- QCS5430/QCS6490
- IQ-9075/IQ-9100
- IQ-8275/IQ-8300
- IQ-615
| 熔丝名称 | 起始地址(十六进制) | 位号 | 熔丝熔断值 | 说明 |
|---|---|---|---|---|
| 读取权限 | ||||
| Secondary Key derivation Key Read disable | 7801A8 | 24 | 1 | 在配置 SKDK 后,熔断此位以保护辅助密钥不被读回。存在从 SKDK 到加密引擎的安全路径硬件。 |
| 写入权限 | ||||
| Read permissions write disable | 7801B0 | 6 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| FEC enables write disable | 7801B0 | 8 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| OEM configuration write disable | 7801B0 | 9 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| Public key hash 0 write disable | 7801B0 | 17 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| OEM secure boot write disable | 7801B0 | 23 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| Secondary key derivation key write disable | 7801B0 | 24 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| FEC 启用 | ||||
| OEM secure boot FEC enable | 7801B8 | 23 | 1 | 要为 OEM 安全启动区域启用 FEC,请熔断此位。确保在启用 FEC 之前完整地配置了整个区域。 |
| Secondary key derivation key FEC enable | 7801B8 | 24 | 1 | 要为辅助 KDF 密钥启用 FEC,请熔断此位。确保在启用 FEC 之前完整地配置了整个区域。 |
| OEM 配置 | ||||
WDOG_EN | 7801C0 | 14 | 1 | 防止 WDOG_DISABLE GPIO 禁用 WDOG,释放 GPIO 并防止攻击者的潜在滥用。 |
SHARED_QSEE_SPIDEN_DISABLE | 7801C0 | 30 | 1 | 共享的 Qualcomm TEE 安全侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_QSEE_SPNIDEN_DISABLE | 7801C0 | 31 | 1 | 共享的 Qualcomm TEE 安全非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_MSS_DBGEN_DISABLE | 7801C4 | 32 | 1 | 共享的 MSS 侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_MSS_NIDEN_DISABLE | 7801C4 | 33 | 1 | 共享的 MSS 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_CP_DBGEN_DISABLE | 7801C4 | 34 | 1 | 共享的 CP 侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_CP_NIDEN_DISABLE | 7801C4 | 35 | 1 | 共享的 CP 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_NS_DBGEN_DISABLE | 7801C4 | 36 | 1 | 共享的 CP 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_NS_NIDEN_DISABLE | 7801C4 | 37 | 1 | 共享的 CP 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
APPS_DBGEN_DISABLE | 7801C4 | 38 | 1 | 熔断此位以获得安全解决方案。此配置禁用应用处理器全局侵入式调试功能(JTAG 和监视器模式)。OVERRIDE 寄存器可以覆盖此配置。 |
APPS_NIDEN_DISABLE | 7801C4 | 39 | 1 | 熔断此位以获得安全解决方案。此配置禁用应用处理器全局非侵入式调试功能(跟踪和性能监控)。此配置可以用 OVERRIDE 寄存器覆盖。 |
SHARED_MISC_DEBUG_DISABLE | 7801C4 | 40 | 1 | 共享的杂项调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
EKU_ENFORCEMENT_EN | 7801C8 | 30 | 1 | 要在证书中启用 EKU 字段的强制,请熔断此设备。 |
OEM_HW_ID[0:15] | 7801CC | [47:32] | 0 | 表示 OEM 硬件 ID。位 15:0。 |
OEM_PRODUCT_ID[0:15] | 7801CC | [63:48] | 0 | 表示 OEM 产品 ID。位 15:0。 |
ANTI_ROLLBACK_FEATURE_EN[0] | 7801D4 | 32 | 1 | 表示 BOOT_ANTI_ROLLBACK_EN 熔丝 |
ANTI_ROLLBACK_FEATURE_EN[1] | 7801D4 | 33 | 1 | 表示 TZAPPS_ANTI_ROLLBACK_EN 熔丝 |
ANTI_ROLLBACK_FEATURE_EN[2] | 7801D4 | 34 | 1 | 表示 PILSUBSYS_ANTI_ROLLBACK_EN 熔丝 |
ANTI_ROLLBACK_FEATURE_EN[3] | 7801D4 | 35 | 1 | 表示 MSA_ANTI_ROLLBACK_EN 熔丝 |
| PK 哈希 | ||||
PK hash 0[383:0] | 780248 | [383:0] | OEM 特定的根证书 PK 哈希值。 | |
| OEM 安全启动 | ||||
OEM_SECURE_BOOT1_PK_HASH_IN_FUSE | 780728 | 4 | 1 | 当此位为 “1” 时,使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT1_AUTH_EN | 780728 | 5 | 1 | 要为应用程序和其他外设镜像启用安全启动,请熔断此位。当此位为 “1” 时,它会为任何引用安全启动配置 1 的代码启用身份验证。 |
OEM_SECURE_BOOT2_PK_HASH_IN_FUSE | 780728 | 12 | 1 | 对于启动配置 2:如果此位为 “0”,则使用内部 ROM 哈希索引和 OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0] 作为根证书哈希。如果此位为 “1”,则使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT2_AUTH_EN | 780728 | 13 | 1 | 要启用安全启动,请熔断此位。当此位为 “1” 时,它会为任何引用安全启动的代码启用身份验证。 |
OEM_SECURE_BOOT3_PK_HASH_IN_FUSE | 780728 | 20 | 1 | 对于启动配置 3:如果此位为 “0”,则使用内部 ROM 哈希索引和 OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0] 作为根证书哈希。当此位为 “1” 时,使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT3_AUTH_EN | 780728 | 21 | 1 | 要启用安全启动,请熔断此位。当此位为 “1” 时,它会为任何引用安全启动配置 3 的代码启用身份验证。 |
| Sec 密钥派生密钥 | ||||
Sec Key derivation Key[255:0] | 780738 | [255:0] | 此 256 位值用作辅助密钥派生输入,用于生成加密引擎的辅助密钥。当以不安全模式运行(未启用安全启动或调试)时,SKDK 被馈送到密钥派生函数以生成加密引擎使用的唯一非安全辅助密钥。当以安全模式运行(安全启动并禁用调试)时,SKDK 直接馈送到加密引擎作为辅助密钥。正确编程 SKDK 值后,必须熔断 SKDK 读取禁用以永久保护 SKDK 值。在进行此更正之前,软件会从 QFPROM 读取 SKDK 值。SBL 熔丝熔断 API 可以自动生成随机数用作 SKDK,确保 SKDK 值永远不会在设备外可用。 |
| 熔丝名称 | 起始地址(十六进制) | 位号 | 熔丝熔断值 | 说明 |
|---|---|---|---|---|
| 读取权限 | ||||
| Secondary Key derivation Key Read disable | 780190 | 31 | 1 | 在配置 SKDK 后,熔断此位以保护辅助密钥不被读回。存在从 SKDK 到加密引擎的安全路径硬件。 |
| 写入权限 | ||||
| Read permissions write disable | 780198 | 5 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| FEC enables write disable | 780198 | 7 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| OEM configuration write disable | 780198 | 8 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| Public key hash 0 write disable | 780198 | 24 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| OEM secure boot write disable | 780198 | 30 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| Secondary key derivation key write disable | 780198 | 31 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| FEC 启用 | ||||
| OEM secure boot FEC enable | 7801A0 | 30 | 1 | 要为 OEM 安全启动区域启用 FEC,请熔断此位。确保在启用 FEC 之前完整地配置了整个区域。 |
| Secondary key derivation key FEC enable | 7801A0 | 31 | 1 | 要为辅助 KDF 密钥启用 FEC,请熔断此位。确保在启用 FEC 之前完整地配置了整个区域。 |
| OEM 配置 | ||||
WDOG_EN | 7801A8 | 14 | 1 | 防止 WDOG_DISABLE GPIO 禁用 WDOG,释放 GPIO 并防止攻击者的潜在滥用。 |
SHARED_QSEE_SPIDEN_DISABLE | 7801A8 | 30 | 1 | 共享的 Qualcomm TEE 安全侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_QSEE_SPNIDEN_DISABLE | 7801A8 | 31 | 1 | 共享的 Qualcomm TEE 安全非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_MSS_DBGEN_DISABLE | 7801AC | 32 | 1 | 共享的 MSS 侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_MSS_NIDEN_DISABLE | 7801AC | 33 | 1 | 共享的 MSS 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_CP_DBGEN_DISABLE | 7801AC | 34 | 1 | 共享的 CP 侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_CP_NIDEN_DISABLE | 7801AC | 35 | 1 | 共享的 CP 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_NS_DBGEN_DISABLE | 7801AC | 36 | 1 | 共享的 CP 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_NS_NIDEN_DISABLE | 7801AC | 37 | 1 | 共享的 CP 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
APPS_DBGEN_DISABLE | 7801AC | 38 | 1 | 熔断此位以获得安全解决方案。此配置禁用应用处理器全局侵入式调试功能(JTAG 和监视器模式)。OVERRIDE 寄存器可以覆盖此配置。 |
APPS_NIDEN_DISABLE | 7801AC | 39 | 1 | 熔断此位以获得安全解决方案。此配置禁用应用处理器全局非侵入式调试功能(跟踪和性能监控)。此配置可以用 OVERRIDE 寄存器覆盖。 |
SHARED_MISC_DEBUG_DISABLE | 7801AC | 40 | 1 | 共享的杂项调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
EKU_ENFORCEMENT_EN | 7801B0 | 30 | 1 | 要在证书中启用 EKU 字段的强制,请熔断此设备。 |
OEM_HW_ID[0:15] | 7801B4 | [47:32] | 0 | 表示 OEM 硬件 ID。位 15:0。 |
OEM_PRODUCT_ID[0:15] | 7801B4 | [63:48] | 0 | 表示 OEM 产品 ID。位 15:0。 |
ANTI_ROLLBACK_FEATURE_EN[0] | 7801BC | 32 | 1 |
- 位 0 -
BOOT_ANTI_ROLLBACK_EN- 位 1 -
TZAPPS_ANTI_ROLLBACK_EN- 位 2 -
PILSUBSYS_ANTI_ROLLBACK_EN- 位 3 -
MSA_ANTI_ROLLBACK_EN
ANTI_ROLLBACK_FEATURE_EN[1] | 7801BC | 33 | 1 | |
|---|---|---|---|---|
ANTI_ROLLBACK_FEATURE_EN[2] | 7801BC | 34 | 1 | |
ANTI_ROLLBACK_FEATURE_EN[3] | 7801BC | 35 | 1 | |
| PK 哈希 | ||||
PK hash 0[383:0] | 7802A0 | [383:0] | OEM 特定的根证书 PK 哈希值。 | |
| OEM 安全启动 | ||||
OEM_SECURE_BOOT1_PK_HASH_IN_FUSE | 780D78 | 4 | 1 | 当此位为 “1” 时,使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT1_AUTH_EN | 780D78 | 5 | 1 | 要为应用程序和其他外设镜像启用安全启动,请熔断此位。当此位为 “1” 时,它会为任何引用安全启动配置 1 的代码启用身份验证。 |
OEM_SECURE_BOOT2_PK_HASH_IN_FUSE | 780D78 | 12 | 1 | 对于启动配置 2:如果此位为 “0”,则使用内部 ROM 哈希索引和 OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0] 作为根证书哈希。如果此位为 “1”,则使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT2_AUTH_EN | 780D78 | 13 | 1 | 要启用安全启动,请熔断此位。当此位为 “1” 时,它会为任何引用安全启动的代码启用身份验证。 |
OEM_SECURE_BOOT3_PK_HASH_IN_FUSE | 780D78 | 20 | 1 | 对于启动配置 3:如果此位为 “0”,则使用内部 ROM 哈希索引和 OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0] 作为根证书哈希。当此位为 “1” 时,使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT3_AUTH_EN | 780D78 | 21 | 1 | 要启用安全启动,请熔断此位。当此位为 “1” 时,它会为任何引用安全启动配置 3 的代码启用身份验证。 |
| Sec 密钥派生密钥 | ||||
Sec Key derivation Key[255:0] | 780D88 | [255:0] | 此 256 位值用作辅助密钥派生输入,用于生成加密引擎的辅助密钥。当以不安全模式运行(未启用安全启动或调试)时,SKDK 被馈送到密钥派生函数以生成加密引擎使用的唯一非安全辅助密钥。当以安全模式运行(安全启动并禁用调试)时,SKDK 直接馈送到加密引擎作为辅助密钥。正确编程 SKDK 值后,必须熔断 SKDK 读取禁用以永久保护 SKDK 值。在进行此更正之前,软件会从 QFPROM 读取 SKDK 值。SBL 熔丝熔断 API 可以自动生成随机数用作 SKDK,确保 SKDK 值永远不会在设备外可用。 |
