SPSDK 中的 nxpdebugmbox 工具的当前版本有一个参数 --nxp-keys,其描述为“使用 ROM NXP 密钥进行身份验证”。
这是否意味着恩智浦可以解锁所有设备上的安全调试功能?
如果可以,是否有熔丝将安全调试功能限制在 OEM SRK 密钥范围内?
你好,
不,NXP 无法使用 --nxp-keys 解锁 OEM 设备上的安全调试。
--nxp-keys 标志仅验证 NXP/ELE 内部调试功能域(使用 ROM 中嵌入的 NXP 密钥)。OEM SoC 调试功能域(Cortex-A55、M33 等)是完全独立的,只能使用 OEM 自己的 SRK 密钥解锁。
无需额外熔丝来强制执行此操作,这是架构设计的一部分。一旦设备进入 OEM_CLOSED 生命周期并熔丝化了 OEM SRK 哈希,ELE 硬件就会强制 NXP 密钥对 OEM 调试功能域没有任何权限。
此致敬礼/Saludos,
阿尔多。