新闻中心

EEPW首页 > 网络与存储 > 设计应用 > RX系列软件的历史和今后的展望 #5

RX系列软件的历史和今后的展望 #5

作者:石黒 裕紀时间:2023-11-17来源:瑞萨电子收藏


本文引用地址:http://www.eepw.com.cn/article/202311/453037.htm

本期将为大家带来设备设计方法的相关介绍。

设备需要更低的耗电量和更小的体积,前篇中我们讲解了低耗电MCU和蜂窝调制解调器的必要性,以及如何利用基于MCU的安全IP来提高安全性和速度。

实际上,为了在市场上以成千上万甚至数百万台的规模批量生产和运行该系统,必须为每台设备保留(具体是指MCU内置闪存或与MCU外部进行I2C总线连接的EEPROM等存储媒体)相应的数据,以便能够进行个体识别。

如果将这些数据逐个写入需要批量生产的产品,在实际批量生产时就会造成工厂运营成本的上升。因此,AWS公司在MCU预装FreeRTOS系统中准备了“队列预置”(Fleet Provisioning)功能,而为了部署此功能,瑞萨开发了相应的参考实例。

目前,我们的开发已经进入最后阶段,与AWS进行日常协商的同时,还通过GitHub与AWS一同进行代码梳理,以便提高发布版本的易用性。

参考实例可以在RX72N Envision Kit和CK-RX65N等标准瑞萨主板上运行,也可以使用智能配置器在合作方主板和客户制作的专用主板上运行。

如下文中的图片所示,使用本期介绍的队列预置可以显著提高生产效率。

无队列配置

需要“单独密码/认证注入 * N”工序。

在该工序中,需要对每个MCU添加按MCU生成的密钥数据/证书数据,给生产工序造成了巨大的负担。设计特殊写入工序可能会提高生产效率,但这也会增加设计成本和特殊写入工序的操作成本。

图片

有队列配置

不需要“单独密码/认证注入 * N”工序。

相反,在产品组装后的“组装 * M”工序中,产品可使用上网功能与AWS进行通信,然后在MCU内部使用随机数自动生成密钥数据并上传,最后下载证书数据并自行添加,这一系列操作皆可全自动进行。可以与传统的固件写入工序轻松地集成到产品组装工序中,从而大大降低了生产工序中的负荷和设计成本。

图片

工厂的生产效率应该是客户非常关心的问题。队列预置有助于提高生产效率,还有安全方面的优点,例如不需要按设备向工厂发送相应的密钥/证书信息。对于开发人员,队列预置的真正优势应该是在于安全方面的提升。此外,在本期介绍的机制中,如果您对“组装 * M”工序与AWS进行通信以及从AWS传输密钥/证书的场景进行仔细分析,就会发现设备内部生成的密钥会被存储在可读闪存等中这一弱点。将来,如果采用RX家族内置安全IP(Trusted Secure IP),就可以在其安全IP内部自行生成密钥对,进而降低密钥在MCU外部暴露的风险。由此,允许私钥在整个产品生命周期中仅限于在安全IP内使用。

再具体一点,嵌入固件的声明密钥/证书也是潜在的风险来源,但同样可以用安全IP进行保护。

因此,RX家族实现并提供了一种通过100%保护应该隐藏起来的信息从而提高生产效率的解决方案。今后,我们将继续以这种方式向全球推广,为最终用户打造可放心使用设备的环境。

作者:石黒 裕紀——Sr Principal Software Engineer

相关链接:

RX系列软件的历史和今后的展望 #6 http://www.eepw.com.cn/article/202311/453036.htm

RX系列软件的历史和今后的展望 #4 http://www.eepw.com.cn/article/202311/453038.htm

RX系列软件回顾与展望 #3 http://www.eepw.com.cn/article/202311/453039.htm

RX系列软件的历史和今后的展望 #2 http://www.eepw.com.cn/article/202311/453040.htm

RX系列软件的进化史和对未来的展望 #1 http://www.eepw.com.cn/article/202311/453041.htm



关键词: 物联网 TLS 加密通信

评论


相关推荐

技术专区

关闭