2255159_ja-JP

キャンセル
次の結果を表示 
表示  限定  | 次の代わりに検索 
もしかして: 

2255159_ja-JP

2255159_ja-JP

S32N55 FSS: チェックメカニズムとエラー処理ロジックの改善

こんにちは、エキスパート

S32N55 上の Bosch のセキュア ブート問題をサポートした後、EB tresos の GrayVIP の FSS 構成について Bosch からいくつかのフィードバックを受け取りました。

1.Bosch は、EB tresos がBootConfig で FSS BTM に送られた SMR ID と FSS BTM CR_Config で使用される SMR マップ間の不一致を検出しなかったと考えています。

例:

CRSのBootPrimaryConfigには、2つのSMR ID(0x4、0x6)のみが使用されます。

arthur_shi_0-1764839615710.png

CRS の CR_Config では、プライマリ SMR マップを 0xF0 として構成できます。EB tresos によってエラーが報告されず、セキュア ブートの失敗が発生します。私のテストでは、CR_ConfigのプライマリSMRマップには、BootPrimaryConfigに設定されているすべてのSMRエントリが含まれている必要があります。つまり、0x4(0x4 SMRエントリを含まない)として設定することはできません。私の意見では、CR_ConfigのSMRマップは、BootPrimaryConfigのSMR IDコレクションのサブセットであるべきです。設定されているすべてのSMRエントリがCRエントリにリンクされる必要はないため、一部のSMRはCRエントリにリンクされる可能性があります。

要求に応じて hseSmrVerifySrv_t サービスによって検証されます。

2.FSSファームウェアのランタイムエラー処理ロジックは改善の余地があります。例えば、例外ハンドラを介してシャットダウン状態に移行する代わりに、FSSファームウェアはデバッグコンソールにエラーテキストメッセージを追加で記録し、適切なヒントを伝えることができます。



GRAY_VIP優先度: 中SECURITY_CRYPTORe: S32N55 FSS: Improve the check mechanism and error handle logic

こんにちは、アーサー。

チームがこのCASEを引き受け、できるだけ早く回答を提供します。

よろしくお願いします、
ラドゥ

タグ(1)
評価なし
バージョン履歴
最終更新日:
‎12-10-2025 02:29 AM
更新者: