工具/软件:
团队、
我们的客户有一些安全问题、如果我们可能需要、我们希望进一步提供意见:
我们 对 TI AM62XX 上的安全启动和密钥管理有一些疑问。
- 在安全启动流程中、是否可以更新 KEY_REV=2 以从 A53 用户空间中的 S 密钥切换到 B 组密钥?
我们知道、我们可以使用 远程处理器加载 M4 固件、但加载包含 OTP 密钥写入器以更新 电子保险丝中的 KEY_REV 是否可行?
- 对于现场部署的器件、TI 建议采用什么方法来安全更新 KEY_REV、而无需手动干预(例如 JTAG 或物理访问)?
我们正在寻找一种安全的自动化方法来管理生产环境中的密钥转换、同时保持安全启动过程的完整性。
- 如果 BMPK 受损、建议的缓解策略是什么?
TI 是否在此类情况下提供回退或恢复机制、我们如何确保现场继续进行安全启动验证?
我们希望您尽早就此提供意见、因为我们目前正在评估我们的生产安全启动策略。
CY、
CY