我们有一个具有4Gbyte MMC 闪存的设计。 我们使用 u-boot 从闪存上的 FAT 分区引导。
现在、我被告知应该可以在生产过程中对所有闪存进行加密、但我找不到有关该过程的任何文档。 我想知道如何实现这一点。
我已经阅读了有关安全启动的文档、但该过程比我们需要的要多一些。 我们只想启用闪存加密。
这里有人能向正确的方向指出我吗?
BR
Andreas
This thread has been locked.
If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.
我们有一个具有4Gbyte MMC 闪存的设计。 我们使用 u-boot 从闪存上的 FAT 分区引导。
现在、我被告知应该可以在生产过程中对所有闪存进行加密、但我找不到有关该过程的任何文档。 我想知道如何实现这一点。
我已经阅读了有关安全启动的文档、但该过程比我们需要的要多一些。 我们只想启用闪存加密。
这里有人能向正确的方向指出我吗?
BR
Andreas
在 AM335x 高安全性(HS)器件上、支持安全启动、包括软件 blob 身份验证以及在安全启动过程中对软件 blob 进行选择性加密/解密。
在 AM335x 通用(GP)器件上、一些基于软件的选项可用于启用磁盘/文件加密
DM-crypt (https://en.wikipedia.org/wiki/Dm-crypt)
ecryptfs (https://en.wikipedia.org/wiki/ECryptfs)
ext4加密(https://wiki.archlinux.org/index.php/ext4#Using_file-based_encryption)
感谢您的回答。 但是、据我了解、您上面提到的工具(dm-crypt 等)不使用硬件支持的闪存解密。 它们是可在任何 Linux 计算机中使用的标准工具、我认为它们不能满足我们的需求。
我们想要的是在生产期间启用加密、这样 CPU 就可以解密数据。 不过、我们不需要安全启动。
您说我们必须有 HS 器件吗?
是否可以使用具有加密功能的 HS 器件并跳过安全启动?
我们如何启用 HS 模式?
BR
Andreas