NXP MCU 技术论坛
直播中

吴湛

9年用户 910经验值
擅长:电源/新能源
私信 关注
[问答]

用于1028A系列的Yocto Layerscape安全启动是怎么操作的?

我目前正在尝试熟悉 Layerscape 处理器上的安全启动实现。最近几天我一直在阅读文档但我仍然不清楚一切是如何工作的。
据我了解,这些是启动阶段:
BL1:BootROM 代码
BL2:预引导加载程序
BL31:EL3 运行时固件
BL32:OP-TEE(可选)
BL33:U-Boot

回帖(1)

温暖镜头

2023-10-17 10:10:38
:引导加载程序

在启动过程中,安全启动可以确保系统启动期间不会受到恶意软件的攻击。Layerscape 处理器上的安全启动实现需要在硬件和软件层面进行配置。

在硬件层面,您需要使用加密功能验证启动映像的完整性。这可以通过使用处理器内置的加密引擎或芯片中的安全外设来实现。加密功能确保启动映像不会被篡改或替换,并可识别意外变化。

在软件层面,您需要在处理器上安装 Yocto Layerscape 安全启动软件包,并在启动时指定相应的启动方案。这可以通过 U-Boot 启动引导程序完成,使用安全模式的设备树进行启动。

许多处理器都内置了安全启动功能,并允许您按照特定的顺序加载启动映像。在 Yocto Layerscape 上,您需要了解如何配置和管理此过程的内部工作原理以实现全面的系统安全。
举报

更多回帖

发帖
×
20
完善资料,
赚取积分