[技术问答] 新唐 M2354 的 TF-M 框架,如何标准化安全服务调用?

[复制链接]
186|20
葡萄又绿江南岸 发表于 2026-8-8 14:23 | 显示全部楼层
TF-M 将 M2354 TrustZone 划分为安全端与非安全端,以 PSA 接口统一封装加密、密钥存储、安全升级、篡改检测等安全服务。非安全侧通过标准化 IPC 接口发起调用,硬件隔断直接访问安全域,接口统一适配上层业务,无需适配底层安全驱动,实现安全功能模块化移植与规范化调用。
吝啬晚安 发表于 2026-8-12 14:36 | 显示全部楼层
M2354 依托 TF-M+TrustZone,以 PSA 标准 API 统一安全调用,非安全侧通过 NSC 跳板、SG 指令切入安全域。SPM 依据 SID 路由请求至对应安全分区,做权限校验、参数合法性检查,以标准 IPC 消息收发交互,统一状态码返回结果,硬件隔离安全资源,实现加密、安全存储等服务标准化调用。
雾都浪漫 发表于 2026-8-11 14:07 | 显示全部楼层
M2354 TF‑M 遵循 PSA FF‑M 规范,非安全侧通过 PSA Client 标准 API,以 SID 标识服务,经 NSC 跳板 + SG 指令切换安全域。SPM 做权限校验、IPC 调度,路由至对应安全分区执行加密、安全存储等服务,返回统一状态码;采用 IPC/SFN 模型,TrustZone 硬件隔离,上层无需触碰安全底层硬件细节,实现标准化跨域调用。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 在线客服 返回列表 返回顶部
0