瑞薩RA MCU的市場和設(shè)計(jì)考量:聚焦物聯(lián)網(wǎng)安全
2019年10月,瑞薩電子推出RA產(chǎn)品家族MCU,基于32位ArmCortex-M內(nèi)核,面向智能物聯(lián)網(wǎng)(IoT)應(yīng)用,將先進(jìn)的安全性、連接性、HMI和靈活配置軟件包(FSP)以及全面的合作伙伴生態(tài)系統(tǒng)融合。那么,RA系列的市場定位和設(shè)計(jì)考量是什么?不久前,電子產(chǎn)品世界記者訪問了瑞薩物聯(lián)網(wǎng)與基礎(chǔ)設(shè)施事業(yè)部業(yè)務(wù)發(fā)展部高級(jí)總監(jiān)Mohammed Dogar及統(tǒng)括經(jīng)理吳頻吉先生。
本文引用地址:http://2s4d.com/article/201912/408689.htm瑞薩RA和RX的定位差異
瑞薩已有RX系列,此次推出了RA系列,二者都是定位高性能和廣泛連接,客戶該怎樣選擇?
實(shí)際上,RX已經(jīng)做了10年了,在很多領(lǐng)域已積累了成功經(jīng)驗(yàn),諸如電機(jī)控制。因此,RX會(huì)繼續(xù)往下做,基于既有的領(lǐng)域,包括一些系統(tǒng)主控方面。
RA定位在下一代基于互聯(lián)互通的應(yīng)用。因此RA更強(qiáng)調(diào)連接的安全性和系統(tǒng)的安全性。
當(dāng)然二者也各有通用性。
目前客戶對(duì)RA系列的反饋主要在幾個(gè)方面。①RA強(qiáng)調(diào)安全性,尤其歐美對(duì)此反應(yīng)比較正面。②瑞薩低功耗的產(chǎn)品,例如RA2系列,在很多通用的場合可以用到,客戶比較歡迎。③和瑞薩以往產(chǎn)品不同的是,RA提供了軟件方案,即FSP(靈活配置軟件包),可以很好地與客戶現(xiàn)有的軟件資產(chǎn)配合起來,因?yàn)镕SP上有一些技術(shù)架構(gòu),使特定領(lǐng)域的客戶應(yīng)用軟件可以很快放上去。
RA是信任根的安全
在整個(gè)安全實(shí)現(xiàn)里會(huì)有信任根的問題,即您的信任根在哪里。在嵌入式系統(tǒng)里,現(xiàn)在談得不是特別多,因?yàn)槎紕倓傞_始。對(duì)于瑞薩的產(chǎn)品,不僅是RA,RX也有,信任根是可以把這個(gè)密鑰僅存放在模塊里。這樣,第三方就無法獲取這個(gè)密鑰。
例如您家的門和鑰匙的關(guān)系,您鑰匙放在哪里,會(huì)涉及您家的安全?,F(xiàn)在一般的做法,您鎖了門以后,把鑰匙放在墊子下面,這是目前大部分的實(shí)現(xiàn)方案,對(duì)應(yīng)的MCU,會(huì)把密鑰數(shù)據(jù)放在Flash或RAM里面,任何可以訪問Flash或RAM的人都能看到這個(gè)密鑰。瑞薩的實(shí)現(xiàn)方案也是把鑰匙保存在一個(gè)安全的環(huán)境中。鎖好門可以自己把鑰匙帶走,或者放到一個(gè)保險(xiǎn)箱里,只有知道保險(xiǎn)箱密碼的人才能開門。一些友商把Flash放在MCU外,可能就無法實(shí)現(xiàn)硬件信任根了。
如果您做設(shè)計(jì)或者和做設(shè)計(jì)人員談安全,從應(yīng)用層一層層往下分析的時(shí)候,就會(huì)遇到信任根的問題,這個(gè)根安不安全?一條鏈上去叫做信任鏈,鏈條到最下面能不能放在安全的地方,這是最重要的,這個(gè)安全沒有,上面所有的安全都是白費(fèi)功夫。
Arm核與自有核的關(guān)系
瑞薩已經(jīng)有自有內(nèi)核(例如RX系列MCU),瑞薩之所以與Arm合作,認(rèn)為Arm是一個(gè)主流的發(fā)展方向,已有很龐大的生態(tài)系統(tǒng)。另外,Arm的TrustZone的技術(shù)也是新推出的安全技術(shù)。從瑞薩的發(fā)展方向,瑞薩會(huì)更多會(huì)地關(guān)注于安全相關(guān)的領(lǐng)域,以及市場的領(lǐng)先性。再加上瑞薩自有的安全I(xiàn)P配合起來,有可能做出更好的產(chǎn)品。
除了硬件以外,安全相關(guān)還要考慮軟件資產(chǎn)和軟件開發(fā),這需要較大的投入。瑞薩因?yàn)橛凶杂袃?nèi)核,在開發(fā)一個(gè)新的內(nèi)核方面的投入需要多少,包括投入產(chǎn)出會(huì)怎么樣,瑞薩有豐富的經(jīng)驗(yàn)。
為何TrustZone只用于M33內(nèi)核?
