摘要
本发明属于芯片安全技术领域,具体涉及一种融合功能安全的MCU安全启动方法,通过在工厂环境中烧写并校验主要及冗余启动面的安全引导程序与固件程序,确保了启动过程的安全性和可靠性。通过在工厂环境中烧写并校验主要及冗余启动面的安全引导程序与固件程序,确保了启动过程的安全性和可靠性,并特别强调了内存保护和特权/用户模式保护机制、复位计数器故障检测机制与启动面切换故障恢复逻辑,有效提升了系统的安全性。该方法解决了现有技术中CMAC校验码无法动态更新的问题,同时支持在固件更新时清除相应的哈希值,实现信任链的动态更新。本发明实现了功能安全与信息安全的协同增强,适应了车载MCU的ASlL‑B及以上等级功能安全需求。