91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用Cortex-M v7 MPU以實現(xiàn)現(xiàn)代嵌入式系統(tǒng)

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Micro Digital ? 2022-06-09 17:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Cortex-M v7 內(nèi)存保護(hù)單元 (MPU) 很難使用,但它是 Cortex-M3、-M4 和 -M7 處理器可用的硬件內(nèi)存保護(hù)的主要手段。這些處理器廣泛用于中小型嵌入式系統(tǒng)。因此,學(xué)習(xí)有效地使用 Cortex-M v7 MPU 以實現(xiàn)現(xiàn)代嵌入式系統(tǒng)所需的可靠性、安全性和安全性非常重要。

以前的博客介紹了 MPU和術(shù)語、MPU 多任務(wù)處理和定義 MPU 區(qū)域。在第一篇博客中,定義了特權(quán)任務(wù) ( ptasks) 和非特權(quán)任務(wù) ( utasks)。前者以特權(quán)線程模式運行,后者以非特權(quán)線程模式運行[2]。任務(wù)的模式umode由其任務(wù)控制回(TCB)中的標(biāo)志確定,并在實時操作系統(tǒng)(RTOS)調(diào)度程序調(diào)度時生效。umode可以在創(chuàng)建任務(wù)后隨時設(shè)置標(biāo)志pmode。

ptasks可以直接調(diào)用系統(tǒng)服務(wù),但是utasks不能。有兩個原因:

保護(hù) RTOS 及其數(shù)據(jù)免受utasks. 這可能是未知譜系的軟件 (SOUP),或者它可能容易受到惡意軟件的攻擊(例如,TCP/IP 堆棧)。

限制此軟件可以使用的 RTOS 服務(wù)。不希望utasks能夠執(zhí)行可能損害正常系統(tǒng)操作的操作,例如斷電或刪除任務(wù)。

本博客討論了實現(xiàn)上述保護(hù)的機(jī)制。應(yīng)該注意的是,MPU 安全性的主要目標(biāo)是將盡可能多的應(yīng)用程序代碼放入utasks.

utask MPA 地區(qū)

每個任務(wù)都有自己的內(nèi)存保護(hù)數(shù)組 (MPA),它是從 MPA 模板初始化的。一個utask(例如ut2a)的典型 MPA 模板如下:

poYBAGKhu7iAfH8uAAGRE4WhScc353.png

該模板在創(chuàng)建任務(wù)后加載到任務(wù)的 MPA 中,然后在分派該任務(wù)時加載到 MPU 中。MPA[0]任務(wù)堆棧的區(qū)域是在任務(wù)首次啟動時定義并放入的。因此,上面utask可以訪問它自己的堆棧、它自己的代碼和數(shù)據(jù)區(qū)域、公共代碼和數(shù)據(jù)區(qū)域,而沒有其他任何東西。區(qū)域 5、6 和 7 被禁用或特權(quán)。因此,這utask被阻止直接訪問系統(tǒng)服務(wù)和數(shù)據(jù)。后者適用于 all utasks,盡管它們的模板可能不同。

umode 服務(wù)

utasks必須使用軟件中斷 (SWI) 應(yīng)用程序編程接口 (API) 來訪問系統(tǒng)服務(wù),并且他們永遠(yuǎn)無法直接訪問系統(tǒng)數(shù)據(jù)。此外,只有不受限制的系統(tǒng)服務(wù)才能被utasks. 這些障礙有助于保護(hù)操作系統(tǒng) (OS) 免受不受信任的代碼的影響。

SWI API 是通過 Cortex-M SVC 指令“ SVC n”實現(xiàn)的,其中n指定要執(zhí)行的系統(tǒng)服務(wù)。

對于 smx RTOS 內(nèi)核,頭文件 ,xapi.h包含所有 smx 服務(wù)的原型函數(shù)。在開頭包含此文件pcode允許它訪問其中任何一個。對于ucode,xapiu.h被定義。它由 。 中允許的系統(tǒng)服務(wù)的映射宏組成umode。例如:

pYYBAGKhu5KAACnTAAA680Xm4HM785.png

這個宏覆蓋了函數(shù)原型,xapi.h因此對于應(yīng)用程序模塊的其余部分,它不是直接調(diào)用系統(tǒng)服務(wù),而是調(diào)用一個 shell 函數(shù):

pYYBAGKhu5iAQ3zAAABaFHMjhxM187.png

該外殼函數(shù)用于調(diào)用n == ID系統(tǒng)服務(wù)的 SVC 指令。NI(Not Inline) 是一個由編譯器阻止函數(shù)內(nèi)聯(lián)的宏。請注意,shell 函數(shù)具有相同的名稱,只是它的前綴smxu_不是smx_. 貝殼位于該ucom_code區(qū)域中,因此它們可以通過utasks.

應(yīng)用程序模塊可以以pcode開頭ucode,也可以完全是pcode或ucode。無論哪種方式,ucode都以:

poYBAGKhu56AYBiiAAAw5iEyBMY249.png

在那之后不能直接調(diào)用任何系統(tǒng)服務(wù)。以上所有內(nèi)容都是在編譯時完成的,因此變成了硬編碼,因此可以抵抗惡意軟件和錯誤,特別是如果代碼位于 ROM 中。

混合pcode/ucode模塊很方便,因為系統(tǒng)的功能部分通常會有一個根任務(wù),它是一個ptask為該部分創(chuàng)建、初始化和啟動所有其他任務(wù)的任務(wù),其中大部分可能是utasks. 因此,所有相關(guān)的任務(wù)都可以放在一起。內(nèi)在的想法是系統(tǒng)部分的某些任務(wù)可能是執(zhí)行關(guān)鍵任務(wù)功能的精心構(gòu)建的任務(wù)。這些任務(wù)可能是ptasks。系統(tǒng)部分的其他任務(wù)可能正在執(zhí)行非關(guān)鍵功能,例如收集要發(fā)送到云的統(tǒng)計信息。這些將是utasks.

有些任務(wù)可能會隨著項目的發(fā)展而開始存在ptasks并被遷移到。utasks通常更容易在其中調(diào)試代碼pmode然后將其移至umode. 此外,任務(wù)可以啟動ptasks并執(zhí)行pcode,設(shè)置自己的umode標(biāo)志,然后重新啟動自己utasks并執(zhí)行ucode。

另一個有趣的特性是xapiu.h可以部署多個文件并由不同的utasks. 這允許不同級別的信任。因此,與可信度較低的任務(wù)相比,可信度更高的任務(wù)可以訪問更多的 RTOS 服務(wù)。這允許收緊 SOUP 或高度易受攻擊的任務(wù)的絞索。但是,這僅在編譯時有效。為了防止惡意軟件,還需要有對應(yīng)于不同xapiu.h文件的不同跳轉(zhuǎn)表(參見下面的圖 5)以及為每個任務(wù)選擇跳轉(zhuǎn)表的機(jī)制。

utask服務(wù)調(diào)用機(jī)制

如上所述,軟件中斷 API 的基本概念非常簡單。但是當(dāng)調(diào)用的系統(tǒng)服務(wù)可能導(dǎo)致任務(wù)切換時,事情就變得更加復(fù)雜了——尤其是對于 Cortex-M 架構(gòu),它要求 RTOS 調(diào)度程序駐留在PendSV_Handler. 同樣復(fù)雜的是,處理程序以特權(quán)模式運行并使用系統(tǒng)堆棧 (SS)[3] 而不是當(dāng)前的任務(wù)堆棧 TS。

如下圖所示,SVC_Handler()由 SVC 指令調(diào)用并以處理程序模式運行:

poYBAGKhu6SAU26XAACFXiExuEE915.png

開始運行時,由于處理器堆疊SVC_Handler(),系統(tǒng)服務(wù)參數(shù)處于 TS 中。處理程序?qū)?shù) 0 到 3 移動到thru中,并將第 5 個參數(shù)(如果有)移動到系統(tǒng)堆棧的頂部,SS(這是系統(tǒng)服務(wù)期望找到這些參數(shù)的地方)。然后通過跳轉(zhuǎn)表調(diào)用系統(tǒng)服務(wù)(SSR),使用傳遞給它的索引(ID)(見上文)。r0r3SVC_Handler()ssrt[]n

系統(tǒng)服務(wù)正常執(zhí)行并返回SVC_Handler(),將系統(tǒng)服務(wù)返回值從r0TS 移動到正確位置。處理器執(zhí)行的處理程序返回操作將TS 中所有堆疊的寄存器取消堆疊,因此返回值以r0.

如果系統(tǒng)服務(wù)導(dǎo)致任務(wù)調(diào)度程序需要運行 ( sched 》 0) 或中斷導(dǎo)致鏈接服務(wù)例程 (LSR) 調(diào)度程序需要運行 ( lqctr 》 0),PendSV_Handler() 則將被掛起。在這種情況下,處理器尾鏈 [4] 從SVC_Handler()到PendSV_Handler(由圖中的虛線所示),而不是返回到utask.

