關(guān)鍵字:BadUSB USB Type-C 接口方案 電子設(shè)計模塊
當(dāng)然,除了“BadUSB”,我們此前還看到過諸如“充電寶盜取個人信息”之類的新聞。不得不說,隨著設(shè)備間互聯(lián)頻率的增加,USB的安全問題也正變得日益嚴(yán)重起來。
而逐漸成為標(biāo)配的USB Type-C,作為基于USB標(biāo)準(zhǔn)的接口版本之一,也不可避免的存在這些安全問題。獨(dú)立安全研究人員Karsten Nohl表示,雖然優(yōu)勢多多,但USB Type-C接口所“推崇”的多功能性,將使得它面臨更多的安全風(fēng)險。同時,即便它是新的接口也無法解決BadUSB的攻擊問題。例如,由于新的MacBook只有一個接口,若用戶只是想通過公共場合的設(shè)備對MacBook進(jìn)行充電而不是傳輸數(shù)據(jù)時,也會有可能被感染上惡意程序。
有人稱,解決USB安全問題的辦法可能只有放棄USB標(biāo)準(zhǔn),或者不使用任何他人的USB設(shè)備。除了這種“處|女座”的解決方式外,還有什么辦法可以解救如今“脆弱”的USB設(shè)備嗎?
NXP全球安全驗(yàn)證產(chǎn)品線產(chǎn)品市場總監(jiān) Joe Salvador 在日前的一次媒體會上表示,我們可以通過防篡改高度安全的認(rèn)證IC解決方案,對Type-C外設(shè)及線纜建立信任機(jī)制,實(shí)現(xiàn)可靠的安全的連接方式。這種安全認(rèn)證方案能夠識別帶惡意企圖的“BadUSB”,將試圖竊取信息的惡意程序阻隔在外。
NXP全球安全驗(yàn)證產(chǎn)品線產(chǎn)品市場總監(jiān) Joe Salvador
Type-C認(rèn)證IC解決方案,保護(hù)設(shè)備的同時還能幫“打假”
Joe Salvador進(jìn)一步補(bǔ)充說,系統(tǒng)和設(shè)備制造商以及最終用戶根據(jù)在主機(jī)和設(shè)備之間建立的信任級別,來啟用或禁用功能,或者根據(jù)不同的信任層級設(shè)定不同的操作模式。例如,支持USB PD的Type-C接口可以實(shí)現(xiàn)高達(dá)100W的電力傳輸,于是在啟用高功率快速充電功能之前,系統(tǒng)可對充電器或電纜進(jìn)行驗(yàn)證,以防假冒產(chǎn)品可能導(dǎo)致的安全問題。當(dāng)你選擇限制快充模式,根據(jù)預(yù)先的設(shè)定可能就只會供給一個基本的5V 1A的充電模式。
實(shí)際上,系統(tǒng)或設(shè)備制造商可以設(shè)計這樣一種方式,當(dāng)所連接的設(shè)備不是所認(rèn)證授權(quán)的設(shè)備時,系統(tǒng)會彈出一個提示,需要用戶自行選擇信任與否。這樣的好處是至少提出一個警告,而最終決斷權(quán)還在終端用戶手中。
NXP在媒體會上現(xiàn)場展示的安全型USB Type-C解決方案
NXP的完整USB安全解決方案主要包含這些方面:首先是防篡改的安全硬件、不被第三方竊取的安全加密庫、已經(jīng)在市場上應(yīng)用的成熟的開發(fā)工具,另外還需要安全生產(chǎn)設(shè)施以及完整的USB解決方案。
USB Type-C火了?為什么?
