RA产品家族32位Arm® Cortex®-M微控制器通过瑞萨的安全加密引擎(SCE)
和Arm TrustZone打造卓越物联网安全性
2022 年 5 月 19 日,中国北京讯 - 全球半导体解决方案供应商瑞萨电子今日宣布,其32位Arm® Cortex®-M微控制器(MCU)RA产品家族的安全引擎已获得美国国家标准与技术研究院(NIST)加密算法验证计划(CAVP)认证。RA产品家族灵活配置软件包(FSP)v3.6.0及更高版本中将包含认证过的SCE9保护模式驱动程序。
瑞萨RA6M4、RA6M5、RA4M2和RA4M3 MCU产品群均获得了NIST CAVP综合加密算法认证,包括多种模式的高级加密标准(AES)、哈希算法、Rivest Shamir Adleman(RSA)及椭圆曲线加密法(ECC)的密钥生成与验证、密钥协议方案和伪随机数发生器(DRBG)。NIST CAVP认证提供了针对加密算法正确实施的独立验证,对确保连接的互操作性至关重要。
瑞萨去年宣布RA系列产品同时获得了PSA 2级认证和物联网平台安全评估标准(SESIP)认证。
瑞萨电子物联网及基础设施事业本部高级副总裁Roger Wendelken表示:“通过CAVP认证,并结合现有的SESIP1和PSA 2级认证,瑞萨可以提供全面的物联网安全解决方案。广大的互联应用领域用户可在使用RA产品实施的应用中对其数据安全充满信心。”
瑞萨独特的集成安全架构提供了一个具有无数量限制安全密钥存储能力且省时节能的解决方案。最近完成的一项独立评估中将SCE9的保护模式操作与一些行业卓越的安全元件进行了比较。苏黎世应用科学大学工程学院的Mario Noseda对此表示:“SCE9不仅仅拥有强大的加密算力,还摆脱了与外部连接设备的串行接口(通常为I2C),由此带来各种优势。高速内部数据总线大大减少了MCU和SCE9之间数据传输所需的时间,且更重要的是完全消除了一个攻击点。这也成为包含SCE9的MCU的一个巨大卖点。”详细评估白皮书,请访问官网。
加密密钥的管理对于维护安全产品的完整性至关重要。新的安全密钥管理工具提供了一种直接的机制,用于准备密钥进行安全安装与安全更新,支持现场产品的开发、生产配置和密钥更新。其GUI界面旨在帮助开发人员(特别是那些刚接触安全解决方案的开发人员)利用测试密钥创建原型并进行概念验证。命令行界面可协调多位开发人员,支持生产密钥的配置和更新管理。可下载的应用程序项目演示了如何使用现有的瑞萨工具,为开发和生产执行安全密钥安装及更新。
除被广泛认可的行业认证外,瑞萨RA MCU还通过在Armv8-M的Arm TrustZone®基础上结合经NIST CAVP认证的安全加密引擎,为用户打造先进的物联网安全性。RA产品家族融合了基于硬件的安全功能,包含从简单的AES加速,到MCU内隔离的全集成加密子系统。安全加密引擎提供对称与非对称的加密/解密、哈希函数、真随机数发生器(TRNG)和高级密钥管理功能,包括密钥生成功能和MCU硬件相关的唯一密钥封装功能。如未遵循正确的访问协议,访问管理电路将关闭加密引擎,内置专用RAM可确保明文密钥永远不会暴露于任何CPU或外设总线。
关键字:瑞萨电子 MCU 算法
引用地址:
瑞萨电子RA产品家族MCU获CAVP综合加密算法套件认证
推荐阅读最新更新时间:2024-11-17 14:27
采用μPD78F0034单片机的出租车计费器方案设计与实现
随着出租车行业的发展,对出租车计费器的要求也越来越高,用户不仅要求计费器性能稳定,计费准确,有防作弊功能;同时还要求其具有车票资料打印 、IC卡付费、语音报话、和电脑串行通信等功能。通常,设计出租车计费器面临以下三方面的问题: (1)不同国家和地区的计费方式存在差异。有些地区有夜间收费及郊区收费等,而有些地区则无夜间收费和郊区收费;即使同一地区,不同车型的出租车,其计费方式也有差别;另一方面,出租车还面临几年一次的调价或调整计费方式等问题。因此,所设计的计费器不仅要能满足不同国家和地区的要求,而且计费方式的调整也应当很方便。 (2)由于个别地区对计费器有特殊要求,有时必须修改软件;另外,计费器还面临软件的升级;因而,所设计
[单片机]
一款基于51单片机的简易示波器设计
随着电子通信以及教学事业的发展,示波器的应用越来越广泛,它在教学中所起到的作用越来越重要,示波器可以测量信号的幅度,频率以及波形等等,但是高精度的示波器非常昂贵,对于非盈利事业的教学组织来说无疑不合适,所以提出了一种以单片机为控制核心的简易示波器设计方案。它由前向控制部分,数据采集和存储部分,51单片机控制部分以及按键和MS12864R显示部分组成。 1 简易数字示波器的工作原理以及总体框架 本设计硬件电路部分由单片机控制系统电路,前向输入调理电路,模数转换和存储电路,以及按键显示电路组成。其工作的基本思路就是以单片机为控制核心,让AD芯片完成数据的离散化,采集数据经过缓冲暂存于存储器里面,当波形显示时,单片机从存储器的读使能
[测试测量]
GD32 MCU启动后如何运行到main函数
GD32 MCU启动后如何运行到main函数入口?你是否也有这样的疑虑。在执行到main函数之前MCU干了哪些事情呢?下面为大家解答。 MCMCU上电后,首先会根据BOOT0和BOOT1的状态判断从主Flash/SRAM/ISP中启动,如果BOOT0为低电平,MCU将会从主Flash中启动,即主Flash中的数据会被映射到0x0000 0000地址,ARM处理器将会从0x0000 0000地址获取栈顶指针,再从0x0000 0004获取复位中断入口地址(引导代码基地址),如下图所示,我们随便打开一个bin文件,前4个字节为MSP堆栈指针,之后四个字节为复位中断入口地址,之后为中断向量表。 MCU找到堆栈指针和复位中断入口
[单片机]
基于NEC单片机的漏电检测仪表的设计
引言 随着电子仪器、电子设备的广泛使用,特别是家用电器的普及,家用电器的用电安全性问题不可忽视。泄漏电流、绝缘电阻、电气强度并称为电气安全性能中的3大电参数。其中泄漏电流,尤其是工作温度下的泄漏电流是1个最能确切反映实际工作状态的安全电参数;也是一个对人体安全有着直接影响的电参数。因为,当电源线一端接地,人体触及电器外壳的情况下,电器泄漏电流会通过人体流人大地,可能导致人身伤亡。因此,漏电检测无论是对家用电器还是对人的自身安全都具有十分重要的意义,通过对漏电的检测,可以根据漏电的情况作出具体的反应,从而保护电路及人身财产安全。 漏电检测原理 对电力系统回路进行漏电检测的方法有很多,如绝缘监测装置,低频探测法,
[单片机]
8051单片机在线升级软件的实现方法
本文通过对8051单片机的特点分析,提出了一种低成本的方法,使其软件可以利用系统已有的通信链路在线升级。 1 基本原理 类似于其他引导装载升级程序的方法,在系统中必须始终存在一段用于程序装载的代码(bootloader),该代码在启动时被运行。其基本功能是根据外部条件来判断是运行现有版本的程序还是从主机下载新程序。8051具有选择执行片内或者片外程序的功能,而对片内E2PROM编程过程相对比较复杂,因此这里将程序引导装载代码烧结在内部程序空间中,并不准备改变;而将系统应用程序存放在片外一编程相对简单和独立的E2PROM内,是随时可以更新的部分。通过外围电路的支持,单片机上电复位时首先执行片内的装载程序,如图1所示。该装载代码
[单片机]
STM8单片机产生随机数
最近需要用到单片机随机数,但是用rand()产生的随机数,发现每次单片机上电时产生的随机数都是一样的,没有实现真正的随机数。查资料发现要用到srand(t)产生一个随机种子,同样获取随机种子的时候也需要一个随机信号,随机信号可以通过系统时间或者悬空的AD引脚产生。但是对于单片机来说每次上电后系统时间都是一样的,所以每次上电产生的随机数也是一样的。也可以读取悬空的AD引脚值,这样每次读取AD的值是随机的,用这个产生随机数是可行的。但是由于条件限制没有悬空的AD引脚可以用。难道就没有更简单的方式实现每次上电都产生不同的随机数吗?突然想到了每次上电时单片机内存中有些地址的值是随机的,那么能不能每次一上电就去读内存中的值,然后用这些值去产
[单片机]
基于单片机的电子密码锁设计
当前虽然许多智能锁(如指纹辨别、IC卡识别)已相继问世,但这类产品是针对特定指纹或有效卡,只能适用于保密要求高且仅供个别人使用的箱、柜、房间等。另外,卡片式的IC卡易丢失和损坏,加上其成本较高,在一定程度上限制了这类产品的普及和推广。 电子密码锁具有安全性能高、成本低、功耗低、操作简单等优点使其作为防盗卫士的角色越来越重要。现有国内市场上的电子密码锁有的是通过购买一些产品模块再开发,不具备自主知识产权;有的是自主研发的,但其功耗与成本都比较高,不具备广泛的应用价值。为了克服这些缺点,从经济实用角度出发,采用单片机AT89S5l与低功耗CMOS型E2PROM AT24C02作为主控器件与数据存储器单元,设计一款可更改密码,具
[单片机]
7.STC15W408AS单片机串口通信
STC15W408AS只有一个串口,串口1,有4种工作方式,其中两种方式的波特率是可变的,另两种是固定的,以供不同应用场合选用。 一、串口1相关寄存器 下面只把接下来我需要的寄存器和寄存器的位说明一下。 1.1 控制寄存器SCON 其中SM0、SM1按下列组合确定串行口1的工作方式: REN:允许/禁止串行接收控制位。由软件置位REN,即REN=1为允许串行接收状态,可启动串行接收器RxD,开始接收信息。软件复位REN,即REN=0,则禁止接收。 TI: 发送中断请求标志位。在方式0,当串行发送数据第8位结束时,由内部硬件自动置位,即TI=1,向主机请求中断,响应中断后TI必须用软件清零,即TI=0。在其他方式
[单片机]