2417258_zh-CN

cancel
Showing results for 
Show  only  | Search instead for 
Did you mean: 

2417258_zh-CN

2417258_zh-CN

i.MX9 ELE 的已知问题

根据 2025 年的讨论,i.MX 9 存在一个问题,即安全世界和非安全世界同时使用其 MU 与 ELE 通信。讨论中提到,计划在 2025 年第三季度修复该问题。这个修复程序发布了吗?该修复是在 ELE 固件中实现的,还是需要修改 Cortex A55 代码?如果该修复程序已在 ELE 固件中实现,那么哪个固件版本是第一个包含该修复程序的?

根据i.MX Linux 发行说明 (RN00210),电压变化会导致已知的 ELE 问题。这个问题会造成什么影响?即使发送了 ELE_VOLT_CHANGE_START_REQ 请求,电压故障检测器也会触发吗?电压变化会对随机数生成器产生影响吗?RN00210 仅针对 i.MX 93 提到了该问题。与 i.MX 91 非常相似的机型是否也受到影响?

背景:我们需要从 OP-TEE 内部可靠地访问 ELE,但我们不能指望 Linux 能够正常运行。

安全Re: Known issues with i.MX9 ELE

你好,

您是在寻找特定型号的 i.MX9 吗?
这会影响该系列中的不同处理器,例如,在 i.MX91/93 上,OPTEE 使用专用的 Trusted MU 进行通信,因此这些处理器不受影响。

关于 ELE 电压变化问题,这是一个命令排序问题,而不是随机数据损坏问题。在接受 ELE_VOLT_CHANGE_START_REQ 后,ELE 会暂时禁用其电压故障传感器,并立即期望收到 ELE_VOLT_CHANGE_FINISH_REQ。因此,并发的 HRNG 请求可能会失败或挂起;如果完成请求延迟超过超时时间,ELE 可能会中止序列并 RESET SoC。

最后,i.MX 91 通常只在标称驱动电压和低驱动电压之间切换,两者之间的差异约为 50 mV,预计不会触发 GDET,因此它不受此问题的影响。

此致敬礼/Saludos,
阿尔多。

Re: Known issues with i.MX9 ELE

我在最初的问题中链接的讨论听起来像是并发 ELE 请求存在问题,尽管安全世界有自己的 MU。引用讨论中的内容:

>>>>>> I'm aware that the
>>>>>> i.MX93 has two MUs one for the secure and one for the non-secure
>>>>>> world. But I'm really concerned about the fact that both MUs can't
>>>>>> be used at the same time from both world:
>>>>>
>>>>> Yes, you are correct.
>>>>>
>>>>> Fix is still work in progress.

Marco Felsch 在 GitHub 上链接到了 NXP 一位工程师的这条评论:

当内核和 OP-TEE 同时向 ELE 发出请求时,就会出现问题,而这并非 RNG 特有的问题。我们正在努力解决这个问题,很快就会有解决方案。

那么,这个解决方案已经发布了吗?

当非安全世界滥用 ELE_VOLT_CHANGE_START_REQ 来停止安全世界中的随机数生成时,重置 SoC 听起来是可以接受的。

Tags (1)
No ratings
Version history
Last update:
16 hours ago
Updated by: