SlideShare a Scribd company logo
STM32&STM8 MCUs功能安全设计
卢永海 华东区市场经理
意法半导体中国微控制器微处理器事业部
2
信息和工业世界
智能家居
智能城市
智能工业
智能驾驶
智能医疗
安全第一
安全产品开发流程
产品概念
风险评估
哪些地方可能有风险及其可
能带来的后果
安全需求
哪些风险规避是
必要的(SIL)
安全完整性要求
安全分析
如何验证规避措施已
经足够(FMEDA)
获得针对STM MCUs功能安全认证
基于强健的内置安全特色的MCU 加上功能安全设计包,ST提供给制造商广泛的
一整套被认证的软件库和文档 ,可显著减少开发努力,时间,和成本,更快地
获得功能安全标准认证.
• SIL 功能安全设计包
工业IEC 61508 (STM32)
• ASIL 功能安全设计包
汽车ISO 26262 (STM8AF)
• Class B功能安全设计包
家用电器IEC 60335-1/60730-1 (STM32 & STM8)
STM32内置安全特色
特性 F0 F1 F3 F2/F4 L0/L1 F7 H7 L4/L4+
Dual watchdogs: Independent watchdog and system window watchdog ● ● ● ● ● ● ● ●
Backup clock circuitry with clock security system (CSS) ● ● ● ● ● ● ● ●
Hardware CRC unit / Programmable polynomial ● / * ● / - ● / - ● / - ● / * ● / ● ● / ● ● / ●
Supply monitoring (POR, BOR, PVD) ● ● ● ● ● ● ● ●
I/O function locking ● ● ● ● ● ● ● ●
PWM critical register protections (write-once registers) ● ● ● ● ● ● ●
Memory protection unit (MPU)
8 zones – to ensure data integrity from invalid behavior
● ●* ● ● ● ● ●
Multiple Flash memory protection levels ● ● ● ● ● ● ●
PWM stop on core lockup ● ● ●
Parity bit for SRAM memory (1bit/byte) ● ● ●
ECC (SECDED) for SRAM memory ●
ECC (SECDED) for Flash memory ● ●
注: Cortex-M 内核也有内置安全特色 (双堆栈指针, 例外故障, 调试模块). * : 取决于具体的P/N
针对SIL 功能安全设计包
节约用户针对基于STM32产品系
统的IEC 61508 工业安全标准认
证的时间和成本 客户开发
SIL2/SIL3
ST 质量基础
+
+
+
+
一揽子STM32产品
MCU安全特色
安全文档
认证的STM32 自检测库X-CUBE-
STL
STM32-SafeSIL
功能安全设计包
认证的软件包
• 降低项目成本
• 降低项目复杂度
• 减轻SIL 认证评
估
没有
STM32Safe-SIL
有STM32Safe-
SIL
免费下载www.st.com/x-cube-stl
针对STM32 系列(*)(**)的要求
www.st.com/x-cube-stl
SIL 功能安全文档
安全文档: 提供符合IEC 61508的功能安全要求详细清单和样
例,指导STM32用户获得安全完整级的认证
(*) submitted to NDA
(**) FMEDA snapshot is generated for a specific set of part numbers
FMEA : MCU失效模式详细清单和相关的可采取的缓解措施
FMEDA : 静态snapshot 指明IEC 61508 要求的计算MCU失效
率和详细基本功能安全
针对STM32 系列 (*)(**)的要求 www.st.com/x-cube-stl
SIL 功能安全
X-CUBE-STL 自检测库
• 基于STM32的软件诊断的套件设计用来检测硬件随机失败事
件和关键的与安全相关的核心元素 (CPU + SRAM + Flash
memory)
• 诊断范围由ST 已证实的最先进的专有的故障注入方法
• 独立于应用 : 可用于任何应用的客户
• 独立于编译器: 目标代码(object code )
• 已通过TÜV Rheinland认证
• 符合适用于IEC 61508 SIL3 (SC3)
• 提供安全手册和用户指南
• “适用于以下标准
- IEC61508 (电子/电子系统)
- ISO13849 (机械控制系统)
- IEC62061 (机械)
