感谢大家对STM32H5系列:强大的Arm® Cortex®-M33 MCU让高性能和安全性唾手可得的支持,谢谢大家的热情参与!本文给大家汇总了本次直播回放视频、直播答疑Q&A、直播讲义等。1 a7 K8 w: X0 S8 ]! ^ ; Z" k5 p! }/ I2 c$ Y 直播回顾: 直播课件下载 直播答疑汇总 我们从直播答疑中选一些比较有代表性的提问在这里与大家分享,供大家回顾。+ @6 k [; A3 H7 l4 z4 w& Y; O4 n* LQ:在H5上面,外置FLASH里面的程序使用otfdec的时候,是不是必须在内置flash区域写一些代码,不能把所有的代码全放flash?. @" s/ X1 l& m4 {, f8 \& E$ P A:是的,内部flash代码需要初始化OTFDEC以及OSPI模块,设置key等相关参数,然后就可以跳转到外部flash执行密文代码。 : _2 G' k5 j# h, T) K Q:STM32H5 Secure Manager是否符合相关安全标准和规范?" ~! r1 F4 D w( N; V% ^ V+ y1 H A:Secure Manager的认证目标是PSA Level3和SESIP Level3。3 ~/ b8 D: \7 s+ D0 m * T: G- m+ a$ ^" [6 r% D$ X Q:STM32H5 Secure Manager如何与主控制器通信? A:基于TrustZone架构,直接函数调用就可以使用SecureManager里面提供的安全服务功能。 7 U4 K# G& s8 [: W" v; }% J( C# E Q:H5的硬件安全存储是否提供了备份和恢复功能,以防止数据丢失? A:OBK区域是双bank,写一个bank,还有另一个bank的数据备份。( y& U) _5 [) ^* Y. _ l: @* R" U5 A, l; N | Q:STM32TrustTEE支持H5吗 A:支持,STM32H57x系列。 ) q s0 Z! M3 I$ U( Q Q:STM32H5系列支持哪些加密算法?% r3 ^% o2 Y4 S8 ^* R' _ A:硬件上STM32H5提供多种密码学加速器,包括AES以及SAES,HASH,PKA,硬件真随机数,以及运行时解密单元OTFDEC。 Q:安全启动这部分,需要额外增加代码嘛?还是进行简单的配置就行? A:这要看是否使用STiROT。如果使用STiROT,只需要做相应配置就可以直接引导应用,不需要开发额外的代码。 Q:如何使用STM32TrustedPackageCreator、STM32CubeProgrammer、STM32CubeFW for H5、SecureManager等工具?是否有推荐的学习资源或文档?3 B. [7 p# f' } M8 s( ] A:可参考工具的说明文档,也可以参考https://wiki.stmicroelectronics. ... th_STM32H5_security Q:请问:Arm®TrustZone®有哪些优越性?, O/ h, o" X! o5 A$ A* t' z$ J A:TrustZone架构主要提供软件隔离功能,代码可以区分可信和非可信两部分,对资源可以区分不同的访问权限,通过隔离机制可以降低软件漏洞可能带来的风险。4 p/ w3 U @, g& ^$ ] ! x( ~! m6 S) F$ [& o" z; i Q:STM32H5的安全特性主要会用在哪些场合?4 Q4 A+ g* i1 f! y A:很多场合都会用到,尤其是有网络连接的设备,通常会需要有安全启动和升级的要求,为了设备安全连接和安全通信也会有安全存储,加解密等相关需求。* U* R3 E' Y4 z+ \4 D 5 Q2 w6 F0 `$ {' E1 t/ E Q:STM32H5对于信息安全都有哪些功能?) I" L8 Z# V& U A:STM32H5基于 STM32Trust安全框架,提供多项安全功能,例如:8 j2 e5 f0 P+ l6 ?0 v8 X8 } 安全启动Secure boot能够确保在器件里运行的应用的得到认证授权且保证完整性。隔离Isolation将一个应用的受信和非受信的部分进行分隔。