ME05安全启动适配AB分区方案咨询
-
目前我的项目使用的是A/B分区的升级方式,而安全启动的逻辑是云途固化,之前我咨询过一次相关问题,但没有深入沟通,当时给出了一个物理隔离方案。
对于该方案我的疑惑点是:1、验签的地址范围以及验签成功后跳转的地址是静态配置在BVT中((如BankA的App固定地址A,BankB的App固定地址B),如果我配置校验BankA,BankA的Secure Boot永远不会校验BankB的App,导致新写入B区的固件无法被校验。2、验签成功后,BankA的Secure Boot只能跳转到自身App的固定入口,无法跳转到BankB。当前方案的核心痛点该怎么解决?是否有其他更合适的方案?
-
Diga 1、当前我开发的项目中是没有Bootloader的,原则上不能因为安全启动就去动这个架构;2、按照您提供的这个思路A/B区出厂时就要固化BVT段,因为在后续升级的时候我并不清楚本次active的是A/B区,无法确定需要验签的地址范围。3、A/B区需要配置不同的BVT,分别放在不同的地址段。4、您的回复你表明secureboot不会操作Flash,那图中我划线的这个配置项的作用是什么?
5、是否能确认工具配置的安全启动依赖项全在BVT段?如验签地址范围这些关键数据,只刷写APP部分是否会影响到配置信息?
快速上手云途开发生态
发帖前请查看
帮助改进和优化YT CONFIG TOOL,有机会抽取YTM32B1ME0 EVB哦...