為保護邊緣安全,恩智浦推出兩款多核 Cortex-M33解決方案,都為業(yè)界首創(chuàng )
作為全球領(lǐng)先的嵌入式應用安全連接解決方案領(lǐng)導者,恩智浦不斷推動(dòng)著(zhù)安全互聯(lián)汽車(chē)、端對端安全及隱私、智能互聯(lián)解決方案市場(chǎng)的創(chuàng )新。恩智浦半導體一直以來(lái)都堅持創(chuàng )新,不斷推出新方案,2018年10月10日,為了實(shí)現保護物聯(lián)網(wǎng)邊緣設備和云至邊緣連接安全的愿景,恩智浦半導體將強化的安全子系統和軟件集成到安全執行環(huán)境(SEE)中,以提升信任、隱私和保密方面的性能標準。在公司新推出的基于Cortex-M33的解決方案LPC5500微控制器和i.MX RT600跨界處理器中,新安全功能成為主要亮點(diǎn),安全性得到了極大的提升,面向應用廣泛,并且可在超低功耗的邊緣處理應用中提供高性能語(yǔ)音和音頻。
本文引用地址:http://dyxdggzs.com/article/201810/392940.htm全新亮點(diǎn)
· 新平臺集成了安全子系統和軟件生態(tài)系統,利用安全執行環(huán)境(SEE),為開(kāi)發(fā)人員提供前所未有的安全功能。
· LPC5500單核和雙核100MHz Cortex?-M33微控制器(MCU),采用40nm閃存技術(shù),面向大量不同的工業(yè)和物聯(lián)網(wǎng)邊緣應用。
· i.MX RT600跨界處理器,搭載最高300/600MHz的Cortex-M33/數字信號處理器(DSP)內核,采用28nm FD-SOI技術(shù),可在超低功耗的邊緣處理應用中提供高性能語(yǔ)音和音頻。
保護嵌入式系統安全的多層方法
恩智浦依靠自身的安全技術(shù)專(zhuān)業(yè)知識,構建出通過(guò)硬件實(shí)現的多層保護機制,這在當今業(yè)界是獨一無(wú)二的。這種分層安全方法對于物理保護和運行時(shí)保護至關(guān)重要,可通過(guò)以下方式來(lái)保護嵌入式系統:
· 基于硬件的不可變“信任根”的安全引導
· 基于證書(shū)的安全調試身份驗證
· 加密的片上固件存儲,提供實(shí)時(shí)的無(wú)延遲解密
這些功能與Armv8-M TrustZone?和內存保護單元(MPU)的Arm? Cortex-M33增強功能相結合,利用基于硬件的存儲器映射隔離來(lái)實(shí)現基于特權的資源和數據訪(fǎng)問(wèn),從而實(shí)現物理保護和運行時(shí)保護。
恩智浦資深副總裁兼微控制器業(yè)務(wù)總經(jīng)理Geoff Lees表示:“通過(guò)物聯(lián)網(wǎng)實(shí)現的互聯(lián)世界具有廣闊的遠景。利用恩智浦在安全和處理方面的深入專(zhuān)業(yè)知識,以及軟件生態(tài)系統和廣泛產(chǎn)品組合,我們占據了得天獨厚的優(yōu)勢,可幫助所有開(kāi)發(fā)人員實(shí)現物聯(lián)網(wǎng)安全領(lǐng)域的創(chuàng )新進(jìn)步?!?/p>
獨特的安全增強功能
恩智浦基于ROM的安全引導過(guò)程奠定了設備可信任度的基石,它利用設備唯一密鑰,創(chuàng )建不可變的硬件“信任根”。這些密鑰現在能夠由基于SRAM的物理防克隆技術(shù)(PUF)在本地按需生成,該技術(shù)利用SRAM位單元固有的自然變異特性。這樣就可實(shí)現最終用戶(hù)與原始設備制造商(OEM)之間的封閉式事務(wù)處理,從而杜絕在可能不安全的環(huán)境中進(jìn)行第三方密鑰處理。另外,密鑰也可通過(guò)基于Fuse的傳統方法來(lái)注入。
此外,恩智浦的SEE通過(guò)對SRAM PUF的創(chuàng )新利用,生成設備唯一的密鑰,從而改進(jìn)了邊緣至邊緣、云至邊緣通信的對稱(chēng)和非對稱(chēng)加密。通過(guò)可信計算組織(TCG)制定的設備識別構成引擎(DICE)安全標準,公鑰基礎設施(PKI)或非對稱(chēng)加密的安全性得以增強。SRAM PUF根據DICE的要求,確保唯一設備密鑰(UDS)的保密性。新推出的解決方案支持非對稱(chēng)加密加速(RSA中密鑰長(cháng)度為1024至4096位,ECC),還支持最多256位的對稱(chēng)加密和哈希(AES-256和SHA2-256),提供針對mbedTLS優(yōu)化的庫。
