> ## Documentation Index
> Fetch the complete documentation index at: https://dragonwingdocs.qualcomm.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 设置 QFPROM 熔丝

Qualcomm 熔丝可编程只读存储器(QFPROM)熔丝存储用于在安全启动过程中对软件镜像进行身份验证的加密密钥。这可确保只有经过授权的软件才能在设备上运行。

QFPROM 使用熔断机制,通过熔断熔丝来编程寄存器,从而存储永久数据。这是一次性操作,无法撤销。

下表列出了 QCS5430、QCS6490、Qualcomm Dragonwing<sup>™</sup> IQ-9075、Qualcomm Dragonwing<sup>™</sup> IQ-9100、Qualcomm Dragonwing<sup>™</sup> IQ-8275、Qualcomm Dragonwing<sup>™</sup> IQ-8300 和 Qualcomm Dragonwing<sup>™</sup> IQ-615 的 QFPROM 熔丝值和详细信息。熔断相应的熔丝后即可启用安全启动。

<Tabs>
  <Tab title="QCS5430/QCS6490">
    |            **熔丝名称**           | **起始地址(十六进制)** |  **位编号** | **熔断值** |                                  **说明**                                  |
    | :---------------------------: | :------------: | :------: | :-----: | :----------------------------------------------------------------------: |
    |            **读取权限**           |                |          |         |                                                                          |
    |          辅助密钥派生密钥读取禁用         |     7801A8     |    24    |    1    |            在配置 SKDK 之后,熔断此位以防止辅助密钥被读回。从 SKDK 到加密引擎之间存在安全路径硬件。            |
    |            **写入权限**           |                |          |         |                                                                          |
    |            读取权限写入禁用           |     7801B0     |     6    |    1    |                  在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                  |
    |           FEC 使能写入禁用          |     7801B0     |     8    |    1    |                  在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                  |
    |           OEM 配置写入禁用          |     7801B0     |     9    |    1    |                  在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                  |
    |          公钥哈希 0 写入禁用          |     7801B0     |    17    |    1    |                  在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                  |
    |          OEM 安全启动写入禁用         |     7801B0     |    23    |    1    |                  在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                  |
    |          辅助密钥派生密钥写入禁用         |     7801B0     |    24    |    1    |                  在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                  |
    |           **FEC 使能**          |                |          |         |                                                                          |
    |        OEM 安全启动 FEC 使能        |     7801B8     |    23    |    1    |             要为 OEM 安全启动区域启用 FEC,请熔断此位。在启用 FEC 之前,确保整个区域已配置完成。            |
    |        辅助密钥派生密钥 FEC 使能        |     7801B8     |    24    |    1    |              要为辅助 KDF 密钥启用 FEC,请熔断此位。在启用 FEC 之前,确保整个区域已配置完成。             |
    |           **OEM 配置**          |                |          |         |                                                                          |
    |           `WDOG_EN`           |     7801C0     |    14    |    1    |          防止 `WDOG_DISABLE` GPIO 禁用 WDOG,从而释放该 GPIO 并防止攻击者潜在的滥用。          |
    |  `SHARED_QSEE_SPIDEN_DISABLE` |     7801C0     |    30    |    1    |        共享的 Qualcomm TEE 安全侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。        |
    | `SHARED_QSEE_SPNIDEN_DISABLE` |     7801C0     |    31    |    1    |        共享的 Qualcomm TEE 安全非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。       |
    |   `SHARED_MSS_DBGEN_DISABLE`  |     7801C4     |    32    |    1    |              共享的 MSS 侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。             |
    |   `SHARED_MSS_NIDEN_DISABLE`  |     7801C4     |    33    |    1    |             共享的 MSS 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。             |
    |   `SHARED_CP_DBGEN_DISABLE`   |     7801C4     |    34    |    1    |              共享的 CP 侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。              |
    |   `SHARED_CP_NIDEN_DISABLE`   |     7801C4     |    35    |    1    |              共享的 CP 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。             |
    |   `SHARED_NS_DBGEN_DISABLE`   |     7801C4     |    36    |    1    |              共享的 CP 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。             |
    |   `SHARED_NS_NIDEN_DISABLE`   |     7801C4     |    37    |    1    |              共享的 CP 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。             |
    |      `APPS_DBGEN_DISABLE`     |     7801C4     |    38    |    1    |  为实现安全解决方案,请熔断此位。此配置会禁用应用处理器的全局侵入式调试功能(JTAG 和监控模式)。`OVERRIDE` 寄存器可覆盖此配置。 |
    |      `APPS_NIDEN_DISABLE`     |     7801C4     |    39    |    1    | 为实现安全解决方案,请熔断此位。此配置会禁用应用处理器的全局非侵入式调试功能(跟踪和性能监控)。可通过 `OVERRIDE` 寄存器覆盖此配置。 |
    |  `SHARED_MISC_DEBUG_DISABLE`  |     7801C4     |    40    |    1    |                 共享的杂项调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                |
    |      `EKU_ENFORCEMENT_EN`     |     7801C8     |    30    |    1    |                        要启用对证书中 EKU 字段的强制校验,请熔断此位。                        |
    |       `OEM_HW_ID[0:15]`       |     7801CC     | \[47:32] |    0    |                           表示 OEM 硬件 ID。位 15:0。                           |
    |     `OEM_PRODUCT_ID[0:15]`    |     7801CC     | \[63:48] |    0    |                           表示 OEM 产品 ID。位 15:0。                           |
    | `ANTI_ROLLBACK_FEATURE_EN[0]` |     7801D4     |    32    |    1    |                                                                          |

