This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM2634:用于放置认证信息和加密映像的存储器地址

Guru**** 2524460 points


请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/1562297/am2634-which-memory-address-to-put-the-certification-information-and-encrypted-image

器件型号:AM2634


工具/软件:

您好专家

客户询问用哪个存储器地址来保存认证信息和加密映像? 我可以得到建议吗?

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、Terry、

    SBL 始终位于闪存中的 0x0 偏移处、因此证书信息需要出现在同一位置

    对于应用程序、偏移量还通过 SBL 编程、因此证书显示在顶部。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    你好、Nilabh

    谢谢您、您能为认证内部组件提供更详细的补偿建议吗?

    有公钥、软件版本和映像完整性等内容 在认证信息中、客户会询问每个元件的尺寸是多少、认证后加密映像的偏移是多少?  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    BTW x509 证书是一种 RFC 标准(非 TI 特定)- datatracker.ietf.org/.../rfc5280

    请让客户参考以下内容:

    https://software-dl.ti.com/mcu-plus-sdk/esd/AM263PX/latest/exports/docs/api_guide_am263px/BOOTFLOW_GUIDE.html

    https://software-dl.ti.com/mcu-plus-sdk/esd/AM263PX/latest/exports/docs/api_guide_am263px/SECURE_BOOT.html#autotoc_md319

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    你好、Nilabh

    我已经阅读过该文档、但无法清楚地理解认证中每个组件的存储器大小。 我是否应该采用以下格式作为参考? 如何从下面读取存储器大小?  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、Terry、

    我不确定客户在这里尝试的是什么:

    请注意、证书不是 TI 特定的、它是整个行业使用的标准格式、请让客户正确研究、是的、您可以使用上述内容作为参考。

    1.版本:整数 (v1 (0)、v2 (1)、v3 (2))

    2. SerialNumber:整数

    3.有效性:两个时间值的顺序 ( notBefore, notAfter)

    4. UNIQUEIDENTIFIER:位字符串

    5. SubjectPublicKeyInfo:包含以下内容的序列:

    算法:算法标识符
    - subjectPublicKey:位字符串

    6.扩展名:扩展名的序列大小 (1..MAX),其中扩展名是一个包含以下内容的序列:

    - extnID:对象标识符
    -严重:布尔默认值为 false
    - extnValue:八位位组字符串

    有关尺寸的重要说明:

    -许多字段使用可变长度编码(位字符串,八位数字符串)
    - SerialNumber 等整数字段没有指定的最大大小
    -时间值可以是 UTCTime 或 GeneralizedTime 格式
    -扩展名可以有 1 个或多个条目(由大小 (1..MAX) 指定)
    -公共密钥等字段的实际大小取决于所使用的特定算法(RSA 密钥大小、ECC 曲线等)