ZHCAC19A January 2023 – December 2025 MSPM0C1105 , MSPM0C1106 , MSPM0G1105 , MSPM0G1106 , MSPM0G1107 , MSPM0G1505 , MSPM0G1506 , MSPM0G1507 , MSPM0G1518 , MSPM0G1519 , MSPM0G3105 , MSPM0G3106 , MSPM0G3106-Q1 , MSPM0G3107 , MSPM0G3107-Q1 , MSPM0G3505 , MSPM0G3506 , MSPM0G3506-Q1 , MSPM0G3507 , MSPM0G3507-Q1 , MSPM0G3518 , MSPM0G3518-Q1 , MSPM0G3519 , MSPM0G3519-Q1 , MSPM0L1105 , MSPM0L1106 , MSPM0L1227 , MSPM0L1227-Q1 , MSPM0L1228 , MSPM0L1228-Q1 , MSPM0L1303 , MSPM0L1304 , MSPM0L1304-Q1 , MSPM0L1305 , MSPM0L1305-Q1 , MSPM0L1306 , MSPM0L1306-Q1 , MSPM0L1343 , MSPM0L1344 , MSPM0L1345 , MSPM0L1346 , MSPM0L2227 , MSPM0L2227-Q1 , MSPM0L2228 , MSPM0L2228-Q1
| 術語 | 含義 |
|---|---|
| NONMAIN | 一個專用閃存區(qū)域,可配置器件引導相關參數(shù)。請參閱 MSPM0 NONMAIN 閃存操作指南以了解 NONMAIN 運行指南。 |
| 安全啟動 | 作為執(zhí)行的先決條件,確認和驗證可更新固件和軟件組件的完整性和真實性的過程。 |
| INITDONE | INITDONE 是一些 MSPM0 器件中的一個寄存器,用于隔離特權(quán)狀態(tài)和非特權(quán)狀態(tài)。INITDONE 在特權(quán)狀態(tài)結(jié)束時由 CSC 觸發(fā),而 CSC 中配置的所有非靜態(tài)安全策略都將在 INITDONE 期間生效。 |
| 客戶安全代碼 (CSC) | MSPM0 SDK 中針對具有 INITDONE 機制的器件提供的安全啟動解決方案。它是信任根的一部分,可在生產(chǎn)后保持不可更改,并實現(xiàn)應用程序映像完整性和真實性驗證以及其他安全策略配置。CSC 還可以表示 MSPM0 硬件特性,這意味著 MSPM0 器件支持 INITDONE 機制。 |
| 啟動映像管理器 (BIM) | MSPM0 SDK 中針對沒有 INITDONE 機制的器件提供了安全啟動解決方案。 |
| 信任根 (RoT) | 特別是指不可更改的信任根,這是設備上最受信任的安全組件。它本質(zhì)上是可信的,因為它不能在制造后進行修改。不存在任何更深層次的軟件可以驗證它是否真實且未經(jīng)修改。在 CSC 解決方案中包括 ROM 引導代碼及具有靜態(tài)寫保護的 CSC。 |
| 密鑰庫 | AES 密鑰的安全存儲。只有 CSC 可以將密鑰配置到密鑰庫中,主應用程序可以將加密引擎 (AES) 配置為使用存儲的密鑰之一,但永遠無法訪問任何存儲的密鑰。 |
| 防火墻 | 針對閃存存儲器某些特定區(qū)域的動態(tài)保護機制,包括寫保護、讀取-執(zhí)行保護和 IP 保護。 |
| 存儲體交換 | 在 MSPM0 雙組器件上配置閃存存儲體地址映射的機制。它在 CSC 中進行配置,并在 INITDONE 之后生效。 |
| 靜態(tài)寫保護 | 由 NONMAIN 配置啟用的靜態(tài)寫保護機制。除非更改了 NONMAIN 配置以再次啟用寫入,否則 ROM 引導代碼完成后無法修改受保護區(qū)域。 |
| SHA2-256 | 哈希算法采用整個消息并且將其壓縮成一個固定長度(256 位)摘要。它用來驗證消息完整性。僅在 MSPM0 器件中通過軟件來支持。 |
| ECDSA P256 | 用來驗證消息真實性的非對稱算法。僅在 MSPM0 器件中通過軟件來支持。 |
| AES | 高級加密標準,一些 MSPM0 器件為 AES 提供硬件加速器。 |
| TRNG | 真隨機數(shù)生成器,一些 MSPM0 器件為 TRNG 提供硬件加速器。 |