9 k1 z- o8 @# e2 l# M& A' t) w3 | 软件安全安装与升级 Secure Install/Update,在安装或者升级时,在对器件进行编程前,能够进行固件认证以及完整性检查。 异常状况处理Abnormal situation handling是指系统能够检测硬件和软件的异常状况并采取相应的措施,例如擦除秘密数据。8 n+ k5 n8 P' h 器件生命周期Silicon device lifecycle,控制器件的状态和调试访问控制,在不同阶段保护片上关键资源的安全性。 软件IP保护Software IP protection能够保护整个软件或者一部分,免于受到外部或者内部的读取。软件IP保护可以允许多个IP都受到保护。7 m* z5 q4 y0 \" H Q- E$ N 安全制造Secure manufacturing 对设备进行初始化,用于安全定制及防过量生产的控制。 安全存储Secure storage提供安全存储数据或者密钥的能力。& p+ q7 Q% F% W2 ?. l% C/ l 密码学引擎Crypto engine能够在相应安全等级上执行密码学算法。 1 g1 R# J3 c3 E" a2 X0 e L! l+ z Q:STM32H5和STM32U5都支持网络安全协议,如TLS/SSL和IPSec,用于保护网络通信的安全性。STM32H5相较于U5在网络安全方面有哪些提升? A:通信安全一般是基于密码学算法,从这个意义上说STM32H5和STM32U5区别不大。区别在于STM32H5对通信应用可以提供OBK这样的硬件安全存储区,以及HDPL的多级代码执行保护。 Q:STM32H5能pin 2pin 吗?1 C( B7 E( O, Z9 F! H A:STM32H5-128KB系列支持LQFP/WLCSP/UFQFPN封装,pin脚数量从25pin~64pin, 且64pin封装与STM32H5-2MB系列的64pin封装P2P兼容。+ V- @+ ^ c# H; v7 B) m Q:adc位数与速度咋样? A:12bit分辨率,5msps。 Q:SecureManager这个软件会简化安全应用设计流程吗?是否支持ST其他系列芯片(比如U5)?, d) `, x/ t% z2 L A:SecureManager会简化安全应用设计流程,目前只在STM32H5上支持。 Q:H5是否内置Cache? A:是的,H5总线架构中加入了I-CACHE与D-CACHE。2 l4 o# O2 O5 v8 D _ Q:H5和U5都是M33的内核,具体应用方向有何区别? A:U5的定位为低功耗系列,H5为高性能系列, U5更多面向需要低功耗场景,比如穿戴设备,H5可以应用到工业,医疗,自动化等。 . M) c1 Y0 ?- l$ Y: }7 D$ `1 E& c Q:除了硬件安全特性,STM32H5还提供了哪些软件安全功能? A:例如安全调试,安全启动OEM-iROT/ST-iROT,安全服务解决方案SecureManager,加解密库X-CUBE-CRYPTOLIB。, T) X4 M0 S% `' \& U5 b( V( [ Q:F4系列是不是不再推荐新项目使用了?- F, j) b6 h5 X3 S* E4 R A:建议使用STM32H5。 Q:H5有支持的foc电机库吗?/ B2 S$ V4 T" `& |4 x! s* L A:在开发中,敬请期待发布。 - ]4 o/ E' l& H5 N. K Q:H5 系列对于已用的F4、H7系列除了特用的安全应用特性,相较这两个系列是个什么样的市场定位,其他方面还有什么提升? A:可以理解为介于两者之间的产品,选择更加丰富。 * K2 P( B5 ?, c+ v* ]# v6 F Q:H5有AI库吗? A:可以使用X-Cube-AI将相关的神经网络模型转换成可以运行在MCU上的C代码。 Q:H5的工作温度到多少?适合工业环境吗? A:工作温度范围为-40~85dc以及-40~125dc适合工业环境。 ' H- }+ h' Z+ N* I7 z Q:H5的数据加密是否仍然采用AES加密?: l/ i' f* J$ J+ N# D* [5 g& g A:可以使用AES加密。