2415265_zh-CN

取消
显示结果 
显示  仅  | 搜索替代 
您的意思是: 

2415265_zh-CN

2415265_zh-CN

测试 HAB 而不烧断熔丝

我正在研究 IMXRT1024 内核,想在不烧毁熔丝的情况下测试 HAB。根据数据手册,每个熔丝都有自己的影子寄存器,CPU/ROM 会读取该影子寄存器中的信息。

我正在考虑写入这些影子寄存器,并创建一个场景,使启动 ROM 认为板已启用 HAB。但是,由于启动 ROM 执行才刚刚开始,您能否建议是否有办法利用影子寄存器来创建一个测试环境?

Q.2 -> 如果在封闭的板上 HAB 认证失败,我该如何获取审计报告?

Re: Testing HAB without burning fuses

你好@Abhay2080 ,
请参考 Kan Li 在此帖中的回复。它描述了几种无需对熔丝进行编程即可测试 HAB 的方法。

关于你的第二个问题,我强烈建议使用安全配置工具,因为它大大简化了创建启用 HAB 的映像的过程。该工具会自动生成 CSF 并准备映像,以便 HAB 可以在启动序列期间正确对其进行身份验证,因此它是处理此类应用程序的标准工具。您可以按照“启动已验证 (HAB) 映像”流程来实现此目的。

请注意,熔丝烧录只能进行一次,之后处理器只能执行经过认证的镜像。

BR
哈比卜

Re: Testing HAB without burning fuses

是的,我已经看过 Kan Li 的回复了,但是其中没有提到影子注册表。所以,我的问题很简单,就是是否可以使用影子寄存器并对其进行测试。

至于审计日志,我只需要它们用于记录目的。我明白正确使用SPT将使我们能够成功创建HAB。

Re: Testing HAB without burning fuses

你好@Abhay2080 ,

请按照 Kan Li 推荐的方法进行操作。即使设备处于开放式网络安全配置中,也会执行 HAB 身份验证,如 RM 的 9.3.6 章“启动网络安全设置”中所述。因此,也可以查看 ROM 启动生成的 HAB 事件日志,以验证 HAB 认证过程是否正确执行。

影子寄存器的主要目的是提供设备加载的 OTP 熔丝值的软件可访问表示,如图 23-1“OCOTP 系统级框图”所示。

关于审计日志,我理解您指的是 ROM 在启动认证过程中生成的 HAB 事件日志。我的理解正确吗?如果是这样,Gavin Jia 在这篇社区帖子中解释了两种查看此日志的方法。特别是,对问题 2 的回答直接回应了客户的询问。

BR
哈比卜

标记 (1)
无评分
版本历史
最后更新:
星期四
更新人: