[技术问答] 一般来说,M2354 的生命周期分级,如何实现全流程安全管控?

[复制链接]
143|24
kmzuaz 发表于 2026-8-23 16:11 | 显示全部楼层
设备退役时安全擦除的具体方法?              
cemaj 发表于 2026-8-23 21:23 | 显示全部楼层
芯片生产测试完成后的初始出厂状态,芯片自带不可修改的唯一身份码UID,也可按需配置客户专属UCID,此时芯片无内置固件与密钥,开放读写、烧录、调试等全部操作权限。
桃乐丝 发表于 2026-9-23 10:02 | 显示全部楼层
M2354 划分制造、调试、开发、量产、现场运行生命周期安全等级。制造阶段写入根密钥;量产关闭调试端口,启用 Key Store 保护密钥;调试模式可按需开启,量产必须锁死。依靠 TF‑M 隔离安全与应用域,配置位管控访问权限,支持安全 OTA 更新固件。各阶段权限逐级收缩,防止调试接口泄露密钥,实现芯片从烧录到现场的全流程安全管控。
旧时光放映机 发表于 2026-9-22 10:18 | 显示全部楼层
实际落地难点在产线密钥注入的 HSM 对接,建议新唐官方提供预置证书模板,否则中小厂自己搭 PKI 容易在量产阶段留后门。
埃娃 发表于 2026-9-16 10:34 | 显示全部楼层
看你们说的都挺专业,我以前项目里用M2354,预烧录阶段加密密钥生成用HSM,量产时通过SAU/MPU设置安全域,运维阶段加强网络通信加密。
huangcunxiake 发表于 2026-9-26 10:22 | 显示全部楼层
M2354(新唐 NuMicro M2354,Cortex-M23 + TrustZone,PSA Level3)的生命周期分为4 个单向不可逆阶段:Vendor(芯片厂商)→ OEM(客户开发 / 产线烧录)→ Deployed(设备部署出货)→ RMA(退料报废),状态一旦跳转不能回退,依靠硬件级生命周期状态机、DPM 调试端口管理、TrustZone 隔离、安全启动、密钥存储、防物理攻击组合实现全流程闭环安全管控。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 在线客服 返回列表 返回顶部
0