This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM3354:加密的 eMMC 闪存

Guru**** 2964790 points
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/673712/am3354-encrypted-emmc-flash

器件型号:AM3354

我们有一个具有4Gbyte MMC 闪存的设计。 我们使用 u-boot 从闪存上的 FAT 分区引导。

现在、我被告知应该可以在生产过程中对所有闪存进行加密、但我找不到有关该过程的任何文档。 我想知道如何实现这一点。  

我已经阅读了有关安全启动的文档、但该过程比我们需要的要多一些。 我们只想启用闪存加密。  

这里有人能向正确的方向指出我吗?

BR
Andreas

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    工厂团队已收到通知。 他们将在这里作出回应。
  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    在 AM335x 高安全性(HS)器件上、支持安全启动、包括软件 blob 身份验证以及在安全启动过程中对软件 blob 进行选择性加密/解密。

    在 AM335x 通用(GP)器件上、一些基于软件的选项可用于启用磁盘/文件加密

    DM-crypt (https://en.wikipedia.org/wiki/Dm-crypt)

    ecryptfs (https://en.wikipedia.org/wiki/ECryptfs)

    ext4加密(https://wiki.archlinux.org/index.php/ext4#Using_file-based_encryption)

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    感谢您的回答。 但是、据我了解、您上面提到的工具(dm-crypt 等)不使用硬件支持的闪存解密。 它们是可在任何 Linux 计算机中使用的标准工具、我认为它们不能满足我们的需求。

    我们想要的是在生产期间启用加密、这样 CPU 就可以解密数据。 不过、我们不需要安全启动。

    您说我们必须有 HS 器件吗?

    是否可以使用具有加密功能的 HS 器件并跳过安全启动?

    我们如何启用 HS 模式?

    BR

    Andreas

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    有 Linux 加密驱动程序软件可支持 AM335x GP/HS 器件上的数据加密/解密。
    在 HS 器件上、安全引导是强制性的、而软件 blob 加密/解密是可选功能。
    HS 器件的配置与 GP 器件不同、器件类型在 TI FAB 中是固定的。
  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    洪
    客户可以在无需使用 HS 器件的情况下启用所需的闪存加密级别?
  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    Rogerio、

     

    在 AM335x 通用(GP)器件上,没有内置硬件支持来执行闪存解密。

    基于 dm-crypt…的磁盘/文件解密软件选项

     

    最棒的

    -香港

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    谢谢洪。 如果客户有更多问题、他们将在此处发帖。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    感谢洪的回答。

    我有一个后续问题。 当我阅读文档“嵌入式 SitaraTm处理器上的安全启动”时
    "、在第4页上、它说:

    "TI 提供了评估模块(EVM)、软件开发套件(SDK)、工具和文档、以展示如何生成密钥以及向器件提供引导密钥的过程。 这些配套资料旨在早期评估关键供应、并支持客户从开发阶段过渡到批量生产阶段。"

    我已经下载了 Sitara SDK 并在 TI 网站上阅读了大量文档、但我找不到有关上述过程的任何信息。 您能不能在这里向正确的方向指出我?

    BR
    Andreas
  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    尊敬的 Andreas:
    AM437x 产品页面 www.ti.com/.../AM4378上有特别说明(如下所示)
    特别说明
    填写申请以获取有关 AM437xS 安全启动器件的更多信息、购买高安全性 EVM 和获取 SEC-DEV 软件。

    最棒的
    -香港