This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM2431:HS-FS 澄清

Guru**** 2756865 points
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/1226271/am2431-hs-fs-clarification

器件型号:AM2431

您好、TI!

请帮助我澄清一下我是否 正确理解了 AM2431B 上的安全启动 我没有错过任何步骤

我们有一个使用 AM2431B 的定制电路板。 该芯片还没有将任何客户密钥刻录到  eFUSE 中。  
我假设电子保险丝中没有出厂设置。

刷写 SBL 的步骤是:  

1.   在${SDK_INSTALL_PATH}/tools/boot/signing 中将 mcu_custMpk.pem 和 custMek_am64x_am243x.txt 设置为我们选择的密钥

2.使用 OTP keywriter 将同一客户密钥刻录到 eFUSE 中。

3.启用 HS FW 和 SBL 构建。 通过 在 ${SDK_INSTALL_PATH}/devconfig/devconfig.mak 中设置 DEVICE_TYPE?=HS

4.按 GP 设备相同的方式刷写和运行固件。

此外、还有任何文档说明选择客户密钥时要查找的内容。
或者、任何随机生成的密钥(如 SDK 中的密钥)是否会达到该目的?


感谢你的帮助。

多米尼克

 

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Dominik:

    我有一个文档可帮助您在器件上启用安全启动。

    /cfs-file/__key/communityserver-discussions-components-files/908/AM263X_5F00_OTP_5F00_Keywriter_5F00_User_5F00_Guide.pdf

    这是一种小型的常见问题解答格式、总结了如何启用安全启动。

    [quote userid="518111" url="~/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/1226271/am2431-hs-fs-clarification 也有任何文档说明选择客户密钥时要查找什么。
    或者任何随机生成的密钥(如 SDK 中的密钥)是否会达到该目的?

    客户可以自由选择任何密钥、但它必须是 AES 密钥的256位密钥、即 SMEK/BMEK 和 SPKH/BMPKH 的4096位 RSA 密钥。

    希望它有所帮助。

    此致、
    Aakash

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Aakash、

    感谢您的回答。 我是否正确理解这个安全启动 不需要 对于 AM2431B 、除非
    您将其从 HS-FS 转换为 HS-SE、或者 AM2431B 上的安全引导是否始终是强制性的?

    感谢您的观看、

    多米尼克

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 

    仅 HS-SE 器件必须使用安全启动。

    此致、
    Aakash