[PIC®/AVR®/dsPIC®产品] PIC32CM LSx 系列 TrustZone 的安全 / 非安全分区核心架构?

[复制链接]
146|34
情和欲 发表于 2026-7-30 16:03 | 显示全部楼层
具体技术方案涉及到内存保护单元(MPU)的配置,它能够确保安全区域不被非安全代码访问。此外,还需要配置安全属性和权限,以控制不同区域之间的数据流动。
huahuagg 发表于 2026-8-1 21:53 | 显示全部楼层
LS00 自带 TrustZone,LS60 额外封装 ECC608 安全芯片增强密钥安全。
绒兔星球 发表于 2026-8-5 15:25 | 显示全部楼层
基于 Cortex-M23 内核 TrustZone 硬件分区,IDAU 划分 Flash、SRAM、外设、IO 为安全域与普通域,专属 TrustRAM 存放密钥。安全域运行验签、加密等核心安全逻辑,普通域承载业务应用,通过 veneer 接口有限交互,硬件拦截越权访问,搭配安全启动、防篡改擦除加固隔离
世纪女孩 发表于 2026-8-8 09:40 | 显示全部楼层
PIC32CM LSx 基于 Cortex-M23 内核 TrustZone 硬件隔离,依托 IDAU 划分安全、非安全双域。Flash、SRAM、外设、IO 做分区隔离,专属 TrustRAM 存放密钥,安全域运行验签、加密核心程序,普通业务跑非安全区,仅通过桥接接**互,搭配安全启动,阻断越权访问与固件篡改。
短句家 发表于 2026-8-22 17:16 | 显示全部楼层
基于 Cortex-M23 的 Armv8-M TrustZone 硬件架构,依靠 IDAU 划分 Flash、SRAM、外设、IO 为安全域、非安全域、NSC 调用区,专属 TrustRAM 存放密钥。安全域承载固件验签、加密、密钥管理,业务运行在非安全域,仅通过 SG 门限接**互,硬件直接拦截越权访问,LS60 叠加片载 ECC608 强化根信任,搭配安全启动与篡改擦除加固隔离。
短句家 发表于 2026-8-23 17:17 | 显示全部楼层
PIC32CM LSx 依托 Cortex-M23 TrustZone 硬件,通过 IDAU 划分闪存、SRAM、TrustRAM、外设、IO 为安全域、NSC 调用区、非安全域。密钥、安全启动、加密运算驻留安全域,业务程序跑在非安全域,仅可通过 NSC+SG 指令跳转交互,越权访问直接触发硬件故障。LS60 集成 ECC608 安全芯片加固根密钥,实现硬件硬隔离防篡改与固件逆向。
又见春光 发表于 2026-8-28 11:14 | 显示全部楼层
PIC32CM LSx 基于 TrustZone‑M 架构,划分安全世界与非安全世界。安全分区运行安全固件,拥有完整硬件权限,管理密钥、加密、安全启动;非安全分区运行应用代码,受安全区管控。通过 SAU 内存单元划分内存区域,硬件隔离外设与内存,非安全代码无法访问安全资源,实现安全与普通业务代码分离。
晚晚皆安 发表于 2026-9-8 20:00 | 显示全部楼层
PORT/RTC/EIC 作为安全外设,其总线访问需通过 AHB/APB 总线矩阵的 TrustZone 感知开关,非安全态 CPU 访问会触发 HardFault 或返回零值。
DreamWanderer 发表于 2026-9-9 10:04 | 显示全部楼层
SAU和MPU配置时注意地址边界,防止越界访问。记得安全分区使用ECC保护,防止数据损坏。
旧巷情人 发表于 2026-9-10 11:21 | 显示全部楼层
PIC32CM LSx 基于 ARMv8-M TrustZone,将内核划分为安全域与非安全域。安全域存放密钥、配置与可信代码,拥有访问安全外设 / 内存权限;非安全域运行普通业务。通过 SAU/MPU 划分内存边界,安全网关控制跨域调用,隔离恶意代码,防止非安全侧篡改安全资源,适配低功耗边缘设备安全需求
旧巷情人 发表于 2026-9-11 11:21 | 显示全部楼层
PIC32CM LSx 基于 ARMv8-M TrustZone,将内核划分为安全域与非安全域。安全域存放密钥、配置与可信代码,拥有访问安全外设 / 内存权限;非安全域运行普通业务。通过 SAU/MPU 划分内存边界,安全网关控制跨域调用,隔离恶意代码,防止非安全侧篡改安全资源,适配低功耗边缘设备安全需求
爱丽丝的梦 发表于 2026-9-12 09:38 | 显示全部楼层
PIC32CM LSx 基于 Cortex-M23 与 IDAU 硬件划分安全 / 非安全域。Flash、SRAM、外设可配置为安全区、NSC 可调用入口、非安全区;硬件强制隔离,敏感密钥、安全启动放安全域。非安全侧仅能通过 NSC 入口调用安全服务,阻断越权访问,双域并行运行。
OceanDepths 发表于 2026-9-12 11:01 | 显示全部楼层
安全区与非安全区分区清晰,建议检查IDAU配置,确保安全区资源正确映射。
风之呢喃 发表于 2026-9-12 13:54 | 显示全部楼层
SAU/MPU配置好,确保安全分区资源只对安全代码开放,调试时注意检查总线安全标记和中断隔离。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 在线客服 返回列表 返回顶部
0