首先,是來自于高速數(shù)據(jù)傳輸?shù)男枨蟆?/b> 最新的USB 3.1最大數(shù)據(jù)傳輸速度達(dá)到10Gbit/秒,伴隨USB 3.1標(biāo)準(zhǔn)而來的Type-C自然也支持USB 3.1的高速率傳輸。(Type-C僅為一種新的物理接口形式,也可以是USB2.0,USB3.0版本)
使用的便利性。 USB Type-C內(nèi)部上下使用了相同的觸點(diǎn),用戶不必再去區(qū)分USB正反面。正反插功能是Type-C區(qū)別于之前Type-A、Type-B、Micro-USB的一大優(yōu)勢。另外,耐用度上也有加強(qiáng),規(guī)格上是支持1萬次拔插。
設(shè)備小型化趨勢與多功能的需求。 手機(jī)等設(shè)備要做得更薄,接口的物理尺寸也需要更小。而USB Type-C接口主要面向的就是更輕薄、更纖細(xì)的設(shè)備。
如今設(shè)備需要支持的功能越來越多,在小型化趨勢的大前提下,人們希望不增加接口數(shù)量,就能滿足多種功能。而USB Type-C可以支持多種不同的協(xié)議與功能。例如,蘋果全新的MacBook全機(jī)僅搭載了一個USB Type-C接口,將電源、USB數(shù)據(jù)傳輸、Display Port、HDMI以及VGA等五種功能合一( USB 3.1支持顯示輸出 )。
多功能應(yīng)用場景
靈活供電的需求。 支持USB PD的Type-C接口,不僅可以達(dá)到100W的高供電功率;還支持雙向供電,具體的供電方向轉(zhuǎn)換可以由開發(fā)商設(shè)計定義。
USB PD可以實(shí)現(xiàn)兩個或者多個設(shè)備,甚至是一個基于USB接口的系統(tǒng)級電能組網(wǎng)傳輸。支持USB PD的Type-C具備DRP(Dual Role Port)雙角色端口,能夠使連接設(shè)備進(jìn)行Host和Device的角色切換。例如,以往作為供電設(shè)備的筆記本電腦也可以成為被充電方,實(shí)現(xiàn)移動電源供電給筆記本。
NXP全球高速傳輸接口產(chǎn)品市場總監(jiān) 吳韶阡
NXP全球高速傳輸接口產(chǎn)品市場總監(jiān)吳韶阡表示,快速充電已經(jīng)是很普遍的需求,而無論是USB 2.0的2.5W、USB 3.0的4.5W或BC 1.2的7.5W,都要耗費(fèi)較長的充電時間。當(dāng)然,對于筆記本電腦,根本無法通過它們供電或充電。新的USB PD根據(jù)可供給的電力設(shè)定了10W、18W、36W、60W、100W五級規(guī)格。高功率的供電支持,Type-C可以從普通的5V供電提升到20V,從而實(shí)現(xiàn)USB快充。
另外,透過USB PD,Type-C接口可以按照不同場景進(jìn)行有效的電源管理,實(shí)現(xiàn)智能調(diào)節(jié)供電。例如前面提到的通過安全認(rèn)證限制不被信任的外充設(shè)備進(jìn)行高壓充電;以及當(dāng)電壓高過預(yù)先設(shè)定的值時,Type-C接口可以調(diào)節(jié)到安全的電壓來保護(hù)設(shè)備。
市場的需求,用戶的需求,使得Type-C接口應(yīng)運(yùn)而生。然而實(shí)現(xiàn)Type-C接口的多功能,以及靈活智能的供電能力,不是僅靠單一的器件就能完成的,它需要一整套的解決方案。與此同時,考慮到信息的安全保護(hù),安全認(rèn)證也需要整合進(jìn)來。
USB Type-C火了?為什么?
首先,是來自于高速數(shù)據(jù)傳輸?shù)男枨蟆?/b> 最新的USB 3.1最大數(shù)據(jù)傳輸速度達(dá)到10Gbit/秒,伴隨USB 3.1標(biāo)準(zhǔn)而來的Type-C自然也支持USB 3.1的高速率傳輸。(Type-C僅為一種新的物理接口形式,也可以是USB2.0,USB3.0版本)
使用的便利性。 USB Type-C內(nèi)部上下使用了相同的觸點(diǎn),用戶不必再去區(qū)分USB正反面。正反插功能是Type-C區(qū)別于之前Type-A、Type-B、Micro-USB的一大優(yōu)勢。另外,耐用度上也有加強(qiáng),規(guī)格上是支持1萬次拔插。
設(shè)備小型化趨勢與多功能的需求。 手機(jī)等設(shè)備要做得更薄,接口的物理尺寸也需要更小。而USB Type-C接口主要面向的就是更輕薄、更纖細(xì)的設(shè)備。
