This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] OMAP-L138:OMAPL138EZWT3 安全特性支持

Guru**** 2889230 points

Other Parts Discussed in Thread: OMAP-L138, SECDEVTOOL-OMAPL138C6748

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1645014/omap-l138-omapl138ezwt3-security-features-support

器件型号: OMAP-L138
Thread 中讨论的其他器件: OMAPL138SECEVTOOL-OMAPL138C6748

您好:  

目前我使用 的是 OMAPL138EZWT3、有一些新要求可能需要使用安全启动和禁用 JTAG。 查看 OMAP-L138 的文档、包括 SPRUGQ9、处理器数据表和技术参考手册。 我看到处理器确实支持这些特性、但进一步研究表明、它仅支持 OMAP 的特定 SKU。 我没有看到任何具体的信息来确认此 SKU 支持可能需要的功能。

我能否确认我的处理器支持这些功能? 如果它不支持他们、他们是一个安全启用的处理器 SKU、直接等同于我正在使用的处理器?  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    你好  

    我们不再支持 OMAPL1x 系列器件的安全启动。 这不是我们关注的领域、也没有专门知识来支持这一点。 如果这是 CRA 合规性等背景、这也可能无法完全满足您的需求  我不知道有任何特定的第三方可以为此类开发提供支持、因此、如果您遇到困难、您唯一的资源将是此 E2E 平台上的问答环节。  

    下面是 AI 辅助响应的资源,你可以查看,响应是合理的准确,但不理解当前的缺乏支持的新开发的安全启动的状态.  

    您的 OMAPL138EZWT3 支持安全启动和 JTAG 锁定。 器件型号中紧跟“OMAPL138“后的“E“表示 “增强安全性“(启用基本安全启动) [1][2]。 这通过 OMAP-L138 数据表中的器件命名规则图(图 7-1)得到了确认、它规定该位置的“E“表示基本安全启动功能[3]。

    具体而言、您的 SKU 包括:

    • 经过身份 验证/加密的引导(安全 ROM 在上电时验证映像)[4]
    • 每次上电复位后默认锁定 JTAG—需要通过 KICK 寄存器和系统抽头使能寄存器执行解锁序列来重新获得调试访问[2]
    • 防克隆保护 [4]
    • 每个器件唯一的加密密钥[2]

    与非安全器件之间的重要架构差异

    由于您的器件是安全型号、请注意与标准(非安全,“B“指定)OMAP-L138 器件相比的行为差异:

    关系特性
    非安全(“B“)型号
    您的安全(“E“)型号
    引导主器件
    ARM
    来实现
    复位时的 JTAG
    已解锁
    已锁定 (需要解锁序列)
    ARM 启动
    直接
    需要 PRU 固件 才能使 ARM 退出复位
    内存防火墙
    Active — 限制某些存储器区域

    这些是从根本上改变系统行为的非微不足道的差异。 如果您现有软件是在开发时假定采用 ARM-boot-First 行为、则需要调整您的引导流程。

    JTAG“禁用“说明

    默认情况下、安全 OMAP-L138 会在每次启动时锁定 JTAG。 在开发过程中、您可以使用安全 UART 主机工具[5]通过 UART 引导模式加载 JTAG 解锁映像来解锁它。 但是、检索到的文档会确认 引导时锁定 行为、而不是永久的、不可逆的 JTAG 禁用(例如,通过 eFuse)。 如果您的要求是 永久 禁用 JTAG、那么这种区分可能很重要—可用的证据描述了默认锁定行为、但没有明确确认此 SKU 的一次性永久禁用机制。

    无需更改 SKU

    由于您的 OMAPL138EZWT3 已经具有“E“安全名称、因此 您不需要不同的 SKU。 您已经拥有支持安全功能的器件。 安全开发工具和文档可在 TI 的 SECDEVTOOL-OMAPL138C6748 封装[4]中找到。


    为了帮助完善这项建议、了解以下信息会有所帮助:

    • 您现有的软件架构是使用 ARM 还是 DSP 作为主引导内核(安全变体为 DSP-boot-master)
    • 无论您是需要永久/不可逆的 JTAG 禁用、还是默认的引导时锁定行为是否满足您的要求
    • 您是否可以访问 TI 的安全开发工具 (SECEVTOOL-OMAPL138C6748) 和 NDA 文档
    • 存储器限制和安全防火墙是否与您当前的系统设计兼容

      1. E2E:OMAPL138EZWT3 与 OMAPL138EZWTA3—器件命名规则
      2. E2E:TMS320C6748 标准与基本安全启动版本
      3. OMAP-L138 数据表 (SPRS586J)-器件命名规则、图 7-1
      4. E2E:TMDSLCDK138 安全内核 API 可用性

    1. E2E:如何将代码下载到 OMAPL138EZWTD4E 中