| 熔丝名称 | 起始地址(十六进制) | 位号 | 熔丝熔断值 | 说明 |
|---|---|---|---|---|
| 读取权限 | ||||
| Secondary Key derivation Key Read disable | 780190 | 31 | 1 | 在配置 SKDK 后,熔断此位以保护辅助密钥不被读回。存在从 SKDK 到加密引擎的安全路径硬件。 |
| 写入权限 | ||||
| Read permissions write disable | 780198 | 5 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| FEC enables write disable | 780198 | 7 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| OEM configuration write disable | 780198 | 8 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| Public key hash 0 write disable | 780198 | 24 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| OEM secure boot write disable | 780198 | 30 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| Secondary key derivation key write disable | 780198 | 31 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| FEC 启用 | ||||
| OEM secure boot FEC enable | 7801A0 | 30 | 1 | 要为 OEM 安全启动区域启用 FEC,请熔断此位。确保在启用 FEC 之前完整地配置了整个区域。 |
| Secondary key derivation key FEC enable | 7801A0 | 31 | 1 | 要为辅助 KDF 密钥启用 FEC,请熔断此位。确保在启用 FEC 之前完整地配置了整个区域。 |
| OEM 配置 | ||||
WDOG_EN | 7801A8 | 14 | 1 | 防止 WDOG_DISABLE GPIO 禁用 WDOG,释放 GPIO 并防止攻击者的潜在滥用。 |
SHARED_QSEE_SPIDEN_DISABLE | 7801A8 | 30 | 1 | 共享的 Qualcomm TEE 安全侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_QSEE_SPNIDEN_DISABLE | 7801A8 | 31 | 1 | 共享的 Qualcomm TEE 安全非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_MSS_DBGEN_DISABLE | 7801AC | 32 | 1 | 共享的 MSS 侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_MSS_NIDEN_DISABLE | 7801AC | 33 | 1 | 共享的 MSS 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_CP_DBGEN_DISABLE | 7801AC | 34 | 1 | 共享的 CP 侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_CP_NIDEN_DISABLE | 7801AC | 35 | 1 | 共享的 CP 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_NS_DBGEN_DISABLE | 7801AC | 36 | 1 | 共享的 CP 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SHARED_NS_NIDEN_DISABLE | 7801AC | 37 | 1 | 共享的 CP 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
APPS_DBGEN_DISABLE | 7801AC | 38 | 1 | 熔断此位以获得安全解决方案。此配置禁用应用处理器全局侵入式调试功能(JTAG 和监视器模式)。OVERRIDE 寄存器可以覆盖此配置。 |
APPS_NIDEN_DISABLE | 7801AC | 39 | 1 | 熔断此位以获得安全解决方案。此配置禁用应用处理器全局非侵入式调试功能(跟踪和性能监控)。此配置可以用 OVERRIDE 寄存器覆盖。 |
SHARED_MISC_DEBUG_DISABLE | 7801AC | 40 | 1 | 共享的杂项调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
EKU_ENFORCEMENT_EN | 7801B0 | 30 | 1 | 要在证书中启用 EKU 字段的强制,请熔断此设备。 |
OEM_HW_ID[0:15] | 7801B4 | [47:32] | 0 | 表示 OEM 硬件 ID。位 15:0。 |
OEM_PRODUCT_ID[0:15] | 7801B4 | [63:48] | 0 | 表示 OEM 产品 ID。位 15:0。 |
ANTI_ROLLBACK_FEATURE_EN[0] | 7801BC | 32 | 1 |
- 位 0 -
BOOT_ANTI_ROLLBACK_EN- 位 1 -
TZAPPS_ANTI_ROLLBACK_EN- 位 2 -
PILSUBSYS_ANTI_ROLLBACK_EN- 位 3 -
MSA_ANTI_ROLLBACK_EN
ANTI_ROLLBACK_FEATURE_EN[1] | 7801BC | 33 | 1 | |
|---|---|---|---|---|
ANTI_ROLLBACK_FEATURE_EN[2] | 7801BC | 34 | 1 | |
ANTI_ROLLBACK_FEATURE_EN[3] | 7801BC | 35 | 1 | |
| PK 哈希 | ||||
PK hash 0[383:0] | 7802A0 | [383:0] | OEM 特定的根证书 PK 哈希值。 | |
| OEM 安全启动 | ||||
OEM_SECURE_BOOT1_PK_HASH_IN_FUSE | 780DA8 | 4 | 1 | 当此位为 “1” 时,使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT1_AUTH_EN | 780DA8 | 5 | 1 | 要为应用程序和其他外设镜像启用安全启动,请熔断此位。当此位为 “1” 时,它会为任何引用安全启动配置 1 的代码启用身份验证。 |
OEM_SECURE_BOOT2_PK_HASH_IN_FUSE | 780DA8 | 12 | 1 | 对于启动配置 2:如果此位为 “0”,则使用内部 ROM 哈希索引和 OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0] 作为根证书哈希。如果此位为 “1”,则使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT2_AUTH_EN | 780DA8 | 13 | 1 | 要启用安全启动,请熔断此位。当此位为 “1” 时,它会为任何引用安全启动的代码启用身份验证。 |
OEM_SECURE_BOOT3_PK_HASH_IN_FUSE | 780DA8 | 20 | 1 | 对于启动配置 3:如果此位为 “0”,则使用内部 ROM 哈希索引和 OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0] 作为根证书哈希。当此位为 “1” 时,使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT3_AUTH_EN | 780DA8 | 21 | 1 | 要启用安全启动,请熔断此位。当此位为 “1” 时,它会为任何引用安全启动配置 3 的代码启用身份验证。 |
| Sec 密钥派生密钥 | ||||
Sec Key derivation Key[255:0] | 780DB8 | [255:0] | 此 256 位值用作辅助密钥派生输入,用于生成加密引擎的辅助密钥。当以不安全模式运行(未启用安全启动或调试)时,SKDK 被馈送到密钥派生函数以生成加密引擎使用的唯一非安全辅助密钥。当以安全模式运行(安全启动并禁用调试)时,SKDK 直接馈送到加密引擎作为辅助密钥。正确编程 SKDK 值后,必须熔断 SKDK 读取禁用以永久保护 SKDK 值。在进行此更正之前,软件会从 QFPROM 读取 SKDK 值。SBL 熔丝熔断 API 可以自动生成随机数用作 SKDK,确保 SKDK 值永远不会在设备外可用。 |
| 熔丝名称 | 起始地址(十六进制) | 位号 | 熔丝熔断值 | 说明 |
|---|---|---|---|---|
| 读取权限 | ||||
| Secondary Key derivation Key Read disable | 780150 | 22 | 1 | 在配置 SKDK 后,熔断此位以保护辅助密钥不被读回。存在从 SKDK 到加密引擎的安全路径硬件。 |
| 写入权限 | ||||
| Read permissions write disable | 780158 | 3 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| FEC enables write disable | 780158 | 5 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| OEM configuration write disable | 780158 | 10 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| Public key hash 0 write disable | 780158 | 12 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| OEM secure boot write disable | 780158 | 20 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| Secondary key derivation key write disable | 7801B0 | 22 | 1 | 在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。 |
| FEC 启用 | ||||
| OEM secure boot FEC enable | 780160 | 20 | 1 | 要为 OEM 安全启动区域启用 FEC,请熔断此位。确保在启用 FEC 之前完整地配置了整个区域。 |
| Secondary key derivation key FEC enable | 780160 | 22 | 1 | 要为辅助 KDF 密钥启用 FEC,请熔断此位。确保在启用 FEC 之前完整地配置了整个区域。 |
| OEM 配置 | ||||
WDOG_EN | 780188 | 14 | 1 | 防止 WDOG_DISABLE GPIO 禁用 WDOG,释放 GPIO 并防止攻击者的潜在滥用。 |
APPS_APB_DFD_DISABLE | 780188 | 30 | 1 | 熔断后,将使用 APB 总线禁用 Qualcomm® Kryo™ B Scandump。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
DCC_DEBUG_DISABLE | 780188 | 31 | 1 | 熔断后,将用于在硬件中禁用 DCC IP。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
DEBUG_BUS_DISABLE | 78018C | 32 | 1 | 熔断后,将用于禁用调试总线出现在 GPIO 上。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
AOSS_AOP_DFD_DISABLE | 78018C | 33 | 1 | 熔断后,将禁用 RPMh 的扫描转储。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
EUD_DISABLE | 78018C | 34 | 1 | 熔断后,将禁用 EUD。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
DAP_DEVICEEN_DISABLE | 78018C | 35 | 1 | 熔断后,将禁用外部调试器对 QDSS DAP 的 APB-AP 端口的访问。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
APPS_DBGEN_DISABLE | 78018C | 36 | 1 | 熔断后,将禁用 APPS(包括 APPS 处理器)子系统的非安全侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
DAP_DBGEN_DISABLE | 78018C | 37 | 1 | 熔断后,将阻止来自 DAP 的 AXI-AP 端口以及 QDSS 子系统 ETR 的 NS=1 事务。它还防止 QDSS 的 STM 块在接收事件跟踪的总线上产生任何反压。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
LPASS_TURING_DBGEN_DISABLE | 780188 | 38 | 1 | 熔断后,将禁用 LPASS 和 Turing 的侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
WCSS_DBGEN_DISABLE | 78018C | 39 | 1 | 熔断后,将禁用 WCSS 子系统的非安全侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
AOSS_AOP_DBGEN_DISABLE | 78018C | 40 | 1 | 熔断后,将禁用 AOSS AOP 的非安全侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
CAM_ICP_DBGEN_DISABLE | 78018C | 41 | 1 | 熔断后,将禁用摄像头 A5 的非安全侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SSC_DBGEN_DISABLE | 78018C | 42 | 1 | 熔断后,将禁用 Snapdragon 传感器核心子系统的非安全侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
VENUS_0_DBGEN_DISABLE | 78018C | 44 | 1 | 熔断后,将禁用 spectra 子系统中 ARM9 处理器的非安全侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
A5x_ISDB_DBGEN_DISABLE | 78018C | 45 | 1 | 熔断后,将禁用 A5X 子系统的 ISDB 块的非安全侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
MSS_DBGEN_DISABLE | 78018C | 46 | 1 | 熔断后,将禁用 Modem 子系统(包括 Q6 处理器)的调制解调器安全侵入式调试设施。它还阻止来自 QDSS DAP 的 AXI-AP 端口的 MSA = 1 事务。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
APPS_NIDEN_DISABLE | 78018C | 47 | 1 | 熔断后,将禁用 APPS(包括 APPS 处理器)子系统的非安全非侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
DAP_NIDEN_DISABLE | 78018C | 48 | 1 | 熔断后,将指示 QDSS STM 丢弃非安全事件跟踪。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
LPASS_TURING_NIDEN_DISABLE | 78018C | 49 | 1 | 熔断后,将禁用 LPASS 和 Turing 的非安全非侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
WCSS_NIDEN_DISABLE | 78018C | 50 | 1 | 熔断后,将禁用 WCSS 子系统的非安全非侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
AOSS_AOP_NIDEN_DISABLE | 78018C | 51 | 1 | 熔断后,将禁用 AOSS AOP 的非安全非侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
CAM_ICP_NIDEN_DISABLE | 78018C | 52 | 1 | 熔断后,将禁用摄像头 A5 的非安全非侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
SSC_NIDEN_DISABLE | 78018C | 53 | 1 | 熔断后,将禁用 Snapdragon 传感器核心(包括 Q6 处理器)子系统的非安全非侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
