- QCS5430/QCS6490
- IQ-9075/IQ-9100
- IQ-8275/IQ-8300
- IQ-615
| 熔丝名称 | 起始地址(十六进制) | 位编号 | 熔断值 | 说明 |
|---|---|---|---|---|
| 读取权限 | ||||
| 辅助密钥派生密钥读取禁用 | 7801A8 | 24 | 1 | 在配置 SKDK 之后,熔断此位以防止辅助密钥被读回。从 SKDK 到加密引擎之间存在安全路径硬件。 |
| 写入权限 | ||||
| 读取权限写入禁用 | 7801B0 | 6 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| FEC 使能写入禁用 | 7801B0 | 8 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| OEM 配置写入禁用 | 7801B0 | 9 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| 公钥哈希 0 写入禁用 | 7801B0 | 17 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| OEM 安全启动写入禁用 | 7801B0 | 23 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| 辅助密钥派生密钥写入禁用 | 7801B0 | 24 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| FEC 使能 | ||||
| OEM 安全启动 FEC 使能 | 7801B8 | 23 | 1 | 要为 OEM 安全启动区域启用 FEC,请熔断此位。在启用 FEC 之前,确保整个区域已配置完成。 |
| 辅助密钥派生密钥 FEC 使能 | 7801B8 | 24 | 1 | 要为辅助 KDF 密钥启用 FEC,请熔断此位。在启用 FEC 之前,确保整个区域已配置完成。 |
| OEM 配置 | ||||
WDOG_EN | 7801C0 | 14 | 1 | 防止 WDOG_DISABLE GPIO 禁用 WDOG,从而释放该 GPIO 并防止攻击者潜在的滥用。 |
SHARED_QSEE_SPIDEN_DISABLE | 7801C0 | 30 | 1 | 共享的 Qualcomm TEE 安全侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_QSEE_SPNIDEN_DISABLE | 7801C0 | 31 | 1 | 共享的 Qualcomm TEE 安全非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_MSS_DBGEN_DISABLE | 7801C4 | 32 | 1 | 共享的 MSS 侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_MSS_NIDEN_DISABLE | 7801C4 | 33 | 1 | 共享的 MSS 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_CP_DBGEN_DISABLE | 7801C4 | 34 | 1 | 共享的 CP 侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_CP_NIDEN_DISABLE | 7801C4 | 35 | 1 | 共享的 CP 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_NS_DBGEN_DISABLE | 7801C4 | 36 | 1 | 共享的 CP 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_NS_NIDEN_DISABLE | 7801C4 | 37 | 1 | 共享的 CP 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
APPS_DBGEN_DISABLE | 7801C4 | 38 | 1 | 为实现安全解决方案,请熔断此位。此配置会禁用应用处理器的全局侵入式调试功能(JTAG 和监控模式)。OVERRIDE 寄存器可覆盖此配置。 |
APPS_NIDEN_DISABLE | 7801C4 | 39 | 1 | 为实现安全解决方案,请熔断此位。此配置会禁用应用处理器的全局非侵入式调试功能(跟踪和性能监控)。可通过 OVERRIDE 寄存器覆盖此配置。 |
SHARED_MISC_DEBUG_DISABLE | 7801C4 | 40 | 1 | 共享的杂项调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
EKU_ENFORCEMENT_EN | 7801C8 | 30 | 1 | 要启用对证书中 EKU 字段的强制校验,请熔断此位。 |
OEM_HW_ID[0:15] | 7801CC | [47:32] | 0 | 表示 OEM 硬件 ID。位 15:0。 |
OEM_PRODUCT_ID[0:15] | 7801CC | [63:48] | 0 | 表示 OEM 产品 ID。位 15:0。 |
ANTI_ROLLBACK_FEATURE_EN[0] | 7801D4 | 32 | 1 |
- 位 0 -
BOOT_ANTI_ROLLBACK_EN- 位 1 -
TZAPPS_ANTI_ROLLBACK_EN- 位 2 -
PILSUBSYS_ANTI_ROLLBACK_EN- 位 3 -
MSA_ANTI_ROLLBACK_EN
ANTI_ROLLBACK_FEATURE_EN[1] | 7801D4 | 33 | 1 | |
|---|---|---|---|---|
