2400627_ja-JP

cancel
Showing results for 
Show  only  | Search instead for 
Did you mean: 

2400627_ja-JP

2400627_ja-JP

NXPキーを使用したi.MX93のセキュアデバッグ

SPSDKに含まれるnxpdebugmboxツールの現行バージョンには、「ROM NXPキーを使用して認証する」と説明されているパラメータ--nxp-keysがあります。

これはNXPがすべてのデバイスでセキュアデバッグをアンロックできるということでしょうか?

はいの場合、OEM SRKキーへのセキュアデバッグを制限するヒューズはありますか?

SecurityRe: Secure debug on i.MX93 with NXP keysしかし、ELEを制御できればDDRメモリにアクセスでき、OEMドメインがELEドメインから要求するすべての暗号操作の入出力を監視できます。すべてのELEブロブをCAN復号できるため、デバイスに保存されているすべての秘密データにアクセスできます。DDRメモリへの書き込みが禁止されていなければ、OEMドメインにコードを注入することも可能です。Re: Secure debug on i.MX93 with NXP keys

こんにちは、

いいえ、NXPは--nxp-keysでOEMデバイスでセキュアデバッグをアンロックできません。

--nxp-keysフラグは、NXP/ELE内部デバッグドメイン(ROMに組み込まれたNXPキーを使用)のみを認証します。OEMのSoCデバッグドメイン(Cortex-A55、M33など)は完全に別個で、OEM自身のSRKキーでしかアンロックできません。

これを強化するための追加のヒューズは必要ありません。これは設計上、建築的な設計です。デバイスがOEM_CLOSEDライフサイクルに入り、OEM SRKハッシュが統合されると、ELEハードウェアはNXPキーがOEMデバッグドメインに対して一切の権限を持たないことを強制します。

よろしくお願いいたします。
アルド。

Tags (1)
No ratings
Version history
Last update:
2 weeks ago
Updated by: