工具/软件:
您好:
目前可与 HS-SE 器件搭配使用。 tifs lib 版本 1.0.0.5
除了为 HS 型号重建 HSMrt 映像之外、没有对其进行任何更新。
然后重建 ospi-sbl-mcelf、以加载新的 HSMrt 映像。
我发现 HSMrt 流式传输验证服务似乎没有捕捉到所提供应用程序映像的损坏。
如果在应用程序映像开始时将一些错误字节注入 x509 证书的某些字段中、则 ospi-SBL 通常可以捕获故障。 例如、为 mcelf.hs 修改 0x400 上的 16 个字节:

将导致 SBL 故障:

然而、对于一个更微妙的变化、例如修改 16 个字节(在解码后)、在我的例子中注定要加载到 0x70041485 中、.text 到 OCRAM 中:


由于身份验证是通过 IBootloader_finishUpdate() 完成的、因此该部分不会被认为是错误的。 然后、这会使 SBL 引导应用程序映像、并因此导致随机异常。
我已确保 doAuth 已激活、确保应该进行身份验证。

我将深入研究 IPC 消息以检查 HSM 响应、但对 tifs 的测试在多大程度上是? 假设这种腐败行为应予追究、是否合理?
如果 IPC 客户端/服务器消息未显示任何有用的信息、可能需要调试 HSMrt。 最简单的方法是什么?
谢谢、
RENs







