ZHCAC19A January 2023 – December 2025 MSPM0C1105 , MSPM0C1106 , MSPM0G1105 , MSPM0G1106 , MSPM0G1107 , MSPM0G1505 , MSPM0G1506 , MSPM0G1507 , MSPM0G1518 , MSPM0G1519 , MSPM0G3105 , MSPM0G3106 , MSPM0G3106-Q1 , MSPM0G3107 , MSPM0G3107-Q1 , MSPM0G3505 , MSPM0G3506 , MSPM0G3506-Q1 , MSPM0G3507 , MSPM0G3507-Q1 , MSPM0G3518 , MSPM0G3518-Q1 , MSPM0G3519 , MSPM0G3519-Q1 , MSPM0L1105 , MSPM0L1106 , MSPM0L1227 , MSPM0L1227-Q1 , MSPM0L1228 , MSPM0L1228-Q1 , MSPM0L1303 , MSPM0L1304 , MSPM0L1304-Q1 , MSPM0L1305 , MSPM0L1305-Q1 , MSPM0L1306 , MSPM0L1306-Q1 , MSPM0L1343 , MSPM0L1344 , MSPM0L1345 , MSPM0L1346 , MSPM0L2227 , MSPM0L2227-Q1 , MSPM0L2228 , MSPM0L2228-Q1
某些安全啟動過程需要通過硬件機(jī)制將安全處理環(huán)境 (SPE) 與非安全處理環(huán)境 (NSPE) 隔離,并且應(yīng)用程序固件上的任何更新均應(yīng)由信任根 (RoT) 驗(yàn)證,以在執(zhí)行之前立即檢查完整性和真實(shí)性。
在 MSPM0 系列中,一些器件在硬件中提供此類隔離機(jī)制,以確保 CPU 在 INITDONE 之前在可信環(huán)境(特權(quán)狀態(tài))中執(zhí)行,并在 INITDONE 之后在不可信環(huán)境(非特權(quán)狀態(tài))中執(zhí)行。當(dāng)程序在特權(quán)狀態(tài)下(INITDONE 之前)執(zhí)行時(shí),CPU 具有以下權(quán)限,并且不允許在 INITDONE 之后更改這些配置。
應(yīng)用程序完整性和真實(shí)性驗(yàn)證與 INITDONE 硬件無關(guān),但這是在 CSC 解決方案中的特權(quán)狀態(tài)下實(shí)現(xiàn)的。
其他 MSPM0 器件不提供此類隔離機(jī)制,以便所有 MAIN 閃存程序都使用相同的權(quán)限執(zhí)行。請參閱表 3-1,了解 MSPM0 器件的安全啟動特性摘要(根據(jù)器件是否具有硬件隔離機(jī)制 (INITDONE))。
| 器件 | MSPM0Gx10x、MSPM0Gx50x、MSPM0L130x | MSPM0L111x、MSPM0Lx22x、MSPM0Gx51x |
|---|---|---|
| INITDONE | 否 | 是 |
| 安全啟動解決方案 | 啟動映像管理器 (BIM) | 客戶安全代碼 (CSC) |
| 密鑰庫 | 否 | 是 |
| 存儲體交換 | 否 | 是 |
| 防火墻 | 否 | 是 |
| CMAC | 否 | 是 |
| ECDSA+SHA256 | 受軟件支持 | 受軟件支持 |