[技术问答] 新唐 M2354 的 MPU/MMU,如何辅助软件安全防护?

[复制链接]
48|21
flechazo 发表于 2026-7-21 06:40 | 显示全部楼层 |阅读模式
新唐 M2354 搭配 MPU/MMU内存管理单元,在 TrustZone 隔离基础上如何进一步管控内存访问权限,防范软件层面的漏洞攻击?

xiaoqizi 发表于 2026-8-6 21:29 | 显示全部楼层
要实现内存权限的精准管控,需先明确M2354的硬件能力与协同逻辑
木木guainv 发表于 2026-8-7 07:11 | 显示全部楼层
M2354的Cortex-M33内核集成TrustZone-M技术,通过硬件层面的安全状态切换,将系统划分为两个独立世界,从源头隔离安全与非安全资源
Jiangxiaopi 发表于 2026-8-7 09:23 | 显示全部楼层
TrustZone解决了“世界间的隔离”,但同一世界内部的内存访问仍需更细粒度的管控
荣陶陶 发表于 2026-8-7 11:29 | 显示全部楼层
内存权限管控的核心是“最小权限原则”——任何代码/任务仅能访问完成其功能所需的最小内存范围
Zhiniaocun 发表于 2026-8-7 13:51 | 显示全部楼层
基于M2354的TrustZone+MPU架构,需从世界隔离、区域划分、权限配置、动态管控四个层面,构建全维度的内存访问管控体系。
Zuocidian 发表于 2026-8-7 16:20 | 显示全部楼层
TrustZone是内存权限管控的第一道防线,核心目标是阻断非安全世界对安全世界的直接访问,同时允许安全世界对非安全世界的可控访问,从根源上隔离安全与非安全资源。
Puchou 发表于 2026-8-7 18:39 | 显示全部楼层
在系统初始化阶段,需通过TrustZone的内存控制单元,将物理内存划分为“安全内存区”和“非安全内存区”,明确每个区域的归属世界
Xiashiqi 发表于 2026-8-7 20:47 | 显示全部楼层
若需跨世界数据交互,需设置为“安全共享区”,且仅允许安全世界主动授权非安全世界访问,访问过程需通过安全网关的地址映射校验,防止非安全世界篡改共享数据
小海师 发表于 2026-8-8 07:21 | 显示全部楼层
在多任务场景下,M2354的MPU支持为每个任务配置独立的内存区域规则,实现任务间的内存隔离
Haizangwang 发表于 2026-8-8 09:37 | 显示全部楼层
以TrustZone为框架构建世界间的硬隔离,以MPU为工具实现同一世界内的细粒度权限管控,以动态管控和漏洞检测为补充,形成“硬件隔离+权限细化+动态防御+主动检测”的多层安全体系。
葡萄又绿江南岸 发表于 2026-8-7 14:02 | 显示全部楼层
M2354 仅有 MPU 无 MMU,搭配 TrustZone 划分安全 / 非安全内存域,配置读写、执行、特权权限,设置 XOM 只读执行区保护密钥与核心固件。应用越界访问、栈溢出篡改内核时硬件触发 HardFault 终止运行,隔离业务代码与安全密钥区,拦截缓冲区溢出、非法指针篡改等漏洞攻击。
蝶弄美人簪 发表于 2026-8-9 16:30 | 显示全部楼层
M2354 仅有 MPU 无 MMU,依托 MPU 划分存储区域权限:配置 Flash 只读、密钥 RAM 只读禁止写入、外设寄存器分区管控。隔离 TrustZone 安全域与非安全域,阻止非安全代码篡改密钥、固件。限制内核非法访问关键内存,拦截缓冲区溢出越权读写,配合栈保护,遏制漏洞横向提权。
捉虫天师 发表于 2026-8-7 22:45 | 显示全部楼层
M2354 搭载 Cortex‑M23 内核、Armv8‑M 架构,仅集成 MPU(内存保护单元),不配备 MMU(内存管理单元,负责虚拟地址分页),同时配套 TrustZone 安全属性单元 SAU,MPU 分安全域`MPU_S`、非安全域`MPU_NS`两组,各支持 8 个独立内存管控区域,是软件安全防护的硬件底层核心屏障Nuvoton Di...
雾都浪漫 发表于 2026-8-13 14:08 | 显示全部楼层
M2354 无 MMU,依靠 MPU 划分内存访问权限,隔离 TF‑M 安全分区与非安全代码。配置存储、外设区域读写执行属性,阻止越权读写、代码篡改。配合 TrustZone,限制非安全侧访问安全域内存,拦截栈溢出、越界访问,配合 PSA 安全模型,实现内存隔离,降低漏洞利用风险,加固固件运行环境。
樱花树维纳斯 发表于 2026-8-15 10:04 | 显示全部楼层
M2354 无 MMU,具备安全、非安全两套 MPU,配合 SAU 与 TrustZone 做内存防护。MPU 划分存储访问权限,隔离代码、密钥、堆栈,阻止越权读写;拦截缓冲区溢出、非法跳转,限制非安全域触碰敏感资源。配合 XOM 仅执行属性,防止代码 dump 窃取,把内存越界攻击限制在局部,辅助固件实现隔离、权限管控与漏洞缓解
Stahan 发表于 2026-8-14 13:02 | 显示全部楼层
配置MPU时,重点检查`MPU_S`和`MPU_NS`区域权限设置,确保关键数据不被非安全代码访问。
xinpian101 发表于 2026-8-19 22:42 | 显示全部楼层
只有独立的安全世界 / 非安全世界两套 MPU(Banked MPU),配合 SAU/IDAU、TrustZone、XOM 一起做内存安全隔离防护。
彩虹彼岸 发表于 2026-8-20 09:58 | 显示全部楼层
MPU 配置要仔细,记得设置好基地址和界限寄存器,我之前遇到过因为基地址配置错误导致内存越界的。
波尔街道的松柏 发表于 2026-8-29 10:28 | 显示全部楼层
M2354 的 MPU 无 MMU,依靠 MPU 划分内存访问权限。划分 Flash、RAM、外设区域,禁止非授权代码读写密钥、安全存储段。阻断非安全域访问 TrustZone 安全内存,拦截越界指针、非法内存读写。配置执行禁止属性,阻止 RAM 内代码执行抵御溢出攻击。配合 KeyStore,限制外设寄存器访问,捕获非法访问产生 Fault,及时终止恶意行为,提升固件抗攻击能力。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

65

主题

245

帖子

0

粉丝
快速回复 在线客服 返回列表 返回顶部
0