應對“智能邊緣” 物聯(lián)網(wǎng)是很多半導體企業(yè)發(fā)展產(chǎn)品時(shí)圍繞的中心點(diǎn)。而物聯(lián)網(wǎng)雖然能夠包羅萬(wàn)象甚至無(wú)孔不入,但歸根結底還是邊緣-網(wǎng)絡(luò )-云這三個(gè)關(guān)鍵節點(diǎn),即前端設備(工業(yè)、家庭、車(chē)等)的數據采集;傳輸設備,如路由器、交換機在云端收集數據。飛思卡爾廣泛的物聯(lián)網(wǎng)解決方案可以對這三點(diǎn)提供相應支持,特別是其強大的通信處理器產(chǎn)品。 為了在加快新業(yè)務(wù)部署的同時(shí)最大限度地降低運營(yíng)成本,網(wǎng)絡(luò )功能由路由器逐漸向虛擬第三方提供商遷移,對邊緣平臺的要求也有所提高,即邊緣平臺必須智能地決定哪些用戶(hù)和應用的最佳提供方式是本地提供,哪些用戶(hù)和應用對延遲要求較低。同樣,邊緣平臺也必須支持安全性較高、性能優(yōu)化的虛擬機環(huán)境,能夠驗證企業(yè)管理員和服務(wù)提供商管理員發(fā)布的新軟件。飛思卡爾全新的QorIQ LS1023A(雙核)和LS1043A(四核)專(zhuān)為應對這些發(fā)展態(tài)勢而設計,其智能化和集成度較高,具有較高的安全性和性能,帶來(lái)了新“智能邊緣”。 QorIQ LS1043A處理器是飛思卡爾面向嵌入式網(wǎng)絡(luò )推出的第一款四核64位ARM處理器。LS1023A(雙核版本)和LS1043A(四核版本)可通過(guò)支持無(wú)風(fēng)扇設計的靈活I(lǐng)/O封裝,提供超過(guò)10 Gb/s的性能。其僅需6 W功率即可運行,卻可以帶來(lái)高達1.5 GHz的性能,完美結合了高性能和高能效的優(yōu)勢。此外,其針對經(jīng)濟型低端PCB進(jìn)行了BOM優(yōu)化,降低了電源成本,采用了單時(shí)鐘設計,而且還內置面向硬件增強虛擬化的ARM SMMU,因此是價(jià)格適中的vCPE產(chǎn)品及其他新一代邊緣網(wǎng)絡(luò )設備(如分支路由器、安全設備以及SDN/NFV邊緣平臺等)的理想選擇。 Cortex A53-A7=? 在初期64位通信處理器的布局中,飛思卡爾都是以Power Architecture技術(shù)為主,例如QorIQ T1024。多核或者異構多核處理器雖然性能高,但是開(kāi)發(fā)難度進(jìn)一步增加。很多工程師是喜歡ARM核的一個(gè)重要原因就是易于開(kāi)發(fā)且效率高,隨著(zhù)ARM核效應持續發(fā)酵,飛思卡爾為滿(mǎn)足市場(chǎng)需求,嘗試把ARM核和Power Architecture相結合,成功把軟件感知架構Layerscape搭好,它是一個(gè)以軟件和編程能力為主的方法,也是一個(gè)與核無(wú)關(guān)的架構,既可以用Power Architecture也可以用ARM,使得這些工程師可以更輕松地進(jìn)行高性能通信處理器的開(kāi)發(fā)。 QorIQ LS1系列中,LS1024A包括雙核ARM Cortex-A9內核,運行頻率為650 MHz~1.2 GHz,處理能力高達6 000 DMIPS;LS1020A、LS1022A和LS1021A采用的是典型頻率為 800 MHz~1.2 GHz的高能效應用處理器Cortex-A7。 LS1043A和LS1023A是首個(gè)針對網(wǎng)絡(luò )領(lǐng)域的基于Cortex-A53內核的多核器件,突然把QorIQ LS1系列內核提高一個(gè)檔次,也是為了讓其更好地適應網(wǎng)絡(luò )應用的發(fā)展,支持從虛擬邊緣到智能邊緣的演進(jìn)。LS1之前的系列最高也是基于Coretx-A9,那么此次從Cortex-A7、A9到Cortex-A53的飛躍,有什么優(yōu)勢呢? ARM Cortex-A9和Cortex-A7處理器都是隸屬于Cortex-A系列,基于A(yíng)RMv7-A架構。目前我們能見(jiàn)到的四核處理器大多都是屬于Cortex-A9系列,它可以提供高性能和高能效,Cortex-A7的特點(diǎn)是在保證性能的基礎上提供了出色的低功耗表現。Cortex-A53屬于Cortex-A50系列,在推出的時(shí)候是世界上能效最高、面積最小的64位處理器(現已有Cortex-A72),同等性能下能效是當今高端智能手機的三倍。 QorIQ LS1043A處理器基于Layerscape系統架構,集成四核64位ARM Cortex-A53,運行頻率高達1 GHz~1.5 GHz,性能可達10 Gb/s以上,CPU的CoreMark性能預計超過(guò)1.6萬(wàn)。 豐富的網(wǎng)絡(luò )單元和外設應對復雜的網(wǎng)絡(luò )環(huán)境 QorIQ LS1043A能夠提升雙核32位ARM產(chǎn)品的性能,并且延續了QorIQ系列一貫的I/O靈活性,集成了QUICC Engine,繼續提供對HDLC、TDM或Profibus的無(wú)縫支持。其內部架構圖如圖所示。 ![]() 圖 QorIQ LS1043A內部架構圖 其具有32 KB指令和數據L1緩存,1 MB L2緩存;有多達6個(gè)1x GbE或1x 10GbE和5個(gè)1x GbE,四通道SerDes,高達10 GHz,控制期間多路復用,支持3個(gè)第二代PCI Express接口、SATA 3.0接口和QUICC引擎。其加速器和存儲器控制也延續了QorIQ的優(yōu)點(diǎn):高性能數據通路加速架構(DPAA)解析、分類(lèi)和分發(fā)引擎,內置安全引擎和DDR 3L/4。豐富的外設是應付復雜網(wǎng)絡(luò )必不可少的:3個(gè)帶PHY的USB 3.0接口、QuadSPI、IFC閃存、四通道I²C和Trust Zone。其他特性包括:QorIQ平臺可信架構和面向硬件增強虛擬化的ARM SMMU。以上這些都是智能邊緣所需要的。 需要特別指出的是,外設多樣性使得LS1043A支持802.11ac模型以及ASIC 4G/LTE、SATA和低功耗NAND/NOR Flash的高帶寬連接。多個(gè)USB 3.0用于廣域網(wǎng)的冗余故障切換,存儲和配置。先進(jìn)的XFI,四SGMII和2.5G超頻SGMII支持以太網(wǎng)的靈活性最大化。 從“誘惑”到危機的一步之遙 雖然來(lái)自智能、集成、金錢(qián)和時(shí)間等方面的誘惑,使得包括通信處理器在內的各種半導體器件隨著(zhù)市場(chǎng)需求而變革,但是不得不面對隨之而來(lái)的各種危機。 人們愈加擔心物聯(lián)網(wǎng)(IoT)會(huì )變得越來(lái)越不安全,大家會(huì )要求M2M或物聯(lián)網(wǎng)(IoT)應用中所使用的通信處理器必須具備執行加密操作的功能,例如哈希算法、簽名和加密數據,以及旨在滿(mǎn)足法規要求的安全密鑰存儲單元。 然而,即使網(wǎng)絡(luò )通信線(xiàn)路之間傳輸的數據經(jīng)過(guò)加密處理,物理設備仍然無(wú)法抵御程序軟件非授權修改的攻擊。因此,設備不僅必須提供安全的通信,而且還要能夠作為可靠節點(diǎn)運行?煽抗濣c(diǎn)就是用戶(hù)可以完全依賴(lài)的設備,它不僅可以保護數據,而且確保只能執行用戶(hù)創(chuàng )建的真正軟件。 安全性需未雨綢繆 飛思卡爾半導體總裁兼首席執行官Gregg Lowe表示:“在IoT運動(dòng)真正興起之前,安全性挑戰對于它來(lái)說(shuō)不亞于生死存亡的威脅。飛思卡爾積極應對這些挑戰,確保在未來(lái)有安全的解決方案能夠支持IoT的每個(gè)節點(diǎn),從終端設備、網(wǎng)絡(luò )直到云計算! 飛思卡爾幾十年來(lái)一直在推動(dòng)創(chuàng )建安全標準,使網(wǎng)絡(luò )更加安全,汽車(chē)更加安全,也讓互連設備能夠更好地抵御攻擊。借助廣泛的技術(shù)組合以及對IoT應用的全面系統級視角,飛思卡爾是唯一有資格應對IoT終端節點(diǎn)到云計算安全挑戰的企業(yè)。 包括LS1043A和LS1023A在內的QorIQ LS1系列都內置安全引擎。例如,LS1043A內置加密引擎(SEC 5.4),支持高速加密協(xié)議處理,包括IPsec、SSL、DTLS和IKE。SEC同樣還支持RAID 5加速所需的高速XOR操作。這是一種模塊化和可擴展的安全內核,經(jīng)過(guò)優(yōu)化可以處理所有任務(wù),甚至采用單次傳遞的數據執行多算法操作(例如3DESHMAC-SHA-1)。此外,ARM TrustZone還支持將系統分隔為安全區域和非安全區域,控制這些區域之間的訪(fǎng)問(wèn)特權。 啟動(dòng)可靠設備需要一個(gè)“可信根”(“root of trust”),它可以是外部(通常成本高昂)設備,例如FPGA或ASIC;或者它可以集成到SoC(片上系統),比如它便安裝在QorIQ LS1系列產(chǎn)品之內。在LS1系列處理器中,驗證是在預引導加載器中執行的,它完全包含在內部ROM之中。這種實(shí)施方案可以提供一次性用戶(hù)可編程驗證密鑰,結合預引導加載器使用,創(chuàng )建所需的可信證明,以防止非授權代碼/用戶(hù)控制系統。 外部代碼映像加密采用與用戶(hù)開(kāi)發(fā)團隊相同的密鑰,都是使用編程設備提供的工具鏈編程QorIQ LS1系列處理器上密鑰區域的集成密鑰。因此,當代碼離開(kāi)開(kāi)發(fā)小組時(shí),已知代碼映像具有安全性。一旦代碼映像通過(guò)設備的驗證,設備便會(huì )在“安全”狀態(tài)下運行。為了維護安全的運行狀態(tài),處理器提供附加的安全功能,以便檢測和防止非授權篡改或外部存儲器控制代碼/數據。 邊緣設備比網(wǎng)絡(luò )的其他部分能提供更多的智能和服務(wù),由于來(lái)自物聯(lián)網(wǎng)的有線(xiàn)和無(wú)線(xiàn)數據的增長(cháng),邊緣設備正成為主要需求。飛思卡爾將通過(guò)提高網(wǎng)絡(luò )邊緣的性能、效率及智能,推動(dòng)價(jià)格合理的虛擬化服務(wù)不斷發(fā)展。全新的QorIQ LS1043A、LS1023A處理器具有先進(jìn)的虛擬化硬件,利用飛思卡爾的信任架構支持靈活安全的云應用升級,分流對延遲敏感的應用,并借助久經(jīng)驗證的分類(lèi)及流量管理硬件優(yōu)化本地性能,將為世界頂尖的原始設備制造商提供優(yōu)化平臺,實(shí)現廣泛部署、安全靈活的智能邊緣服務(wù),從而鞏固飛思卡爾在這一領(lǐng)域的領(lǐng)導地位。 飛思卡爾供稿 |