3,770
社区成员




高通上使能security boot主要有这些步骤:
身份验证来启动一个不可变序列,该序列可验证代码的来源。启动
序列将设备置于已知的安全状态,并保护其免受软件的二进制操纵和重新刷新攻击。
安全启动系统在启动过程的每个阶段添加加密检查,以:
• 断言设备执行的所有安全软件映像的真实性
• 防止任何未经授权或恶意修改的软件在设备上运行
安全启动通过一组硬件保险丝启用。用于对映像进行签名的可信证书链的哈希值被烧录到硬件保险丝中。如果不烧录 Qualcomm 保险丝可编程只读存储器 (QFPROM)(即 eFuse),则无法保证安全启动;
被许可方必须烧录某些 eFuse 才能启用安全启动。
执行以下步骤以启用安全启动。