[技术问答] 新唐 M2354 的多 OS 兼容,如何简化安全系统开发?

[复制链接]
319|68
vivilyly 发表于 2026-8-20 21:16 | 显示全部楼层
FreeRTOS与M2354安全OS适配案例分享
janewood 发表于 2026-8-21 14:18 | 显示全部楼层
如何通过多OS兼容降低开发成本?
adolphcocker 发表于 2026-8-21 15:30 | 显示全部楼层
预集成安全服务对开发者有哪些具体优势?
1988020566 发表于 2026-8-22 09:27 | 显示全部楼层
新唐 M2354 的多 OS 兼容性与底层安全架构相结合,将原本复杂、高风险的 IoT 安全开发工作,转化为了标准化的 OS 集成和 API 调用,让开发者能够以更低的成本和更快的速度,构建出符合国际主流安全标准的物联网设备。
plsbackup 发表于 2026-8-22 10:59 | 显示全部楼层
即使非安全区的OS或应用程序被攻击,攻击者也难以触及安全区内的敏感数据和代码,从根本上保证了安全。
ingramward 发表于 2026-8-22 15:19 | 显示全部楼层
支持 Keil、IAR、GCC 等主流IDE,以及 Mbed IDE 在线开发系统。
wilhelmina2 发表于 2026-8-23 11:21 | 显示全部楼层
M2354 还针对未来的安全威胁提供了现成的解决方案。
burgessmaggie 发表于 2026-8-23 17:33 | 显示全部楼层
如何调试安全世界与非安全世界的交互?
backlugin 发表于 2026-8-27 22:07 | 显示全部楼层
开发者无需自行编写底层的加密算法和安全协议,也无需担心安全机制影响业务代码,从而可以专心开发产品功能,大幅降低开发难度和周期。
林间有新绿 发表于 2026-9-10 11:59 | 显示全部楼层
FreeRTOS 下用 IPC 机制跟 TF-M 通信,官方有现成的 NS-client 库,移植主要是改一下内存映射和启动文件。
广告商宝宝xx 发表于 2026-9-6 21:13 | 显示全部楼层
M2354这种双核架构跑TF-M确实比单核M33方便很多,不用在安全非安全世界之间切来切去浪费时钟周期。RT-Thread对TF-M的支持目前做得比较成熟,官方BSP里直接就有现成的工程,建议优先试这个,文档也全
更多更合适ii 发表于 2026-9-7 08:13 | 显示全部楼层
简化开发的核心其实是把PSA API封装好。别直接在应用层调TF-M的底层接口,最好在你的OS里写一层中间件,把密钥管理、安全存储这些功能包装成标准的POSIX接口或者OS自带的IPC机制,这样上层应用代码就不用关心底层是不是跑了TF-M了
根特皇宫w 发表于 2026-9-9 10:35 | 显示全部楼层
FreeRTOS的话要注意栈大小分配。因为多了Secure Context切换,任务切换时的压栈出栈操作会变复杂,如果FreeRTOS的任务栈给得太小,很容易在安全调用时溢出。建议在配置FreeRTOSConfig.h时把最小栈空间调大一点,或者开启栈溢出检测钩子函数
发顺丰更大nc 发表于 2026-9-10 10:14 | 显示全部楼层
Mbed OS本身就是ARM亲儿子,跟TF-M融合度是最高的,几乎是原生支持。如果你不介意Mbed OS那个庞大的体积和编译速度,选它是最省心的,很多安全服务直接就是API调用,连驱动都不用怎么配。但如果是资源受限场景,还是RTT或者裸机TF-M更合适
发的非官方的 发表于 2026-9-11 09:15 | 显示全部楼层
有个坑提醒大家,M2354的安全区域划分是在编译前就要定好的。一旦Flash分区表(Partition Table)确定了,后面想改非常麻烦。所以在项目初期一定要规划好Secure和Non-Secure的Flash及SRAM边界,别等到代码写了一半发现安全区不够用了,那时候改链接脚本能改死人
王派oo 发表于 2026-9-12 10:38 | 显示全部楼层
调试的时候记得用两个调试器或者支持多核调试的工具。M2354跑TF-M时,非安全侧的代码有时候会因为访问了安全侧禁止的资源而直接触发HardFault,而且报错信息还不明确。建议先在非安全侧把所有指针访问都检查一遍,特别是跨区调用的参数传递
斧王FUWANG 发表于 2026-9-13 11:32 | 显示全部楼层
其实如果不追求极致的安全性认证,只是想做简单的数据加密,没必要上全套TF-M。M2354自带的Crypto硬件加速器配合简单的驱动就够了。TF-M更适合需要过CC EAL认证或者要做可信启动的项目,普通物联网设备用起来有点杀鸡用牛刀,开发成本太高
发GV第几啊 发表于 2026-9-14 08:16 | 显示全部楼层
关于RTOS兼容,关键是看调度器怎么实现上下文切换。TF-M要求进入安全世界前保存完整的Non-Secure状态。RT-Thread和FreeRTOS都有专门的port层来处理这个,千万别自己瞎改任务切换汇编代码,直接用官方适配好的版本,不然很容易出现任务跑飞或者内存泄漏
感觉很反感mva 发表于 2026-9-16 10:01 | 显示全部楼层
建议多看看新唐官方出的NuMaker-M2354开发板例程。他们有个专门的Secure Image工程,里面把常用的安全服务都写好了。你只需要在非安全侧调用就行,比自己从头搭建TF-M环境要快得多。特别是那个安全存储的例子,省去了很多配置Flash控制器的麻烦
kzlzqi 发表于 2026-9-17 13:17 | 显示全部楼层
M2354的中断控制器是可以配置归属权的。有些外设中断必须放在安全侧处理,比如看门狗或者关键的安全传感器。如果你的RTOS驱动非要抢占这些中断,会导致系统不稳定。设计之初就要列个中断分配表,哪些归Secure,哪些归Non-Secure
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 在线客服 返回列表 返回顶部