- IEC61800 (电子变速功率驱动系统)
- IEC61730 (家用电器)
- ISO26262 (汽车)"
(*) submitted to NDA (**) Check the X-CUBE-STL release roadmap
(***) read the X-CUBE-STL Software License Agreement
ST 功能安全机制方法
认证的STM32 自检测库
X-CUBE-STL
STM32 安全文档
适用于IEC 61508软件开发 适用于IEC 61508 安全分析
STM32 安全设计
ST 针对基于Arm® Cortex®-M 内核的微控制器STM32的被认证的功能安全解决方案
专有的先进的故障注
入方法
针对STM32获得SIL2/SIL3
SIL2
通过一个STM32可获得
(1oo1 架构)
SIL3
通过两个STM32可获得
(1oo2 架构)
1oo1: 1 out of 1 MCU (非冗余)
1oo2 : 1 out of 2 MCUs (2个冗余系统)
X-CUBE-STL开发路线图
认证通过
X-CUBE-STL-F0
认证通过
X-CUBE-STL-F1
X-CUBE-STL-L0
安全文档,
针对STM32
FMEDA,
FMEA 文件
Q1 Q2 Q3 Q4
2019
2018
认证通过
X-CUBE-STL-F7
X-CUBE-STL-H7
2020
认证通过
X-CUBE-STL-G0
认证通过
X-CUBE-STL-F3
X-CUBE-STL-F4
X-CUBE-STL-L4
X-CUBE-STL-L4+
STM8A-SafeASIL
安全设计包
建立基于STM8AF系统已经认证符
合ISO 26262 汽车功能安全标准,减
少开发时间和成本
Visit www.st.com/stm8safety
客户开发
ASIL A/B
ST 质量基础
+
+
+
一揽子MCU产品
MCU 安全特色
安全文档
针对STM8A level 的要求.
免费下载STM8AF:www.st.com/stm8safety
STM8A-SafeASIL
安全文档
安全文档: 提供符合ISO 26262的功能安全要求详细清单
和样例,指导STM8AF用户获得安全完整级的认证
(ASIL A or ASIL B).
FMEA : MCU失效模式详细清单和相关的可采取的缓
解措施
FMEDA : 静态snapshot 指明ISO 26262需要计算MCU
的失效率和基本功能详细安全级别
Class B —针对STM32&STM8安全设计包
• 已认证的ST 自检测库
• 基于STM32CubeHAL 或者 SPL优化
的代码
• 安全手册(指导和样例)
• 针对STM32 : 支持IAR™ EWARM,
Keil® MDK-ARM,
• 覆盖全球标准
(IEC, UL, and CSA)
节约用户针对基于STM32&STM8
产品系统的IEC 60335-1 and
60730-1家用电器安全标准的系统
认证的时间和成本
Class B —安全设计包
软件包名 X-CUBE-CLASSB STM32-CLASSB-SPL STM8-SafeCLASSB
支持的STM32 系列 STM32F0, F1, F3
STM32F2, F4, F7
STM32L0, L1, L4
STM32F0, F1, F3
STM32F2 (*), F4 (*)
STM8AF
STM8AL
STM8L
STM8S
自检测库 STM32CubeHAL STM32 Standard Peripheral
Libraries
Optimized direct access to
registers
支持的开发环境 IAR™ / arm keil®
GCC-based AC6 compilers
认证
UL, 2017 VDE, 2012
IEC 60335-1 and 60730-1 IEC, UL 和CSA IEC
安全手册 AN4435 AN3307 AN3181
ClassB 安全手册
提供基于STM32&STM8产品的系统的IEC
60335-1 and 60730-1家用电器安全标准
的系统认证的文档和指导文件
包名字
可获得功能安全标准 IEC 61508 ISO 26262
IEC, UL, CSA
60335-1
60730-1
认证
包内容
STM32-SafeSIL STM8A-SafeASIL STM8-SafeCLASSB
X-CUBE-CLASSB
IEC 60335-1
针对STM32 & STM8 MCUs的功能安全包
STM32-CLASSB-SPL
支持的MCU
• 安全文档
• 自检测库
(X-CUBE-STL)
安全文档
• 安全文档
• 自检测库
(X-CUBE-CLASSB)
• 安全文档
• 自检测库(STM32 SPL)
• 安全文档
• 自检测库
www.st.com/stm32safety
www.st.com/stm8safety
谢谢!

