This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM625:用于澄清 HS-SE 的 R5图像

Guru**** 1805680 points
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1430826/am625-r5-image-for-hs-se-clarification

器件型号:AM625

工具与软件:

您好!

我在我的另一个线程 https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1429271/am625-secure-boot-hs-se 中提到 hs-se 正在工作。   当时我 使用 ipc_rpmsg_echo_linux.release.out 成为 tiboot3.bin 的一部分

如果我设置 DEVICE_TYPE=HS、然后进行构建、它会生成一个文件 ipc_rpmsg_echo_linux.release.appimage.hs。

我曾尝试将它 用作 tiboot3.bin 的一部分、但它不起作用。

如何使用  ipc_rpmsg_echo_linux.release.appimage.hs image.hs?  

此致、

John

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    Processor SDK 仅针对 WKUP R5F 应用程序获取 ELF 文件。 此应用程序将签名并打包到`tispl.bin`中。 然后、系统会在运行时对其进行身份验证、然后再引导它。

    谢谢!

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    在这种情况下加密的工作原理是什么?  如果电路板已配置 SMEK、Processor SDK 如何在签名和打包到 tispl.bin 中之前对 ELF 文件进行加密?

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    如果主板配置了 SMEK、Processor SDK 如何在签署 ELF 文件并将其打包至 tispl.bin 之前加密 ELF 文件?

    PSDK 不支持加密。 任何 blob 都只会经过签名和身份验证、但不会加密/解密。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    我明白了。  谢谢你。  在这种情况下、我们不应该费心使用 SMEK、因为它不受支持?

    那么、在什么上下文中、如果不是 PSDK、则支持加密?

    或者、您是说我们必须将已加密的二进制文件注入 PSDK 构建中、而不仅仅是未加密的 ELF?

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    在这种情况下、我们不应该麻烦使用 SMEK、因为它不受支持?

    看情况而定。 您可能需要对加密密钥进行编程、以防万一、因为只能使用 Keywriter 在 HSFS 状态下对密钥进行编程。 一旦器件是 HSSE、就没有2次返回了。

    如果不是 PSDK、那么在什么上下文中支持加密?

    MCU+ SDK 引导流程支持引导加密映像。

    或者您是说我们必须向 PSDK 构建中注入已加密的二进制文件、而不仅仅是未加密的 ELF?

    PSDK 本身会为映像签名、但这部分内容还不支持加密。