请问在QCS6490上如何使能security boot?

吭哧吭哧淦 2025-02-06 17:17:17

请问在QCS6490上如何使能security boot?

...全文
579 1 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
  • 打赏
  • 举报
回复

高通上使能security boot主要有这些步骤:
身份验证来启动一个不可变序列,该序列可验证代码的来源。启动
序列将设备置于已知的安全状态,并保护其免受软件的二进制操纵和重新刷新攻击。
安全启动系统在启动过程的每个阶段添加加密检查,以:
• 断言设备执行的所有安全软件映像的真实性
• 防止任何未经授权或恶意修改的软件在设备上运行
安全启动通过一组硬件保险丝启用。用于对映像进行签名的可信证书链的哈希值被烧录到硬件保险丝中。如果不烧录 Qualcomm 保险丝可编程只读存储器 (QFPROM)(即 eFuse),则无法保证安全启动;
被许可方必须烧录某些 eFuse 才能启用安全启动。
执行以下步骤以启用安全启动。

  1. 从 QTI 获取唯一的 OEM_ID。
  2. 生成并配置签名资产,例如密钥和证书。
  3. 生成签名的 sec.elf 以用于熔断保险丝。
  4. 签名固件映像。
  5. 将 sec.elf 和签名映像刷入设备。

可以参考高通的文档: https://docs.qualcomm.com/bundle/80-PT831-14/resource/80-PT831-14_REV_AB_QCM6490_QCS6490_Secure_Boot_Enablement.pdf

3,770

社区成员

发帖
与我相关
我的任务
社区描述
本论坛以AI、WoS 、XR、IoT、Auto、生成式AI等核心板块组成,为开发者提供便捷及高效的学习和交流平台。 高通开发者专区主页:https://qualcomm.csdn.net/
人工智能物联网机器学习 技术论坛(原bbs) 北京·东城区
社区管理员
  • csdnsqst0050
  • chipseeker
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