當前位置:首頁 > 模擬 > 模擬
[導讀]包裝信息可能包含:指定目標設備、代碼版本、大小、日期和其它對用戶有用的信息。這個信息可警告操作員正在使用一個較低版本的固件,從而會使設備的部分性能降低,或者正在裝載一個不支持的指定設備。在如今競爭激烈

包裝信息可能包含:指定目標設備、代碼版本、大小、日期和其它對用戶有用的信息。這個信息可警告操作員正在使用一個較低版本的固件,從而會使設備的部分性能降低,或者正在裝載一個不支持的指定設備。

在如今競爭激烈的市場中,保護公司的知識產(chǎn)權(IP)是最高優(yōu)先級的事項之一。多年的開發(fā)可能產(chǎn)生了包含很多商業(yè)秘密或專有算法的設計。隨著基于閃存的微控制器得到更多地應用并集成了更多的特性,許多公司摒棄傳統(tǒng)的一次性可編程(OTP)微控制器(MCU),轉而采用閃存。

閃存允許在生產(chǎn)線的終點進行實時編程,也允許在生產(chǎn)之后修改代碼。但是如果通過因特網(wǎng),公司將面臨IP將泄漏給競爭者的問題。應該采用各種方法來控制更新授權許可,并在泄漏產(chǎn)品的IP的情況下, 提供現(xiàn)場更新。

代碼保護

保護現(xiàn)場配置的軟件產(chǎn)品的方法很多,采用哪種方法取決于供應商希望保護什么。大多數(shù)軟件保護機制是防止對程序或數(shù)據(jù)進行未經(jīng)授權的復制。如今復制文件非常容易,通過因特網(wǎng)能很快地找到許多拷貝。當固件是某個硬件平臺的一部分時,保護固件中包含的IP通常比保護對文件的拷貝更重要。當然,如果固件更新需要購買,那么保護拷貝也很重要。

另一個問題涉及基于微控制器產(chǎn)品破解密碼的性能。RSA和DES標準對性能和存儲器的要求都很高。不幸的是,大多數(shù)的微控制器在這兩方面的資源都有限,從而要求不同的加密和解密方法。我們必須提供一種通用的或者針對特定設備的密鑰方案。

簡單密碼

循環(huán)碼(Rolling-code)產(chǎn)生器已在車庫門鎖、安全進出卡等多種設備上應用多年。圖1顯示簡單的循環(huán)碼產(chǎn)生器是如何工作的。一組具有相同時鐘信號的雙穩(wěn)態(tài)觸發(fā)器串聯(lián)連接,其輸出端有各種抽頭。在給出的例子中,Q2端沒有被使用,其余的輸出端連接唯一的OR功能端口,該端口在每個時鐘信號沿得到新的輸入位??赡墚a(chǎn)生的組合數(shù)目取決于觸發(fā)器的個數(shù)和接到OR函數(shù)端口的抽頭個數(shù)。

通常將幾個觸發(fā)器的輸出用作循環(huán)鑰匙碼。實際應用時(如作在車庫門鎖),使用一個完全相同的發(fā)生器來測試鑰匙碼。隨著新碼被不斷地使用,會發(fā)生整個序列重復出現(xiàn)的情況,這可能是在千萬或幾億個鑰匙碼之后。這時就不能再使用它了。在用于車庫門鎖的情況下,它可以防止罪犯用無線接收機盜聽并簡單地重現(xiàn)鑰匙碼以開門。

在代碼加密的情況下,觸發(fā)器的輸出與被加密或解密的數(shù)據(jù)被送到另外一個OR函數(shù)端口(圖2中的A1)。數(shù)據(jù)的每個字節(jié)、字或雙字都與選中的觸發(fā)器端口進行OR運算,再加上用戶特定另外函數(shù)。那個函數(shù)可以簡單到只加上一個常數(shù)。這個過程必須是可逆的,所以用戶定義的函數(shù)不是隨機的。由安置觸發(fā)器抽頭決定的密碼和由移位寄存器的初態(tài)、所選定的種子一起提供了加密和解密的算法??砂凑沾袛?shù)字的方法拆分這些密碼,以向特定設備提供唯一的密碼。也就是說,設備的串行號碼僅提供一半的密碼信息,制造商保留其余密碼信息。很明顯,這種方案存在著多種排列。

