电子说
在众多的无线通信标准中, Wi-Fi无疑是非常受到普及应用的一种通讯标准, 特别是在家庭与室内环境的场合, 新唐科技基于此一广大的使用场景, 特别跟模块厂商合作设计了基于M23内核带TrustZone功能的无线通信模块, 预计于在今年的下半年正式面市, 以提供服务给市场。
首先, 我们先简单介绍一下新唐所采用的M23内核的产品, M261与M2354。其两者皆为以Cortex-M23为内核的MCU, 差别在于M261并没有硬件TrustZone的赋能且闪存与内存(FLASH, SRAM)内存的容量较小, 且所内含的的安全功能也没有那么多, 但在使用成本上(售价)是比较低的, 毕竟增加的功能是需要成本。 此外, M2354除了有TrustZone的硬件分格外, 也增加了芯片物理层级的安全功能, 包括了密码硬件加速器的电磁外泄分析(AES, RSA, ECC)与安全密钥储存区(Secure Key Store)。另不管M261或M2354都能支持二次开发, 也都有内建Secure Boot功能的Root-of-Trust特色, 更因为新唐Secure Boot的功能能轻易的支持安全韧体更新(FOTA), 所以安全与无线通信模块本身的通讯功能有很好的结合。
其次, 相对于传统的Wi-Fi SoC(System-on-Chip)或模块, 新唐的Wi-Fi模块可提供一些客制选项, 这个做法特别对于物联网的应用有非常大的弹性好处, 一方面是现阶段物联网的少量多样的现象, 安全考虑, 与特殊接口需求, 例如连网家电产品的5V的供电需求…等。是故我们提供了类似以下的选项可供客户选择:
MCU |
Flash |
Wireless LAN |
Bluetooth |
Security Features |
3.3V /5V |
Connection Slot Needed |
Provisioning Service |
M261 |
512KB |
Nuvoton-AMPAK |
Nuvoton-AMPAK |
ü Secure Boot (ECC, SHA) ü XOM (Execute Only Memory) ü Secure Firmware Update (OTA) ü Key provisioning service ü Flash Protection (Read/Write) |
Default |
Needs special connector to main board? |
In-house support for factory key or certificate injection |
Option (1) |
802.11 b/g/n |
N.A. |
3 or 5 |
To be requested |
Nuvoton |
||
Option (2) |
802.11 b/g/n |
BT 4.1 |
3 or 5 |
To be requested |
Nuvoton |
||
Option (3) |
802.11 b/g/n |
BT 4.2 |
3 or 5 |
To be requested |
Nuvoton |
||
Option (4) |
802.11 ac/a/b/g/n |
BT 5.0 |
3 or 5 |
To be requested |
Nuvoton |
MCU |
Flash |
Wireless LAN |
Bluetooth |
Security Main Feature |
3.3V /5V |
Connection Slot Needed |
Provisioning service |
M2354 |
1024KB |
Nuvoton-AMPAK |
Nuvoton-AMPAK |
ü Flash Protection (Read/Write) ü TrustZone Isolation ü Secure Boot (ECC, SHA) ü XOM (Execute Only Memory) ü Secure Firmware Update (OTA) ü Key provisioning service ü Flash Protection (Read/Write) ü AES with CCM, CGM, GMAC modes ü Crypto SCA mitigation (AES, ECC, RSA) |
Default (3V) |
Needs special connector to main board? |
In-house support for factory key or certificate injection |
Option (5) |
802.11 b/g/n |
N.A. |
3 or 5 |
To be requested |
Nuvoton |
||
Option (6) |
802.11 b/g/n |
BT 4.1 |
3 or 5 |
To be requested |
Nuvoton |
||
Option (7) |
802.11 b/g/n |
BT 4.2 |
3 or 5 |
To be requested |
Nuvoton |
||
Option (8) |
802.11 ac/a/b/g/n |
BT 5.0 |
3 or 5 |
To be requested |
Nuvoton |
再其次, 考虑到实际应用场景,如果客户的模块需要有安全密钥或是认证过的凭证的刻录, 新唐因为自有安全密钥注入环境, 可以提供这方面的服务, 如此的服务可以省去客户要自行去找安全密钥刻录的环境, 拿到的Wi-Fi模块就是一颗带有安全识别, 安全功能的可二次开发组件, 轻易的让所设计的装置进行安全连网, 亦能省去为了连网与安全的特别要求所要付出的额外负担。
最后, 我们再来谈一下关于二次开发的好处。 如果独立软件开发商可以使用基于Nuvoton M2354微控制器的内置TrustZone, XOM技术或是M261内部的XOM (eXecute-Only Memory)的带有预载嵌入式软件的微控制器,则可以从根本上消除软件被复制或滥用的风险。因为此时,软件供货商不再出售软件的副本,而是出售具有嵌入式软件的实体微控制器或一个如本文所介绍的安全无线通信功能性模块。
审核编辑:汤梓红
全部0条评论
快来发表一下你的评论吧 !