多項(xiàng)選擇題
A.通過SAU和IDAU的配置確定對應(yīng)地址空間的安全和非安全 區(qū)域B.TrustZone的安全 區(qū)域只能被運(yùn)行在安全 區(qū)域的代碼訪問C.SAU/IDAU的配置同時影響CPU以外的Bus Master對存儲和外設(shè)的訪問D.TrustZone的安全 區(qū)域無法調(diào)試
A.MPU可以設(shè)置某些區(qū)域無法被訪問,包括DMAB.MPU可以配置某些外設(shè)只能被privilege mode讀寫,user mode只能讀C.MPU一旦設(shè)置在復(fù)位之前無法修改D.User mode和privilege mode都可以修改MPU配置寄存器E.MPU可以設(shè)置某些區(qū)域的地址不能執(zhí)行
A.Firewall一旦設(shè)置在復(fù)位之前不能修改B.Firewall區(qū)域的代碼可以調(diào)試(RDP為0)C.Firewall既可以保護(hù)代碼區(qū)域也可以保護(hù)數(shù)據(jù)區(qū)域D.Firewall可以保護(hù)SRAM2的數(shù)據(jù)E.Firewall保護(hù)的區(qū)域DMA無法訪問F.Firewall保護(hù)區(qū)域的代碼只能從一個入口進(jìn)入,一個出口返回
A.PCROP是用來保護(hù)數(shù)據(jù)的B.PCROP是用來保護(hù)代碼的C.PCROP保護(hù)的區(qū)域可以執(zhí)行但是不能讀寫也不能調(diào)試D.PCROP的區(qū)域設(shè)定之后不能更改
A.每次啟動一定執(zhí)行B.驗(yàn)證后續(xù)將要運(yùn)行的軟件的完整性C.如果被驗(yàn)證軟件的binary或者其簽名被修改將無法啟動D.驗(yàn)證過程一定有密鑰參與
A.SFI是用來保證firmware啟動的B.SFI是在firmware燒錄產(chǎn)線使用的C.SFI是為了保證firmware在設(shè)備生產(chǎn)過程中的安全的D.通過SFI可以控制產(chǎn)量
A.ECBB.CBCC.GCMD.CCM
問答題