    > * 位 0 - `BOOT_ANTI_ROLLBACK_EN`
    > * 位 1 - `TZAPPS_ANTI_ROLLBACK_EN`
    > * 位 2 - `PILSUBSYS_ANTI_ROLLBACK_EN`
    > * 位 3 - `MSA_ANTI_ROLLBACK_EN`

    | `ANTI_ROLLBACK_FEATURE_EN[1]`      | 7801D4 | 33       | 1  |                                                                                                                                                                                                                                                                               |
    | :--------------------------------- | :----- | :------- | :- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
    | `ANTI_ROLLBACK_FEATURE_EN[2]`      | 7801D4 | 34       | 1  |                                                                                                                                                                                                                                                                               |
    | `ANTI_ROLLBACK_FEATURE_EN[3]`      | 7801D4 | 35       | 1  |                                                                                                                                                                                                                                                                               |
    | **PK 哈希**                          |        |          |    |                                                                                                                                                                                                                                                                               |
    | `PK hash 0[383:0]`                 | 780248 | \[383:0] |    | OEM 特定的根证书 PK 哈希值。                                                                                                                                                                                                                                                            |
    | **OEM 安全启动**                       |        |          |    |                                                                                                                                                                                                                                                                               |
    | `OEM_SECURE_BOOT1_PK_HASH_IN_FUSE` | 780728 | 4        | 1  | 当此位为 '1' 时,使用存储在 OEM\_PK\_HASH 中的值作为根证书哈希。                                                                                                                                                                                                                                    |
    | `OEM_SECURE_BOOT1_AUTH_EN`         | 780728 | 5        | 1  | 要为应用和其他外设镜像启用安全启动,请熔断此位。当此位为 '1' 时,将为所有引用安全启动配置 1 的代码启用身份验证。                                                                                                                                                                                                                  |
    | `OEM_SECURE_BOOT2_PK_HASH_IN_FUSE` | 780728 | 12       | 1  | 针对启动配置 2:如果此位为 '0',则使用内部 ROM 哈希索引和 `OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0]` 作为根证书哈希。如果此位为 '1',则使用存储在 `OEM_PK_HASH` 中的值作为根证书哈希。                                                                                                                                                 |
    | `OEM_SECURE_BOOT2_AUTH_EN`         | 780728 | 13       | 1  | 要启用安全启动,请熔断此位。当此位为 '1' 时,将为所有引用安全启动的代码启用身份验证。                                                                                                                                                                                                                                 |
    | `OEM_SECURE_BOOT3_PK_HASH_IN_FUSE` | 780728 | 20       | 1  | 针对启动配置 3:如果此位为 '0',则使用内部 ROM 哈希索引和 `OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0]` 作为根证书哈希。当此位为 '1' 时,使用存储在 `OEM_PK_HASH` 中的值作为根证书哈希。                                                                                                                                                 |
    | `OEM_SECURE_BOOT3_AUTH_EN`         | 780728 | 21       | 1  | 要启用安全启动,请熔断此位。当此位为 '1' 时,将为所有引用安全启动配置 3 的代码启用身份验证。                                                                                                                                                                                                                            |
    | **辅助密钥派生密钥**                       |        |          |    |                                                                                                                                                                                                                                                                               |
    | `Sec Key derivation Key[255:0]`    | 780738 | \[255:0] |    | 此 256 位值用作辅助密钥派生输入,用于为加密引擎生成辅助密钥。在非安全模式下运行时(未启用安全启动或启用了调试),SKDK 会被送入密钥派生函数,以生成供加密引擎使用的唯一非安全辅助密钥。在安全模式下运行时(已启用安全启动且禁用调试),SKDK 会直接作为辅助密钥送入加密引擎。在正确编程 SKDK 值后,必须熔断 SKDK 读取禁用位,以永久保护 SKDK 值。在进行此项处理之前,软件会从 QFPROM 读取 SKDK 值。SBL 熔丝熔断 API 可以自动生成随机数用作 SKDK,从而确保 SKDK 值永远不会在设备外部可用。 |
  </Tab>