在這種情況下,控制不會返回到utask尚未調(diào)用的點,而是返回到在PendSV_Handler()。 這可能會導(dǎo)致當(dāng)前任務(wù)被掛起,而另一個任務(wù)被恢復(fù)運行(如圖右側(cè)所示)。搶占任務(wù)可以是 autask或 a ptask。最終,掛起的utask將被恢復(fù)、取消堆棧,并從調(diào)用點繼續(xù)運行,前提是它沒有被搶占任務(wù)停止或刪除。(注意:以上所有操作都是在特權(quán)模式下完成的,因此可以防止受到感染的惡意軟件的侵害ucode。)

ptask服務(wù)調(diào)用機(jī)制

相比之下,下圖顯示了從ptask.

pYYBAGKhu6qAGjaGAACHcwOkSMQ318.png

請注意,這更簡單(更快):SVC_Handler()不涉及。ptask直接調(diào)用系統(tǒng)服務(wù),如果設(shè)置sched,PendSV_Handler()則掛起。從那里開始,操作與 a 的操作相同utask。

交叉操作

無論系統(tǒng)服務(wù)是從utasks還是調(diào)用,系統(tǒng)服務(wù)的操作都是一樣的ptasks。例如,autask可以測試一個信號量并在它上面掛起。Aptask可以發(fā)出信號量并且utask將恢復(fù)?;蛳喾匆嗳?。Aptask可能具有比 a 更高或更低的優(yōu)先級utask,調(diào)度程序?qū)⒏鶕?jù)其優(yōu)先級調(diào)度它(特權(quán)在這里沒有優(yōu)先級?。2煌氖牵琾task執(zhí)行受信任的代碼 ( pcode) 并且通??梢酝耆L問內(nèi)存、外圍設(shè)備和系統(tǒng)服務(wù),而utask執(zhí)行非特權(quán)代碼 ( ucode) 并且只能訪問 MPU 允許的內(nèi)容。此外,MPU 只能通過 更改pcode。

以免擔(dān)心ptasks不受約束的代理,請注意,即使啟用了后臺區(qū)域,也可以阻止通過 MPU 訪問區(qū)域。因此,對一個任務(wù)進(jìn)行讀/寫 (RW) 的區(qū)域可能對另一個任務(wù)是只讀 (RO) 并且從不對兩者執(zhí)行 (XN)。另一方面,ptasks確實可以直接訪問所有 smx 服務(wù)。隨著系統(tǒng)安全性的加強(qiáng),應(yīng)考慮限制ptasks以及utasks.

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20261

    瀏覽量

    252630
  • 嵌入式
    +關(guān)注

    關(guān)注

    5200

    文章

    20476

    瀏覽量

    334485
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    2387

    瀏覽量

    66821
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    知識分享-嵌入式系統(tǒng)可靠性模型

    嵌入式系統(tǒng)可靠性設(shè)計技術(shù)及案例解析1.3嵌入式系統(tǒng)可靠性模型嵌入式系統(tǒng)可靠性模型分為兩種:串聯(lián)結(jié)
    的頭像 發(fā)表于 03-11 16:43 ?98次閱讀
    知識分享-<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>可靠性模型

    最小化ARM Cortex-M CPU功耗的方法與技巧分享

    檢查計數(shù)器或寄存器判別發(fā)生了什么,因此可以節(jié)省相當(dāng)多的時鐘周期,更好的完成其他重要任務(wù)。   我們已經(jīng)介紹了多種易于實現(xiàn)的減輕Cortex-M設(shè)備上CPU功耗的方法。當(dāng)然,還有其他因素影響功耗,例如
    發(fā)表于 01-21 06:19

    RZ/A3M芯片:性能卓越的嵌入式解決方案

    RZ/A3M芯片:性能卓越的嵌入式解決方案 在嵌入式系統(tǒng)設(shè)計領(lǐng)域,選擇一款合適的芯片對于產(chǎn)品的成功至關(guān)重要。Renesas的RZ/A3M芯片
    的頭像 發(fā)表于 12-26 17:25 ?545次閱讀

    分享一個嵌入式開發(fā)學(xué)習(xí)路線

    法,這些語法在嵌入式開發(fā)中至關(guān)重要。 2. 技能進(jìn)階期(2-3個月) 從51單片機(jī)過渡到主流的ARM Cortex-M系列(嵌入式就業(yè)核心平臺),學(xué)會使用STM32單片機(jī),掌握嵌入式
    發(fā)表于 12-04 11:01

    Cortex-M產(chǎn)品的特色

    低功耗設(shè)計:Cortex-M系列處理器核心被設(shè)計為低功耗架構(gòu),適用于移動電源和電池供電的嵌入式系統(tǒng)。 高性能處理:Cortex-M處理器具有高性能的特點,能夠處理復(fù)雜的實時任務(wù)
    發(fā)表于 11-26 07:22

    嵌入式和FPGA的區(qū)別

    Zynq、Intel Cyclone V)越來越流行,這種異構(gòu)計算平臺能夠兼顧軟件靈活性和硬件高性能,代表了嵌入式與FPGA技術(shù)融合的未來方向。 無論是嵌入式還是FPGA,都是現(xiàn)代電子系統(tǒng)
    發(fā)表于 11-19 06:55

    嵌入式系統(tǒng)的定義和應(yīng)用領(lǐng)域

    。盡管有些嵌入式系統(tǒng)可能包含操作系統(tǒng),但大多數(shù)情況下,它們僅由一個程序來控制整個邏輯。 從更專業(yè)的角度來看,嵌入式系統(tǒng)可以被定義為:
    發(fā)表于 11-17 06:49

    嵌入式開發(fā)的關(guān)鍵點介紹

    嵌入式開發(fā)在現(xiàn)代科技中扮演著非常重要的角色。隨著物聯(lián)網(wǎng)的發(fā)展,嵌入式系統(tǒng)的需求也越來越大。嵌入式開發(fā)不僅需要開發(fā)人員具備深入的硬件知識和編程
    發(fā)表于 11-13 08:12

    嵌入式實時操作系統(tǒng)的特點

    通常具有以下特點: 快速響應(yīng):實時嵌入式操作系統(tǒng)能夠迅速響應(yīng)外部事件或任務(wù)請求,滿足實時任務(wù)的時間要求。 穩(wěn)定性和可靠性:實時嵌入式操作系統(tǒng)
    發(fā)表于 11-13 06:30

    嵌入式需要掌握哪些核心技能?

    )。 企業(yè)需求:招聘崗位中,C語言是100%必備技能,C++和匯編語言的需求隨項目復(fù)雜度提升。 2)嵌入式硬件架構(gòu) 主流平臺:ARM Cortex-M/A系列、RISC-V內(nèi)核,需掌握寄存器配置、時鐘
    發(fā)表于 10-21 16:25

    Microchip SAMA7G54-EK評估套件:為高性能嵌入式系統(tǒng)打造的全功能平臺

    功耗嵌入式微處理器 (MPU),運行頻率高達(dá)1GHz。該套件由主流Linux發(fā)行版、裸機(jī)軟件框架和RTOS提供支持。這樣即可輕松開始開發(fā)。該套件包括板載嵌入式調(diào)試器,無需外部工具即可進(jìn)行編程或調(diào)試。
    的頭像 發(fā)表于 10-13 16:38 ?925次閱讀
    Microchip SAMA<b class='flag-5'>7</b>G54-EK評估套件:為高性能<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>打造的全功能平臺

    PIC64GX1000 RISC-V MPU:一款面向嵌入式計算的高性能64位多核處理器

    Microchip Technology PIC64GX1000 64位RISC-V四核微處理器 (MPU) 支持Linux^?^ 操作系統(tǒng),基于RISC-V指令集架構(gòu),提供高效節(jié)能的
    的頭像 發(fā)表于 09-30 14:47 ?959次閱讀
    PIC64GX1000 RISC-<b class='flag-5'>V</b> <b class='flag-5'>MPU</b>:一款面向<b class='flag-5'>嵌入式</b>計算的高性能64位多核處理器

    Linux嵌入式和單片機(jī)嵌入式的區(qū)別?

    Linux嵌入式與單片機(jī)嵌入式在多個方面存在顯著的區(qū)別,以下是詳細(xì)的比較和歸納: 一、基本概念 1. Linux嵌入式: 定義:將Linux操作系統(tǒng)運行在
    發(fā)表于 06-20 09:46

    嵌入式開發(fā)入門指南:從零開始學(xué)習(xí)嵌入式

    開發(fā)(設(shè)備驅(qū)動、內(nèi)核編譯) 4. 推薦的學(xué)習(xí)資源書籍:《嵌入式系統(tǒng)軟件設(shè)計基礎(chǔ)》《ARM Cortex-M系列嵌入式開發(fā)》在線課程:慕課網(wǎng)、B站嵌入
    發(fā)表于 05-15 09:29

    RZ/V2N中檔嵌入式AI MPU 數(shù)據(jù)手冊和產(chǎn)品介紹

    Renesas Electronics RZ/V2N中檔嵌入式AI微處理器 (MPU) 設(shè)計用于提供強(qiáng)大的人工智能 (AI)性能和出色的效率,非常適用于需要先進(jìn)嵌入式處理能力的應(yīng)用。R
    的頭像 發(fā)表于 05-08 18:40 ?1477次閱讀
    RZ/<b class='flag-5'>V</b>2N中檔<b class='flag-5'>嵌入式</b>AI <b class='flag-5'>MPU</b> 數(shù)據(jù)手冊和產(chǎn)品介紹