ZHCAC19A January 2023 – December 2025 MSPM0C1105 , MSPM0C1106 , MSPM0G1105 , MSPM0G1106 , MSPM0G1107 , MSPM0G1505 , MSPM0G1506 , MSPM0G1507 , MSPM0G1518 , MSPM0G1519 , MSPM0G3105 , MSPM0G3106 , MSPM0G3106-Q1 , MSPM0G3107 , MSPM0G3107-Q1 , MSPM0G3505 , MSPM0G3506 , MSPM0G3506-Q1 , MSPM0G3507 , MSPM0G3507-Q1 , MSPM0G3518 , MSPM0G3518-Q1 , MSPM0G3519 , MSPM0G3519-Q1 , MSPM0L1105 , MSPM0L1106 , MSPM0L1227 , MSPM0L1227-Q1 , MSPM0L1228 , MSPM0L1228-Q1 , MSPM0L1303 , MSPM0L1304 , MSPM0L1304-Q1 , MSPM0L1305 , MSPM0L1305-Q1 , MSPM0L1306 , MSPM0L1306-Q1 , MSPM0L1343 , MSPM0L1344 , MSPM0L1345 , MSPM0L1346 , MSPM0L2227 , MSPM0L2227-Q1 , MSPM0L2228 , MSPM0L2228-Q1
需要保护密钥(非对称方案内的私钥)以确保机密性。只有受信任的代码才应配置一种机制来将密钥从闪存存储器安全地存入到只有加密引擎才能访问的位置(具体指 AES 加速器)。

只有 CSC 可在 INITDONE 之前将密钥配置为 KEYSTORE。随后,主应用程序可以配置加密引擎来使用其中一个存储的密钥,但其本身始终无法访问(读或写)任何存储的密钥。密钥从 KEYSTORE 到加密引擎的传输被安全地执行,对应用程序代码不可见。
KEYSTORE 内容将在每次 BOOTRST 时被擦除,并且存储将解锁以进行写入。KEYSTORE 内容不受 SYSRST 和低等级复位的影响。