[STM32U5] STM32U5使用TrustZone的技巧和注意事项

[复制链接]
3324|50
xixi2017 发表于 2026-8-19 12:19 | 显示全部楼层
最小权限隔离。密钥、HUK、AES/PKA/RNG、防篡改、安全启动逻辑放在 Secure;业务应用、联网协议、UI 放在 Non‑Secure(NS);跨域调用只能走 CMSE NSC 网关,禁止直接指针互访。
闪烁黎明 发表于 2026-8-19 12:40 | 显示全部楼层
SAU和IDAU配置时注意地址范围重叠问题,避免权限冲突。GTZC配置时,别忘检查GPIO安全属性,否则中断可能无响应。
minzisc 发表于 2026-8-20 15:11 | 显示全部楼层
先用 CubeMX MMT 工具划分内存,不要手写链接脚本
modesty3jonah 发表于 2026-8-20 16:29 | 显示全部楼层
在写任何代码前,先用 CubeMX 规划好 Flash、SRAM 和各个外设的安全/非安全边界。
biechedan 发表于 2026-8-20 20:58 | 显示全部楼层
量产前必须配置Option Bytes关闭调试端口,防止攻击者通过ST-Link读取安全侧固件和密钥数据。
EchoInSilence 发表于 2026-8-21 14:10 | 显示全部楼层
SAU和IDAU配置时,注意检查IDAU的优先级,避免配置冲突。调试时,先确保基础功能正常,再逐步添加安全特性。
ingramward 发表于 2026-8-21 15:07 | 显示全部楼层
TrustZone 工程中遇到 HardFault,不要急于排查业务代码逻辑。首先确认访问的内存/外设安全属性是否匹配,其次检查 MPCBB和 GTZC是否完成了授权配置。
lzbf 发表于 2026-8-21 15:30 | 显示全部楼层
在 TrustZone 环境下使用 DMA,必须确保 DMA 通道及其访问的源/目标内存都被配置为正确的安全属性。
saservice 发表于 2026-8-22 12:00 | 显示全部楼层
调试前需在Option Bytes中开启安全侧调试权限,否则无法通过ST-Link连接查看安全侧寄存器,排查HardFault时会完全无信息输出。
风之呢喃 发表于 2026-8-22 17:12 | 显示全部楼层
配置好SAU和IDAU后,记得测试各个外设和GPIO引脚的安全属性,确保配置正确。
幻境之眼 发表于 2026-8-23 14:40 | 显示全部楼层
SAU和IDAU配置时,记得检查中断优先级和向量表设置,避免中断处理异常。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 在线客服 返回列表 返回顶部
0