MSS_NIDEN_DISABLE | 78018C | 54 | 1 | 熔断后,将禁用 MSS(包括 Q6 处理器)子系统的调制解调器安全非侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
APPS_SPNIDEN_DISABLE | 78018C | 55 | 1 | 熔断后,将禁用 APPS(包括 APPS 处理器)子系统的安全非侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
DAP_SPNIDEN_DISABLE | 78018C | 56 | 1 | 熔断后,将指示 QDSS STM 丢弃安全事件跟踪。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
APPS_SPIDEN_DISABLE | 78018C | 60 | 1 | 熔断后,将禁用 APPS(包括 APPS 处理器)子系统的安全侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
DAP_SPIDEN_DISABLE | 78018C | 61 | 1 | 熔断后,将阻止来自 DAP 的 AXI-AP 端口以及 QDSS 子系统 ETR 的 NS = 0 事务。它还防止 QDSS 的 STM 块在接收事件跟踪的总线上产生任何反压。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
LLCC_DSRW_DISABLE | 78018C | 63 | 1 | 熔断后,将禁用 LLCC 的 DSRW 的安全侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
EKU_ENFORCEMENT_EN | 780190 | 30 | 0 | 要在证书中启用 EKU 字段的强制,请熔断此设备。 |
OEM_HW_ID[0:15] | 780194 | [47:32] | 0 | 表示 OEM 硬件 ID。位 15:0。 |
OEM_PRODUCT_ID[0:15] | 780194 | [63:48] | 0 | 表示 OEM 产品 ID。位 15:0。 |
ANTI_ROLLBACK_FEATURE_EN[0] | 78019C | 32 | 1 |
- 位 0 -
BOOT_ANTI_ROLLBACK_EN- 位 1 -
TZAPPS_ANTI_ROLLBACK_EN- 位 2 -
PILSUBSYS_ANTI_ROLLBACK_EN- 位 3 -
MSA_ANTI_ROLLBACK_EN
ANTI_ROLLBACK_FEATURE_EN[1] | 78019C | 33 | 1 | |
|---|---|---|---|---|
ANTI_ROLLBACK_FEATURE_EN[2] | 78019C | 34 | 1 | |
ANTI_ROLLBACK_FEATURE_EN[3] | 78019C | 35 | 1 | |
| PK 哈希 | ||||
PK hash 0[383:0] | 7801C8 | [383:0] | OEM 特定的根证书 PK 哈希值。 | |
| OEM 安全启动 | ||||
OEM_SECURE_BOOT1_PK_HASH_IN_FUSE | 780360 | 4 | 1 | 当此位为 “1” 时,使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT1_AUTH_EN | 780360 | 5 | 1 | 要为应用程序和其他外设镜像启用安全启动,请熔断此位。当此位为 “1” 时,它会为任何引用安全启动配置 1 的代码启用身份验证。 |
OEM_SECURE_BOOT2_PK_HASH_IN_FUSE | 780360 | 12 | 1 | 对于启动配置 2:如果此位为 “0”,则使用内部 ROM 哈希索引和 OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0] 作为根证书哈希。如果此位为 “1”,则使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT2_AUTH_EN | 780360 | 13 | 1 | 要启用安全启动,请熔断此位。当此位为 “1” 时,它会为任何引用安全启动的代码启用身份验证。 |
OEM_SECURE_BOOT3_PK_HASH_IN_FUSE | 780360 | 20 | 1 | 对于启动配置 3:如果此位为 “0”,则使用内部 ROM 哈希索引和 OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0] 作为根证书哈希。当此位为 “1” 时,使用存储在 OEM_PK_HASH 中的值作为根证书哈希。 |
OEM_SECURE_BOOT3_AUTH_EN | 780360 | 21 | 1 | 要启用安全启动,请熔断此位。当此位为 “1” 时,它会为任何引用安全启动配置 3 的代码启用身份验证。 |
| Sec 密钥派生密钥 | ||||
Sec Key derivation Key[255:0] | 780398 | [255:0] | 此 256 位值用作辅助密钥派生输入,用于生成加密引擎的辅助密钥。当以不安全模式运行(未启用安全启动或调试)时,SKDK 被馈送到密钥派生函数以生成加密引擎使用的唯一非安全辅助密钥。当以安全模式运行(安全启动并禁用调试)时,SKDK 直接馈送到加密引擎作为辅助密钥。正确编程 SKDK 值后,必须熔断 SKDK 读取禁用以永久保护 SKDK 值。在进行此更正之前,软件会从 QFPROM 读取 SKDK 值。SBL 熔丝熔断 API 可以自动生成随机数用作 SKDK,确保 SKDK 值永远不会在设备外可用。 |
后续步骤
- 要确保在安全和受信任的环境中生成和管理加密密钥和证书,请参阅 生成密钥和证书。
- 要确保软件镜像的真实性和完整性并写入完整的软件镜像,请参阅 签名并刷写镜像。

