This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] TDA4VM:防火墙说明

Guru**** 2952000 points

Other Parts Discussed in Thread: TDA4VM

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1646654/tda4vm-firewall-descriptions

器件型号: TDA4VM

您好 TI、

我正在查找 TDA4VM 中系统固件默认在启动时配置的防火墙的信息。

TRM (SPRUIL1)  和 文档 SPRUIM0C 中提供的信息 看起来很小且不完整

请分享文档或网页链接、其中提供了以下详细信息。

  1. 由系统固件配置的防火墙列表  
  2. 都能提供保护
  3. 详细信息(防火墙 ID、类型(信道/区域)、区域数量、相关内存地址  
  4. 配置提示来禁用它们

谢谢

此致、

Sarath

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Sarath、

    [引述 userid=“699087“ url=“~/support/processors-group/processors/f/processors-forum/1646654/tda4vm-firewall-descriptions

    我正在查找 TDA4VM 中系统固件默认在启动时配置的防火墙的信息。

    [/报价]

    请参阅 TISCI 文档 以获取相同信息。

    [引述 userid=“699087“ url=“~/support/processors-group/processors/f/processors-forum/1646654/tda4vm-firewall-descriptions
    1. 配置提示来禁用它们

    [/报价]

    TIFS 配置一些防火墙以保护安全资源。 这些防火墙不能修改、因为它们仅归 TIFS 所有。 可以使用 TISCI API TISCI_MSG_SET_FWL_REGION 修改标记为无的防火墙配置 。

    参考资料:

    此致
    Diwakar

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Diwakar:

    感谢您的回答。

    我正在特别寻找  带 DMSC 的 TDA4VM GP 器件。

    在这种情况下、 J721E 防火墙说明—TISCI 用户指南中列出的所有防火墙 ID 是否 适用?

    此外、 文档 SPRUIM0C 中似乎缺少通道化防火墙的寄存器 Definition。

    请分享文档或网页链接、其中提供了寄存器详细信息。

    此致、

    Sarath

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Sarath、

    [引述 userid=“699087“ url=“~/support/processors-group/processors/f/processors-forum/1646654/tda4vm-firewall-descriptions/6349956

    在这种情况下、 J721E 防火墙说明—TISCI 用户指南中列出的所有防火墙 ID 是否 适用?

    [/报价]

     无论器件类型 (GP、FS、HS-SE) 如何、文档中提到的防火墙配置都保持不变。

    通道化防火墙配置由 TIFS 作为 DM 资源分配过程的一部分完成。 因此、我们不需要在应用程序中手动配置信道化防火墙。

    此致
    Diwakar

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Diwakar:

    感谢您的更新。

    根据内部分析、DMSC 也访问的防火墙如下 所示、J721E 防火墙说明—TISCI 用户指南中缺失。

    1. 基于区域的防火墙 ID 513、区域 1
    2. 通道化防火墙 6272、启动通道–0、结束通道 3
    3. 通道化防火墙 6272、启动通道–5、结束通道 29

    请仔细检查一下吗?

    此外、我们还需要  以书面形式(最好是 pdf 格式)提供此信息以用于产品认证。

    但是、在 现有的 TI 文档SPRUIM0C 中遗漏了该参数

    是否可以将此信息附加到 现有的 TI 文档SPRUIM0C 中?

    或者将其作为新文档共享?

    此致、

    Sarath


  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Sarath:

    [引述 userid=“699087“ url=“~/support/processors-group/processors/f/processors-forum/1646654/tda4vm-firewall-descriptions/6355657
    • 基于区域的防火墙 ID 513、区域 1
    [/报价]

    我们没有看到区域 1 在 TIFS 中进行配置,你能帮助我获取这些数据所用的方法吗?

    [引述 userid=“699087“ url=“~/support/processors-group/processors/f/processors-forum/1646654/tda4vm-firewall-descriptions/6355657

    此外、我们还需要  以书面形式(最好是 pdf 格式)提供此信息以用于产品认证。

    [/报价]

    本文档不能以 PDF 格式发布、因为配置来自软件、 如果需要进行任何更改、很难维护 PDF。

    [引述 userid=“699087“ url=“~/support/processors-group/processors/f/processors-forum/1646654/tda4vm-firewall-descriptions/6355657

    但是、在 现有的 TI 文档SPRUIM0C 中遗漏了该参数

    [/报价]

    我们在这里指的是 TRM 吗?  

    此致
    Diwakar

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Diwakar:

    请在下面找到答案。

    我们没有看到区域 1 在 TIFS 中进行配置,你能帮助我获取这些数据所用的方法吗?

    为了试图用内部开发的固件替换 TIFS、TIFS 软件访问的所有防火墙都用调试器记录。

    结果与  https://software-dl.ti.com/tisci/esd/latest/5_soc_doc/j721e/firewalls.html 中描述的防火墙列表进行了比较

    我们在这里指的是 TRM 吗?  

