ZHCSXB6B November 2024 – September 2025 F29H850TU , F29H859TU-Q1
ADVMIX
请参考 PDF 数据表获取器件具体的封装图。
图 7-13 展示了此器件中 F29x 实时安全架构的简化视图。该架构的核心是功能安全和信息安全单元 (SSU)。SSU 用作 C29 CPU 与存储器和外围设备之间的防火墙。SSU 的主要作用是在每次 C29 CPU 访问芯片上的外设和存储器时强制实施用户访问保护策略。此外,SSU 控制 C29 应用子系统中的调试访问和闪存控制器操作(注意:SSU 不能控制 HSM 闪存或任何其他 HSM 资源)。虽然硬件安全模块 (HSM) 提供加密服务并控制认证、安全启动和安全密钥/代码配置,但 SSU 负责应用 CPU 子系统中的运行时功能安全和信息安全保护。HSM 和 SSU 共同控制调试访问授权;两者均必须授权,才能访问特定资源以进行调试。
SSU 与 C29 CPU 和闪存控制器紧密耦合。每个 C29 CPU 都支持通过内存保护标识符 (LINK)、功能安全和信息安全隔离上下文 (STACK) 以及调试访问 ZONE 来实现硬件功能隔离和保护。图 7-14 中展示了系统 SSU 配置的示例,其中显示了访问保护范围、LINK、STACK 和 ZONE 之间的关系。当 CPU 请求获取指令时,SSU 首先将指令地址解码到 LINK、STACK 和 ZONE,然后将该信息与获取的数据一起传回 CPU。CPU 会在整个执行流水线中保留这些安全上下文信息和指令,并在进行数据存储器读写访问时将上下文一起传递给 SSU。