  <Tab title="IQ-9075/IQ-9100">
    |            **熔丝名称**           | **起始地址(十六进制)** |  **位编号** | **熔断值** |                                  **说明**                                  |
    | :---------------------------: | :------------: | :------: | :-----: | :----------------------------------------------------------------------: |
    |            **读取权限**           |                |          |         |                                                                          |
    |          辅助密钥派生密钥读取禁用         |     780190     |    31    |    1    |            在配置 SKDK 之后,熔断此位以防止辅助密钥被读回。从 SKDK 到加密引擎之间存在安全路径硬件。            |
    |            **写入权限**           |                |          |         |                                                                          |
    |            读取权限写入禁用           |     780198     |     5    |    1    |                  在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                  |
    |           FEC 使能写入禁用          |     780198     |     7    |    1    |                  在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                  |
    |           OEM 配置写入禁用          |     780198     |     8    |    1    |                  在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                  |
    |          公钥哈希 0 写入禁用          |     780198     |    24    |    1    |                  在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                  |
    |          OEM 安全启动写入禁用         |     780198     |    30    |    1    |                  在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                  |
    |          辅助密钥派生密钥写入禁用         |     780198     |    31    |    1    |                  在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                  |
    |           **FEC 使能**          |                |          |         |                                                                          |
    |        OEM 安全启动 FEC 使能        |     7801A0     |    30    |    1    |             要为 OEM 安全启动区域启用 FEC,请熔断此位。在启用 FEC 之前,确保整个区域已配置完成。            |
    |        辅助密钥派生密钥 FEC 使能        |     7801A0     |    31    |    1    |              要为辅助 KDF 密钥启用 FEC,请熔断此位。在启用 FEC 之前,确保整个区域已配置完成。             |
    |           **OEM 配置**          |                |          |         |                                                                          |
    |           `WDOG_EN`           |     7801A8     |    14    |    1    |          防止 `WDOG_DISABLE` GPIO 禁用 WDOG,从而释放该 GPIO 并防止攻击者潜在的滥用。          |
    |  `SHARED_QSEE_SPIDEN_DISABLE` |     7801A8     |    30    |    1    |        共享的 Qualcomm TEE 安全侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。        |
    | `SHARED_QSEE_SPNIDEN_DISABLE` |     7801A8     |    31    |    1    |        共享的 Qualcomm TEE 安全非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。       |
    |   `SHARED_MSS_DBGEN_DISABLE`  |     7801AC     |    32    |    1    |              共享的 MSS 侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。             |
    |   `SHARED_MSS_NIDEN_DISABLE`  |     7801AC     |    33    |    1    |             共享的 MSS 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。             |
    |   `SHARED_CP_DBGEN_DISABLE`   |     7801AC     |    34    |    1    |              共享的 CP 侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。              |
    |   `SHARED_CP_NIDEN_DISABLE`   |     7801AC     |    35    |    1    |              共享的 CP 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。             |
    |   `SHARED_NS_DBGEN_DISABLE`   |     7801AC     |    36    |    1    |              共享的 CP 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。             |
    |   `SHARED_NS_NIDEN_DISABLE`   |     7801AC     |    37    |    1    |              共享的 CP 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。             |
    |      `APPS_DBGEN_DISABLE`     |     7801AC     |    38    |    1    |  为实现安全解决方案,请熔断此位。此配置会禁用应用处理器的全局侵入式调试功能(JTAG 和监控模式)。`OVERRIDE` 寄存器可覆盖此配置。 |
    |      `APPS_NIDEN_DISABLE`     |     7801AC     |    39    |    1    | 为实现安全解决方案,请熔断此位。此配置会禁用应用处理器的全局非侵入式调试功能(跟踪和性能监控)。可通过 `OVERRIDE` 寄存器覆盖此配置。 |
    |  `SHARED_MISC_DEBUG_DISABLE`  |     7801AC     |    40    |    1    |                 共享的杂项调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                |
    |      `EKU_ENFORCEMENT_EN`     |     7801B0     |    30    |    1    |                        要启用对证书中 EKU 字段的强制校验,请熔断此位。                        |
    |       `OEM_HW_ID[0:15]`       |     7801B4     | \[47:32] |    0    |                           表示 OEM 硬件 ID。位 15:0。                           |
    |     `OEM_PRODUCT_ID[0:15]`    |     7801B4     | \[63:48] |    0    |                           表示 OEM 产品 ID。位 15:0。                           |
    | `ANTI_ROLLBACK_FEATURE_EN[0]` |     7801BC     |    32    |    1    |                                                                          |

    > * 位 0 - `BOOT_ANTI_ROLLBACK_EN`
    > * 位 1 - `TZAPPS_ANTI_ROLLBACK_EN`
    > * 位 2 - `PILSUBSYS_ANTI_ROLLBACK_EN`
    > * 位 3 - `MSA_ANTI_ROLLBACK_EN`

    | `ANTI_ROLLBACK_FEATURE_EN[1]`      | 7801BC | 33       | 1  |                                                                                                                                                                                                                                                                               |
    | :--------------------------------- | :----- | :------- | :- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
    | `ANTI_ROLLBACK_FEATURE_EN[2]`      | 7801BC | 34       | 1  |                                                                                                                                                                                                                                                                               |
    | `ANTI_ROLLBACK_FEATURE_EN[3]`      | 7801BC | 35       | 1  |                                                                                                                                                                                                                                                                               |
    | **PK 哈希**                          |        |          |    |                                                                                                                                                                                                                                                                               |
    | `PK hash 0[383:0]`                 | 7802A0 | \[383:0] |    | OEM 特定的根证书 PK 哈希值。                                                                                                                                                                                                                                                            |
    | **OEM 安全启动**                       |        |          |    |                                                                                                                                                                                                                                                                               |
    | `OEM_SECURE_BOOT1_PK_HASH_IN_FUSE` | 780D78 | 4        | 1  | 当此位为 '1' 时,使用存储在 OEM\_PK\_HASH 中的值作为根证书哈希。                                                                                                                                                                                                                                    |
    | `OEM_SECURE_BOOT1_AUTH_EN`         | 780D78 | 5        | 1  | 要为应用和其他外设镜像启用安全启动,请熔断此位。当此位为 '1' 时,将为所有引用安全启动配置 1 的代码启用身份验证。                                                                                                                                                                                                                  |
    | `OEM_SECURE_BOOT2_PK_HASH_IN_FUSE` | 780D78 | 12       | 1  | 针对启动配置 2:如果此位为 '0',则使用内部 ROM 哈希索引和 `OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0]` 作为根证书哈希。如果此位为 '1',则使用存储在 `OEM_PK_HASH` 中的值作为根证书哈希。                                                                                                                                                 |
    | `OEM_SECURE_BOOT2_AUTH_EN`         | 780D78 | 13       | 1  | 要启用安全启动,请熔断此位。当此位为 '1' 时,将为所有引用安全启动的代码启用身份验证。                                                                                                                                                                                                                                 |
    | `OEM_SECURE_BOOT3_PK_HASH_IN_FUSE` | 780D78 | 20       | 1  | 针对启动配置 3:如果此位为 '0',则使用内部 ROM 哈希索引和 `OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0]` 作为根证书哈希。当此位为 '1' 时,使用存储在 `OEM_PK_HASH` 中的值作为根证书哈希。                                                                                                                                                 |
    | `OEM_SECURE_BOOT3_AUTH_EN`         | 780D78 | 21       | 1  | 要启用安全启动,请熔断此位。当此位为 '1' 时,将为所有引用安全启动配置 3 的代码启用身份验证。                                                                                                                                                                                                                            |
    | **辅助密钥派生密钥**                       |        |          |    |                                                                                                                                                                                                                                                                               |
    | `Sec Key derivation Key[255:0]`    | 780D88 | \[255:0] |    | 此 256 位值用作辅助密钥派生输入,用于为加密引擎生成辅助密钥。在非安全模式下运行时(未启用安全启动或启用了调试),SKDK 会被送入密钥派生函数,以生成供加密引擎使用的唯一非安全辅助密钥。在安全模式下运行时(已启用安全启动且禁用调试),SKDK 会直接作为辅助密钥送入加密引擎。在正确编程 SKDK 值后,必须熔断 SKDK 读取禁用位,以永久保护 SKDK 值。在进行此项处理之前,软件会从 QFPROM 读取 SKDK 值。SBL 熔丝熔断 API 可以自动生成随机数用作 SKDK,从而确保 SKDK 值永远不会在设备外部可用。 |
  </Tab>