    SPRUIM0C 是 K3 安全硬件架构的参考指南、提供了有关 TIFS 的技术详细信息。

    此致、

    Sarath

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Sarath、

    为了试图用内部开发的固件替换 TIFS、TIFS 软件访问的所有防火墙都使用调试器进行了记录。

    您是否正在使用 Prime 设备?

    我查看了代码、但未能找到与 513 相关的配置。

    您能给我指一下可以看到此配置的文件吗?

    [引述 userid=“699087“ url=“~/support/processors-group/processors/f/processors-forum/1646654/tda4vm-firewall-descriptions/6360076

    SPRUIM0C 是 K3 安全硬件架构的参考指南、提供了有关 TIFS 的技术详细信息。

    [/报价]

    感谢您的确认。 本文档专门用于提供有关设备安全产品的详细信息、 其中不包括 TIFS 所做的防火墙配置等软件相关更改。

    此致
    Diwakar

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Diwakar:

    您能给我指一下可以看到此配置的文件吗?

    它是在 firewall_bootcfg.c 中配置的。

    使用调试器记录函数“FWL_reg_write_perm“中访问的防火墙 ID 和区域后、会记录以下列出的防火墙

    1. 基于区域的防火墙 ID 513、区域 1
    2. 通道化防火墙 6272、启动通道–0、结束通道 3
    3. 通道化防火墙 6272、启动通道–5、结束通道 29

    此致、

    Sarath

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Sarath、

    请允许我花些时间来检查一下。

    另外、您能否证实这一点。

    [引述 userid=“540954“ url=“~/support/processors-group/processors/f/processors-forum/1646654/tda4vm-firewall-descriptions/6361826

    您是否正在使用 Prime 设备?

    [/报价]

    此致
    Diwakar

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Diwakar:

    是的。

    此致、

    Sarath

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Sarath、

    感谢您的确认。

    我们已提交 Jira 票证以更新有关信道化防火墙信息的文档。

    关于防火墙 ID 513、我们看不到任何配置了区域 1 的逻辑。 513 保护 DMSC 存储器、因此应通过 ROM 保护它免受早期引导阶段本身的影响。

    此致
    Diwakar

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Diwakar:

    感谢您的更新。

    是否有任何文档提供有关 在 ROM 代码中执行的配置/操作的更多信息?

    在本例中、系统无法启动、系统 固件中禁用了防火墙 ID 513 区域 1。

      对于 系统固件的认证方面、需要有关防火墙 ID 513 区域 1 的正式文档、

    谢谢

    Sarath

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Sarath、

    [引述 userid=“699087“ url=“~/support/processors-group/processors/f/processors-forum/1646654/tda4vm-firewall-descriptions/6368747

    是否有任何文档提供有关 在 ROM 代码中执行的配置/操作的更多信息?

    [/报价]

    很遗憾、我们没有任何有关此方面的文档、近期也没有支持此类文档的计划。

    [引述 userid=“699087“ url=“~/support/processors-group/processors/f/processors-forum/1646654/tda4vm-firewall-descriptions/6368747

    在本例中、系统无法启动、系统 固件中禁用了防火墙 ID 513 区域 1。

    [/报价]

    能否提供有关您遇到的启动问题的更多详细信息? 具体来说、哪个内核无法引导? 由于防火墙 ID 513 旨在保护 DMSC 内存、因此理想情况下只能由 TIFS/SYSFW 访问它、并且确定哪个内核触发了此冲突将帮助我们更好地了解情况。

    此致
    Diwakar

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Diwakar:

    为延迟的重新谈判道歉。

    在 MCU 域的 R5F 内核上加载的 SBL 无法启动。

    此致、

    Sarath

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Sarath  

    [引述 userid=“699087“ url=“~/support/processors-group/processors/f/processors-forum/1646654/tda4vm-firewall-descriptions/6375700

    在 MCU 域的 R5F 内核上加载的 SBL 无法启动。

    [/报价]

    我无法 关联此内容、SBL 是一个引导加载程序映像、将由 ROM 加载、后跟 TIFS。 然后我们如何删除防火墙 ID 513 的区域 1。

    另一个问题是保护 M3 内存的防火墙 id 513 如何影响 SBL 引导。

    此致
    Diwakar

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Diwakar:

    同样值得注意的是、此防火墙是在 TIFS 中访问的、特别是在fwl_reg_write_perm 功能中。

    可以通过记录调试期间访问的防火墙 ID 和区域来观察该情况。

    但是、从文档的角度来看、此防火墙 ID 列在  SPRUIM0C 的官方参考中。

    能否请您分享有关以下主题的最新信息、


    我们已提交 Jira 票证以更新有关信道化防火墙信息的文档。

    此致、

    Sarath

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Sarath、

    Jira 工单已创建、目前正在进行内部审核流程。 一旦确定了文档更新的目标日期、我将向您提供更新。

    此致
    Diwakar