ZHCAC19A January 2023 – December 2025 MSPM0C1105 , MSPM0C1106 , MSPM0G1105 , MSPM0G1106 , MSPM0G1107 , MSPM0G1505 , MSPM0G1506 , MSPM0G1507 , MSPM0G1518 , MSPM0G1519 , MSPM0G3105 , MSPM0G3106 , MSPM0G3106-Q1 , MSPM0G3107 , MSPM0G3107-Q1 , MSPM0G3505 , MSPM0G3506 , MSPM0G3506-Q1 , MSPM0G3507 , MSPM0G3507-Q1 , MSPM0G3518 , MSPM0G3518-Q1 , MSPM0G3519 , MSPM0G3519-Q1 , MSPM0L1105 , MSPM0L1106 , MSPM0L1227 , MSPM0L1227-Q1 , MSPM0L1228 , MSPM0L1228-Q1 , MSPM0L1303 , MSPM0L1304 , MSPM0L1304-Q1 , MSPM0L1305 , MSPM0L1305-Q1 , MSPM0L1306 , MSPM0L1306-Q1 , MSPM0L1343 , MSPM0L1344 , MSPM0L1345 , MSPM0L1346 , MSPM0L2227 , MSPM0L2227-Q1 , MSPM0L2228 , MSPM0L2228-Q1
MSPM0 器件中包含的安全启用程序如表 1-2 所示。调试安全功能和主闪存存储器完整性验证功能可以在器件系列技术参考手册的 NONMAIN 布局类型和 NONMAIN 寄存器部分找到。安全启动、安全存储和加密加速器特性可以在特定于器件的数据表中找到。
| 信息安全机制 | 器件特性 | M0C1103/4 | M0C1105/6 | M0L1x0x/M0L134x | M0G110x | M0G3x0x/M0G150x | M0H321x | M0L111x | M0Lx22x | M0Gx51x |
|---|---|---|---|---|---|---|---|---|---|---|
| 调试安全性 | 密码验证的调试访问 | 哈希化 | 是 | 是 | 是 | 哈希化 | 哈希化 | 哈希化 | 哈希化 | |
| 密码验证的引导加载程序访问 | 无 ROM BSL | 无 ROM BSL | 是 | 是 | 是 | 无 ROM BSL | 哈希化 | 哈希化 | 哈希化 | |
| 密码验证的主闪存批量擦除 | 哈希化 | 是 | 是 | 是 | 哈希化 | 哈希化 | 哈希化 | 哈希化 | ||
| 密码验证的完全恢复出厂设置 | 哈希化 | 是 | 是 | 是 | 哈希化 | 哈希化 | 哈希化 | 哈希化 | ||
| TI 失效分析 (FA) 启用/禁用 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | ||
| 串行线调试 (SWD) 接口的完全硬件禁用 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | |
| 可永久锁定的器件配置数据 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | |
| 防错器件配置数据 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | ||
| 密码仅用哈希形式存储 (SHA2-256) | 是 | 是 | 是 | 是 | 是 | |||||
| 安全启动 | CSC 存在 | 是 | 是 | 是 | 是 | 是 | ||||
| 可永久锁定的主闪存存储器 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | |
| CRC-32 验证的主闪存区域 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | ||
| SHA2-256 验证的主闪存区域 | 是 | 是 | 是 | 是 | 是 | |||||
| 引导时主闪存应用程序的单点入口 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | |
| 非对称固件映像身份验证例程(基于软件的 ECDSA、P-256、SHA2-256) | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | ||
| 对称固件映像身份验证例程(基于硬件的 AES-CMAC) | 是 | 是 | 是 | |||||||
| 用于 ECDSA 公共密钥撤销和回滚保护的可锁定闪存 | 是 | 是 | 是 | 是 | 是 | |||||
| SRAM 写入执行互斥 (W^X) 边界 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | ||
| 安全存储 | 闪存写保护防火墙 | 是 | 是 | 是 | 是 | 是 | ||||
| 闪存读取/执行 (RX) 保护防火墙 | 是 | 是 | 是 | 是 | 是 | |||||
| 闪存 IP 保护区域(仅执行,无读取访问权限) | 是 | 是 | 是 | 是 | 是 | |||||
| 闪存存储体写入执行互斥 (W^X) | 是 | 是 | 是 | |||||||
| 数据存储体读写保护 | 是 | |||||||||
| 密钥存储库(最多四个 128 位密钥或两个 256 位密钥,加上一个会话密钥) | 是 | 是 | 是 | |||||||
| 硬件单调计数器 | 是 | 是 | ||||||||
| 加密加速 | 具有自检功能的真随机数发生器 (TRNG) | 是 | 是 | 是 | 是 | |||||
| 基本 AES 加速器(不支持 GCM/CMAC/GHASH) | 是 | 是 | 是 | 是 | ||||||
| 高级 AES 加速器(支持 GCM/CMAC/GHASH) | 是 | 是 | 是 | |||||||
| 器件身份 | 唯一器件标识符(96 位) | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 | 是 |
|
认证 |
ARM PSA 电平 | L1 计划 |
L1 计划 |
L1 |
L1 计划 |
|||||
| EVITA 功能 | EVITA-Light | EVITA-Light | EVITA-Light | EVITA-Light | ||||||
| 符合 ISO 21434 流程 | 计划 | 计划 | ||||||||
| 攻击抵抗分析 | 3P 固件漏洞分析 | 是 | 是 | 是 | 是 | |||||
| 引导配置例程故障注入攻击对策 | 是 | 是 | 是 | 是 |