新聞中心

EEPW首頁 > 設計應用 > 瑞薩RA MCU的市場和設計考量:聚焦物聯網安全

瑞薩RA MCU的市場和設計考量:聚焦物聯網安全

作者:王 瑩 時間:2019-12-26 來源: 收藏

  2019年10月,電子推出RA產品家族MCU,基于32位ArmCortex-M內核,面向智能(IoT)應用,將先進的安全性、連接性、HMI和靈活配置軟件包(FSP)以及全面的合作伙伴生態(tài)系統(tǒng)融合。那么,RA系列的市場定位和設計考量是什么?不久前,電子產品世界記者訪問了與基礎設施事業(yè)部業(yè)務發(fā)展部高級總監(jiān)Mohammed Dogar及統(tǒng)括經理吳頻吉先生。

本文引用地址:http://www.butianyuan.cn/article/201912/408689.htm

  RA和RX的定位差異

  瑞薩已有RX系列,此次推出了RA系列,二者都是定位高性能和廣泛連接,客戶該怎樣選擇?

  實際上,RX已經做了10年了,在很多領域已積累了成功經驗,諸如電機控制。因此,RX會繼續(xù)往下做,基于既有的領域,包括一些系統(tǒng)主控方面。

  RA定位在下一代基于互聯互通的應用。因此RA更強調連接的安全性和系統(tǒng)的安全性。

  當然二者也各有通用性。

  目前客戶對RA系列的反饋主要在幾個方面。①RA強調安全性,尤其歐美對此反應比較正面。②瑞薩低功耗的產品,例如RA2系列,在很多通用的場合可以用到,客戶比較歡迎。③和瑞薩以往產品不同的是,RA提供了軟件方案,即FSP(靈活配置軟件包),可以很好地與客戶現有的軟件資產配合起來,因為FSP上有一些技術架構,使特定領域的客戶應用軟件可以很快放上去。

  RA是信任根的安全

  在整個安全實現里會有信任根的問題,即您的信任根在哪里。在嵌入式系統(tǒng)里,現在談得不是特別多,因為都剛剛開始。對于瑞薩的產品,不僅是RA,RX也有,信任根是可以把這個密鑰僅存放在模塊里。這樣,第三方就無法獲取這個密鑰。

  例如您家的門和鑰匙的關系,您鑰匙放在哪里,會涉及您家的安全?,F在一般的做法,您鎖了門以后,把鑰匙放在墊子下面,這是目前大部分的實現方案,對應的MCU,會把密鑰數據放在Flash或RAM里面,任何可以訪問Flash或RAM的人都能看到這個密鑰。瑞薩的實現方案也是把鑰匙保存在一個安全的環(huán)境中。鎖好門可以自己把鑰匙帶走,或者放到一個保險箱里,只有知道保險箱密碼的人才能開門。一些友商把Flash放在MCU外,可能就無法實現硬件信任根了。

  如果您做設計或者和做設計人員談安全,從應用層一層層往下分析的時候,就會遇到信任根的問題,這個根安不安全?一條鏈上去叫做信任鏈,鏈條到最下面能不能放在安全的地方,這是最重要的,這個安全沒有,上面所有的安全都是白費功夫。

  Arm核與自有核的關系

  瑞薩已經有自有內核(例如RX系列MCU),瑞薩之所以與Arm合作,認為Arm是一個主流的發(fā)展方向,已有很龐大的生態(tài)系統(tǒng)。另外,Arm的TrustZone的技術也是新推出的安全技術。從瑞薩的發(fā)展方向,瑞薩會更多會地關注于安全相關的領域,以及市場的領先性。再加上瑞薩自有的安全IP配合起來,有可能做出更好的產品。

  除了硬件以外,安全相關還要考慮軟件資產和軟件開發(fā),這需要較大的投入。瑞薩因為有自有內核,在開發(fā)一個新的內核方面的投入需要多少,包括投入產出會怎么樣,瑞薩有豐富的經驗。

  為何TrustZone只用于M33內核?

  在RA系列中會有M23和M33兩種內核,為何TrustZone技術只用于M33?這是基于瑞薩產品的市場定位區(qū)別。因為目前需要TrustZone這么高端安全的應用不會是太簡單的應用。例如這個應用更多是用于身份驗證,基本上是需要聯網的,所有的程序都要在芯片里實現。在這種情況下,M23這種簡單的系統(tǒng)主控可能更多的是實現本地的安全,不會通過聯網實現。本地安全通過瑞薩自己的SCE5和SCE7就可以實現,一些Flash保護功能也可以實現一定的本地安全性。

  不過,雖然目前M23內核的RA產品沒有加TrustZone,但是如果在低端聯網需求起來的時候,瑞薩可以很快地把TrustZone加進去。

  采用雙核的考量

  RA系列的下一代高端產品RA8是雙核產品,雙核的必要性和市場應用情況是怎樣的?

  實際上,并不是因為性能,而是因為從應用層面看到有這樣的需求。這里舉下一代應用的兩個例子。

  1)工業(yè)。工業(yè)方面現在有很多的功能安全(safety),它是一個比較復雜的需求,很多工業(yè)客戶想把這部分獨立出來,目前很多是用2個芯片來做。在雙核里可以把1個芯片做成原來工業(yè)控制的部分,不用動;另外1個內核專門用來做安全性,這樣2部分的干擾會少一點,但是系統(tǒng)是一個集成度比較高的系統(tǒng)。Security(信息安全)也可以這樣做,在很復雜的時候,可以單獨用1個內核做security,直接放在TrustZone里運行。

  2)樓宇控制。歐美較多關注樓宇控制。樓宇控制的通信規(guī)約越來越復雜,做到后面會有很多超過性能需求的部分,所以很多客戶想把這部分獨立出來,不要影響到基礎的功能,諸如溫度控制、監(jiān)控等。如果通信功能越來越多,也在另一個內核里面直接實現,這樣不會影響系統(tǒng)。

1577950451438218.png

  以上是從MCU的角度考慮。

  因為瑞薩也做MPU,從MPU的角度考慮,多核更多是為了追求性能。

  RA FSP和Synergy的關系

  RA的FSP和RenesasSynergy TM 的關系是什么?因為Synergy也是基于Arm核的。

  目前在瑞薩的產品定義里,Synergy更多強調的是商用級軟件。RA FSP(靈活配置軟件包)也是軟件,但是這兩個軟件不在一個層面上。如果一定要做比喻,RA的軟件更多是客戶從網上下載免費的軟件,即FSP下載的(如圖1)。當然它也有一定的質量,主要還是免費。有些是別人授權的,有些是瑞薩自己寫的。

  Synergy的軟件是商業(yè)化的,會為客戶提供質量擔保(如圖2)。即如果客戶在網上下載的軟件一旦出了問題,對于FSP軟件,客戶只能自己想辦法,或者去網上發(fā)帖子求助,或者請原廠支持調試。Synergy的軟件因為是瑞薩的商業(yè)產品,所以一旦有問題,瑞薩是要負責的,例如1天之內要給客戶回復,解釋這大概是什么樣的問題,限定時間之內要幫助客戶解決這個問題,發(fā)布相應的軟件補丁。

微信截圖_20200102153417.png

  本文來源于科技期刊《電子產品世界》2020年第01期第89頁,歡迎您寫論文時引用,并注明出處。



評論


相關推薦

技術專區(qū)

關閉