ZHCAC19 January 2023 MSPM0G1105 , MSPM0G1106 , MSPM0G1107 , MSPM0G1505 , MSPM0G1506 , MSPM0G1507 , MSPM0G3105 , MSPM0G3106 , MSPM0G3107 , MSPM0G3505 , MSPM0G3506 , MSPM0G3507 , MSPM0L1105 , MSPM0L1106 , MSPM0L1303 , MSPM0L1304 , MSPM0L1305 , MSPM0L1306 , MSPM0L1343 , MSPM0L1344 , MSPM0L1345 , MSPM0L1346
串行线调试相关策略配置可通过器件的物理调试接口 (SWD) 获得的功能。默认情况下,TI 的 MSPM0 器件处于不受限制的状态。该状态支持轻松地进行生产编程、评估和开发。但是,不建议在大规模生产中使用这种不受限制的状态,因为它会留下很大的攻击面。为了在保持配置过程简单的同时满足各种需求,MSPM0 器件支持三个通用安全级别:无限制(级别 0)、自定义限制(级别 1)和完全限制(级别 2)。表 2-1 显示了三种通用安全级别,从限制性最低到限制性最高。
SWD 接口有 4 种主要用途需要考虑保护:
Level | 场景 | SW-DP 策略 | 应用调试策略 | 批量擦除策略 | 恢复出厂设置策略 | TI FA 策略 |
---|---|---|---|---|---|---|
0 | 无限制 | EN | EN | EN | EN | EN |
1 | 自定义限制 | EN | EN、EN(具有密码)、DIS | EN、EN(具有密码)、DIS | EN、EN(具有密码)、DIS | EN、DIS |
2 | 完全限制 | DIS | 无关(禁用 SW-DP 时无法访问)(1) |
(1)当 SW-DP 策略是禁用 SW-DP 时,从 SWD 接口的角度来看,批量擦除和恢复出厂设置策略是无关的。但是,如果启用了引导加载程序 (BSL),则批量擦除和恢复出厂设置策略会影响通过 BSL 提供的功能。有关保护 BSL 的详细信息,请参阅 BSL 安全性部分。