Arm副總裁兼嵌入式和汽車(chē)電子業(yè)務(wù)總經(jīng)理John Ronco表示:“要保持互聯(lián)設備的迅猛增長(cháng),就必須增加用戶(hù)對這些設備的信任。恩智浦致力于保護互聯(lián)設備的安全,這一點(diǎn)在基于Cortex-M33的新款產(chǎn)品中體現得非常明顯,這些產(chǎn)品基于TrustZone技術(shù)經(jīng)過(guò)驗證的安全基礎構建,同時(shí)又融入了Arm的平臺安全架構(PSA)的設計原則,推動(dòng)提升Cortex-M性能效率的極限?!?/p>
提升機器學(xué)習速度和DSP計算性能
恩智浦具有戰略性地選擇了Cortex-M33,充分利用Armv8-M架構的首次全面功能實(shí)施方案,與現有的Cortex-M3/M0 MCU相比,具有顯著(zhù)的性能和安全平臺優(yōu)勢(分別實(shí)現了超過(guò)15%至65%的改進(jìn))。Cortex-M33的主要特性之一是專(zhuān)用協(xié)處理器接口,它實(shí)現了緊耦合協(xié)處理器的高效集成,從而擴展了CPU的處理能力,同時(shí)還保持完全的生態(tài)系統和工具鏈兼容性。恩智浦利用這種功能來(lái)實(shí)現協(xié)處理器,用于加快關(guān)鍵的機器學(xué)習和DSP功能的執行速度,例如卷積、關(guān)聯(lián)、矩陣運算、傳遞函數和濾波;與在Cortex-M33上執行相比,性能提升達10倍。協(xié)處理器還進(jìn)一步利用常見(jiàn)CMSIS-DSP庫調用(API)來(lái)簡(jiǎn)化客戶(hù)代碼移植。
LPC5500 平臺 – 面向工業(yè)和物聯(lián)網(wǎng)應用的多核Cortex-M33 MCU
單核或雙核Cortex-M33集成DC-DC轉換器,可提供業(yè)界領(lǐng)先的性能,而功率預算低于同類(lèi)產(chǎn)品,最高達到90 CoreMarks?/mA。高密度片上存儲器,提供最多640KB閃存和320KB SRAM,可高效執行復雜的邊緣應用。此外,恩智浦的自動(dòng)可編程邏輯單元用于分擔并執行用戶(hù)定義任務(wù),從而增強實(shí)時(shí)并行性能。
i.MX RT600跨界平臺 – 面向實(shí)時(shí)機器學(xué)習(ML)/人工智能(AI)應用的能效優(yōu)化Cortex-M33/DSP MCU
具有較寬的電壓和性能范圍,采用最高300MHz的Cortex-M33和600MHz的Cadence? Tensilica? HiFi 4 DSP,提供最多4.5MB的共享片上SRAM ,可實(shí)現高效本地音頻預處理、沉浸式3D音頻播放和支持語(yǔ)音的體驗。為DSP提供4個(gè)32位MAC、矢量浮點(diǎn)功能單元、256位寬訪(fǎng)問(wèn)數據總線(xiàn),以及特殊激活函數(例如Sigmoid等傳遞函數)的DSP擴展,進(jìn)一步增強機器學(xué)習性能。
Dover CoreGuard – 利用基于硬件的防御措施保護安全
恩智浦已與Dover Microsystems攜手合作,在未來(lái)的平臺中引入Dover的 CoreGuard?技術(shù)。CoreGuard是基于硬件的主動(dòng)式防御安全IP技術(shù),可即時(shí)攔截違背預先建立的安全規則的指令,從而讓嵌入式處理器自身能夠防御軟件漏洞和基于網(wǎng)絡(luò )的攻擊。
恩智浦半導體致力于通過(guò)先進(jìn)的安全連結及基礎設施解決方案為人們更智慧安全、輕松便捷的生活保駕護航,一直不斷追求創(chuàng )新,此次在公司新推出的基于Cortex-M33的解決方案LPC5500微控制器和i.MX RT600跨界處理器就是一次非常成功的創(chuàng )新,能實(shí)現保護物聯(lián)網(wǎng)邊緣設備和云至邊緣連接安全,安全性得到極大的提升且性能方面也變得更加廣泛和完善。
評論