ZHCAEP3 November 2024 F29H850TU , F29H859TU-Q1
如前所述,表面上保护芯片边界不足以确保代码完整性,因为应用会以多种方式被恶意软件破坏或注入。建立信任根可提供两个重要好处来弥合这一差距:
信任根是嵌入式系统安全的一个基本概念。它是指一组执行关键安全功能并受到系统其余部分信任的硬件、固件和软件组件。这些关键功能可以包括加密密钥等机密信息的存储、辅助密钥和用户代码的身份验证和证明以及加密服务。信任根构成信任链中的第一个链接,可确保整个代码执行过程中应用软件的完整性。包含信任根功能的存储器元素必须是不可变的,即不可更改和不可修改。ROM、电子保险丝和一次性可编程或永久锁定的闪存就是不可更改存储器的示例。