7 ~* {* D& O# E K6 B& L Q:H5在STM32Trust框架中的支持有哪些?) H; `2 ]3 i' n1 k+ G7 ?: C- z1 ^ A:安全启动,安全升级,安全烧录,安全存储,加解密,安全隔离,芯片生命周期管理等都有支持。9 B' c9 \3 y5 ?4 F, S: k8 f : g3 Q4 x; _* L- v/ y+ R+ i( O ] Q:STM32H5支持哪些ROTS?+ i6 }1 N$ \ j A:支持FreeRTOS, AzureRTOS。2 t$ }( u, I5 A: ?; f4 v- G 8 [3 Z1 F A" l4 O+ J% N" ] Q:STM32H5安全认证库可以免费使用吗?. }, L8 h$ z' Q% V; [% e( A A:免费的,正在按计划推出中) w2 |7 O% z4 W2 _4 e; K+ } + W5 {9 B! Q6 b1 F; A4 | Q:STM32H563可选配SMPS是什么意思? A:选择SMPS就是使用内部DCDC。9 `3 A% l; k! t) M" Q7 ]2 r Q:STM32H5对于信息安全都有哪些功能?8 j8 J* p; Z. q6 G9 Z. } A:STM32H5基于 STM32Trust安全框架,提供12项安全功能。, A, t- C) ?- e" u( \& e' V 安全启动Secure boot能够确保在器件里运行的应用的得到认证授权且保证完整性。 隔离Isolation将一个应用的受信和非受信的部分进行分隔。# T3 {) b. b8 B& u" |/ D 软件安全安装与升级 Secure Install/Update,在安装或者升级时,在对器件进行编程前,能够进行固件认证以及完整性检查。& d: I- r" @/ \6 k6 p 异常状况处理Abnormal situation handling是指系统能够检测硬件和软件的异常状况并采取相应的措施,例如擦除秘密数据 器件生命周期Silicon device lifecycle,控制器件的状态,确保硅片资产总是在所限定的路径方向上。 应用生命周期Application lifecycle 定义单调增量的状态机制来保护应用的状态和资产。 软件IP保护Software IP protection是指有能力保护整个软件或者一部分,免于受到外部或者内部的读取。软件IP保护可以允许多个IP都受到保护。 安全制造Secure manufacturing 对设备进行初始化,用于安全定制及防过量生产的控制。, d* @7 H9 |* ?1 n# | 安全存储Secure storage是一种安全存储数据或者密钥的能力,同时访问它们时也不会对外暴露。# T0 d3 k4 ?1 A9 F5 `+ C; ^ 密码学引擎Crypto engine能够在相应安全等级上执行密码学算法。' \( P) N* F5 b2 B 审计/日志Audit/Log持续稳定地跟踪安全事件。+ R/ H& F( ~0 \" J3 Z4 a 身份/认证/凭证Identification / Authentication / Attestation是指器件或者软件包的唯一标志以及有能力从设备内部或者外部来检验身份授权的有效性。( F. d9 d. X8 ~' y% O4 P; v |
基于STM32H5的DA之初体验经验分享(带 Trust Zone)
【免费申请】高性能和低成本双Buff加持的NUCLEO H533RE,等你来!
【NUCLEO-H533RE评测】使用双存储区Flash 在不关闭系统的状态下,实现OTA
【NUCLEO-H533RE评测】高性能-全频,硬件加速在电机控制相关应用的速度对比。
【NUCLEO-H533RE评测】HASH对比测试
【NUCLEO H533RE评测分享】高性能和低成本双Buff加持的NUCLEO H533RE
【NUCLEO-H533RE评测】+加载OLED显示部件
【NUCLEO-H533RE评测】+Coremark跑分测试
【NUCLEO-H533RE评测】CmBacktrace 信息存储至FLASH
【NUCLEO-H533RE评测】串口Ymodem协议升级程序