  <Tab title="IQ-8275/IQ-8300">
    |            **熔丝名称**           | **起始地址(十六进制)** |  **位编号** | **熔断值** |                                  **说明**                                  |
    | :---------------------------: | :------------: | :------: | :-----: | :----------------------------------------------------------------------: |
    |            **读取权限**           |                |          |         |                                                                          |
    |          辅助密钥派生密钥读取禁用         |     780190     |    31    |    1    |            在配置 SKDK 之后,熔断此位以防止辅助密钥被读回。从 SKDK 到加密引擎之间存在安全路径硬件。            |
    |            **写入权限**           |                |          |         |                                                                          |
    |            读取权限写入禁用           |     780198     |     5    |    1    |                  在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                  |
    |           FEC 使能写入禁用          |     780198     |     7    |    1    |                  在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                  |
    |           OEM 配置写入禁用          |     780198     |     8    |    1    |                  在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                  |
    |          公钥哈希 0 写入禁用          |     780198     |    24    |    1    |                  在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                  |
    |          OEM 安全启动写入禁用         |     780198     |    30    |    1    |                  在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                  |
    |          辅助密钥派生密钥写入禁用         |     780198     |    31    |    1    |                  在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                  |
    |           **FEC 使能**          |                |          |         |                                                                          |
    |        OEM 安全启动 FEC 使能        |     7801A0     |    30    |    1    |             要为 OEM 安全启动区域启用 FEC,请熔断此位。在启用 FEC 之前,确保整个区域已配置完成。            |
    |        辅助密钥派生密钥 FEC 使能        |     7801A0     |    31    |    1    |              要为辅助 KDF 密钥启用 FEC,请熔断此位。在启用 FEC 之前,确保整个区域已配置完成。             |
    |           **OEM 配置**          |                |          |         |                                                                          |
    |           `WDOG_EN`           |     7801A8     |    14    |    1    |          防止 `WDOG_DISABLE` GPIO 禁用 WDOG,从而释放该 GPIO 并防止攻击者潜在的滥用。          |
    |  `SHARED_QSEE_SPIDEN_DISABLE` |     7801A8     |    30    |    1    |        共享的 Qualcomm TEE 安全侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。        |
    | `SHARED_QSEE_SPNIDEN_DISABLE` |     7801A8     |    31    |    1    |        共享的 Qualcomm TEE 安全非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。       |
    |   `SHARED_MSS_DBGEN_DISABLE`  |     7801AC     |    32    |    1    |              共享的 MSS 侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。             |
    |   `SHARED_MSS_NIDEN_DISABLE`  |     7801AC     |    33    |    1    |             共享的 MSS 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。             |
    |   `SHARED_CP_DBGEN_DISABLE`   |     7801AC     |    34    |    1    |              共享的 CP 侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。              |
    |   `SHARED_CP_NIDEN_DISABLE`   |     7801AC     |    35    |    1    |              共享的 CP 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。             |
    |   `SHARED_NS_DBGEN_DISABLE`   |     7801AC     |    36    |    1    |              共享的 CP 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。             |
    |   `SHARED_NS_NIDEN_DISABLE`   |     7801AC     |    37    |    1    |              共享的 CP 非侵入式调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。             |
    |      `APPS_DBGEN_DISABLE`     |     7801AC     |    38    |    1    |  为实现安全解决方案,请熔断此位。此配置会禁用应用处理器的全局侵入式调试功能(JTAG 和监控模式)。`OVERRIDE` 寄存器可覆盖此配置。 |
    |      `APPS_NIDEN_DISABLE`     |     7801AC     |    39    |    1    | 为实现安全解决方案,请熔断此位。此配置会禁用应用处理器的全局非侵入式调试功能(跟踪和性能监控)。可通过 `OVERRIDE` 寄存器覆盖此配置。 |
    |  `SHARED_MISC_DEBUG_DISABLE`  |     7801AC     |    40    |    1    |                 共享的杂项调试禁用桶。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                |
    |      `EKU_ENFORCEMENT_EN`     |     7801B0     |    30    |    1    |                        要启用对证书中 EKU 字段的强制校验,请熔断此位。                        |
    |       `OEM_HW_ID[0:15]`       |     7801B4     | \[47:32] |    0    |                           表示 OEM 硬件 ID。位 15:0。                           |
    |     `OEM_PRODUCT_ID[0:15]`    |     7801B4     | \[63:48] |    0    |                           表示 OEM 产品 ID。位 15:0。                           |
    | `ANTI_ROLLBACK_FEATURE_EN[0]` |     7801BC     |    32    |    1    |                                                                          |

    > * 位 0 - `BOOT_ANTI_ROLLBACK_EN`
    > * 位 1 - `TZAPPS_ANTI_ROLLBACK_EN`
    > * 位 2 - `PILSUBSYS_ANTI_ROLLBACK_EN`
    > * 位 3 - `MSA_ANTI_ROLLBACK_EN`

    | `ANTI_ROLLBACK_FEATURE_EN[1]`      | 7801BC | 33       | 1  |                                                                                                                                                                                                                                                                               |
    | :--------------------------------- | :----- | :------- | :- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
    | `ANTI_ROLLBACK_FEATURE_EN[2]`      | 7801BC | 34       | 1  |                                                                                                                                                                                                                                                                               |
    | `ANTI_ROLLBACK_FEATURE_EN[3]`      | 7801BC | 35       | 1  |                                                                                                                                                                                                                                                                               |
    | **PK 哈希**                          |        |          |    |                                                                                                                                                                                                                                                                               |
    | `PK hash 0[383:0]`                 | 7802A0 | \[383:0] |    | OEM 特定的根证书 PK 哈希值。                                                                                                                                                                                                                                                            |
    | **OEM 安全启动**                       |        |          |    |                                                                                                                                                                                                                                                                               |
    | `OEM_SECURE_BOOT1_PK_HASH_IN_FUSE` | 780DA8 | 4        | 1  | 当此位为 '1' 时,使用存储在 OEM\_PK\_HASH 中的值作为根证书哈希。                                                                                                                                                                                                                                    |
    | `OEM_SECURE_BOOT1_AUTH_EN`         | 780DA8 | 5        | 1  | 要为应用和其他外设镜像启用安全启动,请熔断此位。当此位为 '1' 时,将为所有引用安全启动配置 1 的代码启用身份验证。                                                                                                                                                                                                                  |
    | `OEM_SECURE_BOOT2_PK_HASH_IN_FUSE` | 780DA8 | 12       | 1  | 针对启动配置 2:如果此位为 '0',则使用内部 ROM 哈希索引和 `OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0]` 作为根证书哈希。如果此位为 '1',则使用存储在 `OEM_PK_HASH` 中的值作为根证书哈希。                                                                                                                                                 |
    | `OEM_SECURE_BOOT2_AUTH_EN`         | 780DA8 | 13       | 1  | 要启用安全启动,请熔断此位。当此位为 '1' 时,将为所有引用安全启动的代码启用身份验证。                                                                                                                                                                                                                                 |
    | `OEM_SECURE_BOOT3_PK_HASH_IN_FUSE` | 780DA8 | 20       | 1  | 针对启动配置 3:如果此位为 '0',则使用内部 ROM 哈希索引和 `OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0]` 作为根证书哈希。当此位为 '1' 时,使用存储在 `OEM_PK_HASH` 中的值作为根证书哈希。                                                                                                                                                 |
    | `OEM_SECURE_BOOT3_AUTH_EN`         | 780DA8 | 21       | 1  | 要启用安全启动,请熔断此位。当此位为 '1' 时,将为所有引用安全启动配置 3 的代码启用身份验证。                                                                                                                                                                                                                            |
    | **辅助密钥派生密钥**                       |        |          |    |                                                                                                                                                                                                                                                                               |
    | `Sec Key derivation Key[255:0]`    | 780DB8 | \[255:0] |    | 此 256 位值用作辅助密钥派生输入,用于为加密引擎生成辅助密钥。在非安全模式下运行时(未启用安全启动或启用了调试),SKDK 会被送入密钥派生函数,以生成供加密引擎使用的唯一非安全辅助密钥。在安全模式下运行时(已启用安全启动且禁用调试),SKDK 会直接作为辅助密钥送入加密引擎。在正确编程 SKDK 值后,必须熔断 SKDK 读取禁用位,以永久保护 SKDK 值。在进行此项处理之前,软件会从 QFPROM 读取 SKDK 值。SBL 熔丝熔断 API 可以自动生成随机数用作 SKDK,从而确保 SKDK 值永远不会在设备外部可用。 |
  </Tab>

  <Tab title="IQ-615">
    |            **熔丝名称**           | **起始地址(十六进制)** |  **位编号** | **熔断值** |                                                          **说明**                                                          |
    | :---------------------------: | :------------: | :------: | :-----: | :----------------------------------------------------------------------------------------------------------------------: |
    |            **读取权限**           |                |          |         |                                                                                                                          |
    |          辅助密钥派生密钥读取禁用         |     780150     |    22    |    1    |                                    在配置 SKDK 之后,熔断此位以防止辅助密钥被读回。从 SKDK 到加密引擎之间存在安全路径硬件。                                    |
    |            **写入权限**           |                |          |         |                                                                                                                          |
    |            读取权限写入禁用           |     780158     |     3    |    1    |                                          在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                                          |
    |           FEC 使能写入禁用          |     780158     |     5    |    1    |                                          在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                                          |
    |           OEM 配置写入禁用          |     780158     |    10    |    1    |                                          在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                                          |
    |          公钥哈希 0 写入禁用          |     780158     |    12    |    1    |                                          在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                                          |
    |          OEM 安全启动写入禁用         |     780158     |    20    |    1    |                                          在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                                          |
    |          辅助密钥派生密钥写入禁用         |     7801B0     |    22    |    1    |                                          在该区域配置完成后熔断此位,以禁止对该区域进行进一步的 QFPROM 更改。                                          |
    |           **FEC 使能**          |                |          |         |                                                                                                                          |
    |        OEM 安全启动 FEC 使能        |     780160     |    20    |    1    |                                     要为 OEM 安全启动区域启用 FEC,请熔断此位。在启用 FEC 之前,确保整个区域已配置完成。                                    |
    |        辅助密钥派生密钥 FEC 使能        |     780160     |    22    |    1    |                                      要为辅助 KDF 密钥启用 FEC,请熔断此位。在启用 FEC 之前,确保整个区域已配置完成。                                     |
    |           **OEM 配置**          |                |          |         |                                                                                                                          |
    |           `WDOG_EN`           |     780188     |    14    |    1    |                                  防止 `WDOG_DISABLE` GPIO 禁用 WDOG,从而释放该 GPIO 并防止攻击者潜在的滥用。                                  |
    |     `APPS_APB_DFD_DISABLE`    |     780188     |    30    |    1    |                       熔断后将禁用通过 APB 总线进行的 Qualcomm® Kryo™ B Scandump。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                       |
    |      `DCC_DEBUG_DISABLE`      |     780188     |    31    |    1    |                                    熔断后将用于在硬件中禁用 DCC IP。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                                    |
    |      `DEBUG_BUS_DISABLE`      |     78018C     |    32    |    1    |                                   熔断后将用于禁止调试总线出现在 GPIO 上。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                                  |
    |     `AOSS_AOP_DFD_DISABLE`    |     78018C     |    33    |    1    |                                  熔断后将禁用 RPMh 的 scan dump。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                                  |
    |         `EUD_DISABLE`         |     78018C     |    34    |    1    |                                         熔断后将禁用 EUD。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                                        |
    |     `DAP_DEVICEEN_DISABLE`    |     78018C     |    35    |    1    |                             熔断后将禁止外部调试器访问 QDSS DAP 的 APB-AP 端口。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                            |
    |      `APPS_DBGEN_DISABLE`     |     78018C     |    36    |    1    |                           熔断后将禁用 APPS(包括 APPS 处理器)子系统的非安全侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                          |
    |      `DAP_DBGEN_DISABLE`      |     78018C     |    37    |    1    |  熔断后将阻止来自 QDSS 子系统的 DAP 的 AXI-AP 端口以及 ETR 的 NS=1 事务。它还可防止 QDSS 的 STM 块在其接收事件跟踪的总线上产生任何反压。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。  |
    |  `LPASS_TURING_DBGEN_DISABLE` |     780188     |    38    |    1    |                              熔断后将禁用 LPASS 以及 Turing 的侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                              |
    |      `WCSS_DBGEN_DISABLE`     |     78018C     |    39    |    1    |                                 熔断后将禁用 WCSS 子系统的非安全侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                                |
    |    `AOSS_AOP_DBGEN_DISABLE`   |     78018C     |    40    |    1    |                                熔断后将禁用 AOSS AOP 的非安全侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                                |
    |    `CAM_ICP_DBGEN_DISABLE`    |     78018C     |    41    |    1    |                                  熔断后将禁用摄像头 A5 的非安全侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                                 |
    |      `SSC_DBGEN_DISABLE`      |     78018C     |    42    |    1    |                           熔断后将禁用 Snapdragon 传感器核心子系统的非安全侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                           |
    |    `VENUS_0_DBGEN_DISABLE`    |     78018C     |    44    |    1    |                          熔断后将禁用 spectra 子系统中 ARM9 处理器的非安全侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                          |
    |    `A5x_ISDB_DBGEN_DISABLE`   |     78018C     |    45    |    1    |                              熔断后将禁用 A5X 子系统 ISDB 块的非安全侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                             |
    |      `MSS_DBGEN_DISABLE`      |     78018C     |    46    |    1    |     熔断后将禁用调制解调器子系统(包括 Q6 处理器)的调制解调器安全侵入式调试功能。它还会阻止来自 QDSS DAP 的 AXI-AP 端口的 MSA = 1 事务。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。     |
    |      `APPS_NIDEN_DISABLE`     |     78018C     |    47    |    1    |                          熔断后将禁用 APPS(包括 APPS 处理器)子系统的非安全非侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                          |
    |      `DAP_NIDEN_DISABLE`      |     78018C     |    48    |    1    |                                 熔断后将指示 QDSS STM 丢弃非安全事件跟踪。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                                 |
    |  `LPASS_TURING_NIDEN_DISABLE` |     78018C     |    49    |    1    |                            熔断后将禁用 LPASS 以及 Turing 的非安全非侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                            |
    |      `WCSS_NIDEN_DISABLE`     |     78018C     |    50    |    1    |                                熔断后将禁用 WCSS 子系统的非安全非侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                                |
    |    `AOSS_AOP_NIDEN_DISABLE`   |     78018C     |    51    |    1    |                                熔断后将禁用 AOSS AOP 的非安全非侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                               |
    |    `CAM_ICP_NIDEN_DISABLE`    |     78018C     |    52    |    1    |                                 熔断后将禁用摄像头 A5 的非安全非侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                                 |
    |      `SSC_NIDEN_DISABLE`      |     78018C     |    53    |    1    |                     熔断后将禁用 Snapdragon 传感器核心(包括 Q6 处理器)子系统的非安全非侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                     |
    |      `MSS_NIDEN_DISABLE`      |     78018C     |    54    |    1    |                          熔断后将禁用 MSS(包括 Q6 处理器)子系统的调制解调器安全非侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                         |
    |     `APPS_SPNIDEN_DISABLE`    |     78018C     |    55    |    1    |                           熔断后将禁用 APPS(包括 APPS 处理器)子系统的安全非侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                          |
    |     `DAP_SPNIDEN_DISABLE`     |     78018C     |    56    |    1    |                                  熔断后将指示 QDSS STM 丢弃安全事件跟踪。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                                 |
    |     `APPS_SPIDEN_DISABLE`     |     78018C     |    60    |    1    |                           熔断后将禁用 APPS(包括 APPS 处理器)子系统的安全侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                           |
    |      `DAP_SPIDEN_DISABLE`     |     78018C     |    61    |    1    | 熔断后将阻止来自 QDSS 子系统的 DAP 的 AXI-AP 端口以及 ETR 的 NS = 0 事务。它还可防止 QDSS 的 STM 块在其接收事件跟踪的总线上产生任何反压。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。 |
    |      `LLCC_DSRW_DISABLE`      |     78018C     |    63    |    1    |                               熔断后将禁用 LLCC 的 DSRW 的安全侵入式调试功能。对应的 Qualcomm 熔丝可覆盖此 OEM 控制的熔丝。                               |
    |      `EKU_ENFORCEMENT_EN`     |     780190     |    30    |    0    |                                                要启用对证书中 EKU 字段的强制校验,请熔断此位。                                                |
    |       `OEM_HW_ID[0:15]`       |     780194     | \[47:32] |    0    |                                                   表示 OEM 硬件 ID。位 15:0。                                                   |
    |     `OEM_PRODUCT_ID[0:15]`    |     780194     | \[63:48] |    0    |                                                   表示 OEM 产品 ID。位 15:0。                                                   |
    | `ANTI_ROLLBACK_FEATURE_EN[0]` |     78019C     |    32    |    1    |                                                                                                                          |

    > * 位 0 - `BOOT_ANTI_ROLLBACK_EN`
    > * 位 1 - `TZAPPS_ANTI_ROLLBACK_EN`
    > * 位 2 - `PILSUBSYS_ANTI_ROLLBACK_EN`
    > * 位 3 - `MSA_ANTI_ROLLBACK_EN`

    | `ANTI_ROLLBACK_FEATURE_EN[1]`      | 78019C | 33       | 1  |                                                                                                                                                                                                                                                                               |
    | :--------------------------------- | :----- | :------- | :- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
    | `ANTI_ROLLBACK_FEATURE_EN[2]`      | 78019C | 34       | 1  |                                                                                                                                                                                                                                                                               |
    | `ANTI_ROLLBACK_FEATURE_EN[3]`      | 78019C | 35       | 1  |                                                                                                                                                                                                                                                                               |
    | **PK 哈希**                          |        |          |    |                                                                                                                                                                                                                                                                               |
    | `PK hash 0[383:0]`                 | 7801C8 | \[383:0] |    | OEM 特定的根证书 PK 哈希值。                                                                                                                                                                                                                                                            |
    | **OEM 安全启动**                       |        |          |    |                                                                                                                                                                                                                                                                               |
    | `OEM_SECURE_BOOT1_PK_HASH_IN_FUSE` | 780360 | 4        | 1  | 当此位为 '1' 时,使用存储在 OEM\_PK\_HASH 中的值作为根证书哈希。                                                                                                                                                                                                                                    |
    | `OEM_SECURE_BOOT1_AUTH_EN`         | 780360 | 5        | 1  | 要为应用和其他外设镜像启用安全启动,请熔断此位。当此位为 '1' 时,将为所有引用安全启动配置 1 的代码启用身份验证。                                                                                                                                                                                                                  |
    | `OEM_SECURE_BOOT2_PK_HASH_IN_FUSE` | 780360 | 12       | 1  | 针对启动配置 2:如果此位为 '0',则使用内部 ROM 哈希索引和 `OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0]` 作为根证书哈希。如果此位为 '1',则使用存储在 `OEM_PK_HASH` 中的值作为根证书哈希。                                                                                                                                                 |
    | `OEM_SECURE_BOOT2_AUTH_EN`         | 780360 | 13       | 1  | 要启用安全启动,请熔断此位。当此位为 '1' 时,将为所有引用安全启动的代码启用身份验证。                                                                                                                                                                                                                                 |
    | `OEM_SECURE_BOOT3_PK_HASH_IN_FUSE` | 780360 | 20       | 1  | 针对启动配置 3:如果此位为 '0',则使用内部 ROM 哈希索引和 `OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0]` 作为根证书哈希。当此位为 '1' 时,使用存储在 `OEM_PK_HASH` 中的值作为根证书哈希。                                                                                                                                                 |
    | `OEM_SECURE_BOOT3_AUTH_EN`         | 780360 | 21       | 1  | 要启用安全启动,请熔断此位。当此位为 '1' 时,将为所有引用安全启动配置 3 的代码启用身份验证。                                                                                                                                                                                                                            |
    | **辅助密钥派生密钥**                       |        |          |    |                                                                                                                                                                                                                                                                               |
    | `Sec Key derivation Key[255:0]`    | 780398 | \[255:0] |    | 此 256 位值用作辅助密钥派生输入,用于为加密引擎生成辅助密钥。在非安全模式下运行时(未启用安全启动或启用了调试),SKDK 会被送入密钥派生函数,以生成供加密引擎使用的唯一非安全辅助密钥。在安全模式下运行时(已启用安全启动且禁用调试),SKDK 会直接作为辅助密钥送入加密引擎。在正确编程 SKDK 值后,必须熔断 SKDK 读取禁用位,以永久保护 SKDK 值。在进行此项处理之前,软件会从 QFPROM 读取 SKDK 值。SBL 熔丝熔断 API 可以自动生成随机数用作 SKDK,从而确保 SKDK 值永远不会在设备外部可用。 |
  </Tab>
</Tabs>

## **后续步骤**

* 要确保加密密钥和证书在安全可信的环境中生成和管理,请参阅生成密钥和证书。
* 要确保软件镜像的真实性和完整性,并写入完整的软件镜像,请参阅[对镜像进行签名和烧写](./sign-and-flash-the-images)。
