[RISC-V MCU 应用开发] risc-v的安全固件可以使用什么方式?

[复制链接]
8247|44
fengm 发表于 2025-6-5 15:43 | 显示全部楼层
支持非对称加密              
biechedan 发表于 2025-6-5 17:25 | 显示全部楼层
在一个主要运行安全加密算法的处理器中添加自定义指令以实现密码运算加速。
kkzz 发表于 2025-6-5 19:06 | 显示全部楼层
防止恶意代码的干扰              
iyoum 发表于 2025-6-5 21:12 | 显示全部楼层
通过 PMP 寄存器定义内存区域的访问权限
bestwell 发表于 2025-6-6 08:54 | 显示全部楼层
使用双分区设计,更新前验证签名。
timfordlare 发表于 2025-6-6 10:45 | 显示全部楼层
固件升级是嵌入式设备更新功能或修复漏洞的重要手段,但升级过程可能面临数据泄露或恶意篡改的风险。
mollylawrence 发表于 2025-6-6 12:38 | 显示全部楼层
处理器设计人员可以根据运行在处理器的应用功能自主添加相应的自定义指令,以实现更加自主可控的针对特定应用的专用性处理器。
bartonalfred 发表于 2025-6-6 14:34 | 显示全部楼层
用硬件随机数生成器              
闪烁阴影 发表于 2025-6-11 08:31 | 显示全部楼层
这个要看不同厂家了吧,现在稍微高端一些的都有配套加密算法,低端应用也没必要加密了吧 降低成本才是关键。
NebulaHaven 发表于 2025-9-25 16:50 | 显示全部楼层
Amonologue独白 发表于 2025-5-14 10:02
使用硬件安全模块(HSM)或可信平台模块(TPM)存储和管理密钥,防止密钥泄露。 ...

不是所有厂家都有这个安全模块的吧!
逆鳞风暴 发表于 2025-10-22 14:16 | 显示全部楼层
可以考虑使用硬件辅助的安全功能,比如内存保护单元(MPU)和安全异常处理,来增强固件的安全性。
又见春光 发表于 2025-11-13 14:25 | 显示全部楼层
RISC-V 安全固件可采用硬件加密、Secure Boot、内存隔离,结合签名验签、访问控制列表等方式保障安全。
雨下纪事 发表于 2025-11-25 14:26 | 显示全部楼层
RISC-V 架构的硬件加密方式依托其模块化设计和扩展指令集,结合专用硬件模块实现,主要包括以下几类:
加密加速指令扩展通过自定义加密扩展指令(如 AES、SHA、ECC 等),在 CPU 指令集中集成加密算法操作,直接在硬件层面实现加解密运算,减少软件调用开销。例如,针对 AES 的轮加密、SHA 的哈希计算等设计专用指令,提升处理效率。
专用加密协处理器集成独立的加密协处理器(如硬件加密引擎),与 CPU 通过内部总线通信,负责执行复杂加密算法(如 RSA、SM4 等)。协处理器可独立处理数据,降低 CPU 负载,同时通过硬件隔离保证密钥安全性。
物理不可克隆函数(PUF)利用芯片制造过程中的物理差异生成唯一密钥(如硅 PUF),该密钥无法被复制,可用于设备身份认证、密钥生成与存储,避免密钥在内存中明文暴露的风险。
内存加密与隔离支持总线加密(如片内总线数据加密)和内存区域加密,通过硬件逻辑对敏感数据(如密钥、固件)所在的内存区块进行实时加密 / 解密,结合内存保护单元(MPU)或页表隔离(PMP),防止未授权访问。
安全启动硬件支持硬件层面实现安全启动流程,通过内置的根密钥(Root Key)验证固件签名,仅允许通过校验的固件加载执行,防止恶意代码注入,常见于带可信执行环境(TEE)的 RISC-V 芯片中。

懒癌晚期患者 发表于 2025-11-25 18:05 | 显示全部楼层
可以考虑使用形式化验证方法来确保固件的安全性
绝影孤狼 发表于 2025-12-16 10:22 | 显示全部楼层
对于risc-v架构来说,可以使用基于硬件的加密技术,例如AES指令集,来增强固件的安全性
HarmonySage 发表于 2025-12-19 11:49 | 显示全部楼层
为 AES、ECC 等加密算法,加密算法搞里头

时光贩卖机 发表于 2026-1-6 09:27 | 显示全部楼层
可以考虑使用基于RISC-V的开源安全固件项目,如OpenSBI
彩虹彼岸 发表于 2026-1-6 21:39 | 显示全部楼层
RISC-V 的安全固件没有固定模板,
通常以 M 模式为核心,
结合 PMP、H 扩展和安全启动,
从 MCU 到车载/服务器可逐级增强。
神明祷告 发表于 2026-1-25 13:58 | 显示全部楼层
①启动烧录只读分区 + Flash 读保护防固件提取;②开安全隔离 / 内存加密,加签名验签 + 安全启动,配可信执行环境 TEE 加固
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 在线客服 返回列表 返回顶部
0