ANTI_ROLLBACK_FEATURE_EN[2] | 7801D4 | 34 | 1 | |
ANTI_ROLLBACK_FEATURE_EN[3] | 7801D4 | 35 | 1 | |
| PK 哈希 | ||||
PK hash 0[383:0] | 780248 | [383:0] | OEM 特定的根证书 PK 哈希值。 | |
| OEM 安全启动 | ||||
OEM_SECURE_BOOT1_PK_HASH_IN_FUSE | 780728 | 4 | 1 | 当此位为 ‘1’ 时,使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT1_AUTH_EN | 780728 | 5 | 1 | 要为应用和其他外设镜像启用安全启动,请熔断此位。当此位为 ‘1’ 时,将为所有引用安全启动配置 1 的代码启用身份验证。 |
OEM_SECURE_BOOT2_PK_HASH_IN_FUSE | 780728 | 12 | 1 | 针对启动配置 2:如果此位为 ‘0’,则使用内部 ROM 哈希索引和 OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0] 作为根证书哈希。如果此位为 ‘1’,则使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT2_AUTH_EN | 780728 | 13 | 1 | 要启用安全启动,请熔断此位。当此位为 ‘1’ 时,将为所有引用安全启动的代码启用身份验证。 |
OEM_SECURE_BOOT3_PK_HASH_IN_FUSE | 780728 | 20 | 1 | 针对启动配置 3:如果此位为 ‘0’,则使用内部 ROM 哈希索引和 OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0] 作为根证书哈希。当此位为 ‘1’ 时,使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT3_AUTH_EN | 780728 | 21 | 1 | 要启用安全启动,请熔断此位。当此位为 ‘1’ 时,将为所有引用安全启动配置 3 的代码启用身份验证。 |
| 辅助密钥派生密钥 | ||||
Sec Key derivation Key[255:0] | 780738 | [255:0] | 此 256 位值用作辅助密钥派生输入,用于为加密引擎生成辅助密钥。在非安全模式下运行时(未启用安全启动或启用了调试),SKDK 会被送入密钥派生函数,以生成供加密引擎使用的唯一非安全辅助密钥。在安全模式下运行时(已启用安全启动且禁用调试),SKDK 会直接作为辅助密钥送入加密引擎。在正确编程 SKDK 值后,必须熔断 SKDK 读取禁用位,以永久保护 SKDK 值。在进行此项处理之前,软件会从 QFPROM 读取 SKDK 值。SBL 熔丝熔断 API 可以自动生成随机数用作 SKDK,从而确保 SKDK 值永远不会在设备外部可用。 |
| 熔丝名称 | 起始地址(十六进制) | 位编号 | 熔断值 | 说明 |
|---|---|---|---|---|
| 读取权限 | ||||
| 辅助密钥派生密钥读取禁用 | 780190 | 31 | 1 | 在配置 SKDK 之后,熔断此位以防止辅助密钥被读回。从 SKDK 到加密引擎之间存在安全路径硬件。 |
| 写入权限 | ||||
| 读取权限写入禁用 | 780198 | 5 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| FEC 使能写入禁用 | 780198 | 7 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| OEM 配置写入禁用 | 780198 | 8 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| 公钥哈希 0 写入禁用 | 780198 | 24 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| OEM 安全启动写入禁用 | 780198 | 30 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| 辅助密钥派生密钥写入禁用 | 780198 | 31 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| FEC 使能 | ||||
| OEM 安全启动 FEC 使能 | 7801A0 | 30 | 1 | 要为 OEM 安全启动区域启用 FEC,请熔断此位。在启用 FEC 之前,确保整个区域已配置完成。 |
| 辅助密钥派生密钥 FEC 使能 | 7801A0 | 31 | 1 | 要为辅助 KDF 密钥启用 FEC,请熔断此位。在启用 FEC 之前,确保整个区域已配置完成。 |
| OEM 配置 | ||||
WDOG_EN | 7801A8 | 14 | 1 | 防止 WDOG_DISABLE GPIO 禁用 WDOG,从而释放该 GPIO 并防止攻击者潜在的滥用。 |
