瑞薩RA MCU的市場和設計考量:聚焦物聯(lián)網(wǎng)安全
2019年10月,瑞薩電子推出RA產品家族MCU,基于32位Arm Cortex-M內核,面向智能物聯(lián)網(wǎng)(IoT)應用,將先進的安全性、連接性、HMI和靈活配置軟件包(FSP)以及全面的合作伙伴生態(tài)系統(tǒng)融合。那么,RA系列的市場定位和設計考量是什么?不久前,電子產品世界訪問了瑞薩物聯(lián)網(wǎng)與基礎設施事業(yè)部業(yè)務發(fā)展部高級總監(jiān)Mohammed Dogar及統(tǒng)括經理吳頻吉先生。
本文引用地址:http://www.ex-cimer.com/article/201912/408340.htmRA和RX的定位差異
瑞薩已有RX系列,此次推出了RA系列,二者都是定位高性能和廣泛連接,客戶該怎樣選擇?
實際上,RX已經做了十年了,在很多領域已積累了成功經驗,諸如電機控制。因此,RX會繼續(xù)往下做,基于既有的領域,包括一些系統(tǒng)主控方面。
RA定位在下一代基于互聯(lián)互通的應用。因此RA更強調連接的安全性和系統(tǒng)的安全性。
當然二者也各有通用性。
目前客戶對RA系列的反饋主要在幾個方面。①RA強調安全性,尤其歐美對此反應比較正面。②瑞薩低功耗的產品,例如RA2系列,在很多通用的場合可以用到,客戶比較歡迎。③和瑞薩以往產品不同的是,RA提供了軟件方案,即FSP(靈活配置軟件包),可以很好地與客戶現(xiàn)有的軟件資產配合起來,因為FSP上有一些技術架構,使特定領域的客戶應用軟件可以很快放上去。
RA是信任根的安全
在整個安全實現(xiàn)里會有信任根的問題,即您的信任根在哪里。在嵌入式系統(tǒng)里,現(xiàn)在談得不是特別多,因為都剛剛開始。對于瑞薩的產品,不僅是RA,RX也有,信任根是可以把這個密鑰僅存放在模塊里。這樣,第三方就無法獲取這個密鑰。
例如您家的門和鑰匙的關系,您鑰匙放在哪里,會涉及到您家有多安全?,F(xiàn)在一般的做法,您鎖了門以后,把鑰匙放在墊子下面,這是目前大部分的實現(xiàn),對應的MCU,會把密鑰數(shù)據(jù)放在Flash或RAM里面,任何可以訪問Flash或RAM的人都能看到這個密鑰。瑞薩采用的是業(yè)內通常的做法,鑰匙保存在一個安全的環(huán)境中。鎖好門可以自己把鑰匙帶走,或者放到一個保險箱里,只有知道保險箱密碼的人才能開門。
一些友商把Flash放在MCU外,可能就無法實現(xiàn)硬件信任根了。
如果您做設計或者和做設計人員談安全,從應用層一層層往下分析的時候,就會遇到信任根的問題,這個根安不安全?一條鏈上去叫做信任鏈,鏈條到最下面能不能放在安全的地方,這是最重要的。這個沒有,上面所有的都沒有。
Arm核與自有核的關系
瑞薩自己已經有自有內核(例如RX系列MCU),瑞薩之所以與Arm合作,認為Arm是一個主流的發(fā)展方向,已有很龐大的生態(tài)系統(tǒng)。另外,Arm的TrustZone的技術也是Arm新推出的,從瑞薩的發(fā)展方向,瑞薩會更多會地關注于安全相關的領域,以及市場的領先性。再加上瑞薩自有的安全IP配合起來,有可能做出更好的產品。
除了硬件以外,安全相關還要考慮軟件資產和軟件開發(fā),這需要較大的投入。瑞薩因為有自有內核,在開發(fā)一個新的內核方面的投入需要多少,包括投入產出會怎么樣,瑞薩有豐富的經驗。
為何TrustZone只用于M33內核?
在RA系列中會有M23和M33兩種內核,為何TrustZone技術只用于M33?這是基于瑞薩產品的市場定位區(qū)別。因為目前需要TrustZone這么高端安全的應用不會是太簡單的應用。例如這個應用更多是用于身份驗證,基本上是需要聯(lián)網(wǎng)的,所有的程序都要在芯片里實現(xiàn)。在這種情況下,M23這種簡單的系統(tǒng)主控可能更多地是實現(xiàn)本地的安全,不會通過聯(lián)網(wǎng)實現(xiàn)。本地安全可通過瑞薩自己的SCE5和SCE7實現(xiàn),一些Flash保護功能也可以實現(xiàn)一定的本地安全性。
不過,雖然目前M23內核的RA產品沒有加TrustZone,但是如果在低端需求起來的時候,瑞薩可以很快地把TrustZone加進去。
采用雙核的考量
RA系列的下一代高端產品RA8是雙核產品,雙核的必要性和市場應用情況是怎樣的?
實際上,并不是因為性能,而是因為從應用層面看到有這樣的需求。這里舉下一代應用的兩個例子。
1)工業(yè)。工業(yè)方面現(xiàn)在有很多的功能安全(safety),它是一個比較復雜的需求,很多工業(yè)客戶想把這部分獨立出來,目前很多是用2個芯片來做。在雙核里可以把1個芯片做成原來工業(yè)控制的部分,不用動;另外1個內核專門用來做安全性,這樣2部分的干擾會少一點,但是系統(tǒng)是一個集成度比較高的系統(tǒng)。Security(信息安全)也可以這樣做,在很復雜的時候,可以單獨用1個內核做security,直接放在TrustZone里運行。
2)樓宇控制。歐美較多關注樓宇控制。樓宇控制的通信規(guī)約越來越復雜,做到后面會有很多超過性能需求的部分,所以很多客戶想把這部分獨立出來,不要影響到基礎的功能,諸如溫度控制、監(jiān)控等。如果通信功能越來越多,也在另一個內核里面直接實現(xiàn),這樣不會影響系統(tǒng)。這是從MCU的角度。
因為瑞薩也做MPU,從MPU的角度上,多核更多是為了追求性能。
RA FSP和Renesas SynergyTM的關系
RA的FSP和前兩年發(fā)布的Renesas SynergyTM的關系是什么?Synergy也是基于Arm核的。
目前在瑞薩的產品定義里,Synergy強調更多的是商用級軟件。RA FSP(靈活配置軟件包)也是軟件,但是這兩個軟件不在一個層面上。如果一定要做比喻,RA的軟件更多是你在網(wǎng)上下載免費的東西,就是FSP下載的。當然它也有一定的質量,主要還是免費。有些是別人授權的,有些是瑞薩自己寫的。
上圖:FSP的特點
Synergy的軟件是商業(yè)化的,會為客戶提供質量擔保。即如果客戶在網(wǎng)上下載的軟件一旦出了問題,對于FSP軟件,客戶只能自己想辦法,或者去網(wǎng)上發(fā)貼子求助,或者請原廠支持調試。Synergy的軟件因為是瑞薩的商業(yè)產品,所以一旦有問題,瑞薩是要負責的,例如1天之內瑞薩要給客戶回復,解釋這大概是什么樣的問題,限定之內要幫助客戶解決這個問題,發(fā)布相應的軟件補丁。
上圖:Synergy的特點
上圖:RA家族的特點
評論