This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM6422:从内核运行受保护的 tiboot3.bin。

Guru**** 2422490 points


请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1537533/am6422-run-secured-tiboot3-bin-from-the-kernel

器件型号:AM6422


工具/软件:

您好团队:

在我们的定制电路板中、我们使用带有安全启动使能功能的 TI AM64x 处理器、并且仅使用 eMMC 作为引导选项(禁用备用引导选项)。

我们能否引导进入内核(非安全映像)、通过 RPC 将 tiboot3.bin 发送到 R5/M4 内核、并强制其运行? 我们正在检查是否修改 tiboot3.bin(TI OTP 工具)、以便在密钥烧录后更改引导分区。 因此、当我们下次从第二个分区引导时(正在讨论中)。

它会起作用吗? 如果是、则提供步骤;如果不是、则建议另一种策略。

谢谢

达尔米克

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好:

    我们能否引导到内核(非安全映像)、通过 RPC 将 tiboot3.bin 发送到 R5/M4 内核、并强制其运行?

    这是不可能的。 `tiboot3.bin`由 ROM 从特定的引导介质引导、具体取决于引导模式设置。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Prashant、

    我们不会更改引导模式。 我们的目标是确保器件安全或在处理器中烧录密钥。

    因此、在引导器件后(使用 kernal 命令提示符)、是否有任何方法可以确保器件安全。

    谢谢

    达尔米克

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    我们仅使用 eMMC 作为引导选项

    将 OTP Keywriter 二进制文件刷写到 eMMC 中、并让 ROM 从其中引导。

    我缺少什么吗?