打印
[其他ST产品]

STM32芯片片内FLASH模拟EEPROM实验

[复制链接]
535|16
手机看帖
扫描二维码
随时随地手机跟帖
跳转到指定楼层
楼主

STM32本身没有自带EEPROM,但是STM32具有IAP(在应用编程)功能,所以我们可以把它的FLASH当成EEPROM来使用。本章,我们将利用STM32内部的FLASH来实现第二十八章类似的效果,不过这次我们是将数据直接存放在STM32内部,而不是存放在W25Q64。本章分为如下几个部分:

39.1 STM32 FLASH简介

39.2 硬件设计

39.3 软件设计

39.4 下载验证


使用特权

评论回复
沙发
等你下课|  楼主 | 2022-5-31 18:07 | 只看该作者
39.1 STM32 FLASH简介
不同型号的STM32,其FLASH容量也有所不同,最小的只有16K字节,最大的则达到了1024K字节。战舰STM32开发板选择的STM32F103ZET6的FLASH容量为512K字节,属于大容量产品(另外还有中容量和小容量产品),大容量产品的闪存模块组织如图39.1.1所示:


图 39.1.1 大容量产品闪存模块组织
STM32的闪存模块由:主存储器、信息块和闪存存储器接口寄存器等3部分组成。

主存储器,该部分用来存放代码和数据常数(如const类型的数据)。对于大容量产品,其被划分为256页,每页2K字节。注意,小容量和中容量产品则每页只有1K字节。从上图可以看出主存储器的起始地址就是0X08000000, B0、B1都接GND的时候,就是从0X08000000开始运行代码的。

信息块,该部分分为2个小部分,其中启动程序代码,是用来存储ST自带的启动程序,用于串口下载代码,当B0接V3.3,B1接GND的时候,运行的就是这部分代码。用户选择字节,则一般用于配置写保护、读保护等功能,本章不作介绍。

闪存存储器接口寄存器,该部分用于控制闪存读写等,是整个闪存模块的控制机构。

对主存储器和信息块的写入由内嵌的闪存编程/擦除控制器(FPEC)管理;编程与擦除的高电压由内部产生。

在执行闪存写操作时,任何对闪存的读操作都会锁住总线,在写操作完成后读操作才能正确地进行;既在进行写或擦除操作时,不能进行代码或数据的读取操作。

       闪存的读取

内置闪存模块可以在通用地址空间直接寻址,任何32位数据的读操作都能访问闪存模块的内容并得到相应的数据。读接口在闪存端包含一个读控制器,还包含一个AHB接口与CPU衔接。这个接口的主要工作是产生读闪存的控制信号并预取CPU要求的指令块,预取指令块仅用于在I-Code总线上的取指操作,数据常量是通过D-Code总线访问的。这两条总线的访问目标是相同的闪存模块,访问D-Code将比预取指令优先级高。

这里要特别留意一个闪存等待时间,因为CPU运行速度比FLASH快得多,STM32F103的FLASH最快访问速度≤24Mhz,如果CPU频率超过这个速度,那么必须加入等待时间,比如我们一般使用72Mhz的主频,那么FLASH等待周期就必须设置为2,该设置通过FLASH_ACR寄存器设置。

例如,我们要从地址addr,读取一个半字(半字为16为,字为32位),可以通过如下的语句读取:

                    data=*(vu16*)addr;

将addr强制转换为vu16指针,然后取该指针所指向的地址的值,即得到了addr地址的值。类似的,将上面的vu16该位vu8,即可读取指定地址的一个字节。相对FLASH读取来说,STM32 FLASH的写就复杂一点了,下面我们介绍STM32闪存的编程和擦除。

使用特权

评论回复
板凳
等你下课|  楼主 | 2022-5-31 18:08 | 只看该作者

使用特权

评论回复
地板
等你下课|  楼主 | 2022-5-31 18:13 | 只看该作者
其中FPEC键寄存器总共有3个键值:

RDPRT键=0X000000A5

KEY1=0X45670123

KEY2=0XCDEF89AB

STM32复位后,FPEC模块是被保护的,不能写入FLASH_CR寄存器;通过写入特定的序列到FLASH_KEYR寄存器可以打开FPEC模块(即写入KEY1和KEY2),只有在写保护被解除后,我们才能操作相关寄存器。

STM32闪存的编程每次必须写入16位(不能单纯的写入8位数据哦!),当FLASH_CR寄存器的PG位为’1’时,在一个闪存地址写入一个半字将启动一次编程;写入任何非半字的数据,FPEC都会产生总线错误。在编程过程中(BSY位为’1’),任何读写闪存的操作都会使CPU暂停,直到此次闪存编程结束。

同样,STM32的FLASH在编程的时候,也必须要求其写入地址的FLASH是被擦除了的(也就是其值必须是0XFFFF),否则无法写入,在FLASH_SR寄存器的PGERR位将得到一个警告。

使用特权

评论回复
5
等你下课|  楼主 | 2022-5-31 18:14 | 只看该作者
STM23的FLASH编程过程如图39.1.2所示:


图 39.1.2 STM32闪存编程过程

       从上图可以得到闪存的编程顺序如下:

使用特权

评论回复
6
等你下课|  楼主 | 2022-5-31 18:15 | 只看该作者
前面提到,我们在STM32的FLASH编程的时候,要先判断缩写地址是否被擦除了,所以,我们有必要再绍一下STM32的闪存擦除,STM32的闪存擦除分为两种:页擦除和整片擦除。

使用特权

评论回复
7
等你下课|  楼主 | 2022-5-31 18:19 | 只看该作者
本帖最后由 等你下课 于 2022-5-31 18:22 编辑

STM32的页擦除顺序为

使用特权

评论回复
8
Uriah| | 2022-10-6 08:07 | 只看该作者

通过访问寄存器来控制I2C1工作时钟的开启。

使用特权

评论回复
9
Bblythe| | 2022-10-6 11:06 | 只看该作者

I2C1工作时钟源选择;I2C1模块工作时钟的开启使能。

使用特权

评论回复
10
Pulitzer| | 2022-10-6 14:05 | 只看该作者

CPU借助于APB总线访问相关寄存器达到对I2C1工作模块的控制

使用特权

评论回复
11
Uriah| | 2022-10-6 18:07 | 只看该作者

USART1可以有多个时钟源

使用特权

评论回复
12
万图| | 2023-5-1 07:04 | 只看该作者

紫外光复位保护电路是不行的

使用特权

评论回复
13
Uriah| | 2023-5-1 08:07 | 只看该作者

如果在编程时加密锁定位被使能/锁定,就无法用普通编程器直接读取单片机内的程序

使用特权

评论回复
14
帛灿灿| | 2023-5-1 10:03 | 只看该作者

微探针技术都属于侵入型攻击

使用特权

评论回复
15
Bblythe| | 2023-5-1 11:06 | 只看该作者

大部分单片机都带有加密锁定位或者加密字节

使用特权

评论回复
16
童雨竹| | 2023-5-1 13:02 | 只看该作者

编程器定位插字节

使用特权

评论回复
17
Pulitzer| | 2023-5-1 14:05 | 只看该作者

单片机一般都有内部程序区和数据区

使用特权

评论回复
18
公羊子丹| | 2023-5-1 15:08 | 只看该作者

具存储功能的存储器芯片也能加密

使用特权

评论回复
19
公羊子丹| | 2023-5-1 16:01 | 只看该作者

利用协议、加密算法或这些算法中的安全漏洞来进行攻击

使用特权

评论回复
20
Wordsworth| | 2023-5-1 17:04 | 只看该作者

CPLD解密,DSP解密都习惯称为单片机解密

使用特权

评论回复
发新帖 我要提问
您需要登录后才可以回帖 登录 | 注册

本版积分规则

34

主题

388

帖子

0

粉丝