被提取。

    在許多情況下,MCU 攻擊的目的都是為了改變器件上存儲的數據。例如,自動計量儀表上的使用數據可能被修改,顯示實際使用數額偏低,導致每月賬單降低。一般說來,黑客不是去修改收集到的數據,而是要改變應用代碼本身。要達到這一目標,它們必須首先獲得應用代碼畫面,進行逆向工程,然后在系統中使用修改后的版本進行成功覆蓋。

圖2:TI MSP430FR59xx MCU 建立在超低功耗“Wolverine”技術平臺基礎之上,采用非易失性FRAM 替代EEPROM 或閃存提供高穩健統一存儲器架構,可簡化安全系統設計

    目前已經出現了大量強制系統暴露保密信息甚至其應用代碼的方法。例如,故障攻擊可引發故障操作,讓系統進入不可預測的狀態,從而使其輸出安全密鑰或應用代碼塊。此外,黑客還可對系統進行物理攻擊,分離MCU 或采用光學手段引發故障。需要注意的是,不是所有以下攻擊情境都適用于所有應用,具體可能發生哪種攻擊取決于風險數據的應用及價值。

  • 機械探查:雖然對EEPROM 進行機械探查比較困難,但仍可通過IC 后端、采用既不破壞浮動柵,又不破壞比特單元數據的方法做到。相比之下,FRAM 的極化狀態只有在電路完整時才能檢測到。
  • 電源分析:頻譜電源分析(SPA) 和動態電源分析(DPA) 是測量MCU 電磁輻射或電源使用的專業技術,其可創建用來確定MCU 內部所做工作的配置文件。EEPROM 與閃存需要工作電壓為10 至14V 的電荷泵,使其比較容易檢測到。FRAM 極其快速的讀寫速度(分別為50 ns 和200 ns 以下)以及較低的工作電壓(1.5 V) 使其被成功安裝基于SPA 或DPA 的攻擊極為困難。
  • 顯微鏡檢查:實踐證明,使用Atomic Force Microscopy (AFM) 或Scanning Kelvin Probe Microscopy (SKPM) 可在后端剝層后檢測到EEPRO 中的浮動柵電荷水平,因此可記錄存儲在存儲器位置上或在數據線路上傳輸的數據。
  • 電壓篡改:這類攻擊多年來一直針對EEPROM 及閃存設備,特別是用于電話卡作弊。實際上,就是讓設備輸入電壓超過標準范圍,對比特單元進行強制編程。注意,提供工作時間比EEPROM 比特單元完成編程所需時間長得多的欠壓及過壓保護電路系統非常困難。不過,FRAM 的讀寫時間很快,因此可對電壓篡改攻擊進行保護。
  • 光篡改:有證據表明,EEPROM 比特單元可能因為Optical Fault Induction 攻擊而導致數據值被修改。激光或UV 輻射都不會影響FRAM 比特單元(忽略強光熱效應),因此基于FRAM 的設備對于這類攻擊而言是安全的。
  • 輻射:阿爾法粒子可導致EEPROM 中的比特替換。實踐證明,FRAM 架構不受阿爾法粒子及其它輻射源影響。此外,由于FRAM 的鐵電屬性,其也不受磁場影響。
  •  

圖 3:FRAM 與 EEPROM 受影響情況一覽表

    對于眾多上述攻擊的應對措施就是確保閃存及EEPROM IC 的安全性。但是,與某種攻擊實例以及某單個器件上被盜用數據的價值相比,這些應對措施往往實施起來成本太高。此外,這些應對措施可提高電源需求,提升應用設計復雜性,從而可降低整體系統可靠性。然而,由于FRAM 提供針對不同類型攻擊的所有內在恢復力,因此可對安全應用產生比閃存和EEPROM 更積極的影響,降低設計復雜性,消除實施應對措施的開銷。

    使用支持快速信號及偏振狀態的FRAM 與使用閃存和EEPROM 相比,可為敏感代碼及數據提供強大保護。FRAM 存儲器塊可采用不同類型的訪問權限進行配置,進一步保護系統。只讀針對諸如LCD 使用的字體等常量,讀寫僅支持變量,而讀取與執行僅適用于應用代碼。訪問權限的使用不僅可提高應用穩定性,防止存儲器的無意識濫用,而且還可針對系統蓄意攻擊提供保護。

    此外,FRAM 存儲器管理還可通過IP 包絡提供另一層存儲器安全,使開發人員不但可定義受保護的存儲器分段,而且還可針對應用進行功能拆分。只有通過代碼執行在相同包絡分段內才能對受保護分段進行直接讀寫訪問。這樣,來自未保護分段的代碼要訪問包絡分段的唯一途徑就是調用受保護分段內的函數。具體而言,處理安全密鑰及數據的代碼可通過打包與其它應用隔離。這樣,即便應用代碼遭到某種毀壞,也不會暴露系統的安全部分。此外,外部JTAG 訪問不允許進入受保護分段。不過要特別注意的是,任何設計都必須包含安全門入口和多重檢查等軟件設置,以便傳遞這種安全標準。該實用硬件特性可產生更深遠的意義,但不是萬無一失的“傻瓜式”方案。

電源
    采用無線連接的便攜式應用在設計時需要考慮電源效率問題。例如,加密通道會由所使用的握手與認證過程大幅提升事務處理開銷。例如該過程不但可延長無線電的工作時間,而且還可延長CPU 的工作時間。在使用閃存或EEPROM 等慢速存儲器技術時,無線更新在超過10 mA 的恒定電流下可以按秒計,這對電池的負面影響非常大。

   集成型AES 256 加密引擎的高效率有助于工程師推出功耗僅為此前所需能源十分之一的加密功能。此外,FRAM 更快的訪問速度與更低的電源需求所消耗的功耗可比傳輸前加密格式記錄數據的單位功耗減少約250 倍。

    更好地理解這些數字,需要考慮執行無線更新的低功耗器件。由于這些器件所需電源極少,因此要采用EEPROM 或閃存的話,一次更新的功耗可能就高達電池使用壽命的一個月。而采用FRAM 的同等系統將使用不足四分之一天的電池使用壽命。

圖4:TI MSP430FR59xx MCU 采用FRAM 存儲器管理提供存儲器保護及IP 包絡

    此外,FRAM 的高效率還可影響到標準工作期間的電源與存儲器使用效率。閃存和EEPROM 必須在某一時刻為存儲器擦除一個數據塊并對其進行編程。因此,要改變單比特系統標識,就必須從閃存讀取256 字節的整個塊,擦除該塊并重新為其寫回數據。利用FRAM,開發人員可對全部存儲器進行比特級訪問。

    最后,由于EEPROM 與閃存的讀取、擦除和寫入序列,開發人員必須使用冗余存儲器塊對數據進行鏡像,以確保潛在電源損耗過程中的數據完整性??赏ㄟ^使用片上電容器,用FRAM 提供寫入操作擔保,來確保有足夠的電源完成當前寫入工作。由于FRAM 寫入的極快速度與更低電流,電容器可以非常小,小得無需鏡像便可集成在MCU 上。

 

5TI MSP430FR59xx MCU 中的FRAM 為無線固件升級提供電源管理優勢

 

    FRAM 更高的電源效率可用于支持更長的電池使用壽命?;蛘吲cEEPROM 或閃存的使用相比,這些設備能夠以更低的功耗存儲更多的數據,因此開發人員可選擇采用較大數據緩沖或事件日志。這可幫助設備在更低頻率下進行檢查,從而減少無線電或其它大功耗通信通道必須使用的頻次。

結論
    鑒于設備互聯趨勢的不斷發展,在MCU 中集成安全性正在成為一種常見需求。OEM 廠商可通過對器件預期工作范圍以外的惡意行為進行阻止、檢查并采取相應措施,防止數據暴露,避免應用代碼被覆蓋,為敏感數據的交換提供安全的通信通道等措施,來保護客戶信息以及其自己的知識產權。

    FRAM MCU 的高效率架構集成的硬件可在既不影響數據完整性或可靠性,又可降低功耗的情況下降低軟件復雜性,簡化安全系統設計。這樣,我們就可在低成本下將低功耗應用的安全性提升到全新的高度。

作者簡介

Jacob Borgeson 現任德州儀器MSP430™ MCU 產品部FRAM 產品市場營銷經理,擁有5 年的微控制器和功耗優化經驗。他此前撰寫出版的文章涉及能量采集、低功耗趨勢以及無線傳感及個人醫療監護應用。Borgeson 畢業于德州理工大學(Texas Tech University),先后獲電氣工程學士學位與工商管理碩士學位。

