This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM623:在 AM62x EVM 上实现安全引导(HS-EVM FS 到 HS-SE 的转换)

Guru**** 2465890 points


请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1472425/am623-secure-boot-implementation-on-am62x-evm-hs-fs-to-hs-se-conversion

器件型号:AM623

工具与软件:

大家好、团队成员:

我正在使用 AM62x 板、需要实现安全启动。 我的器件当前处于 HS-OTP (高安全性-现场安全)模式、需要通过 FS Keywriter 将密钥刷写到电子保险丝、将其转换为 HS-SE (高安全性-强制安全)。

我希望确认我的理解是否正确:

  1. 通过将必要的密钥编程到 eFuse 中、可以将 HS-SE FS 器件转换为 HS-SE。
  2. 用于安全启动的映像应使用刷写到 eFuse 中的相同密钥来构建。

如果我的理解正确、您能否提供以下方面的指导:

  1. 将密钥刷入 eFuse 中的确切流程–是否有任何用于此目的的特定 TI 软件/工具?
  2. 使用此密钥在 Yocto 环境中构建安全启动映像的步骤。

非常感谢任何正式文件、示例程序或建议。

感谢您的支持。

此致、 Vikash

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    [报价用户 id="588745" url="~/support/processors-group/processors/f/processors-forum/1472425/am623-secure-boot-implementation-on-am62x-evm-hs-fs-to-hs-se-conversion "]
    • 通过将必要的密钥编程到 eFuse 中、可以将 HS-SE FS 器件转换为 HS-SE。
    • 用于安全启动的映像应使用刷写到 eFuse 中的相同密钥来构建。
    [报价]

    正确。

    Unknown 说:
    将密钥刷写到电子保险丝中的确切流程–有没有用于此用途的特定 TI 软件/工具?

    以下安全门户提供了 OTP Keywriter 工具和指南:

    https://www.ti.com/drr/opn/AM62X-RESTRICTED-SECURITY

    此致、

    Prashant

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Prashanth:

    感谢您提供的工具和指南需要对 Keywriter 过程和电子保险丝刷写进行一些澄清。

    根据我的理解、Keywriter 会生成 tiboot3.bin 图像使用以下步骤:

    • ./ gen_keywr_cert.sh --mSv 0xC0FFE -t tifek/ti_fek_public.pem
    • python3 ../../../../../tools/bin2c/bin2c.py final_certificate.bin keycert.h KEYCERT
    • /source/security/sbl_keywriter/am62x-sk/r5fss0-0_nortos/ti-arm-clang
      gmake -sJ clean profile=调试
      gmake -sJ PROFILE=调试

    一次 tiboot3.bin 如果我使用 USB DFU/UART/OSPI 进行刷写、该过程是否会将密钥直接刻录到电子保险丝中、或者是否需要执行额外的步骤来完成电子保险丝编程? 请确认必要程序。

    此致、Vikash

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    OTP 编程取决于如何生成证书。

    。/ gen_keywr_cert.sh --mSv 0xC0FFE -t tifek/ti_fek_public.pem

    这只会对 MSV 字段进行编程、而不会对密钥和其他东西进行编程。 有关生成对密钥进行编程并将器件转换为 HSSE 的证书的信息、请参阅 Keywriter 用户指南。

    此致、

    Prashant