X5 芯片
用户手册
2.0.0
1. 前言
2. 快速
入门
3. 示例
代码
使用
指引
4. BSP 开发
指南
4.1. 搭建
开发
环境
及
编译
说明
4.2. 硬件
点亮
指引
4.3. 驱动
开发
指南
4.4. 系统
组件
开发
4.4.1. 自启动
设置
4.4.2. 集成
用户
软件
进
系统
镜像
4.4.3. 根
文件系统
适配
指南
4.4.4. 系统
小型化
裁剪
4.4.5. 快速
启动
使用指南
4.4.6. ION 系统
调试
指南
4.4.7. Log 系统
介绍
4.4.8. 信息安全
开发
指南
4.4.8.1. 安全
硬件
介绍
4.4.8.2. FDE全盘
加密
4.4.8.3. FBE文件
加密
4.4.8.4. 安全
启动
4.4.8.5. boot encrypt
4.4.8.6. TEE
4.4.8.7. eFuse烧录
4.4.8.8. secure storage
4.4.9. OTA
4.4.10. U 盘
升级
功能
4.4.11. 低功耗
模式
调试
指南
4.4.12. 系统
性能
优化
指导
4.5. 驱动
功能
单元测试
4.6. 系统
调试
方法
4.7. 常用命令
使用
方法
4.8. Approved Vendor List
5. 多媒体
开发
指南
6. 量化
工具链
开发
指南
7. FAQ
8. 建议
反馈
X5 芯片
用户手册
4.
BSP 开发
指南
4.4.
系统
组件
开发
4.4.8.
信息安全
开发
指南
上
一页
下
一页
中文
EN
4.4.8.
信息安全
开发
指南
4.4.8.1. 安全
硬件
介绍
概述
简介
安全
算法
硬件安全
驱动
驱动
源码
开启
硬件安全
内核
配置
dts 配置
加载
驱动
注意事项
4.4.8.2. FDE全盘
加密
概述
简介
FDE 原理
名词解释
FDE 工具
Cryptsetup
工作
原理
dm-crypt
工作
原理
X5 FDE用户
密码
管理
X5 FDE 使用
方法
system 分区
加密
方案
原理
使用
方法
把 system 分区
的
验证
方式
改为 crypt
制作 system FDE 镜像
user root key
编译
与
启动
用户
分区
加密: key-hobot 方案
新增
分区
在 hb-crypttab 中
添加 FDE 相关
配置
在
根
文件系统
中
创建
挂载
节点
目录
编译
与
启动
用户
分区
加密: key-file 方案
方案
原理
使用
方法
1. 新增
分区
与
编译
脚本
2. 加解密 key 文件
3. 新增
加密
分区
编译
脚本
4. 用户加密
分区
源文件
5. 编译
启动
验证
4.4.8.3. FBE文件
加密
FBE文件
加密
简述
X5-FBE使用
方法
基于
外部
密钥
基于X5派生
密钥
4.4.8.4. 安全
启动
X5 安全
启动
概述
U-Boot & BL2 CFG 验证
流程
概述
PC 端
签名
流程
板端
验证
流程
U-Boot 下
密钥
管理
U-Boot 和 BL2 CFG 密钥
的
生成
与
烧录
Kernel & rootfs 验证
AVB 和 dm-verity 概述
AVB 和 dm-verity 验证
流程
Kernel 下
密钥
管理
用户
密钥
的
生成
与
烧录
软件
版本
防回
滚
介绍
antirollback 功能
开启
antirollback 版本
设置
与
更新
限定
范围
开启 secure boot
配置 eFuse
查看
是否
开启 secure boot
配置 system 镜像
oem 分区
开启 dm-verity
分区表
中
添加 oem 分区
添加
挂载
点
配置
自动 mount
打包 oem 镜像
oem 分区
升级
注意
验证 secure boot
4.4.8.5. boot encrypt
boot 加密
介绍
boot 加密
使用
方法
boot 加密
原理
开启 boot 加密
boot 密钥
存储
boot 加密
密钥
存储
uboot 获取
密钥
方式1: 通过 dts 获取
使用
方法
方式2: 通过 RPMB 获取
RPMB 介绍
使用
方法
4.4.8.6. TEE
ARM TrustZone
系统
架构
CPU 特权
等级
名词解释
关于 X5 TEE
实现
机制
固件
获取
版本信息
BL31
OP-TEE
TA 开发
概述
构建 TA
TA的
签名
与
加密
TA的
签名
生成
新
的
私钥
文件
替换optee os中
的
公钥
编译TA
TA加密
开启TA加密
功能
修改key文件
编译TA
注意
单独
编译 TA
部署 TA
4.4.8.7. eFuse烧录
X5 eFuse 介绍
概述
X5 eFuse 特性
BL2 烧录 eFuse
eFuse 配置文件
eFuse 电源
控制
与
烧录
状态
eFuse 烧录
状态
eFuse 电源
控制
使用
示例
uboot 读写 eFuse
读取 eFuse
读取 eFuse 指定 bank 值
写入 eFuse
注意事项
Linux 读写 eFuse
API 参考
数据结构
efuse_type
efuse_info
接口
说明
drobot_efuse_read
【函数
声明】
【功能
描述】
【参数
描述】
【返回值】
drobot_efuse_write
【函数
声明】
【功能
描述】
【参数
描述】
【返回值】
注意事项
开启 secure boot 的
操作
顺序
强制
开启 debug port
X5 Customer root rsa key hash烧录
及
使用
介绍
Customer root rsa private key的
替换
Customer root public key hash的
烧录
BL2_CFG烧录
hbre libefuse烧录
正式
调用
的
接口
示例
调试
接口
示例
Dump eFuse烧录
情况
镜像
编译
注意
4.4.8.8. secure storage
X5 secure storage介绍
KEY 管理
文件
加解密
的 KEY 管理
SSK (secure storage key)
TSK (Trusted Application Storage Key)
FEK (File encryption key)
RPMB KEY 管理
secure storage 操作
接口
基本
信息
返回值
说明
API 参考
接口
说明
drobot_st_file_load
【函数
声明】
【功能
描述】
【参数
描述】
【返回值】
【注意事项】
【兼容性】
【示例
代码】
drobot_st_file_store
【函数
声明】
【功能
描述】
【参数
描述】
【返回值】
【注意事项】
【兼容性】
【示例
代码】
drobot_force_rpmb_key_ready
【函数
声明】
【功能
描述】
【参数
描述】
【返回值】
【注意事项】
【兼容性】
【示例
代码】
drobot_is_st_file_exist
【函数
声明】
【功能
描述】
【参数
描述】
【返回值】
【注意事项】
【兼容性】
【示例
代码】
drobot_st_file_delete
【函数
声明】
【功能
描述】
【参数
描述】
【返回值】
【注意事项】
【兼容性】
【示例
代码】
drobot_st_file_rename
【函数
声明】
【功能
描述】
【参数
描述】
【返回值】
【注意事项】
【兼容性】
【示例
代码】
drobot_get_device_unlock
【函数
声明】
【功能
描述】
【参数
描述】
【返回值】
【注意事项】
【兼容性】
【示例
代码】
drobot_set_device_unlock
【函数
声明】
【功能
描述】
【参数
描述】
【返回值】
【注意事项】
【兼容性】
【示例
代码】
secure storage 操作命令
基本
信息
使用
方法
EN