This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM6442:Processor SDK Linux:安全启动身份验证 U-Boot 正确->Linux

Guru**** 2463330 points


请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1477353/am6442-processor-sdk-linux-secure-boot-authentication-u-boot-proper---linux

器件型号:AM6442

工具与软件:

您好!

查看 Processor SDK Linux (10_01_10_04)文档中的 K3安全启动流程映像后、我知道所有阶段都通过 系统固件身份验证和解密请求进行身份验证、详见 TISCI 文档。

然而、从 U-Boot 正确转换到 Linux 的情况似乎并非如此。 实际上、这一阶段遵循更传统的方法:公钥嵌入在 U-Boot 器件树状块中(由 TISCI 在前一阶段进行身份验证)、并且图像的签名嵌入在加载的合适图像中。

这种理解是否正确? 此外、U-Boot 正确不使用 TISCI API 调用进行身份验证是否有具体原因?

提前感谢您的帮助!

此致、
Raimar

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Raimar:
    是的、您的理解是正确的。
    从 SDK 9.x 开始、u-boot 正确验证内核适配映像发生了变化、其中使用支持签名配置的通用 u-boot FIT 签名验证、而不是 TIFS TISCI API 来验证内核适配映像。
    Rational 正在使用 ROM/TIFS 来验证 u-boot 二进制文件、以建立 SoC 级衰减安全引导、从而可以为安全引导链的其余部分使用通用 u-boot FIT 签名验证流程...
    此致!
    -hong