工具与软件:
您好!
我的客户正在开发 AM6xx。
我可以对安全启动有疑问吗?
1.
我认为、如果使用 SBL +**.appimage (MCU+SDK)、所有二进制文件都可以加密。 (安全性为 x.509cert +代码加密)
但如果使用 Linux、我们只能加密 ATF、OPTEE。 加密不支持 U-boot/SPL 和内核映像二进制文件。 (安全性仅为 x.509cert)
是这样吗?
2.
您是否有计划支持加密 U-boot、SPL 和内核映像(二进制)?
3.
如果1是正确的、我认为它具有安全方面的基本知识。
因为安全术语仅是 x.509证书,所以主代码不加密。
或者,这是否意味着它是足够安全只检查代码的哈希与 x.509证书中的图像哈希??
谢谢!
Gr