ZHCAC19A January 2023 – December 2025 MSPM0C1105 , MSPM0C1106 , MSPM0G1105 , MSPM0G1106 , MSPM0G1107 , MSPM0G1505 , MSPM0G1506 , MSPM0G1507 , MSPM0G1518 , MSPM0G1519 , MSPM0G3105 , MSPM0G3106 , MSPM0G3106-Q1 , MSPM0G3107 , MSPM0G3107-Q1 , MSPM0G3505 , MSPM0G3506 , MSPM0G3506-Q1 , MSPM0G3507 , MSPM0G3507-Q1 , MSPM0G3518 , MSPM0G3518-Q1 , MSPM0G3519 , MSPM0G3519-Q1 , MSPM0L1105 , MSPM0L1106 , MSPM0L1227 , MSPM0L1227-Q1 , MSPM0L1228 , MSPM0L1228-Q1 , MSPM0L1303 , MSPM0L1304 , MSPM0L1304-Q1 , MSPM0L1305 , MSPM0L1305-Q1 , MSPM0L1306 , MSPM0L1306-Q1 , MSPM0L1343 , MSPM0L1344 , MSPM0L1345 , MSPM0L1346 , MSPM0L2227 , MSPM0L2227-Q1 , MSPM0L2228 , MSPM0L2228-Q1
MSPM0 器件中包含的安全啟用程序如表 1-2 所示。調(diào)試安全功能和主閃存存儲(chǔ)器完整性驗(yàn)證功能可以在器件系列技術(shù)參考手冊的 NONMAIN 布局類型和 NONMAIN 寄存器部分找到。安全啟動(dòng)、安全存儲(chǔ)和加密加速器特性可以在特定于器件的數(shù)據(jù)表中找到。
| 信息安全機(jī)制 | 器件特性 | M0C1103/4 | M0C1105/6 | M0L1x0x/M0L134x | M0G110x | M0G3x0x/M0G150x | M0H321x | M0L111x | M0Lx22x | M0Gx51x |
|---|---|---|---|---|---|---|---|---|---|---|
| 調(diào)試安全性 | 密碼驗(yàn)證的調(diào)試訪問 | 哈?;?/td> | 是 | 是 | 是 | 哈?;?/td> | 哈?;?/td> | 哈希化 | 哈?;?/td> | |
| 密碼驗(yàn)證的引導(dǎo)加載程序訪問 | 無 ROM BSL | 無 ROM BSL | 是 | 是 | 是 | 無 ROM BSL | 哈?;?/td> | 哈?;?/td> | 哈希化 | |
| 密碼驗(yàn)證的主閃存批量擦除 | 哈希化 | 是 | 是 | 是 | 哈?;?/td> | 哈?;?/td> | 哈希化 | 哈?;?/td> | ||
| 密碼驗(yàn)證的完全恢復(fù)出廠設(shè)置 | 哈?;?/td> | 是 | 是 | 是 | 哈希化 | 哈?;?/td> | 哈希化 | 哈?;?/td> | ||
| TI 失效分析 (FA) 啟用/禁用 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | ||
| 串行線調(diào)試 (SWD) 接口的完全硬件禁用 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | |
| 可永久鎖定的器件配置數(shù)據(jù) | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | |
| 防錯(cuò)器件配置數(shù)據(jù) | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | ||
| 密碼僅用哈希形式存儲(chǔ) (SHA2-256) | 是 | 是 | 是 | 是 | 是 | |||||
| 安全啟動(dòng) | CSC 存在 | 是 | 是 | 是 | 是 | 是 | ||||
| 可永久鎖定的主閃存存儲(chǔ)器 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | |
| CRC-32 驗(yàn)證的主閃存區(qū)域 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | ||
| SHA2-256 驗(yàn)證的主閃存區(qū)域 | 是 | 是 | 是 | 是 | 是 | |||||
| 引導(dǎo)時(shí)主閃存應(yīng)用程序的單點(diǎn)入口 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | |
| 非對稱固件映像身份驗(yàn)證例程(基于軟件的 ECDSA、P-256、SHA2-256) | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | ||
| 對稱固件映像身份驗(yàn)證例程(基于硬件的 AES-CMAC) | 是 | 是 | 是 | |||||||
| 用于 ECDSA 公共密鑰撤銷和回滾保護(hù)的可鎖定閃存 | 是 | 是 | 是 | 是 | 是 | |||||
| SRAM 寫入執(zhí)行互斥 (W^X) 邊界 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | ||
| 安全存儲(chǔ) | 閃存寫保護(hù)防火墻 | 是 | 是 | 是 | 是 | 是 | ||||
| 閃存讀取/執(zhí)行 (RX) 保護(hù)防火墻 | 是 | 是 | 是 | 是 | 是 | |||||
| 閃存 IP 保護(hù)區(qū)域(僅執(zhí)行,無讀取訪問權(quán)限) | 是 | 是 | 是 | 是 | 是 | |||||
| 閃存存儲(chǔ)體寫入執(zhí)行互斥 (W^X) | 是 | 是 | 是 | |||||||
| 數(shù)據(jù)存儲(chǔ)體讀寫保護(hù) | 是 | |||||||||
| 密鑰存儲(chǔ)庫(最多四個(gè) 128 位密鑰或兩個(gè) 256 位密鑰,加上一個(gè)會(huì)話密鑰) | 是 | 是 | 是 | |||||||
| 硬件單調(diào)計(jì)數(shù)器 | 是 | 是 | ||||||||
| 加密加速 | 具有自檢功能的真隨機(jī)數(shù)發(fā)生器 (TRNG) | 是 | 是 | 是 | 是 | |||||
| 基本 AES 加速器(不支持 GCM/CMAC/GHASH) | 是 | 是 | 是 | 是 | ||||||
| 高級 AES 加速器(支持 GCM/CMAC/GHASH) | 是 | 是 | 是 | |||||||
| 器件身份 | 唯一器件標(biāo)識(shí)符(96 位) | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 |
|
認(rèn)證 |
ARM PSA 電平 | L1 計(jì)劃 |
L1 計(jì)劃 |
L1 |
L1 計(jì)劃 |
|||||
| EVITA 功能 | EVITA-Light | EVITA-Light | EVITA-Light | EVITA-Light | ||||||
| 符合 ISO 21434 流程 | 計(jì)劃 | 計(jì)劃 | ||||||||
| 攻擊抵抗分析 | 3P 固件漏洞分析 | 是 | 是 | 是 | 是 | |||||
| 引導(dǎo)配置例程故障注入攻擊對策 | 是 | 是 | 是 | 是 |