前提条件
从 TrustZone 编译 devcfg 镜像
- 选择 TrustZone 通过内置的
devcfg.mbn/devcfg_iot.mbnXML 文件提供的配置选项。例如:trustzone_images/ssg/securemsm/trustzone/qsee/mink/oem/config/<chipset>/oem_config.xml。 - 使用以下命令从 TZ.XF.5.29.1 编译 devcfg 镜像。
此步骤在
trustzone_images/build/ms/bin/<build_flavor>生成devcfg.mbn/devcfg_iot.mbn镜像。使用以下构建风格和命令。
- QCS5430/QCS6490
- IQ-9075/IQ-9100
- IQ-8275/IQ-8300
- IQ-615
- QCS5430/QCS6490
- IQ-9075/IQ-9100
- IQ-8275/IQ-8300
- IQ-615
使用以下 devcfg 文件:<devcfg> 是
devcfg(用于 QCS6490)devcfg_iot(用于 IQ-9100、IQ-8300、IQ-615)
使用配置参数自定义设备
使用下表中列出的配置参数根据需要自定义设备。启用基于 RPMB 的 SFS 防回滚保护
要启用或禁用基于 RPMB 的 SFS 防回滚保护,请使用以下配置参数和 XML 文件。配置参数
cmnlib_gppo_rpmb_enablement 可以设置为 Enabled 或 Disabled,默认值为 Enabled,仅在需要时才能更改。
XML 文件位置
trustzone_images/ssg/securemsm/trustzone/qsee/mink/oem/config/common/cmnlib_oem_config.xml
后续步骤
- 要启用安全启动并确保设备上仅运行受信任的应用程序,请参阅 启用安全启动。
- 要启用安全启动,必须熔断 QFPROM 熔丝。这是一次性、不可逆的过程,会永久设置这些值。有关更多信息,请参阅 设置 QFPROM 熔丝。

