This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] DRA821U:DRA821 安全文档

Guru**** 2910380 points
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1649418/dra821u-security-documentation-for-dra821

器件型号: DRA821U
主题: DRA821 中讨论的其他器件

是否有关于此 SoC 上安全启动和信任链的一般安全启动实现的指导/文档? 例如、要烧录的 OTP、如何计算其值等、此电路板上的安全启动的一般工作原理。

 

 将感谢任何建议。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 P B:

    是否有任何关于此 SoC 上安全启动和信任链的一般安全启动实现的指导/文档?

    您是从硬件角度还是从软件角度寻找文档?

    TI FS 确实支持 KeyWriter 应用、该应用在 HS-SDK 器件上用于转换为 HS-SE 器件。 出于开发目的、SDK 确实支持为 HS-SE 器件签名和启动支持、但出于生产目的、通常必须使用 HSM 服务器对映像进行签名。

    此致

    Suman

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    大家好、来自 SW。 通常、提供有关如何确保器件安全以及如何安全启动所有固件组件的全面指南。 需要融合哪些 OTP、可以使用多少个密钥对固件签名和验证、如何撤销密钥等。  

    例如、在其他平台上、我可以手动检查、例如、OTPx 存储用于验证的所有公钥的哈希值。  

    然后、OTPy 存储例如 OTPMK(主密钥)。  

    这样的东西 — 所以在我使用任何工具之前,我会知道我在做什么。  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 P B:

    通常提供一份全面的指南、介绍如何确保设备安全以及如何安全地引导所有固件组件。

    这里没有一个全面的指南、根据您使用的引导加载程序分发相关文档。

    您将使用什么引导加载程序和操作系统? 我可以根据您的引导加载程序在此处提供其他信息。  

    通常、我们需要为从引导加载程序到固件映像的每个映像签名、以维护正在运行的软件的信任根链。

    在任何情况下、我都建议您开始 Jacinto7 HS 器件开发 和 Jacinto7 HS 器件刷写解决方案 应用手册。

    需要融合的 OTP 有哪些、可以使用多少密钥签名和验证 FW、如何撤消密钥等。

    要将器件从 HS-CNT 转换 FS 为 HS-SE、您至少需要释放一个 SMPK、SMEK 以及一个 KEYREV 和 KEYCNT 电子保险丝。

    介绍了文档中的 KeyWriter 部分  5.17. OTP KEYWRITER 和 密钥编写器 部分。

    此致

    Suman

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    我一直使用 u-boot 和 Linux。 一般来说、我知道从概念上需要做什么、因为我已经在其他供应商的其他 SoC 上做过、但我想了解它在 DRA821 上的工作原理。 例如、您提到了 SMPK、SMKEK、KEYREV、KEYCNT -这些对我来说没什么意义,因为它们是您的特定名称,我只能怀疑它们的含义 — 那么,我在哪里可以找到有关它们的详细信息以及对保护设备至关重要的其他相关信息? 如果信息分布在多个文档中 — 您能否提供在确保器件安全的背景下必须阅读的一些链接?  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 P B:

    我一直在使用 u-boot 和 Linux。

    这些是开源项目、并且有自己的大量文档。

    那么我在哪里可以找到有关它们的详细信息以及其他对保护设备安全至关重要的相关信息?

          有关为 TI K3 系列 SoC 引导 DRA821 和安全引导的详细信息、请参阅 U-Boot 文档的引导流程概述、J7200 平台和安全启动部分。

    适用于 J7200 EVM 的 TI SDK 确实支持使用 TI 虚拟密钥进行安全启动、并为 HS 器件提供现成的构建支持。 请参阅  1.1.7.使用顶级 Makefile 部分简化了 SDK 构建以了解详细信息。

    这些 都是开发参考、但您的产品部署和签名将取决于映像与 HSM 服务器的签名。  访问 SDK  

    您能否提供一些在确保设备安全的背景下必须阅读的链接?  [/报价]

    您似乎是从 TI 器件开始。 安全培训材料均为 NDA 材料、我建议您联系您的 TI 销售/营销团队、获取指向您的安全资源的链接、其中包含介绍性幻灯片和您要查找的安全启动信息。

    此致

    Suman