離線加密編程器中的 BootLoader程序設計
3.2 編程器與目標板的通信
編程器通過SPI總線與目標板建立連接。當進行目標板的編程時,首先編程目標板的BootLoader區(qū)引導程序。引導區(qū)程序編程完畢后,編程器與目標板進行通信,將加密數(shù)據(jù)傳送給目標板。目標板的BootLoader程序接收到加密數(shù)據(jù)后進行CRC校驗。如果校驗失敗,Boot―Loader要求編程器重新發(fā)送數(shù)據(jù);如果校驗通過,對加密數(shù)據(jù)進行解密,然后寫入Flash。編程器與目標板通信流程如圖4所示。
4 BootLoader編程設計
4.1 BootLoader。介紹
BootLoader區(qū)位于單片機內(nèi)部Flash的最高地址,BootLoader存儲器空間的大小可以通過熔絲位進行配置。BootLoader為通過MCU本身來下載和上載程序代碼提供了一個真正的同時讀一寫自編程機制(Read―While―Write,RWW)。這一特點使得系統(tǒng)可以在MCU的控制下,通過駐留于程序Flash的BootLoader,靈活地進行應用軟件升級。BootLoader可以使用任何器件具有的數(shù)據(jù)接口和相關的協(xié)議獲得代碼并把代碼(程序)寫入閃存,或者是從程序存儲器讀取代碼。BootLoader區(qū)的程序可以操作整個閃存,包括BootLoader區(qū),因而BootLoader可以對其自身進行修改,甚至將自己擦除。如果系統(tǒng)已經(jīng)不再需要BootLoader,則可以通過指令控制BootLoader程序,將BootLoader區(qū)擦除。
4.2 BootLoader區(qū)程序的設計思想
由于目標板上AVR單片機種類的不同,所包含的頭文件也不盡相同,而且BootLoader區(qū)的大小也是根據(jù)目標板的不同而不同,所以存儲芯片中BootLoader程序代碼要滿足當前主流的AVR單片機的需求。另外由于存儲芯片容量大小的限制,要求引導程序要短小精煉。
編程BootLoader區(qū)的一個重要的內(nèi)容是熔絲位的編程,熔絲位編程出錯可能導致編程的失敗。寫SPIEN為“1”,導致編程器與目標板無法建立連接;寫RSTDISBL為“O”,將導致復位引腳失效;寫CKSEL熔絲位出錯,將導致內(nèi)外部晶振的選擇混亂,從而導致編程失敗。
BootLoader程序編程步驟:
①配置BOOTSZl和B00TSZ0熔絲位,設定Boot―Loader區(qū)的大?。?p align="center">
②配置BOOTRST熔絲位,芯片上電啟動的設定從BootLoader區(qū)的起始地址處開始,即每次上電復位后,首先從BootLoader區(qū)起始位置開始運行。
③下載BootLoader程序的HEX文件。下載時要注意BootLoader區(qū)的起始位置。
④設置的Boot鎖定位,保護BootLoader不被破壞,使其只能通過芯片擦除命令清除BootLoader區(qū)的程序。
5 BootLoader程序的下載
編程器外存中存儲適合各種型號AVR單片機的BootLoader源代碼。在下載BootLoader程序之前,首先在編程器外存中找到適合目標板單片機型號的Boot―Loader程序,然后下載到目標板。主要設計問題是數(shù)據(jù)的傳輸、熔絲位和鎖定位的編程、Flash的讀寫。
5.1 實 例
本設計采用串行編程模式,串行接口包括RESET、SCK、MOSI(輸入)及MISO(輸出)四條線。當RESET為低電平時,可以通過串行SPI總線對Flash進行編程,應在執(zhí)行編程或擦除操作之前執(zhí)行編程使能指令。下面以ATmegal69為例,給出一個實際的程序。
首先對SPI接口進行初始化SPI_MasterInit(),并使能操作SPI_Enable(),然后擦除Flash頁SPI_Erase(),進行Flash的頁寫操作program_bootloader(),再寫熔絲位SPI_WriteFuse和寫鎖定位SPI_WriteLock,最后進行復位操作SPI_Over()。
5.2 串行編程應遵循的步驟
①上電過程:在RESET及SCK為0時,向VCC及GND供電。在一些系統(tǒng)中,編程器不能保證在上電時SCK保持為低。在這種情況下,SCK拉低之后應在RESET加一正脈沖,而且這個脈沖至少要維持2個CPU時鐘周期。
②上電之后等待至少20 ms,然后向MOSI引腳輸入串行編程使能指令以使能串行編程。
③通信不同步將造成串行編程失敗。同步之后,在發(fā)送編程使能指令的第3個字節(jié)時,第2個字節(jié)的內(nèi)容(0x53)將被反饋回來。不論反饋的內(nèi)容正確與否,指令的4個字節(jié)必須全部傳輸。如果0x53未被反饋,則需要向RESET提供一個正脈沖以開始新的編程使能指令。
④Flash的編程以一次一頁的方式進行。頁的大小為128字節(jié)。在執(zhí)行加載程序存儲頁指令時,通過6位的地址信息,數(shù)據(jù)以字節(jié)為單位加載到存儲頁。為保證加載的正確性,應先向給定地址傳送數(shù)據(jù)低字節(jié),之后是高字節(jié)。程序存儲頁通過地址的高8位以及寫程序存儲器頁指令獲得數(shù)據(jù)。如果不使用查詢的方式,那么在操作下一頁數(shù)據(jù)之前應等待至少4.5 ms。在Flash寫操作完成之前訪問串行編程接口,會導致編程錯誤。
⑤可通過讀指令來校驗任何一個存儲單元的內(nèi)容。數(shù)據(jù)從串行輸出口MISO輸出。
⑥編程結束后可以將RESET拉高,開始正常操作。
⑦下電序列:將RESET置“1”。
結 語
在一般的開發(fā)過程中,每次進行程序的調(diào)試和更新都要將產(chǎn)品與PC機直連,進行在線操作,這樣就限制了程序調(diào)試和更新的場所。離線加密編程器的設計避免了這種場所的限制。編程器只有普通的火柴盒大小,功能完善且攜帶方便,這樣可以將已編寫好的程序存儲在編程器中,然后將編程器帶到所需場所(特別是在惡劣的工業(yè)現(xiàn)場和野外)對產(chǎn)品進行再編程。本設計采用BootLoader引導區(qū)程序進行數(shù)據(jù)的解密和編程操作,既達到了對知識產(chǎn)權進行保護的目的,又方便了程序的調(diào)試和更新。
評論