1. 前言 STM32L5 是 STM32 家族中第一个基于 Cortex-M33 内核的系列,而 TrustZone 正是此内核最重要的特性,使能 TrustZone 的方法非常简单,在 RDP=0 的情况下直接在 option byte 中将 TZEN 置 1 即可,但是一旦 TrustZone 使能后,与其相关的安全特性也将开启,由于安全方面的特性,在 TrustZone 已经打开的情况下欲将其再次关闭却不能像打开时那样那么简单操作了。本文将以用户的视角描述一下关闭 TrustZone 的过程. 2 过程 9 h8 ?& _0 r& V* m8 ^- O6 i: [5 m 为了讲述这一过程,我们将以 NUCLEO-L552ZE-Q 这块板子为例,工具使用STM32CubeProgrammer V2.4.0 首先通过 CubeProgrammer 这个工具将 MCU 的 TrustZone 打开, 在此之前读保护 RDP=0 ,是用户面临的选项字节最初始状态 :. C4 }: I* o4 [& P6 j1 T 4 ~! g" o" C, i9 q+ ~- |: x 5 u4 \' m5 w# n4 r) }# Y 按客户的操作思路,接下来我们尝试关闭 TrustZone… M, b6 B3 v; I; x9 N& l% x 首先,直接在 option byte 中直将 TZEN 后那个勾去掉,然后 Apply… 此时会出现错误,如上图所示。 1 R% J, ]# y$ t V6 @ 在 TrustZone 已经激活的情况下,是不能直接将其关掉的。: p- W8 v9 S* n0 x; K8 |3 U 接下来查看参考手册,在 RM0438 4.4.2 节有讲述到如何将 TrustZone 关闭的内容 : ( Y; x& R& U: e- {% G! z4 ] / U# C# n+ W" L% {& ?* l 显然,原来 TrustZone 关闭必须是在读保护从 RDP1 回退到 RDP0 的同时进行才可以。首先,我们要将 RDP 设置为 level1,然后再回退… / P3 X( [; P0 Z0 ~/ z' K3 I; i 如上图所示,在设置 RDP1 的时候, 此时会出现警告,意思是说在 TrustZone 开启的情况下尝试使能RDP,如果当前 FLASH 内的代码不能使得芯片上电后执行的程序最终跳转到 NS 空间,将会导致关闭trustzone 和回退 RDP 失败,强烈建议将 nSWBOOT0 设置为 1。这样可以确保我们可以通过调整PH3/Boot0 引脚电平来从系统 bootloader 启动,这是一定可以跑到 NS 程序空间的。 ) M6 s* F2 L! M# O 完整版请查看:附件( ^4 @ R+ C4 e# o / Z, w) x# N; S; V+ |5 h& M |
STM32L5中如何关闭trustzone.pdf
下载382.41 KB, 下载次数: 0
Arm® TrustZone®特性面向 STM32L5 和 STM32U5 系列
STM32L5 系列微控制器和 TrustZone® 开发入门
STM32CubeL5 TFM 应用程序入门
STM32CubeIDE 中基于 STM32L5 系列的项目入门
Arm® TrustZone®特性面向 STM32L5 和 STM32U5 系列
STM32U5对比STM32L5有 哪些更新?
修改STM32L5的存储空间安全属性的设置
使用STM32L5的OTFDEC和ICACHE功能实时高效运行片外Flash中的加密代码
使用STM32L5 TrustZone特性控制调试端口访问,保护片上代码安全
面向STM32L5系列的STM32CubeL5入门