More Related Content

PDF
單元演講F-1_資安篇 【微服務、雲端化、容器化、AI 化】的資安嶄新機制探討.pdf
PDF
White paper ahnlab scm
PDF
TechShanghai2016 - 业界最高安全级别的EPS双核解决方案
PPT
Step7
PDF
Deployment instruction trus guard utm 500
PDF
Deployment instruction trus guard utm 400
PDF
AVM虛擬量測需求與應用趨勢
DOC
中国海运集团的虚拟化数据中心的安全方案建议
單元演講F-1_資安篇 【微服務、雲端化、容器化、AI 化】的資安嶄新機制探討.pdf
White paper ahnlab scm
TechShanghai2016 - 业界最高安全级别的EPS双核解决方案
Step7
Deployment instruction trus guard utm 500
Deployment instruction trus guard utm 400
AVM虛擬量測需求與應用趨勢
中国海运集团的虚拟化数据中心的安全方案建议

Similar to 2022_ST_STM32One-stop functional security solution.pdf (20)

PPT
焜安密宝演示
PDF
Twido hw guide communication modules
PPTX
2024年中国工业MCU产业分析报告.pptx2024年中国工业MCU产业分析报告.pptx
PPTX
如何因應連網商機下的資安風險
PDF
Symantec Endpoint Protection 12.1
PDF
中国西部信息中心介绍
PDF
Deployment instruction trus guard utm 1000
PDF
nodeMCU IOT教學03 - NodeMCU導論
PDF
nodeMCU IOT教學03 - NodeMCU導論
PDF
STM32F4 for 智慧型電動輪椅系統Part1
PPTX
物聯網設備資安導入與認證實務分享
PDF
项目2-认识ARM嵌入式系统.pdf
PPT
CDP方案介绍
PDF
Ims 簡報
PDF
DC010企业网络安全能力的叠加演进(Evolution of Enterprise Security Capabilities)2017-12-23
PPT
N Computing 製造業市場簡報
PPTX
半導體展業逆境生存
PDF
云计算时代的新安全挑战与机会
PDF
物聯網科技與實作 Iot technology and projects
PPT
Cisco路由器产品介绍1
焜安密宝演示
Twido hw guide communication modules
2024年中国工业MCU产业分析报告.pptx2024年中国工业MCU产业分析报告.pptx
如何因應連網商機下的資安風險
Symantec Endpoint Protection 12.1
中国西部信息中心介绍
Deployment instruction trus guard utm 1000
nodeMCU IOT教學03 - NodeMCU導論
nodeMCU IOT教學03 - NodeMCU導論
STM32F4 for 智慧型電動輪椅系統Part1
物聯網設備資安導入與認證實務分享
项目2-认识ARM嵌入式系统.pdf
CDP方案介绍
Ims 簡報
DC010企业网络安全能力的叠加演进(Evolution of Enterprise Security Capabilities)2017-12-23
N Computing 製造業市場簡報
半導體展業逆境生存
云计算时代的新安全挑战与机会
物聯網科技與實作 Iot technology and projects
Cisco路由器产品介绍1
Ad

2022_ST_STM32One-stop functional security solution.pdf