Edit online

SPI ENC 功能对应的 eFuse 烧录信息

D13x 使能 SPIENC 功能,需要烧录的 eFuse 信息如下:
  • SECURE 区域中的 SPI_ENC_EN 位。

  • SECURE 区域中的 SECURE_BOOT_EN 位。

  • SPI_ENC KEY 区域中的密钥内容。

  • SPI_ENC NONCE 区域中的密钥内容。

  • DIS RD/DIS WR 区域中,关于 SPI_ENC KEY/ NONCE 的读写禁止位。

  • DIS WR 区域中,关于 ROTPK 的读写禁止位

  • SECURE 区域中的 JTAG_LOCK 位 (可选,关闭 JTAG 更安全)。

注:

相关信息可参考芯片用户手册 > 安全 > SID 章节。

1. eFuse 空间划分
用途位数地址禁止位禁写禁读归属备注
DIS RD640~70~1VCSTMeFuse 读禁止配置区域
DIS WR648~F2~3eFuse 写禁止配置区域
BROM6430~3712~13VCSTMBROM 参数配置区域
SECURE6438~3F14~15VCSTM安全和调试功能开关
ROTPK12840~4F16~19VCSTM安全,RSA 公钥的 MD5 Hash 值
SPI_ENC KEY128A0~AF40~43VVCSTM安全,连接到 SPI_ENC,对称密钥
SPI_ENC NONCE64B0~B744~45VVCSTM安全,连接到 SPI_ENC,随机数
2. SECURE 区域定义
比特位名称描述
31:25--
24PBP_ENC_ENBROM 读取使用,使能 PBP 程序加密功能
23:20--
19SPI_ENC_ENBROM 读取使用,使能 SPI 总线数据加密功能
18--
17ENCRYPT_BOOT_ENBROM 读取使用,使能固件加密启动功能
16SECURE_BOOT_ENBROM 读取使用,使能安全启动功能
15:1--
0JTAG_LOCK逻辑组合后连接到 CPU 屏蔽 TDO,关闭 JTAG 调试功能,在安全方案中烧录为 1