eFUSE AES密钥验证步骤详解

以下为个人译文,仅供参考,如有疏漏之处,还请不吝赐教。
efuse 具备一次性可编程特性,即只要使用特定密钥将“熔丝 (fuse)”熔断,就无法再使用任何其他密钥对其进行编程。
在本文中,我们将探讨有关 aes 密钥验证步骤的内容,当您在器件上以物理方式对 efuse 密钥进行编程时应遵循这些验证步骤进行操作。
efuse 具备一次性可编程特性,即只要使用特定密钥将“熔丝 (fuse)”熔断,就无法再使用任何其他密钥对其进行编程。
efuse 广泛适用于各种量产器件,在本文中我们将为大家演示一个典型情境,即客户希望向第三方供应商提供采用 aes 编程的 fpga 的情境。
曾经出现过这样的问题,用户以错误方式对错误的 efuse 密钥进行编程,导致加密比特流编程失败。在此情境中,我们无法将 efuse 复原,因为它已发生熔断。
在下文中,我们将探讨有关 aes 密钥验证步骤的内容,当您在器件上以物理方式对 efuse 密钥进行编程时应遵循这些验证步骤进行操作。
1. 使用 efuse_test_mode 对 aes 密钥进行测试性编程。
这将把 efuse 编程软件命令发送到器件,但并不会实际对任何熔丝进行编程。
2. 要启用 efuse_test_mode,请右键单击“硬件管理器 (hardware manager)”上的“硬件服务器属性 (hardware server properties)”,然后选中“efuse_test_mode”选项,如下图所示:
3. 启用 efuse_test_mode 并对 efuse 密钥编程后,就会在 vivado 安装目录中创建一个 .nkz 文件。
请检查该 .nkz 文件,确认其中是否已正确显示 aes 密钥。
4. 如果此操作成功,请取消勾选“efuse_test_mode”框,然后以真正物理方式仅将此 aes 密钥编程到器件中。
请勿对任何其他控制寄存器、安全寄存器或 rsa 进行编程。操作完成后将重新写入 .nkz 文件,但其中所含内容应不变。
请验证两个 .nkz 文件的内容是否相同。
5. 如果两个 .nkz 文件内容相同,那么请对加密比特流文件进行编程。
6. 运行以下命令以验证 .nky 和加密比特流:
create_hw_bitstream -hw_device [current_hw_device ] -nky mtl1_c1.nky mtl1_c1.bit
verify_hw_devices -key efuse
注释:特此澄清,在第 3 步中,除非您已在 efuse wizard 中更改 .nkz 文件的文件名,否则,将覆盖同一个输出 .nkz 文件。因此,您应该将第 1 个 .nkz 复制到其他文件或者在向导中更改此 .nkz 文件的文件名以便后续对两个文件进行比较。
efuse_test_mode 仅用于验证目的。如果编程测试成功,并且您取消勾选 efuse_test_mode 并遵循与测试过程相同的编程步骤进行操作,那么就能将正确的 aes 密钥编程到器件中。
遵循上述步骤进行操作时,请勿对控制寄存器或安全寄存器进行编程。成功完成验证后即可进行各项详细设置。


就如何实现地下污水处理厂电气与自控设计进行研究
C++学习笔记之内存1
诺基亚2月发布新机:不是诺基亚8而是诺基亚S8,双摄、曲面屏、骁龙835?
NS4148音频功率放大器概述、主要特性及应用领域
一手好牌打烂后 ,微软Cortana现在删除了一些功能
eFUSE AES密钥验证步骤详解
机器视觉,赋予智能制造的一双“慧眼”
低压配电柜进出线的要求和接法步骤
微机继电保护测试仪是由哪些部分组成的?
四维图新入选2023中国智能驾驶领域最具商业潜力榜
龙腾半导体再度入围“2022西安龙门榜TOP20”
魅族Note9评测 说它是千元新标杆并不过分
HTCU12+体验 它最大的短板在于5888元的高价
飞凌嵌入式OK6410-B开发板简介
中国首次研制成功了镓基室温液态金属驱动的功能性轮式移动机器人
磁致伸缩液位变送器​对浮球的制作情况进行试验
中兴与电信运营商MTN合作,在南非推首款5G无线路由器
车辆电压保护——将电压水平保持在限度内
PCB设计输入输出有哪一些文件类型
DEKRA德凯与浙江华电研究院签订合作协议