如今設(shè)備需要支持的功能越來越多,在小型化趨勢的大前提下,人們希望不增加接口數(shù)量,就能滿足多種功能。而USB Type-C可以支持多種不同的協(xié)議與功能。例如,蘋果全新的MacBook全機(jī)僅搭載了一個USB Type-C接口,將電源、USB數(shù)據(jù)傳輸、Display Port、HDMI以及VGA等五種功能合一( USB 3.1支持顯示輸出 )。
多功能應(yīng)用場景
靈活供電的需求。 支持USB PD的Type-C接口,不僅可以達(dá)到100W的高供電功率;還支持雙向供電,具體的供電方向轉(zhuǎn)換可以由開發(fā)商設(shè)計定義。
USB PD可以實(shí)現(xiàn)兩個或者多個設(shè)備,甚至是一個基于USB接口的系統(tǒng)級電能組網(wǎng)傳輸。支持USB PD的Type-C具備DRP(Dual Role Port)雙角色端口,能夠使連接設(shè)備進(jìn)行Host和Device的角色切換。例如,以往作為供電設(shè)備的筆記本電腦也可以成為被充電方,實(shí)現(xiàn)移動電源供電給筆記本。
NXP全球高速傳輸接口產(chǎn)品市場總監(jiān) 吳韶阡
NXP全球高速傳輸接口產(chǎn)品市場總監(jiān)吳韶阡表示,快速充電已經(jīng)是很普遍的需求,而無論是USB 2.0的2.5W、USB 3.0的4.5W或BC 1.2的7.5W,都要耗費(fèi)較長的充電時間。當(dāng)然,對于筆記本電腦,根本無法通過它們供電或充電。新的USB PD根據(jù)可供給的電力設(shè)定了10W、18W、36W、60W、100W五級規(guī)格。高功率的供電支持,Type-C可以從普通的5V供電提升到20V,從而實(shí)現(xiàn)USB快充。
另外,透過USB PD,Type-C接口可以按照不同場景進(jìn)行有效的電源管理,實(shí)現(xiàn)智能調(diào)節(jié)供電。例如前面提到的通過安全認(rèn)證限制不被信任的外充設(shè)備進(jìn)行高壓充電;以及當(dāng)電壓高過預(yù)先設(shè)定的值時,Type-C接口可以調(diào)節(jié)到安全的電壓來保護(hù)設(shè)備。
市場的需求,用戶的需求,使得Type-C接口應(yīng)運(yùn)而生。然而實(shí)現(xiàn)Type-C接口的多功能,以及靈活智能的供電能力,不是僅靠單一的器件就能完成的,它需要一整套的解決方案。與此同時,考慮到信息的安全保護(hù),安全認(rèn)證也需要整合進(jìn)來。
USB Type-C火了?為什么?
首先,是來自于高速數(shù)據(jù)傳輸?shù)男枨蟆?/b> 最新的USB 3.1最大數(shù)據(jù)傳輸速度達(dá)到10Gbit/秒,伴隨USB 3.1標(biāo)準(zhǔn)而來的Type-C自然也支持USB 3.1的高速率傳輸。(Type-C僅為一種新的物理接口形式,也可以是USB2.0,USB3.0版本)
使用的便利性。 USB Type-C內(nèi)部上下使用了相同的觸點(diǎn),用戶不必再去區(qū)分USB正反面。正反插功能是Type-C區(qū)別于之前Type-A、Type-B、Micro-USB的一大優(yōu)勢。另外,耐用度上也有加強(qiáng),規(guī)格上是支持1萬次拔插。
設(shè)備小型化趨勢與多功能的需求。 手機(jī)等設(shè)備要做得更薄,接口的物理尺寸也需要更小。而USB Type-C接口主要面向的就是更輕薄、更纖細(xì)的設(shè)備。
如今設(shè)備需要支持的功能越來越多,在小型化趨勢的大前提下,人們希望不增加接口數(shù)量,就能滿足多種功能。而USB Type-C可以支持多種不同的協(xié)議與功能。例如,蘋果全新的MacBook全機(jī)僅搭載了一個USB Type-C接口,將電源、USB數(shù)據(jù)傳輸、Display Port、HDMI以及VGA等五種功能合一( USB 3.1支持顯示輸出 )。
多功能應(yīng)用場景
靈活供電的需求。 支持USB PD的Type-C接口,不僅可以達(dá)到100W的高供電功率;還支持雙向供電,具體的供電方向轉(zhuǎn)換可以由開發(fā)商設(shè)計定義。
USB PD可以實(shí)現(xiàn)兩個或者多個設(shè)備,甚至是一個基于USB接口的系統(tǒng)級電能組網(wǎng)傳輸。支持USB PD的Type-C具備DRP(Dual Role Port)雙角色端口,能夠使連接設(shè)備進(jìn)行Host和Device的角色切換。例如,以往作為供電設(shè)備的筆記本電腦也可以成為被充電方,實(shí)現(xiàn)移動電源供電給筆記本。
NXP全球高速傳輸接口產(chǎn)品市場總監(jiān) 吳韶阡
