こんにちは、
S32N55 (HSE2) セキュアデバッグに関する続報です。CRS(APP)チャレンジレスポンス認証が機能しました(ファイナルレスポンス0x4A4A4A4A)。現在、デバッグカード要求(HSE_DEBUG_CMD_CARD_REQUEST)を実行中ですが、以下の結果が返されます。
HSE_DEBUG_INVALID_DEBUG_DOMAIN_MAP_ERR ((hseDebugError_t)0x20) — 「デバッグカード内のデバッグドメインマップが無効です。」
(以前のフィードバックに基づいて)私が送信するもの:
Packet2 デバッグドメイン信号リスト:配列スタイル、List[22..26] = 0x01 各(CRS:Cortex-M7、PCIe、CRS NoC/CAN NoC、CANXL0-1、CANXL2-3)、その他のバイトは0x00。
Packet3 enabledDebugDomainMap (uint64_t): 0x07C00000 (ビット 22-26) が推奨どおりに動作しました。
AuthScheme: macAlgo = HSE_MAC_ALGO_CMAC = 0x11。
AuthTag: カード情報に対するAES256-CMAC、authLen = 16。
enabledDebugDomainMap(uint64_t、8バイト)に対して私が試したこと:
リトルエンディアン: 00 00 C0 07 00 00 00 00 → 0x20
ビッグエンディアン: 00 00 00 00 07 C0 00 00 → 0x20
bit27 (0x08000000、AUTHターゲット0x1Bに一致) → 0x20
すべて同じ0x20を返します。
質問:
1.CRSの場合、HSEが期待するenabledDebugDomainMap(uint64_t)の正確な値は何か、また、ワイヤバイトの順序はどうなっているのか?
2. enabledDebugDomainMap(Packet3ビットマスク)は、デバッグドメインシグナルリスト(Packet2、配列List[22..26])と一致している必要がありますか?正確な関係性はどのようなものですか?
3. RMの例では「ドメイン1、3が有効になりました → 0x00..A0」と記載されています。ドメインからビットへのマッピングについて、CRS値を計算するために説明してもらえますか?
4. HSEはAuthTagを検証する前にドメインマップを検証しますか?0x20がドメインマップだけが間違っていることを示すのか、それともAuthTagや署名済みデータ範囲などの他のフィールドもHSEがこの時点で停止している可能性があるのかを確認したいです。
また、カードのAuthTagの署名付きデータ範囲を確認したいです。現在、カード情報フィールド(authKeyRef + reserved0 + ownerId + authScheme + signal list + domain map + UID list)に対してAES256-CMACを計算しています。これは署名するデータとして正しいですか?
よろしくお願いいたします。
こんにちは、 @EddiePark
投稿ありがとうございます。
1.フェーズ1が問題なく通過したと聞いて嬉しく思います。2.フェーズ2に関するご質問につきましては、より明確な説明を得るために現在確認中です。何か有益な情報が得られ次第、後ほどご連絡いたします。
整合性を合わせるために、最新のログと対応するスクリプトを再度共有してもらえますか?通常通りメッセージで共有できます。
BR
チェイン