F29 器件中的硬件安全管理器包含多个旨在实现系统安全目标的元件块。其中包括各种存储器、安全管理器、加密加速器引擎、外设模块和安全邮箱。主机 C29 子系统与 HSM 子系统连接,以执行代码身份验证、安全启动、安全固件升级和加密运行时通信所需的加密操作。
F29 器件的安全目标
模块和平台保护:
- 保护模块(硬件和软件)并防止平台被接管和受到未经授权的修改。
- 保护关键资产和资源免受硬件和软件攻击
- 限制关键资产的攻击面 -
- 将关键资产隔离在访问受严格限制的受保护空间中。重点防范基于类的攻击。
- 假设系统的其余部分受到入侵,以保护关键资产。
- 沙盒安全性:
- 安全功能在隔离的环境中运行。
- 应用模块和任务相互安全隔离,即使它们在同一个 CPU 上也是如此。
分层安全性:
- 多层方法,使入侵不会扩散并破坏整个系统的安全性。
- 每一层与其他层隔离运行。
- 安全功能开发的可追溯性、责任性和隔离:
- 必须在隔离的环境中开发安全功能以避免意外问题。
- 也需要这样做以向认证实体和客户证明安全性。