NXP全球高速傳輸接口產(chǎn)品市場總監(jiān)吳韶阡表示,快速充電已經(jīng)是很普遍的需求,而無論是USB 2.0的2.5W、USB 3.0的4.5W或BC 1.2的7.5W,都要耗費(fèi)較長的充電時間。當(dāng)然,對于筆記本電腦,根本無法通過它們供電或充電。新的USB PD根據(jù)可供給的電力設(shè)定了10W、18W、36W、60W、100W五級規(guī)格。高功率的供電支持,Type-C可以從普通的5V供電提升到20V,從而實(shí)現(xiàn)USB快充。
另外,透過USB PD,Type-C接口可以按照不同場景進(jìn)行有效的電源管理,實(shí)現(xiàn)智能調(diào)節(jié)供電。例如前面提到的通過安全認(rèn)證限制不被信任的外充設(shè)備進(jìn)行高壓充電;以及當(dāng)電壓高過預(yù)先設(shè)定的值時,Type-C接口可以調(diào)節(jié)到安全的電壓來保護(hù)設(shè)備。
市場的需求,用戶的需求,使得Type-C接口應(yīng)運(yùn)而生。然而實(shí)現(xiàn)Type-C接口的多功能,以及靈活智能的供電能力,不是僅靠單一的器件就能完成的,它需要一整套的解決方案。與此同時,考慮到信息的安全保護(hù),安全認(rèn)證也需要整合進(jìn)來。
完整的Type-C安全解決方案:MCU選型要考慮彈性化
作為致力于安全互聯(lián)的NXP,在今年7月發(fā)布了業(yè)界首個安全型USB Type-C完整解決方案,通過單個連接器實(shí)現(xiàn)了數(shù)據(jù)和視頻傳輸以及安全、供電等功能的無縫融合??商峁┳罡?0Gbps的數(shù)據(jù)速率和100 W的功率,能同時供給電力和傳輸數(shù)據(jù),并且支持用于備選模式的不同協(xié)議,如DisplayPort、MHL和Thunderbolt。雙向電流功能允許設(shè)備供電或充電。此外,Type-C連接器提供可擴(kuò)展的電源解決方案,范圍為5.0伏(0.5安培)到20伏(5.0安培),以分別支持移動設(shè)備常規(guī)和快速充電/供電。
NXP的USB Type-C完整配套系統(tǒng)包括微控制器、高速開關(guān)、USB3轉(zhuǎn)接驅(qū)動器、ESD保護(hù)和濾波設(shè)備、USB PD PHY、CC邏輯控制器、身份認(rèn)證、負(fù)荷開關(guān)、交流/直流電源解決方案、MOSFET等。
NXP微控制器通用市場產(chǎn)品線經(jīng)理 林建成
NXP微控制器通用市場產(chǎn)品線經(jīng)理林建成表示,Type-C接口的性能需求是非常彈性的,此刻在某一應(yīng)用場景下只做視頻傳輸?shù)腡ype-C接口,在另一應(yīng)用場景就可能需要同時傳輸視頻信號和USB數(shù)據(jù)信號,因此在MCU的選型上也要考慮到擴(kuò)充性。
例如,下圖系統(tǒng)端接口方案采用的MCU LPC1115,內(nèi)核為32-bit的ARM Cortex-M0 (50 MHz),優(yōu)勢是相對于8bit的MCU效能更高,同時性價上也比較好。
在電源供電方面,負(fù)載開關(guān)、微控制器、USB PD PHY負(fù)責(zé)USB PD的協(xié)議溝通。而如果要系統(tǒng)接口支持輸出不同信號,由于接口管腳的受限,就需要高速開關(guān)等周邊器件來做支持。信號調(diào)節(jié)器則能夠?qū)λp信號進(jìn)行整形,實(shí)現(xiàn)更長距離的傳輸,降低誤碼率。另外,開關(guān)器件還用于實(shí)現(xiàn)正反插功能。
USB Type-C連接器系統(tǒng)端解決方案
不同的應(yīng)用場景,不同的復(fù)雜度層次,NXP有不同的產(chǎn)品和方案來搭配,為設(shè)計者提供達(dá)到系統(tǒng)最佳化的方案。下圖中展示了NXP的CC邏輯控制和PD PHY方案。吳韶阡介紹說,如果是低于15W的供電,或者是不需要支持多功能的設(shè)計,可以采用簡單的CC邏輯控制;而一個完整的USB Type-C方案就需要使用完整的PD方案,相應(yīng)的元器件也會增加。
NXP不是只做單一的產(chǎn)品給單一的應(yīng)用,而是以系統(tǒng)的角度為工程師提供最佳的方案,讓產(chǎn)品快速推向市場,吳韶阡解釋到。
有消息稱,歐盟將計劃讓筆記本產(chǎn)品使用相同的充電接口,甚至想要將更多的ICT設(shè)備的電源接口和線纜簡化統(tǒng)一成一種,以減少資源浪費(fèi)。USB當(dāng)然是第一個被想到的,隨著Type-C接口的日益普及使用,未來大一統(tǒng)的局面是很可能發(fā)生的。
附:NXP USB Type-C接口方案案例