文章目录
Introduction
绝大多数MCU产品在开发完成即将进入量产环节前,为了防止存放在芯片内部flash的程序被意外地篡改,通常会通过禁用下载调试端口,例如Arm核心的处理器使用的JTAG/SWD
端口,以此实现读保护的效果。但是,使用禁用调试下载端口的功能时,一定要在应用程序中留一把“钥匙”,在必要的时候,可以通过其它的手段,例如通过UART串口发送一条命令,能够再恢复调试下载端口。
这就好比,锁上门不让未授权的人进屋子,但如果外面的人敲敲门,屋里面的人认识敲门的人,再把门打开,外面的人就可以进屋了。
Principles
各家MCU厂商对禁用调试端口的功能类似,需要将上锁和解锁的配置存放在一块掉电不丢失的存储空间中,以确保每次启动芯片时能自动生效。
以国产云途半导体设计发售的YTM32B1MD14
微控制器(Arm Cortex-M33内核)为例,禁用和恢复JTAG/SWD
端口的配置位于CUS_NVR
区域中,这是一块映射到flash存储器的区域。如图x所示。
其中,禁用JTAG/SWD
端口的相关寄存器(存放在flash中),如下:
#define EMF_CUS_NVR_BASE_ADDR 0x10000400
/* for MD. */
#define EFM_CUS_NVR_CUS_KEY_VALUE_ADDR 0x10000400
#define EFM_CUS_NVR_DISABLE_JTAG_ADDR 0x10000408
#define EFM_CUS_NVR_EFM_PROT0_ADDR