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲小视频在线观看| 欧美日韩久久不卡| 亚洲春色另类小说| 夜夜狂射影院欧美极品| 伊人久久大香线蕉综合热线| 国产精品国内视频| 欧美激情视频网站| 久久在线免费| 久久精品论坛| 午夜精品福利一区二区三区av| 亚洲精品久久久久| 久久精品网址| 午夜亚洲精品| 亚洲影院免费观看| 一区二区三区回区在观看免费视频| 曰韩精品一区二区| 韩国一区电影| 国产丝袜一区二区| 国产精品香蕉在线观看| 欧美成人午夜激情视频| 久久夜色精品一区| 久久精品夜色噜噜亚洲aⅴ| 香蕉久久国产| 亚洲欧美制服中文字幕| 亚洲综合精品| 亚洲一区二区3| 亚洲午夜一二三区视频| 宅男噜噜噜66一区二区| 日韩视频不卡中文| 影音先锋日韩有码| 影音先锋中文字幕一区二区| 韩国av一区二区三区| 国产视频亚洲精品| 国产麻豆一精品一av一免费| 国产精品久久久久久久app| 国产精品v欧美精品∨日韩| 欧美日韩亚洲一区二| 欧美日本高清视频| 欧美人与性动交cc0o| 欧美精品一区二区三区一线天视频| 欧美xart系列在线观看| 欧美成人免费网站| 欧美精品www| 欧美日韩精品免费 | 亚洲在线一区| 亚洲一区自拍| 午夜精品一区二区三区在线播放| 亚洲欧美一区在线| 亚洲午夜av电影| 亚洲欧美国内爽妇网| 欧美在线91| 久久色在线观看| 免费成人在线观看视频| 免费欧美高清视频| 免费看黄裸体一级大秀欧美| 欧美激情一区在线| 欧美日韩在线看| 国产精品欧美激情| 国产一区二区福利| 1000部精品久久久久久久久| 亚洲精品极品| 中文国产成人精品| 亚洲影院在线观看| 久久国产精品一区二区三区四区| 91久久国产综合久久蜜月精品 | 亚洲国产日韩欧美在线图片 | 一二三区精品| 亚洲欧美日韩在线播放| 午夜精品福利一区二区蜜股av| 欧美在线播放视频| 亚洲精品黄色| 亚洲欧美日本视频在线观看| 久久激情视频免费观看| 美日韩免费视频| 欧美视频在线免费| 国产在线播放一区二区三区| 亚洲国产成人精品久久| 中日韩午夜理伦电影免费| 欧美一级在线播放| 日韩亚洲欧美中文三级| 午夜日韩在线| 欧美成人国产va精品日本一级| 欧美午夜精品久久久久久人妖 | 国产精品色在线| 一区二区三区在线免费观看| 99国内精品| 欧美在线二区| 亚洲激情另类| 性欧美超级视频| 欧美激情aaaa| 国产精品伦理| 国产精品www网站| 亚洲春色另类小说| 亚洲午夜性刺激影院| 亚洲欧洲综合| 欧美伊人精品成人久久综合97| 欧美国产成人精品| 国产欧美日韩视频一区二区三区| 亚洲国产欧美一区| 一区二区三区视频免费在线观看| 欧美专区在线播放| 亚洲在线播放| 欧美国产视频在线观看| 国产一区二区精品久久99| 一本色道久久综合一区| 久久精品成人欧美大片古装| 亚洲一二三区视频在线观看| 开心色5月久久精品| 国产精品日本一区二区 | 国产香蕉久久精品综合网| 日韩天堂在线视频| 亚洲国产欧美久久| 欧美一区二区高清在线观看| 欧美日韩亚洲高清一区二区| 红桃视频成人| 午夜精品久久久久久久蜜桃app| 一道本一区二区| 欧美不卡视频一区| 国产一区深夜福利| 亚洲字幕一区二区| 亚洲欧美日韩国产综合精品二区| 国产精品jvid在线观看蜜臀| 亚洲最快最全在线视频| 亚洲一区二区久久| 国产精品成人免费视频| 一区二区av在线| 亚洲欧美综合国产精品一区| 国产精品试看| 午夜综合激情| 久久亚洲不卡| 亚洲风情亚aⅴ在线发布| 亚洲人在线视频| 欧美久色视频| 正在播放欧美一区| 欧美一级理论片| 狠狠色狠狠色综合| 亚洲欧洲精品一区二区三区波多野1战4 | 一区二区三区四区五区在线| 欧美体内谢she精2性欧美| 一区二区三区欧美成人| 香蕉亚洲视频| 狠狠色丁香婷综合久久| 亚洲日本中文| 欧美日韩中文另类| 亚洲一区二区三区中文字幕| 久久激情中文| 尤妮丝一区二区裸体视频| 99视频精品| 国产精品入口福利| 久久国产99| 欧美理论在线| 亚洲免费在线观看视频| 久久精视频免费在线久久完整在线看| 精品999久久久| 亚洲理论电影网| 国产精品久久久久久久app| 欧美一区二区三区喷汁尤物| 欧美暴力喷水在线| 这里是久久伊人| 久久深夜福利| 亚洲激情综合| 欧美一级在线播放| 亚洲二区在线视频| 亚洲欧美日韩精品久久久| 国模套图日韩精品一区二区| 亚洲毛片在线| 国产欧美韩国高清| 亚洲日本中文| 国产精品影视天天线| 亚洲黄色成人| 国产精品毛片| 91久久国产综合久久91精品网站| 国产精品a级| 亚洲国产精品精华液2区45| 国产精品qvod| 亚洲国产高清自拍| 国产精品二区三区四区| 亚洲国产高清视频| 国产精品日韩| 99精品视频免费全部在线| 国产欧美一区二区视频| 亚洲精品一区二区三区婷婷月| 国产乱肥老妇国产一区二| 99精品99| 狠狠爱综合网| 午夜精品成人在线视频| 亚洲国产激情| 久久国产精品亚洲77777| av成人天堂| 欧美ed2k| 久久不射网站| 国产精品三上| 亚洲私人影院在线观看| 在线欧美不卡| 久久久久久亚洲精品不卡4k岛国| 一区二区三区蜜桃网| 欧美成人一区二区三区在线观看 | 蜜桃av一区| 欧美亚洲综合网| 欧美视频精品在线|