微處理器新品上陣。恩智浦(NXP)將于2016年第二季推出新款嵌入式微處理器(MPU)--i.MX7。該處理器采用ARMCortex-A7和ARMCortex-M4雙核心,可提升嵌入式系統(tǒng)運(yùn)作效率。此外,該公司已和搜索引擎大廠Google的Brillo平臺(tái)合作,以促進(jìn)物聯(lián)網(wǎng)(IoT)和嵌入式系統(tǒng)發(fā)展。
恩智浦應(yīng)用工程部經(jīng)理簡(jiǎn)志達(dá)觀察,嵌入式系統(tǒng)使用范圍廣泛,隨著智能家庭、車聯(lián)網(wǎng)日趨發(fā)展,愈來愈多個(gè)人資訊或家中的重要資訊會(huì)透過網(wǎng)路傳遞,相對(duì)地也更講究資安問題。
簡(jiǎn)志達(dá)指出,嵌入式系統(tǒng)并不像電腦或筆電,能夠在出廠后透過安裝防毒軟體或韌體升級(jí)來避免資料被竊取。因此,為了讓嵌入式系統(tǒng)的安全更有保障,硬體制造商和芯片商必須搶先一步,從硬體層面來加強(qiáng)防護(hù)。
除了上述因素之外,嵌入式系統(tǒng)也須遵守相關(guān)規(guī)范以及因應(yīng)客戶需求,這些原因皆在在驅(qū)動(dòng)芯片商更加注重芯片本身的安全性。他進(jìn)一步解釋,像車用領(lǐng)域有功能安全的規(guī)范/認(rèn)證須遵守,譬如ISO26262和IEC61508。又如端點(diǎn)銷售系統(tǒng)(POS),這類產(chǎn)品原本就有使用年限的限制,每次產(chǎn)品更新時(shí),都會(huì)出現(xiàn)新的安全規(guī)格需求,以提升POS機(jī)的安全性。
有鑒于此,恩智浦為提升嵌入式系統(tǒng)的安全性,也預(yù)計(jì)于今年第二季推出新款微處理器i.MX7。據(jù)悉,該產(chǎn)品采用雙核心,可同時(shí)運(yùn)作于多種作業(yè)系統(tǒng),并能更省電和提供更輕巧的積體電路(IC)封裝。另外,該公司將于2017年或2018年推出i.MX8系列。
據(jù)了解,該公司的MPU在安全性方面,除了符合ISO26262、IEC61508等功能安全規(guī)范之外,也具備加解密演算法、硬體加速器等,透過軟/硬體互相配合,來提升芯片的資訊安全。
以新款MPU為例,便擁有以下的資安防護(hù)機(jī)制:受信任執(zhí)行(TrustedExecution)、保證開機(jī)(HighAssuranceBoot)、竄改偵測(cè)(TamperDetection)、EncryptedBoot、安全儲(chǔ)存(SecureStorage)、真亂數(shù)產(chǎn)生器(TrueRandomNumberGen.)、DPA保護(hù)(DPAProtection)、安全除錯(cuò)(SecureDebug)、EMV相容(EMVCompatible)等。
此外,簡(jiǎn)志達(dá)認(rèn)為,由于物聯(lián)網(wǎng)正在起步,還未有共同標(biāo)準(zhǔn)或相關(guān)組織可定義與認(rèn)證物聯(lián)網(wǎng)安全。對(duì)于芯片商而言,這是當(dāng)今要提升芯片安全性會(huì)遭遇的難題,因?yàn)榘l(fā)展方向不明確,也沒有清楚的物聯(lián)網(wǎng)安全規(guī)范可供遵守。
另一方面,針對(duì)物聯(lián)網(wǎng)尚未有統(tǒng)一標(biāo)準(zhǔn),簡(jiǎn)志達(dá)補(bǔ)充,Google推出的Brillo平臺(tái)后續(xù)發(fā)展值得關(guān)注。Brillo是一款針對(duì)物聯(lián)網(wǎng)的嵌入式作業(yè)系統(tǒng),只要是搭載該系統(tǒng)的裝置便能互通,類似于早期Google為智能手機(jī)開發(fā)的Android作業(yè)系統(tǒng)。
現(xiàn)階段Brillo平臺(tái)可支援安謀(ARM)、英特爾(Intel)和美普思(MIPS)三種架構(gòu)。