在RA系列中會(huì)有M23和M33兩種內(nèi)核,為何TrustZone技術(shù)只用于M33?這是基于瑞薩產(chǎn)品的市場定位區(qū)別。因?yàn)槟壳靶枰猅rustZone這么高端安全的應(yīng)用不會(huì)是太簡單的應(yīng)用。例如這個(gè)應(yīng)用更多是用于身份驗(yàn)證,基本上是需要聯(lián)網(wǎng)的,所有的程序都要在芯片里實(shí)現(xiàn)。在這種情況下,M23這種簡單的系統(tǒng)主控可能更多的是實(shí)現(xiàn)本地的安全,不會(huì)通過聯(lián)網(wǎng)實(shí)現(xiàn)。本地安全通過瑞薩自己的SCE5和SCE7就可以實(shí)現(xiàn),一些Flash保護(hù)功能也可以實(shí)現(xiàn)一定的本地安全性。
不過,雖然目前M23內(nèi)核的RA產(chǎn)品沒有加TrustZone,但是如果在低端聯(lián)網(wǎng)需求起來的時(shí)候,瑞薩可以很快地把TrustZone加進(jìn)去。
采用雙核的考量
RA系列的下一代高端產(chǎn)品RA8是雙核產(chǎn)品,雙核的必要性和市場應(yīng)用情況是怎樣的?
實(shí)際上,并不是因?yàn)樾阅?,而是因?yàn)閺膽?yīng)用層面看到有這樣的需求。這里舉下一代應(yīng)用的兩個(gè)例子。
1)工業(yè)。工業(yè)方面現(xiàn)在有很多的功能安全(safety),它是一個(gè)比較復(fù)雜的需求,很多工業(yè)客戶想把這部分獨(dú)立出來,目前很多是用2個(gè)芯片來做。在雙核里可以把1個(gè)芯片做成原來工業(yè)控制的部分,不用動(dòng);另外1個(gè)內(nèi)核專門用來做安全性,這樣2部分的干擾會(huì)少一點(diǎn),但是系統(tǒng)是一個(gè)集成度比較高的系統(tǒng)。Security(信息安全)也可以這樣做,在很復(fù)雜的時(shí)候,可以單獨(dú)用1個(gè)內(nèi)核做security,直接放在TrustZone里運(yùn)行。
2)樓宇控制。歐美較多關(guān)注樓宇控制。樓宇控制的通信規(guī)約越來越復(fù)雜,做到后面會(huì)有很多超過性能需求的部分,所以很多客戶想把這部分獨(dú)立出來,不要影響到基礎(chǔ)的功能,諸如溫度控制、監(jiān)控等。如果通信功能越來越多,也在另一個(gè)內(nèi)核里面直接實(shí)現(xiàn),這樣不會(huì)影響系統(tǒng)。
以上是從MCU的角度考慮。
因?yàn)槿鹚_也做MPU,從MPU的角度考慮,多核更多是為了追求性能。
RA FSP和Synergy的關(guān)系
RA的FSP和RenesasSynergy TM 的關(guān)系是什么?因?yàn)镾ynergy也是基于Arm核的。
目前在瑞薩的產(chǎn)品定義里,Synergy更多強(qiáng)調(diào)的是商用級(jí)軟件。RA FSP(靈活配置軟件包)也是軟件,但是這兩個(gè)軟件不在一個(gè)層面上。如果一定要做比喻,RA的軟件更多是客戶從網(wǎng)上下載免費(fèi)的軟件,即FSP下載的(如圖1)。當(dāng)然它也有一定的質(zhì)量,主要還是免費(fèi)。有些是別人授權(quán)的,有些是瑞薩自己寫的。
Synergy的軟件是商業(yè)化的,會(huì)為客戶提供質(zhì)量擔(dān)保(如圖2)。即如果客戶在網(wǎng)上下載的軟件一旦出了問題,對(duì)于FSP軟件,客戶只能自己想辦法,或者去網(wǎng)上發(fā)帖子求助,或者請(qǐng)?jiān)瓘S支持調(diào)試。Synergy的軟件因?yàn)槭侨鹚_的商業(yè)產(chǎn)品,所以一旦有問題,瑞薩是要負(fù)責(zé)的,例如1天之內(nèi)要給客戶回復(fù),解釋這大概是什么樣的問題,限定時(shí)間之內(nèi)要幫助客戶解決這個(gè)問題,發(fā)布相應(yīng)的軟件補(bǔ)丁。
本文來源于科技期刊《電子產(chǎn)品世界》2020年第01期第89頁,歡迎您寫論文時(shí)引用,并注明出處。
評(píng)論