This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM2631:保护外部闪存上的映像

Guru**** 2385940 points
Other Parts Discussed in Thread: AM2631
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/1507059/am2631-protecting-image-on-external-flash

器件型号:AM2631

工具/软件:

尊敬的专家:

根据 外部闪存器件中的安全文档(AM26x Academm) 、我们知道 OTFA/OTFE 保护功能可以在不影响性能的情况下保护外部闪存上的图像、但在 AM263x 器件上不可用。

在这种情况下、我们如何在使用 AM2631时实现外部闪存保护?  

此致、

挂起。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Hang、

    AM2631不支持就地执行(XIP)、因此不需要 OTFA 功能。 Am263x 器件上没有此功能。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    Unknown 说:
    在这种情况下、我们在使用 AM2631时如何实现外部闪存保护?  [/报价]

    现在来看这个问题、HSM-ROM 和 HSMRT 执行的身份验证序列可确保 SBL 和应用程序映像的安全性。

    当 ROM 从外部闪存获取 SBL 映像时、它在引导前由 HSM ROM 进行身份验证、如果身份验证通过、则只有 SBL 启动、从而确保系统安全性。

    应用也是如此、应用由 HSSE 器件上的 HSM-RT 进行身份验证。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好:Nilabh、

    身份验证序列可以保护图像不被回火处理、但不能保护图像不被读取、对吧?

    攻击者仍然可以将闪存移动到另一电路板并读出图像。  是否有方法可以保护图像不受此影响?

    此致、

    挂起。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Hang、

    我们提供了在构建期间对映像进行加密的配置、即使移动了闪存芯片、也不允许读取映像。

    ROM 支持对加密的 SBL 和应用程序映像进行身份验证和解密。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好:Nilabh、

    我现在看到了。  

    ROM 是否在运行时解密应用映像? 如果是、这应该会影响代码性能、对吧? 是否有任何显示性能成本的基准?

    此致、

    挂起

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    [引述 userid="571219" url="~/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/1507059/am2631-protecting-image-on-external-flash/5797028 #5797028"]

    如果是、这应该会影响代码性能、对吧? 是否有任何显示性能成本的基准?

    此致、

    [/报价]

    由于解密是通过将其卸载到加密加速器来完成的、因此不会对代码执行产生直接影响。

    在此处查看性能 :AM263x MCU+ SDK:数据表