【3】 CSE3体系结构概述

CSE3是一个专为S32R294设计的安全块,依赖固件和密钥映像执行加密操作。它包括Host Interface、系统总线接口、命令处理器等硬件组件,实现高性能安全操作,满足HIS-SHE v1.1标准。CSE3使用OTP内存保护关键信息,并在每次启动时从外部加载加密的固件和密钥,确保安全性和无闪存特性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

【3】 CSE3体系结构概述

在这里插入图片描述

CSE3安全块是一个专用的基于CPU的实现。它的运行依赖于固件和所谓的“密钥映像”的应用程序来存储所有的加密密钥。它还包括许多协同工作的硬件块,从而形成一个高效的安全引擎。

这使得CSE3模块能够满足HIS-SHE v1.1的性能目标,而不会给S32R294设备的主设备核心增加任何处理开销。

其中一个块是Host Interface,它是一组主设备内存映射寄存器。主机S32R294处理器用于与CSE3引擎通信。通过主机接口,cpu可以在CSE3上执行所有支持的加密操作,如CSE3引擎的控制和配置、加密命令的发布以及读取状态和错误信息。

系统总线接口在系统总线上提供了一个专用的主接口,CSE3可以访问系统内存中需要处理的数据进行安全操作。例如,读取加密操作所需的数据。

命令处理器是一个功能块,负责处理通过主机接口发出的所有命令。采用AES-128硬件块辅助加速处理。CSE3还包括符合HIS-SHE v1.1要求的真随机数(TRNG)生成器。

还有一个专用的本地易失性内存,用于保存CSE3固件,以提高引擎性能。它是一种易失性存储器,在每次重置的引导过程中从片外非易失性存储器中加载。这个内存不构成主S32R294设备内存映射的一部

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值