[STM32H5] STM32H5的安全功能是不是太复杂了?

[复制链接]
 楼主| 帛灿灿 发表于 2025-4-17 07:11 | 显示全部楼层 |阅读模式
TrustZone好用吗?配置起来费劲不?文档能看懂吗?
Clyde011 发表于 2025-4-17 07:16 | 显示全部楼层
有没有啥通俗的教程推荐下?
Uriah 发表于 2025-4-17 07:17 | 显示全部楼层
只能说功能强,但门槛也高。
Pulitzer 发表于 2025-4-17 07:18 | 显示全部楼层
有人真项目用H5做安全的吗?
Bblythe 发表于 2025-4-17 07:18 | 显示全部楼层
密钥管理这一块感觉还不成熟。
Wordsworth 发表于 2025-4-17 07:19 | 显示全部楼层
我用CubeMX配TrustZone还挺顺的。
万图 发表于 2025-4-17 07:20 | 显示全部楼层
真要搞安全,还是得硬着头皮学。
童雨竹 发表于 2025-4-17 07:21 | 显示全部楼层
文档厚得跟小说一样。
 楼主| 帛灿灿 发表于 2025-4-17 07:22 | 显示全部楼层
Flash分区搞起来心累。
周半梅 发表于 2025-4-17 07:23 | 显示全部楼层
Secure Boot配置半天才跑通。
公羊子丹 发表于 2025-4-17 07:24 | 显示全部楼层
看了TrustZone头都大了。
o88ne 发表于 2025-4-29 13:06 | 显示全部楼层
TrustZone好用吗?
温室雏菊 发表于 2025-5-17 20:36 | 显示全部楼层
STM32H5的安全功能确实较为复杂,TrustZone的使用存在一定门槛,配置过程相对繁琐,官方文档对新手不够友好,但掌握后能显著提升系统安全性
春日负喧 发表于 2025-5-17 21:36 | 显示全部楼层
状态管理:通过STM32CubeProgrammer修改选项字节(Option Bytes),实现Product State的切换和预配置
风凉 发表于 2025-5-17 22:34 | 显示全部楼层
用Product State机制替代传统的RDP方案,状态切换需经过调试认证(DA)过程。状态包括Open、Provisioning、iROT-Provisioned、TZ-Closed、Closed和Locked等,不同状态下的调试权限和安全策略差异显著,增加了配置的复杂性
失物招領 发表于 2025-5-17 23:00 | 显示全部楼层
安全启动与调试认证(DA),引入了安全启动和调试认证机制,需通过证书或密码对调试接口进行权限管理。例如,在启用TrustZone时,必须通过加密证书实现调试端口的回归和打开,涉及证书生成、预配置(Provisioning)和状态回退等操作
白马过平川 发表于 2025-5-18 02:32 | 显示全部楼层
灵活性,支持动态安全策略配置,适用于对安全性要求严苛的工业物联网(IIoT)场景
她已醉 发表于 2025-5-18 09:00 | 显示全部楼层
在安全状态下,调试接口受严格限制,需通过DA过程重新开放权限,增加了调试和故障排查的难度
捧一束彼岸花 发表于 2025-5-18 10:20 | 显示全部楼层
高安全性,通过硬件隔离实现安全关键代码与普通代码的分离,有效抵御物理攻击和软件漏洞利用
故意相遇 发表于 2025-5-18 14:00 | 显示全部楼层
需使用STM32 Trusted Package Creator工具生成根证书、中间证书等,并配置权限掩码
您需要登录后才可以回帖 登录 | 注册

本版积分规则

149

主题

5828

帖子

0

粉丝
快速回复 在线客服 返回列表 返回顶部