2400627_zh-CN

cancel
Showing results for 
Show  only  | Search instead for 
Did you mean: 

2400627_zh-CN

2400627_zh-CN

使用 NXP 密钥对 i.MX93 进行安全调试

SPSDK 中的 nxpdebugmbox 工具的当前版本有一个参数 --nxp-keys,其描述为“使用 ROM NXP 密钥进行身份验证”。

这是否意味着恩智浦可以解锁所有设备上的安全调试功能?

如果可以,是否有熔丝将安全调试功能限制在 OEM SRK 密钥范围内?

安全Re: Secure debug on i.MX93 with NXP keys但是,如果您控制了 ELE,您就可以访问 DDR 内存,并可以监测 OEM 功能域从 ELE 功能域请求的所有加密操作的输入和输出。您可以解密所有 ELE 数据块,从而访问设备上存储的所有秘密数据。除非阻止写入 DDR 内存,否则您可以将代码注入到 OEM 功能域中。Re: Secure debug on i.MX93 with NXP keys

你好,

不,NXP 无法使用 --nxp-keys 解锁 OEM 设备上的安全调试。

--nxp-keys 标志仅验证 NXP/ELE 内部调试功能域(使用 ROM 中嵌入的 NXP 密钥)。OEM SoC 调试功能域(Cortex-A55、M33 等)是完全独立的,只能使用 OEM 自己的 SRK 密钥解锁。

无需额外熔丝来强制执行此操作,这是架构设计的一部分。一旦设备进入 OEM_CLOSED 生命周期并熔丝化了 OEM SRK 哈希,ELE 硬件就会强制 NXP 密钥对 OEM 调试功能域没有任何权限。

此致敬礼/Saludos,
阿尔多。

Tags (1)
No ratings
Version history
Last update:
2 weeks ago
Updated by: