[技术问答] 新唐 M2354 的多 OS 兼容,如何简化安全系统开发?

[复制链接]
315|67
海边浪漫幻象 发表于 2026-9-22 10:06 | 显示全部楼层
M2354 支持 TrustZone 划分安全 / 非安全域,可同时跑 RTOS 与轻量 OS,安全域独立隔离。安全引擎、Key Store 硬件资源仅安全域可访问,无需自行实现密钥保护。两套 OS 各司其职:非安全域处理业务,安全域负责加密校验。底层驱动与安全接口标准化,减少安全代码开发量,降低漏洞风险,快速落地 PSA 合规方案。
Moon月 发表于 2026-9-24 20:44 | 显示全部楼层
安全框架通常包含认证模块、访问控制模块、加密通信模块和异常检测模块等。
拿走一光年 发表于 2026-9-25 14:30 | 显示全部楼层
M2354 内置 TrustZone 硬件隔离,支持 RTOS、裸机等多 OS 共存,安全域与非安全域硬件强制分区。内置加密 / 哈希、安全存储与真随机数,省去外置安全芯片。API 标准化,安全服务可跨 OS 调用,固件分区升级,隔离密钥与敏感代码,大幅减少安全底层开发工作量,降低漏洞风险。
淡漠安然 发表于 2026-9-27 18:38 | 显示全部楼层
FreeRTOS 那边好像是通过 NSPE 和 SPE 分区隔离,非安全任务用标准 FreeRTOS API,安全调用自动路由到 TF-M,对应用层透明。
又见春光 发表于 2026-9-28 09:17 | 显示全部楼层
M2354 支持 RT-Thread、FreeRTOS 等多类 OS,依托 TrustZone 硬件隔离划分安全域与非安全域。底层安全驱动统一封装,加密、验签、密钥库接口标准化,可直接对接不同 OS。开发者无需重复编写安全底层代码,安全业务与应用业务解耦,降低跨系统移植成本,简化安全固件开发。
桃乐丝 发表于 2026-9-28 15:06 | 显示全部楼层
M2354 依托 TrustZone 硬件隔离与 TF-M,原生兼容 FreeRTOS、RT-Thread、Mbed OS 等主流 RTOS,提供跨 OS 统一 PSA 安全 API。安全底座一次开发即可复用,业务侧可自由切换 OS,安全启动、硬件加密、密钥存储无需为每套系统重写底层,大幅削减安全移植、调试与认证工作量。
今夜限定月光 发表于 2026-9-30 16:16 | 显示全部楼层
M2354 支持 RTOS、裸机等多种系统,依托 TrustZone 硬件隔离,安全域独立于业务 OS。KeyStore 与硬件加密加速器提供统一 API,上层操作系统无需管理底层密钥。非安全 OS 只能调用授权接口,无法触碰根密钥。可复用安全组件,不用针对不同 OS 重新做安全防护,简化安全系统开发。
dreamCar 发表于 2026-10-3 15:43 | 显示全部楼层
预集成安全服务能让开发者快速部署,降低安全风险,节省研发成本和时间。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 在线客服 返回列表 返回顶部