SHARED_QSEE_SPIDEN_DISABLE | 7801A8 | 30 | 1 | 共享的 Qualcomm TEE 安全侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_QSEE_SPNIDEN_DISABLE | 7801A8 | 31 | 1 | 共享的 Qualcomm TEE 安全非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_MSS_DBGEN_DISABLE | 7801AC | 32 | 1 | 共享的 MSS 侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_MSS_NIDEN_DISABLE | 7801AC | 33 | 1 | 共享的 MSS 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_CP_DBGEN_DISABLE | 7801AC | 34 | 1 | 共享的 CP 侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_CP_NIDEN_DISABLE | 7801AC | 35 | 1 | 共享的 CP 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_NS_DBGEN_DISABLE | 7801AC | 36 | 1 | 共享的 CP 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_NS_NIDEN_DISABLE | 7801AC | 37 | 1 | 共享的 CP 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
APPS_DBGEN_DISABLE | 7801AC | 38 | 1 | 为实现安全解决方案,请熔断此位。此配置会禁用应用处理器的全局侵入式调试功能(JTAG 和监控模式)。OVERRIDE 寄存器可覆盖此配置。 |
APPS_NIDEN_DISABLE | 7801AC | 39 | 1 | 为实现安全解决方案,请熔断此位。此配置会禁用应用处理器的全局非侵入式调试功能(跟踪和性能监控)。可通过 OVERRIDE 寄存器覆盖此配置。 |
SHARED_MISC_DEBUG_DISABLE | 7801AC | 40 | 1 | 共享的杂项调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
EKU_ENFORCEMENT_EN | 7801B0 | 30 | 1 | 要启用对证书中 EKU 字段的强制校验,请熔断此位。 |
OEM_HW_ID[0:15] | 7801B4 | [47:32] | 0 | 表示 OEM 硬件 ID。位 15:0。 |
OEM_PRODUCT_ID[0:15] | 7801B4 | [63:48] | 0 | 表示 OEM 产品 ID。位 15:0。 |
ANTI_ROLLBACK_FEATURE_EN[0] | 7801BC | 32 | 1 |
- 位 0 -
BOOT_ANTI_ROLLBACK_EN- 位 1 -
TZAPPS_ANTI_ROLLBACK_EN- 位 2 -
PILSUBSYS_ANTI_ROLLBACK_EN- 位 3 -
MSA_ANTI_ROLLBACK_EN
ANTI_ROLLBACK_FEATURE_EN[1] | 7801BC | 33 | 1 | |
|---|---|---|---|---|
ANTI_ROLLBACK_FEATURE_EN[2] | 7801BC | 34 | 1 | |
ANTI_ROLLBACK_FEATURE_EN[3] | 7801BC | 35 | 1 | |
| PK 哈希 | ||||
PK hash 0[383:0] | 7802A0 | [383:0] | OEM 特定的根证书 PK 哈希值。 | |
| OEM 安全启动 | ||||
OEM_SECURE_BOOT1_PK_HASH_IN_FUSE | 780D78 | 4 | 1 | 当此位为 ‘1’ 时,使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT1_AUTH_EN | 780D78 | 5 | 1 | 要为应用和其他外设镜像启用安全启动,请熔断此位。当此位为 ‘1’ 时,将为所有引用安全启动配置 1 的代码启用身份验证。 |
OEM_SECURE_BOOT2_PK_HASH_IN_FUSE | 780D78 | 12 | 1 | 针对启动配置 2:如果此位为 ‘0’,则使用内部 ROM 哈希索引和 OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0] 作为根证书哈希。如果此位为 ‘1’,则使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT2_AUTH_EN | 780D78 | 13 | 1 | 要启用安全启动,请熔断此位。当此位为 ‘1’ 时,将为所有引用安全启动的代码启用身份验证。 |
OEM_SECURE_BOOT3_PK_HASH_IN_FUSE | 780D78 | 20 | 1 | 针对启动配置 3:如果此位为 ‘0’,则使用内部 ROM 哈希索引和 OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0] 作为根证书哈希。当此位为 ‘1’ 时,使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT3_AUTH_EN | 780D78 | 21 | 1 | 要启用安全启动,请熔断此位。当此位为 ‘1’ 时,将为所有引用安全启动配置 3 的代码启用身份验证。 |
| 辅助密钥派生密钥 | ||||
Sec Key derivation Key[255:0] | 780D88 | [255:0] | 此 256 位值用作辅助密钥派生输入,用于为加密引擎生成辅助密钥。在非安全模式下运行时(未启用安全启动或启用了调试),SKDK 会被送入密钥派生函数,以生成供加密引擎使用的唯一非安全辅助密钥。在安全模式下运行时(已启用安全启动且禁用调试),SKDK 会直接作为辅助密钥送入加密引擎。在正确编程 SKDK 值后,必须熔断 SKDK 读取禁用位,以永久保护 SKDK 值。在进行此项处理之前,软件会从 QFPROM 读取 SKDK 值。SBL 熔丝熔断 API 可以自动生成随机数用作 SKDK,从而确保 SKDK 值永远不会在设备外部可用。 |
| 熔丝名称 | 起始地址(十六进制) | 位编号 | 熔断值 | 说明 |
|---|---|---|---|---|
| 读取权限 | ||||
| 辅助密钥派生密钥读取禁用 | 780190 | 31 | 1 | 在配置 SKDK 之后,熔断此位以防止辅助密钥被读回。从 SKDK 到加密引擎之间存在安全路径硬件。 |
| 写入权限 | ||||
| 读取权限写入禁用 | 780198 | 5 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| FEC 使能写入禁用 | 780198 | 7 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| OEM 配置写入禁用 | 780198 | 8 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| 公钥哈希 0 写入禁用 | 780198 | 24 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| OEM 安全启动写入禁用 | 780198 | 30 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| 辅助密钥派生密钥写入禁用 | 780198 | 31 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| FEC 使能 | ||||
| OEM 安全启动 FEC 使能 | 7801A0 | 30 | 1 | 要为 OEM 安全启动区域启用 FEC,请熔断此位。在启用 FEC 之前,确保整个区域已配置完成。 |
| 辅助密钥派生密钥 FEC 使能 | 7801A0 | 31 | 1 | 要为辅助 KDF 密钥启用 FEC,请熔断此位。在启用 FEC 之前,确保整个区域已配置完成。 |
| OEM 配置 | ||||
WDOG_EN | 7801A8 | 14 | 1 | 防止 WDOG_DISABLE GPIO 禁用 WDOG,从而释放该 GPIO 并防止攻击者潜在的滥用。 |
SHARED_QSEE_SPIDEN_DISABLE | 7801A8 | 30 | 1 | 共享的 Qualcomm TEE 安全侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_QSEE_SPNIDEN_DISABLE | 7801A8 | 31 | 1 | 共享的 Qualcomm TEE 安全非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_MSS_DBGEN_DISABLE | 7801AC | 32 | 1 | 共享的 MSS 侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_MSS_NIDEN_DISABLE | 7801AC | 33 | 1 | 共享的 MSS 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_CP_DBGEN_DISABLE | 7801AC | 34 | 1 | 共享的 CP 侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_CP_NIDEN_DISABLE | 7801AC | 35 | 1 | 共享的 CP 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_NS_DBGEN_DISABLE | 7801AC | 36 | 1 | 共享的 CP 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SHARED_NS_NIDEN_DISABLE | 7801AC | 37 | 1 | 共享的 CP 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
APPS_DBGEN_DISABLE | 7801AC | 38 | 1 | 为实现安全解决方案,请熔断此位。此配置会禁用应用处理器的全局侵入式调试功能(JTAG 和监控模式)。OVERRIDE 寄存器可覆盖此配置。 |
APPS_NIDEN_DISABLE | 7801AC | 39 | 1 | 为实现安全解决方案,请熔断此位。此配置会禁用应用处理器的全局非侵入式调试功能(跟踪和性能监控)。可通过 OVERRIDE 寄存器覆盖此配置。 |
SHARED_MISC_DEBUG_DISABLE | 7801AC | 40 | 1 | 共享的杂项调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
EKU_ENFORCEMENT_EN | 7801B0 | 30 | 1 | 要启用对证书中 EKU 字段的强制校验,请熔断此位。 |
OEM_HW_ID[0:15] | 7801B4 | [47:32] | 0 | 表示 OEM 硬件 ID。位 15:0。 |
OEM_PRODUCT_ID[0:15] | 7801B4 | [63:48] | 0 | 表示 OEM 产品 ID。位 15:0。 |
ANTI_ROLLBACK_FEATURE_EN[0] | 7801BC | 32 | 1 |
- 位 0 -
BOOT_ANTI_ROLLBACK_EN- 位 1 -
TZAPPS_ANTI_ROLLBACK_EN- 位 2 -
PILSUBSYS_ANTI_ROLLBACK_EN- 位 3 -
MSA_ANTI_ROLLBACK_EN
ANTI_ROLLBACK_FEATURE_EN[1] | 7801BC | 33 | 1 | |
|---|---|---|---|---|
ANTI_ROLLBACK_FEATURE_EN[2] | 7801BC | 34 | 1 | |
ANTI_ROLLBACK_FEATURE_EN[3] | 7801BC | 35 | 1 | |
| PK 哈希 | ||||
PK hash 0[383:0] | 7802A0 | [383:0] | OEM 特定的根证书 PK 哈希值。 | |
| OEM 安全启动 | ||||
OEM_SECURE_BOOT1_PK_HASH_IN_FUSE | 780DA8 | 4 | 1 | 当此位为 ‘1’ 时,使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT1_AUTH_EN | 780DA8 | 5 | 1 | 要为应用和其他外设镜像启用安全启动,请熔断此位。当此位为 ‘1’ 时,将为所有引用安全启动配置 1 的代码启用身份验证。 |
OEM_SECURE_BOOT2_PK_HASH_IN_FUSE | 780DA8 | 12 | 1 | 针对启动配置 2:如果此位为 ‘0’,则使用内部 ROM 哈希索引和 OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0] 作为根证书哈希。如果此位为 ‘1’,则使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT2_AUTH_EN | 780DA8 | 13 | 1 | 要启用安全启动,请熔断此位。当此位为 ‘1’ 时,将为所有引用安全启动的代码启用身份验证。 |
OEM_SECURE_BOOT3_PK_HASH_IN_FUSE | 780DA8 | 20 | 1 | 针对启动配置 3:如果此位为 ‘0’,则使用内部 ROM 哈希索引和 OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0] 作为根证书哈希。当此位为 ‘1’ 时,使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT3_AUTH_EN | 780DA8 | 21 | 1 | 要启用安全启动,请熔断此位。当此位为 ‘1’ 时,将为所有引用安全启动配置 3 的代码启用身份验证。 |
| 辅助密钥派生密钥 | ||||
Sec Key derivation Key[255:0] | 780DB8 | [255:0] | 此 256 位值用作辅助密钥派生输入,用于为加密引擎生成辅助密钥。在非安全模式下运行时(未启用安全启动或启用了调试),SKDK 会被送入密钥派生函数,以生成供加密引擎使用的唯一非安全辅助密钥。在安全模式下运行时(已启用安全启动且禁用调试),SKDK 会直接作为辅助密钥送入加密引擎。在正确编程 SKDK 值后,必须熔断 SKDK 读取禁用位,以永久保护 SKDK 值。在进行此项处理之前,软件会从 QFPROM 读取 SKDK 值。SBL 熔丝熔断 API 可以自动生成随机数用作 SKDK,从而确保 SKDK 值永远不会在设备外部可用。 |
| 熔丝名称 | 起始地址(十六进制) | 位编号 | 熔断值 | 说明 |
|---|---|---|---|---|
| 读取权限 | ||||
| 辅助密钥派生密钥读取禁用 | 780150 | 22 | 1 | 在配置 SKDK 之后,熔断此位以防止辅助密钥被读回。从 SKDK 到加密引擎之间存在安全路径硬件。 |
| 写入权限 | ||||
| 读取权限写入禁用 | 780158 | 3 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| FEC 使能写入禁用 | 780158 | 5 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| OEM 配置写入禁用 | 780158 | 10 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| 公钥哈希 0 写入禁用 | 780158 | 12 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| OEM 安全启动写入禁用 | 780158 | 20 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| 辅助密钥派生密钥写入禁用 | 7801B0 | 22 | 1 | 在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。 |
| FEC 使能 | ||||
| OEM 安全启动 FEC 使能 | 780160 | 20 | 1 | 要为 OEM 安全启动区域启用 FEC,请熔断此位。在启用 FEC 之前,确保整个区域已配置完成。 |
| 辅助密钥派生密钥 FEC 使能 | 780160 | 22 | 1 | 要为辅助 KDF 密钥启用 FEC,请熔断此位。在启用 FEC 之前,确保整个区域已配置完成。 |
| OEM 配置 | ||||
WDOG_EN | 780188 | 14 | 1 | 防止 WDOG_DISABLE GPIO 禁用 WDOG,从而释放该 GPIO 并防止攻击者潜在的滥用。 |
APPS_APB_DFD_DISABLE | 780188 | 30 | 1 | 熔断后将禁用通过 APB 总线进行的 Qualcomm® Kryo™ B Scandump。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
DCC_DEBUG_DISABLE | 780188 | 31 | 1 | 熔断后将用于在硬件中禁用 DCC IP。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
DEBUG_BUS_DISABLE | 78018C | 32 | 1 | 熔断后将用于禁止调试总线出现在 GPIO 上。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
AOSS_AOP_DFD_DISABLE | 78018C | 33 | 1 | 熔断后将禁用 RPMh 的 scan dump。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
EUD_DISABLE | 78018C | 34 | 1 | 熔断后将禁用 EUD。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
DAP_DEVICEEN_DISABLE | 78018C | 35 | 1 | 熔断后将禁止外部调试器访问 QDSS DAP 的 APB-AP 端口。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
APPS_DBGEN_DISABLE | 78018C | 36 | 1 | 熔断后将禁用 APPS(包括 APPS 处理器)子系统的非安全侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
DAP_DBGEN_DISABLE | 78018C | 37 | 1 | 熔断后将阻止来自 QDSS 子系统的 DAP 的 AXI-AP 端口以及 ETR 的 NS=1 事务。它还可防止 QDSS 的 STM 块在其接收事件跟踪的总线上产生任何反压。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
LPASS_TURING_DBGEN_DISABLE | 780188 | 38 | 1 | 熔断后将禁用 LPASS 以及 Turing 的侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
WCSS_DBGEN_DISABLE | 78018C | 39 | 1 | 熔断后将禁用 WCSS 子系统的非安全侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
AOSS_AOP_DBGEN_DISABLE | 78018C | 40 | 1 | 熔断后将禁用 AOSS AOP 的非安全侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
CAM_ICP_DBGEN_DISABLE | 78018C | 41 | 1 | 熔断后将禁用摄像头 A5 的非安全侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SSC_DBGEN_DISABLE | 78018C | 42 | 1 | 熔断后将禁用 Snapdragon 传感器核心子系统的非安全侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
VENUS_0_DBGEN_DISABLE | 78018C | 44 | 1 | 熔断后将禁用 spectra 子系统中 ARM9 处理器的非安全侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
A5x_ISDB_DBGEN_DISABLE | 78018C | 45 | 1 | 熔断后将禁用 A5X 子系统 ISDB 块的非安全侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
MSS_DBGEN_DISABLE | 78018C | 46 | 1 | 熔断后将禁用调制解调器子系统(包括 Q6 处理器)的调制解调器安全侵入式调试功能。它还会阻止来自 QDSS DAP 的 AXI-AP 端口的 MSA = 1 事务。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
APPS_NIDEN_DISABLE | 78018C | 47 | 1 | 熔断后将禁用 APPS(包括 APPS 处理器)子系统的非安全非侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
DAP_NIDEN_DISABLE | 78018C | 48 | 1 | 熔断后将指示 QDSS STM 丢弃非安全事件跟踪。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
LPASS_TURING_NIDEN_DISABLE | 78018C | 49 | 1 | 熔断后将禁用 LPASS 以及 Turing 的非安全非侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
WCSS_NIDEN_DISABLE | 78018C | 50 | 1 | 熔断后将禁用 WCSS 子系统的非安全非侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
AOSS_AOP_NIDEN_DISABLE | 78018C | 51 | 1 | 熔断后将禁用 AOSS AOP 的非安全非侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
CAM_ICP_NIDEN_DISABLE | 78018C | 52 | 1 | 熔断后将禁用摄像头 A5 的非安全非侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
SSC_NIDEN_DISABLE | 78018C | 53 | 1 | 熔断后将禁用 Snapdragon 传感器核心(包括 Q6 处理器)子系统的非安全非侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
MSS_NIDEN_DISABLE | 78018C | 54 | 1 | 熔断后将禁用 MSS(包括 Q6 处理器)子系统的调制解调器安全非侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
APPS_SPNIDEN_DISABLE | 78018C | 55 | 1 | 熔断后将禁用 APPS(包括 APPS 处理器)子系统的安全非侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
DAP_SPNIDEN_DISABLE | 78018C | 56 | 1 | 熔断后将指示 QDSS STM 丢弃安全事件跟踪。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
APPS_SPIDEN_DISABLE | 78018C | 60 | 1 | 熔断后将禁用 APPS(包括 APPS 处理器)子系统的安全侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
DAP_SPIDEN_DISABLE | 78018C | 61 | 1 | 熔断后将阻止来自 QDSS 子系统的 DAP 的 AXI-AP 端口以及 ETR 的 NS = 0 事务。它还可防止 QDSS 的 STM 块在其接收事件跟踪的总线上产生任何反压。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
LLCC_DSRW_DISABLE | 78018C | 63 | 1 | 熔断后将禁用 LLCC 的 DSRW 的安全侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
EKU_ENFORCEMENT_EN | 780190 | 30 | 0 | 要启用对证书中 EKU 字段的强制校验,请熔断此位。 |
OEM_HW_ID[0:15] | 780194 | [47:32] | 0 | 表示 OEM 硬件 ID。位 15:0。 |
OEM_PRODUCT_ID[0:15] | 780194 | [63:48] | 0 | 表示 OEM 产品 ID。位 15:0。 |
ANTI_ROLLBACK_FEATURE_EN[0] | 78019C | 32 | 1 |
- 位 0 -
BOOT_ANTI_ROLLBACK_EN- 位 1 -
TZAPPS_ANTI_ROLLBACK_EN- 位 2 -
PILSUBSYS_ANTI_ROLLBACK_EN- 位 3 -
MSA_ANTI_ROLLBACK_EN
ANTI_ROLLBACK_FEATURE_EN[1] | 78019C | 33 | 1 | |
|---|---|---|---|---|
ANTI_ROLLBACK_FEATURE_EN[2] | 78019C | 34 | 1 | |
ANTI_ROLLBACK_FEATURE_EN[3] | 78019C | 35 | 1 | |
| PK 哈希 | ||||
PK hash 0[383:0] | 7801C8 | [383:0] | OEM 特定的根证书 PK 哈希值。 | |
| OEM 安全启动 | ||||
OEM_SECURE_BOOT1_PK_HASH_IN_FUSE | 780360 | 4 | 1 | 当此位为 ‘1’ 时,使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT1_AUTH_EN | 780360 | 5 | 1 | 要为应用和其他外设镜像启用安全启动,请熔断此位。当此位为 ‘1’ 时,将为所有引用安全启动配置 1 的代码启用身份验证。 |
OEM_SECURE_BOOT2_PK_HASH_IN_FUSE | 780360 | 12 | 1 | 针对启动配置 2:如果此位为 ‘0’,则使用内部 ROM 哈希索引和 OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0] 作为根证书哈希。如果此位为 ‘1’,则使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT2_AUTH_EN | 780360 | 13 | 1 | 要启用安全启动,请熔断此位。当此位为 ‘1’ 时,将为所有引用安全启动的代码启用身份验证。 |
OEM_SECURE_BOOT3_PK_HASH_IN_FUSE | 780360 | 20 | 1 | 针对启动配置 3:如果此位为 ‘0’,则使用内部 ROM 哈希索引和 OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0] 作为根证书哈希。当此位为 ‘1’ 时,使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT3_AUTH_EN | 780360 | 21 | 1 | 要启用安全启动,请熔断此位。当此位为 ‘1’ 时,将为所有引用安全启动配置 3 的代码启用身份验证。 |
| 辅助密钥派生密钥 | ||||
Sec Key derivation Key[255:0] | 780398 | [255:0] | 此 256 位值用作辅助密钥派生输入,用于为加密引擎生成辅助密钥。在非安全模式下运行时(未启用安全启动或启用了调试),SKDK 会被送入密钥派生函数,以生成供加密引擎使用的唯一非安全辅助密钥。在安全模式下运行时(已启用安全启动且禁用调试),SKDK 会直接作为辅助密钥送入加密引擎。在正确编程 SKDK 值后,必须熔断 SKDK 读取禁用位,以永久保护 SKDK 值。在进行此项处理之前,软件会从 QFPROM 读取 SKDK 值。SBL 熔丝熔断 API 可以自动生成随机数用作 SKDK,从而确保 SKDK 值永远不会在设备外部可用。 |
后续步骤
- 要确保加密密钥和证书在安全可信的环境中生成和管理,请参阅生成密钥和证书。
- 要确保软件镜像的真实性和完整性,并写入完整的软件镜像,请参阅对镜像进行签名和烧写。

