私はIMXRT1024コアの開発に取り組んでおり、ヒューズを焼損させることなくHABをテストしたいと考えています。データシートによると、すべてのヒューズにはシャドウレジスタがあり、CPU/ROMはそのシャドウレジスタから読み取られます。
シャドウレジスタを書き込み、ブートROMがボードがHAB対応であると認識するようなシナリオを作成することを考えています。しかし、ブートROMの実行はまだ初期段階なので、シャドウレジスタを活用してテスト環境を作る方法を教えてもらえますか?
Q.2 -> もし閉鎖されたボードでHAB認証が失敗した場合、監査報告書はどうやって入手できますか?
こんにちは、 @Abhay2080。
この スレッドでのカン・リーの回答を参照してください。ヒューズをプログラムせずにHABをテストするためのいくつかの方法について説明しています。
2つ目のご質問についてですが、セキュアプロビジョニングツールのご利用を強くお勧めします。HAB対応イメージの作成プロセスが大幅に簡素化されます。このツールは自動的にCSFを生成し、画像を準備してHABが起動シーケンス中に正しく認証できるようにするため、このようなアプリケーションを扱う標準的なツールとなっています。認証済み (HAB)イメージの起動 手順に従うことができます。
ヒューズの焼きは一度しかできず、その後プロセッサは認証済み画像しか実行できないことを覚えておいてください。
BR
ハビブ
ええ、カン・リーの回答は既に読みましたが、シャドウレジスターについては何も記載されていませんでした。そこで、私の質問は単純にシャドウレジスタを使ってテストすることが可能かどうかです。
監査ログについては、記録目的でのみ必要です。SPTを適切に使用すれば、HABをうまく生成できると理解しています。
こんにちは、 @Abhay2080 さん。
Kan Li氏が推奨する方法に従ってください。HAB認証は、デバイスがOpenセキュリティ構成中であっても実施されます。これはRMの第9.3.6章「ブートセキュリティ設定」に記載されています。したがって、ROMブート時に生成されたHABイベントログを確認し、HAB認証プロセスが正しく実行されているかを確認することも可能です。
シャドウレジスタの主な目的は、RMの図23-1「OCOTPシステムレベルブロック図」に示されているように、デバイスがロードするOTPヒューズ値をソフトウェアでアクセス可能な表現を提供することです。
監査ログについてですが、あなたが言っているのは起動認証プロセス中にROMが生成するHABイベントログのことです。私の理解は正しいでしょうか?もしそうなら、この コミュニティ投稿 でGavin Jiaはこのログを観察する2つの方法を説明しています。特に、質問2への回答は顧客の問い合わせに直接答えています。
BR
ハビブ