2381094_zh-CN

取消
显示结果 
显示  仅  | 搜索替代 
您的意思是: 

2381094_zh-CN

2381094_zh-CN

S32G274A 实现 SHA256+RSA2048 算法

NXP 支持团队您好,

我目前正在 S32G274A 平台上评估 HSE,希望能获得一些关于推荐实施路径的指导。

当前环境:

* 设备:S32G274A * 内核:Cortex-M7
* IDE:S32 Design Studio 3.6 * HSE 封装:HSE_DEMO
APP_S32G2XX_0_1_0_16
* HSE 固件:H
SE_FW_S32G2XX_0_0_16

当前进展:

* 我正在参考 AN14070("如何在 S32G2 的 Cortex-M7 核心上运行 HSE 演示应用程序" )。
* HSE 演示项目可以成功导入并编译。
* 然而,在打开 IVT 视图时,S32DS 报告了一个异常,导致无法创建 IVT 视图:

com.nxp.swtools.ivt.views.IVTView

(如有需要,我可以提供完整的错误日志。)

项目目标:

目前,我们的引导加载程序实现了基于软件的安全启动:

1。计算应用程序映像的 安全散列算法\(SHA\)-256。
2。使用存储在闪存中的公钥验证 RSA-2048 签名。
3.仅在验证成功时启动应用程序。

我们希望将此实现迁移到基于 Cortex-M7 的 HSE 服务上。

问题:

1. 在使用 S32DS 3.6 进行 S32G274A 的 HSE 评估时,AN14070 是否仍是推荐的起点?

2. 评估HSE服务(例如:)时,是否必须使用IVT View?

* SHA-256
* AES
* RSA 签名验证

还是说这仅用于生成 Blob 映像和安装 HSE 固件?

3.安装 HSE 固件后,是否有任何参考示例演示:

* 通过 HSE 计算安全散列算法 (SHA)-256
* 通过 HSE 进行 RSA-2048 签名验证
* 公钥导入 HSE 密钥目录

4。是否有任何应用笔记、培训材料或演示项目可以演示将基于软件的安全启动实现迁移到 Cortex-M7 上的 HSE 服务?

5。对于当前在跳转到应用程序之前执行 安全散列算法(SHA)-256 + RSA2048 验证的引导加载程序,建议使用 HSE 的迁移路径是什么?

任何指导、参考项目或推荐的文档将不胜感激。

顺祝商祺!

Re: S32G274A 实现SHA256+RSA2048算法

我按照步骤操作到了第3步。IVTView(如下图所示)显示了与生成 blob 映像 MINYS32 Design Studio for S32 平台 3.6.0打不开IVT 相关的方块 DCD、HSE、应用程序引导加载程序、启动
配置和自动对齐模块VIEW 报错:无法创建视图:com.nxp.swtools.ivt.views.IVTView java.lang.
异常,位于 org.eclipse.ui.internal.ViewReference.createErrorPart(ViewReference.java:115)
异常,位于 org.eclipse.ui.internal.ViewReference.createPart(ViewReference.java:101)
异常,位于 org.eclipse.ui.internal.e4.compatibility.CompatibilityPart.createPart(CompatibilityPart.java:304)
在 org.eclipse.ui.internal.e4.compatibility.CompatibilityPart.create(CompatibilityPart.java:342)
在 java.base/jdk.internal.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
位于 java.base/jdk.internal.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:77)
位于 java.base/jdk.internal.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:43)
在 java.base/java.lang.reflect.Method.invoke(Method.java:568)
位于 org.eclipse.e4.core.internal.di.MethodRequestor.execute(MethodRequestor.java:58)
在 org.eclipse.e4.core.internal.di.InjectorImpl.processAnnotated(InjectorImpl.java:976)
在 org.eclipse.e4.core.internal.di.InjectorImpl.processAnnotated(InjectorImpl.java:938)
在 org.eclipse.e4.core.internal.di.InjectorImpl.internalInject(InjectorImpl.java:138)
在 org.eclipse.e4.core.internal.di.InjectorImpl.internalMake(InjectorImpl.java:385)
位于 org.eclipse.e4.core.internal.di.InjectorImpl.make(InjectorImpl.java:311)

Re: S32G274A 实现SHA256+RSA2048算法

你好,tom9

感谢您的联系。

AN14070 仍然是 Cortex-M7 评估的有效起点,但建议将其与 HSE 演示应用程序包和 HSE 固件参考文档一起使用。您可以在测试过程中向我反馈详细的错误信息。

关于安全启动在S32G上的应用,你可以尝试参考以下内容:

S32G_Secure_boot 中文/英文版本。

目前,尚无任何文件能直接满足您的要求。我会通过内部渠道协助您进行核查。如果我拿到结果了,我会回复你的。

BR

乔伊

Re: S32G274A 实现SHA256+RSA2048算法

你好,tom9

感谢您的回复。

该问题可能与 S32DS 版本有关。请参阅 HSE_DEMOAPP_S32G2XX_0_1_0_16_ReadMe.pdf,请尽量使用此推荐版本。

Joey_z_0-1781602323864.png

BR

乔伊

Re: S32G274A 实现SHA256+RSA2048算法

我现在blob制作完成了,烧录进去后,串口看不到打印信息,trace32也无法加载,该从哪方面开始查呢?麻烦尽快给我看下

Re: S32G274A 实现SHA256+RSA2048算法

Hi,tom9

1.根据AN14070的内容,blob制作完成,烧写后通过QSPI启动,加载HSE相关固件和启动M7_0。QSPI启动后,你可以尝试trace32链接M7_0,检查一下SRAM的内容,看APP是否已经加载到了正确的地址。

2.能够正常启动后再加载HSE demo .elf 到 SRAM,再进行下一步操作。

BR

Joey

Re: S32G274A 实现SHA256+RSA2048算法

你的回答总是达不到我的预期,我现在已经可以正常打印信息了,打印这些如下:


HSE FW Version: 0.1.0_1.0.9
HSE FW Image: Pink
HSE FW up and running! Status:
HSE_STATUS_RNG_INIT_OK
HSE_STATUS_INIT_OK
HSE_STATUS_CUST_SUPER_USER   


卡在这里不能往后运行了,程序DEBUG_LOOP(gZero);注释之后,发现是卡在HSE_Config();中了,/* Backup primary image */
ASSERT(FLASH_OP_OK == Flash_WriteData_FromFlash(IVT.pSysImage_bck, IVT.pSysImage, MAX_SYS_IMG_SIZE));  卡在这里了。后面HSE_Aes_Example等也都不能执行

Re: S32G274A 实现SHA256+RSA2048算法

Hi,tom9

我们支持系统已经收到了相关的问题,您们的需求涉及的问题较多,内部专家已经在支持和回复。

BR

Joey

标记 (1)
无评分
版本历史
最后更新:
‎06-25-2026 02:32 AM
更新人: