This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM623:安全启动流程、密钥安全、BMPK 策略

Guru**** 2438280 points


请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1544891/am623-secure-boot-flow-key-security-bmpk-strategy

器件型号:AM623


工具/软件:

团队、

我们的客户有一些安全问题、如果我们可能需要、我们希望进一步提供意见:

 我们 对 TI AM62XX 上的安全启动和密钥管理有一些疑问。

 

  1. 在安全启动流程中、是否可以更新 KEY_REV=2 以从 A53 用户空间中的 S 密钥切换到 B 组密钥?
    我们知道、我们可以使用 远程处理器加载 M4 固件、但加载包含 OTP 密钥写入器以更新  电子保险丝中的 KEY_REV 是否可行?

 

  1.  对于现场部署的器件、TI 建议采用什么方法来安全更新 KEY_REV、而无需手动干预(例如 JTAG 或物理访问)?
    我们正在寻找一种安全的自动化方法来管理生产环境中的密钥转换、同时保持安全启动过程的完整性。

 

  1. 如果 BMPK 受损、建议的缓解策略是什么?
    TI 是否在此类情况下提供回退或恢复机制、我们如何确保现场继续进行安全启动验证?

 

我们希望您尽早就此提供意见、因为我们目前正在评估我们的生产安全启动策略。

CY、
CY