在固件更新是向全球發(fā)布時,例如,適用所有產(chǎn)品的錯誤的更新,可以使用一個特別的串行碼。解密引擎首先嘗試用全球碼,-----可能是一個特殊數(shù)字圖樣。如果全球碼沒有解密出正確的校驗和,才使用唯一的密碼。它可以告訴裝載程序:加密的源文件包含了什么類型的固件更新數(shù)據(jù)。

傳輸方法

很明顯,產(chǎn)品內必須要有某種解碼引擎和代碼裝載程序。這里討論的技術可以用COP8微控制器來解釋。該目標控制器是包含32KB閃存和1KB RAM的COP8CBR。 對于現(xiàn)場可更新的設備,必須注意這樣一個說明以防止誤解:微控制器必須具有一邊運行程序一邊對閃存進行編程的能力。不能用把控制器保持在重新設置狀態(tài)或者要求外部編程來更新存儲著程序的閃存。解碼和裝載程序必須駐留在控制器內部,并且完全可靠。COP8閃存產(chǎn)品能滿足這些要求。

固件的裝載程序是一個代碼模塊,它在重新設置后運行,并能判斷本次裝載是否有效。如果發(fā)現(xiàn)被裝載的代碼無效,裝載程序就進入裝載模式(LOAD MODE),直到有能夠操作的固體程序??赏ㄟ^控制器提供的物理層接口來實現(xiàn)這點。COP8可使用串口。如果當前代碼是有效的,裝載程序會把控制交給固件應用程序的入口。

COP8系列的另一個特性是可以采用軟件陷阱以引導恢復機制。它執(zhí)行操作碼0x00,可將這個操作碼編程到所有未用單元。如果這個操作碼被執(zhí)行,操作將從軟件陷阱向量開始,使裝載程序重新評估固件的完整性。這是一個容錯的好特性。不管什么原因,代碼被破壞,裝載程序將得到控制,以便讓技術人員(或用戶)重新裝載固件。

裝載程序使用數(shù)據(jù)包,數(shù)據(jù)包有數(shù)據(jù)頭和校驗和以驗證傳輸。如果數(shù)據(jù)包傳輸?shù)搅丝刂破鞑⑶倚r灪褪钦_的,則裝載程序把它交給解碼引擎(如果它是加密的)。在加密數(shù)據(jù)的內部有另外一個密碼校驗和,這給解密引擎一個驗證密碼信息的手段。它將首先應用通用碼并測試校驗和,如果失敗,則利用來自串行數(shù)字的唯一密碼重試。如果再次失敗,則告訴裝載程序固件對這個設備無效。這也可防止代碼被未經(jīng)授權的篡改和意外損壞。

如果解密引擎成功地解碼數(shù)據(jù), 它將把數(shù)據(jù)交給在閃存中對實際閃存塊進行編程的程序例程。當然,對于不同產(chǎn)家,這個程序是不同的,在后面的設計實例中將給出COP8的程序。這個程序保留了一個128字節(jié)的RAM用于更新閃存。當然,這塊RAM在裝載程序完成后可以存放應用程序的數(shù)據(jù)。

設計實例

圖3是一個具備解密功能的固件裝載程序的流程圖。裝載程序使用在編程器和系統(tǒng)模擬程序中廣泛使用的修改版Intel HEX數(shù)據(jù)格式。這將使應用程序現(xiàn)有架構支持標準并易于使用。裝載固件程序用COP8匯編語言編寫,以簡少代碼,并利用器件全部的閃存特性。

簡單來說,Intel HEX格式是一種用ASCII編碼表示的數(shù)據(jù)記錄格式,用于向設備的存儲器編程對象代碼或數(shù)據(jù)。該格式由下列字段組成:使用ASCII字

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或將催生出更大的獨角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