Bootstrap

汽车信息安全 -- S32K1如何更新BOOT_MAC

目录

1.安全启动模式回顾

2.为什么要讨论BOOT_MAC

3.S32K1如何更新?


1.安全启动模式回顾

之前提到过,S32K1系列提供了Crypto Service Engine硬件加密模块(简称CSEc),大家可以通过该芯片系统寄存器SDID.FEATURES(System Device Identification Register)来判断自己的片子是否带Security。

根据RM描述,CSEc符合HIS-SHE和GM SHE+标准,因此在固件更新、数据保护、安全启动上的设计是可以通过规范窥探一二的。

我们可以在SHE规范文档4.10章节看到关于Secure Booting的需求:

 根据这个需求,CSEc提供了三种安全启动模式供用户选择

;