> ## Documentation Index
> Fetch the complete documentation index at: https://dragonwingdocs-staging.qualcomm.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 设置 QFPROM 熔丝

Qualcomm 熔丝可编程只读存储器 (QFPROM) 熔丝存储用于在安全启动过程中对软件镜像进行身份验证的加密密钥。这确保只有授权软件可以在设备上运行。

QFPROM 使用熔丝机制通过熔断熔丝来编程寄存器,从而存储永久数据。这是一次性操作,无法撤销。

下表列出了 QCS5430、QCS6490、Qualcomm Dragonwing<sup>™</sup> IQ-9075、Qualcomm Dragonwing<sup>™</sup> IQ-9100、Qualcomm Dragonwing<sup>™</sup> IQ-8275、Qualcomm Dragonwing<sup>™</sup> IQ-8300 和 Qualcomm Dragonwing<sup>™</sup> IQ-615 的 QFPROM 熔丝值和详细信息。熔断相应熔丝后启用安全启动。

<Tabs>
  <Tab title="QCS5430/QCS6490">
    |                  **熔丝名称**                  | **起始地址(十六进制)** |  **位号**  | **熔丝熔断值** |                                                                                                                             **说明**                                                                                                                             |
    | :----------------------------------------: | :------------: | :------: | :-------: | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: |
    |                  **读取权限**                  |                |          |           |                                                                                                                                                                                                                                                                |
    |  Secondary Key derivation Key Read disable |     7801A8     |    24    |     1     |                                                                                                        在配置 SKDK 后,熔断此位以保护辅助密钥不被读回。存在从 SKDK 到加密引擎的安全路径硬件。                                                                                                       |
    |                  **写入权限**                  |                |          |           |                                                                                                                                                                                                                                                                |
    |       Read permissions write disable       |     7801B0     |     6    |     1     |                                                                                                               在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                                                                                                              |
    |          FEC enables write disable         |     7801B0     |     8    |     1     |                                                                                                               在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                                                                                                              |
    |       OEM configuration write disable      |     7801B0     |     9    |     1     |                                                                                                               在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                                                                                                              |
    |       Public key hash 0 write disable      |     7801B0     |    17    |     1     |                                                                                                               在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                                                                                                              |
    |        OEM secure boot write disable       |     7801B0     |    23    |     1     |                                                                                                               在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                                                                                                              |
    | Secondary key derivation key write disable |     7801B0     |    24    |     1     |                                                                                                               在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                                                                                                              |
    |                 **FEC 启用**                 |                |          |           |                                                                                                                                                                                                                                                                |
    |         OEM secure boot FEC enable         |     7801B8     |    23    |     1     |                                                                                                        要为 OEM 安全启动区域启用 FEC,请熔断此位。确保在启用 FEC 之前完整地配置了整个区域。                                                                                                       |
    |   Secondary key derivation key FEC enable  |     7801B8     |    24    |     1     |                                                                                                         要为辅助 KDF 密钥启用 FEC,请熔断此位。确保在启用 FEC 之前完整地配置了整个区域。                                                                                                        |
    |                 **OEM 配置**                 |                |          |           |                                                                                                                                                                                                                                                                |
    |                  `WDOG_EN`                 |     7801C0     |    14    |     1     |                                                                                                       防止 `WDOG_DISABLE` GPIO 禁用 WDOG,释放 GPIO 并防止攻击者的潜在滥用。                                                                                                      |
    |        `SHARED_QSEE_SPIDEN_DISABLE`        |     7801C0     |    30    |     1     |                                                                                                   共享的 Qualcomm TEE 安全侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                                                                                                  |
    |        `SHARED_QSEE_SPNIDEN_DISABLE`       |     7801C0     |    31    |     1     |                                                                                                  共享的 Qualcomm TEE 安全非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                                                                                                  |
    |         `SHARED_MSS_DBGEN_DISABLE`         |     7801C4     |    32    |     1     |                                                                                                        共享的 MSS 侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                                                                                                        |
    |         `SHARED_MSS_NIDEN_DISABLE`         |     7801C4     |    33    |     1     |                                                                                                        共享的 MSS 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                                                                                                       |
    |          `SHARED_CP_DBGEN_DISABLE`         |     7801C4     |    34    |     1     |                                                                                                         共享的 CP 侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                                                                                                        |
    |          `SHARED_CP_NIDEN_DISABLE`         |     7801C4     |    35    |     1     |                                                                                                        共享的 CP 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                                                                                                        |
    |          `SHARED_NS_DBGEN_DISABLE`         |     7801C4     |    36    |     1     |                                                                                                        共享的 CP 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                                                                                                        |
    |          `SHARED_NS_NIDEN_DISABLE`         |     7801C4     |    37    |     1     |                                                                                                        共享的 CP 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                                                                                                        |
    |            `APPS_DBGEN_DISABLE`            |     7801C4     |    38    |     1     |                                                                                              熔断此位以获得安全解决方案。此配置禁用应用处理器全局侵入式调试功能(JTAG 和监视器模式)。`OVERRIDE` 寄存器可以覆盖此配置。                                                                                             |
    |            `APPS_NIDEN_DISABLE`            |     7801C4     |    39    |     1     |                                                                                              熔断此位以获得安全解决方案。此配置禁用应用处理器全局非侵入式调试功能(跟踪和性能监控)。此配置可以用 `OVERRIDE` 寄存器覆盖。                                                                                              |
    |         `SHARED_MISC_DEBUG_DISABLE`        |     7801C4     |    40    |     1     |                                                                                                           共享的杂项调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                                                                                                           |
    |            `EKU_ENFORCEMENT_EN`            |     7801C8     |    30    |     1     |                                                                                                                    要在证书中启用 EKU 字段的强制,请熔断此设备。                                                                                                                   |
    |              `OEM_HW_ID[0:15]`             |     7801CC     | \[47:32] |     0     |                                                                                                                      表示 OEM 硬件 ID。位 15:0。                                                                                                                      |
    |           `OEM_PRODUCT_ID[0:15]`           |     7801CC     | \[63:48] |     0     |                                                                                                                      表示 OEM 产品 ID。位 15:0。                                                                                                                      |
    |        `ANTI_ROLLBACK_FEATURE_EN[0]`       |     7801D4     |    32    |     1     |                                                                                                                 表示 BOOT\_ANTI\_ROLLBACK\_EN 熔丝                                                                                                                 |
    |        `ANTI_ROLLBACK_FEATURE_EN[1]`       |     7801D4     |    33    |     1     |                                                                                                                表示 TZAPPS\_ANTI\_ROLLBACK\_EN 熔丝                                                                                                                |
    |        `ANTI_ROLLBACK_FEATURE_EN[2]`       |     7801D4     |    34    |     1     |                                                                                                               表示 PILSUBSYS\_ANTI\_ROLLBACK\_EN 熔丝                                                                                                              |
    |        `ANTI_ROLLBACK_FEATURE_EN[3]`       |     7801D4     |    35    |     1     |                                                                                                                  表示 MSA\_ANTI\_ROLLBACK\_EN 熔丝                                                                                                                 |
    |                  **PK 哈希**                 |                |          |           |                                                                                                                                                                                                                                                                |
    |             `PK hash 0[383:0]`             |     780248     | \[383:0] |           |                                                                                                                       OEM 特定的根证书 PK 哈希值。                                                                                                                       |
    |                **OEM 安全启动**                |                |          |           |                                                                                                                                                                                                                                                                |
    |     `OEM_SECURE_BOOT1_PK_HASH_IN_FUSE`     |     780728     |     4    |     1     |                                                                                                           当此位为 "1" 时,使用存储在 OEM\_PK\_HASH 中的值作为根证书哈希。                                                                                                           |
    |         `OEM_SECURE_BOOT1_AUTH_EN`         |     780728     |     5    |     1     |                                                                                                 要为应用程序和其他外设镜像启用安全启动,请熔断此位。当此位为 "1" 时,它会为任何引用安全启动配置 1 的代码启用身份验证。                                                                                                |
    |     `OEM_SECURE_BOOT2_PK_HASH_IN_FUSE`     |     780728     |    12    |     1     |                                                                  对于启动配置 2:如果此位为 "0",则使用内部 ROM 哈希索引和 `OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0]` 作为根证书哈希。如果此位为 "1",则使用存储在 `OEM_PK_HASH` 中的值作为根证书哈希。                                                                 |
    |         `OEM_SECURE_BOOT2_AUTH_EN`         |     780728     |    13    |     1     |                                                                                                         要启用安全启动,请熔断此位。当此位为 "1" 时,它会为任何引用安全启动的代码启用身份验证。                                                                                                         |
    |     `OEM_SECURE_BOOT3_PK_HASH_IN_FUSE`     |     780728     |    20    |     1     |                                                                  对于启动配置 3:如果此位为 "0",则使用内部 ROM 哈希索引和 `OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0]` 作为根证书哈希。当此位为 "1" 时,使用存储在 `OEM_PK_HASH` 中的值作为根证书哈希。                                                                 |
    |         `OEM_SECURE_BOOT3_AUTH_EN`         |     780728     |    21    |     1     |                                                                                                       要启用安全启动,请熔断此位。当此位为 "1" 时,它会为任何引用安全启动配置 3 的代码启用身份验证。                                                                                                      |
    |               **Sec 密钥派生密钥**               |                |          |           |                                                                                                                                                                                                                                                                |
    |       `Sec Key derivation Key[255:0]`      |     780738     | \[255:0] |           | 此 256 位值用作辅助密钥派生输入,用于生成加密引擎的辅助密钥。当以不安全模式运行(未启用安全启动或调试)时,SKDK 被馈送到密钥派生函数以生成加密引擎使用的唯一非安全辅助密钥。当以安全模式运行(安全启动并禁用调试)时,SKDK 直接馈送到加密引擎作为辅助密钥。正确编程 SKDK 值后,必须熔断 SKDK 读取禁用以永久保护 SKDK 值。在进行此更正之前,软件会从 QFPROM 读取 SKDK 值。SBL 熔丝熔断 API 可以自动生成随机数用作 SKDK,确保 SKDK 值永远不会在设备外可用。 |
  </Tab>

  <Tab title="IQ-9075/IQ-9100">
    |                  **熔丝名称**                  | **起始地址(十六进制)** |  **位号**  | **熔丝熔断值** |                                 **说明**                                |
    | :----------------------------------------: | :------------: | :------: | :-------: | :-------------------------------------------------------------------: |
    |                  **读取权限**                  |                |          |           |                                                                       |
    |  Secondary Key derivation Key Read disable |     780190     |    31    |     1     |           在配置 SKDK 后,熔断此位以保护辅助密钥不被读回。存在从 SKDK 到加密引擎的安全路径硬件。           |
    |                  **写入权限**                  |                |          |           |                                                                       |
    |       Read permissions write disable       |     780198     |     5    |     1     |                  在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                  |
    |          FEC enables write disable         |     780198     |     7    |     1     |                  在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                  |
    |       OEM configuration write disable      |     780198     |     8    |     1     |                  在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                  |
    |       Public key hash 0 write disable      |     780198     |    24    |     1     |                  在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                  |
    |        OEM secure boot write disable       |     780198     |    30    |     1     |                  在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                  |
    | Secondary key derivation key write disable |     780198     |    31    |     1     |                  在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                  |
    |                 **FEC 启用**                 |                |          |           |                                                                       |
    |         OEM secure boot FEC enable         |     7801A0     |    30    |     1     |           要为 OEM 安全启动区域启用 FEC,请熔断此位。确保在启用 FEC 之前完整地配置了整个区域。           |
    |   Secondary key derivation key FEC enable  |     7801A0     |    31    |     1     |            要为辅助 KDF 密钥启用 FEC,请熔断此位。确保在启用 FEC 之前完整地配置了整个区域。            |
    |                 **OEM 配置**                 |                |          |           |                                                                       |
    |                  `WDOG_EN`                 |     7801A8     |    14    |     1     |          防止 `WDOG_DISABLE` GPIO 禁用 WDOG,释放 GPIO 并防止攻击者的潜在滥用。          |
    |        `SHARED_QSEE_SPIDEN_DISABLE`        |     7801A8     |    30    |     1     |      共享的 Qualcomm TEE 安全侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。      |
    |        `SHARED_QSEE_SPNIDEN_DISABLE`       |     7801A8     |    31    |     1     |      共享的 Qualcomm TEE 安全非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。     |
    |         `SHARED_MSS_DBGEN_DISABLE`         |     7801AC     |    32    |     1     |            共享的 MSS 侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。           |
    |         `SHARED_MSS_NIDEN_DISABLE`         |     7801AC     |    33    |     1     |           共享的 MSS 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。           |
    |          `SHARED_CP_DBGEN_DISABLE`         |     7801AC     |    34    |     1     |            共享的 CP 侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。            |
    |          `SHARED_CP_NIDEN_DISABLE`         |     7801AC     |    35    |     1     |            共享的 CP 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。           |
    |          `SHARED_NS_DBGEN_DISABLE`         |     7801AC     |    36    |     1     |            共享的 CP 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。           |
    |          `SHARED_NS_NIDEN_DISABLE`         |     7801AC     |    37    |     1     |            共享的 CP 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。           |
    |            `APPS_DBGEN_DISABLE`            |     7801AC     |    38    |     1     | 熔断此位以获得安全解决方案。此配置禁用应用处理器全局侵入式调试功能(JTAG 和监视器模式)。`OVERRIDE` 寄存器可以覆盖此配置。 |
    |            `APPS_NIDEN_DISABLE`            |     7801AC     |    39    |     1     |  熔断此位以获得安全解决方案。此配置禁用应用处理器全局非侵入式调试功能(跟踪和性能监控)。此配置可以用 `OVERRIDE` 寄存器覆盖。 |
    |         `SHARED_MISC_DEBUG_DISABLE`        |     7801AC     |    40    |     1     |               共享的杂项调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。              |
    |            `EKU_ENFORCEMENT_EN`            |     7801B0     |    30    |     1     |                       要在证书中启用 EKU 字段的强制,请熔断此设备。                       |
    |              `OEM_HW_ID[0:15]`             |     7801B4     | \[47:32] |     0     |                          表示 OEM 硬件 ID。位 15:0。                         |
    |           `OEM_PRODUCT_ID[0:15]`           |     7801B4     | \[63:48] |     0     |                          表示 OEM 产品 ID。位 15:0。                         |
    |        `ANTI_ROLLBACK_FEATURE_EN[0]`       |     7801BC     |    32    |     1     |                                                                       |

    > * 位 0 - `BOOT_ANTI_ROLLBACK_EN`
    > * 位 1 - `TZAPPS_ANTI_ROLLBACK_EN`
    > * 位 2 - `PILSUBSYS_ANTI_ROLLBACK_EN`
    > * 位 3 - `MSA_ANTI_ROLLBACK_EN`

    | `ANTI_ROLLBACK_FEATURE_EN[1]`      | 7801BC | 33       | 1  |                                                                                                                                                                                                                                                                |
    | :--------------------------------- | :----- | :------- | :- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
    | `ANTI_ROLLBACK_FEATURE_EN[2]`      | 7801BC | 34       | 1  |                                                                                                                                                                                                                                                                |
    | `ANTI_ROLLBACK_FEATURE_EN[3]`      | 7801BC | 35       | 1  |                                                                                                                                                                                                                                                                |
    | **PK 哈希**                          |        |          |    |                                                                                                                                                                                                                                                                |
    | `PK hash 0[383:0]`                 | 7802A0 | \[383:0] |    | OEM 特定的根证书 PK 哈希值。                                                                                                                                                                                                                                             |
    | **OEM 安全启动**                       |        |          |    |                                                                                                                                                                                                                                                                |
    | `OEM_SECURE_BOOT1_PK_HASH_IN_FUSE` | 780D78 | 4        | 1  | 当此位为 "1" 时,使用存储在 OEM\_PK\_HASH 中的值作为根证书哈希。                                                                                                                                                                                                                     |
    | `OEM_SECURE_BOOT1_AUTH_EN`         | 780D78 | 5        | 1  | 要为应用程序和其他外设镜像启用安全启动,请熔断此位。当此位为 "1" 时,它会为任何引用安全启动配置 1 的代码启用身份验证。                                                                                                                                                                                                |
    | `OEM_SECURE_BOOT2_PK_HASH_IN_FUSE` | 780D78 | 12       | 1  | 对于启动配置 2:如果此位为 "0",则使用内部 ROM 哈希索引和 `OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0]` 作为根证书哈希。如果此位为 "1",则使用存储在 `OEM_PK_HASH` 中的值作为根证书哈希。                                                                                                                                  |
    | `OEM_SECURE_BOOT2_AUTH_EN`         | 780D78 | 13       | 1  | 要启用安全启动,请熔断此位。当此位为 "1" 时,它会为任何引用安全启动的代码启用身份验证。                                                                                                                                                                                                                 |
    | `OEM_SECURE_BOOT3_PK_HASH_IN_FUSE` | 780D78 | 20       | 1  | 对于启动配置 3:如果此位为 "0",则使用内部 ROM 哈希索引和 `OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0]` 作为根证书哈希。当此位为 "1" 时,使用存储在 `OEM_PK_HASH` 中的值作为根证书哈希。                                                                                                                                  |
    | `OEM_SECURE_BOOT3_AUTH_EN`         | 780D78 | 21       | 1  | 要启用安全启动,请熔断此位。当此位为 "1" 时,它会为任何引用安全启动配置 3 的代码启用身份验证。                                                                                                                                                                                                            |
    | **Sec 密钥派生密钥**                     |        |          |    |                                                                                                                                                                                                                                                                |
    | `Sec Key derivation Key[255:0]`    | 780D88 | \[255:0] |    | 此 256 位值用作辅助密钥派生输入,用于生成加密引擎的辅助密钥。当以不安全模式运行(未启用安全启动或调试)时,SKDK 被馈送到密钥派生函数以生成加密引擎使用的唯一非安全辅助密钥。当以安全模式运行(安全启动并禁用调试)时,SKDK 直接馈送到加密引擎作为辅助密钥。正确编程 SKDK 值后,必须熔断 SKDK 读取禁用以永久保护 SKDK 值。在进行此更正之前,软件会从 QFPROM 读取 SKDK 值。SBL 熔丝熔断 API 可以自动生成随机数用作 SKDK,确保 SKDK 值永远不会在设备外可用。 |
  </Tab>

  <Tab title="IQ-8275/IQ-8300">
    |                  **熔丝名称**                  | **起始地址(十六进制)** |  **位号**  | **熔丝熔断值** |                                 **说明**                                |
    | :----------------------------------------: | :------------: | :------: | :-------: | :-------------------------------------------------------------------: |
    |                  **读取权限**                  |                |          |           |                                                                       |
    |  Secondary Key derivation Key Read disable |     780190     |    31    |     1     |           在配置 SKDK 后,熔断此位以保护辅助密钥不被读回。存在从 SKDK 到加密引擎的安全路径硬件。           |
    |                  **写入权限**                  |                |          |           |                                                                       |
    |       Read permissions write disable       |     780198     |     5    |     1     |                  在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                  |
    |          FEC enables write disable         |     780198     |     7    |     1     |                  在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                  |
    |       OEM configuration write disable      |     780198     |     8    |     1     |                  在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                  |
    |       Public key hash 0 write disable      |     780198     |    24    |     1     |                  在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                  |
    |        OEM secure boot write disable       |     780198     |    30    |     1     |                  在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                  |
    | Secondary key derivation key write disable |     780198     |    31    |     1     |                  在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                  |
    |                 **FEC 启用**                 |                |          |           |                                                                       |
    |         OEM secure boot FEC enable         |     7801A0     |    30    |     1     |           要为 OEM 安全启动区域启用 FEC,请熔断此位。确保在启用 FEC 之前完整地配置了整个区域。           |
    |   Secondary key derivation key FEC enable  |     7801A0     |    31    |     1     |            要为辅助 KDF 密钥启用 FEC,请熔断此位。确保在启用 FEC 之前完整地配置了整个区域。            |
    |                 **OEM 配置**                 |                |          |           |                                                                       |
    |                  `WDOG_EN`                 |     7801A8     |    14    |     1     |          防止 `WDOG_DISABLE` GPIO 禁用 WDOG,释放 GPIO 并防止攻击者的潜在滥用。          |
    |        `SHARED_QSEE_SPIDEN_DISABLE`        |     7801A8     |    30    |     1     |      共享的 Qualcomm TEE 安全侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。      |
    |        `SHARED_QSEE_SPNIDEN_DISABLE`       |     7801A8     |    31    |     1     |      共享的 Qualcomm TEE 安全非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。     |
    |         `SHARED_MSS_DBGEN_DISABLE`         |     7801AC     |    32    |     1     |            共享的 MSS 侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。           |
    |         `SHARED_MSS_NIDEN_DISABLE`         |     7801AC     |    33    |     1     |           共享的 MSS 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。           |
    |          `SHARED_CP_DBGEN_DISABLE`         |     7801AC     |    34    |     1     |            共享的 CP 侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。            |
    |          `SHARED_CP_NIDEN_DISABLE`         |     7801AC     |    35    |     1     |            共享的 CP 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。           |
    |          `SHARED_NS_DBGEN_DISABLE`         |     7801AC     |    36    |     1     |            共享的 CP 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。           |
    |          `SHARED_NS_NIDEN_DISABLE`         |     7801AC     |    37    |     1     |            共享的 CP 非侵入式调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。           |
    |            `APPS_DBGEN_DISABLE`            |     7801AC     |    38    |     1     | 熔断此位以获得安全解决方案。此配置禁用应用处理器全局侵入式调试功能(JTAG 和监视器模式)。`OVERRIDE` 寄存器可以覆盖此配置。 |
    |            `APPS_NIDEN_DISABLE`            |     7801AC     |    39    |     1     |  熔断此位以获得安全解决方案。此配置禁用应用处理器全局非侵入式调试功能(跟踪和性能监控)。此配置可以用 `OVERRIDE` 寄存器覆盖。 |
    |         `SHARED_MISC_DEBUG_DISABLE`        |     7801AC     |    40    |     1     |               共享的杂项调试禁用桶。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。              |
    |            `EKU_ENFORCEMENT_EN`            |     7801B0     |    30    |     1     |                       要在证书中启用 EKU 字段的强制,请熔断此设备。                       |
    |              `OEM_HW_ID[0:15]`             |     7801B4     | \[47:32] |     0     |                          表示 OEM 硬件 ID。位 15:0。                         |
    |           `OEM_PRODUCT_ID[0:15]`           |     7801B4     | \[63:48] |     0     |                          表示 OEM 产品 ID。位 15:0。                         |
    |        `ANTI_ROLLBACK_FEATURE_EN[0]`       |     7801BC     |    32    |     1     |                                                                       |

    > * 位 0 - `BOOT_ANTI_ROLLBACK_EN`
    > * 位 1 - `TZAPPS_ANTI_ROLLBACK_EN`
    > * 位 2 - `PILSUBSYS_ANTI_ROLLBACK_EN`
    > * 位 3 - `MSA_ANTI_ROLLBACK_EN`

    | `ANTI_ROLLBACK_FEATURE_EN[1]`      | 7801BC | 33       | 1  |                                                                                                                                                                                                                                                                |
    | :--------------------------------- | :----- | :------- | :- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
    | `ANTI_ROLLBACK_FEATURE_EN[2]`      | 7801BC | 34       | 1  |                                                                                                                                                                                                                                                                |
    | `ANTI_ROLLBACK_FEATURE_EN[3]`      | 7801BC | 35       | 1  |                                                                                                                                                                                                                                                                |
    | **PK 哈希**                          |        |          |    |                                                                                                                                                                                                                                                                |
    | `PK hash 0[383:0]`                 | 7802A0 | \[383:0] |    | OEM 特定的根证书 PK 哈希值。                                                                                                                                                                                                                                             |
    | **OEM 安全启动**                       |        |          |    |                                                                                                                                                                                                                                                                |
    | `OEM_SECURE_BOOT1_PK_HASH_IN_FUSE` | 780DA8 | 4        | 1  | 当此位为 "1" 时,使用存储在 OEM\_PK\_HASH 中的值作为根证书哈希。                                                                                                                                                                                                                     |
    | `OEM_SECURE_BOOT1_AUTH_EN`         | 780DA8 | 5        | 1  | 要为应用程序和其他外设镜像启用安全启动,请熔断此位。当此位为 "1" 时,它会为任何引用安全启动配置 1 的代码启用身份验证。                                                                                                                                                                                                |
    | `OEM_SECURE_BOOT2_PK_HASH_IN_FUSE` | 780DA8 | 12       | 1  | 对于启动配置 2:如果此位为 "0",则使用内部 ROM 哈希索引和 `OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0]` 作为根证书哈希。如果此位为 "1",则使用存储在 `OEM_PK_HASH` 中的值作为根证书哈希。                                                                                                                                  |
    | `OEM_SECURE_BOOT2_AUTH_EN`         | 780DA8 | 13       | 1  | 要启用安全启动,请熔断此位。当此位为 "1" 时,它会为任何引用安全启动的代码启用身份验证。                                                                                                                                                                                                                 |
    | `OEM_SECURE_BOOT3_PK_HASH_IN_FUSE` | 780DA8 | 20       | 1  | 对于启动配置 3:如果此位为 "0",则使用内部 ROM 哈希索引和 `OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0]` 作为根证书哈希。当此位为 "1" 时,使用存储在 `OEM_PK_HASH` 中的值作为根证书哈希。                                                                                                                                  |
    | `OEM_SECURE_BOOT3_AUTH_EN`         | 780DA8 | 21       | 1  | 要启用安全启动,请熔断此位。当此位为 "1" 时,它会为任何引用安全启动配置 3 的代码启用身份验证。                                                                                                                                                                                                            |
    | **Sec 密钥派生密钥**                     |        |          |    |                                                                                                                                                                                                                                                                |
    | `Sec Key derivation Key[255:0]`    | 780DB8 | \[255:0] |    | 此 256 位值用作辅助密钥派生输入,用于生成加密引擎的辅助密钥。当以不安全模式运行(未启用安全启动或调试)时,SKDK 被馈送到密钥派生函数以生成加密引擎使用的唯一非安全辅助密钥。当以安全模式运行(安全启动并禁用调试)时,SKDK 直接馈送到加密引擎作为辅助密钥。正确编程 SKDK 值后,必须熔断 SKDK 读取禁用以永久保护 SKDK 值。在进行此更正之前,软件会从 QFPROM 读取 SKDK 值。SBL 熔丝熔断 API 可以自动生成随机数用作 SKDK,确保 SKDK 值永远不会在设备外可用。 |
  </Tab>

  <Tab title="IQ-615">
    |                  **熔丝名称**                  | **起始地址(十六进制)** |  **位号**  | **熔丝熔断值** |                                                          **说明**                                                         |
    | :----------------------------------------: | :------------: | :------: | :-------: | :---------------------------------------------------------------------------------------------------------------------: |
    |                  **读取权限**                  |                |          |           |                                                                                                                         |
    |  Secondary Key derivation Key Read disable |     780150     |    22    |     1     |                                    在配置 SKDK 后,熔断此位以保护辅助密钥不被读回。存在从 SKDK 到加密引擎的安全路径硬件。                                    |
    |                  **写入权限**                  |                |          |           |                                                                                                                         |
    |       Read permissions write disable       |     780158     |     3    |     1     |                                           在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                                           |
    |          FEC enables write disable         |     780158     |     5    |     1     |                                           在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                                           |
    |       OEM configuration write disable      |     780158     |    10    |     1     |                                           在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                                           |
    |       Public key hash 0 write disable      |     780158     |    12    |     1     |                                           在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                                           |
    |        OEM secure boot write disable       |     780158     |    20    |     1     |                                           在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                                           |
    | Secondary key derivation key write disable |     7801B0     |    22    |     1     |                                           在该区域已配置后熔断此位,以禁用对该区域的进一步 QFPROM 更改。                                           |
    |                 **FEC 启用**                 |                |          |           |                                                                                                                         |
    |         OEM secure boot FEC enable         |     780160     |    20    |     1     |                                    要为 OEM 安全启动区域启用 FEC,请熔断此位。确保在启用 FEC 之前完整地配置了整个区域。                                    |
    |   Secondary key derivation key FEC enable  |     780160     |    22    |     1     |                                     要为辅助 KDF 密钥启用 FEC,请熔断此位。确保在启用 FEC 之前完整地配置了整个区域。                                     |
    |                 **OEM 配置**                 |                |          |           |                                                                                                                         |
    |                  `WDOG_EN`                 |     780188     |    14    |     1     |                                   防止 `WDOG_DISABLE` GPIO 禁用 WDOG,释放 GPIO 并防止攻击者的潜在滥用。                                   |
    |           `APPS_APB_DFD_DISABLE`           |     780188     |    30    |     1     |                       熔断后,将使用 APB 总线禁用 Qualcomm® Kryo™ B Scandump。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                       |
    |             `DCC_DEBUG_DISABLE`            |     780188     |    31    |     1     |                                   熔断后,将用于在硬件中禁用 DCC IP。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                                  |
    |             `DEBUG_BUS_DISABLE`            |     78018C     |    32    |     1     |                                 熔断后,将用于禁用调试总线出现在 GPIO 上。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                                 |
    |           `AOSS_AOP_DFD_DISABLE`           |     78018C     |    33    |     1     |                                    熔断后,将禁用 RPMh 的扫描转储。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                                   |
    |                `EUD_DISABLE`               |     78018C     |    34    |     1     |                                       熔断后,将禁用 EUD。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                                       |
    |           `DAP_DEVICEEN_DISABLE`           |     78018C     |    35    |     1     |                          熔断后,将禁用外部调试器对 QDSS DAP 的 APB-AP 端口的访问。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                          |
    |            `APPS_DBGEN_DISABLE`            |     78018C     |    36    |     1     |                         熔断后,将禁用 APPS(包括 APPS 处理器)子系统的非安全侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                         |
    |             `DAP_DBGEN_DISABLE`            |     78018C     |    37    |     1     |  熔断后,将阻止来自 DAP 的 AXI-AP 端口以及 QDSS 子系统 ETR 的 NS=1 事务。它还防止 QDSS 的 STM 块在接收事件跟踪的总线上产生任何反压。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。  |
    |        `LPASS_TURING_DBGEN_DISABLE`        |     780188     |    38    |     1     |                             熔断后,将禁用 LPASS 和 Turing 的侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                             |
    |            `WCSS_DBGEN_DISABLE`            |     78018C     |    39    |     1     |                               熔断后,将禁用 WCSS 子系统的非安全侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                               |
    |          `AOSS_AOP_DBGEN_DISABLE`          |     78018C     |    40    |     1     |                               熔断后,将禁用 AOSS AOP 的非安全侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                              |
    |           `CAM_ICP_DBGEN_DISABLE`          |     78018C     |    41    |     1     |                                熔断后,将禁用摄像头 A5 的非安全侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                                |
    |             `SSC_DBGEN_DISABLE`            |     78018C     |    42    |     1     |                          熔断后,将禁用 Snapdragon 传感器核心子系统的非安全侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                         |
    |           `VENUS_0_DBGEN_DISABLE`          |     78018C     |    44    |     1     |                         熔断后,将禁用 spectra 子系统中 ARM9 处理器的非安全侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                        |
    |          `A5x_ISDB_DBGEN_DISABLE`          |     78018C     |    45    |     1     |                            熔断后,将禁用 A5X 子系统的 ISDB 块的非安全侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                           |
    |             `MSS_DBGEN_DISABLE`            |     78018C     |    46    |     1     |   熔断后,将禁用 Modem 子系统(包括 Q6 处理器)的调制解调器安全侵入式调试设施。它还阻止来自 QDSS DAP 的 AXI-AP 端口的 MSA = 1 事务。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。   |
    |            `APPS_NIDEN_DISABLE`            |     78018C     |    47    |     1     |                         熔断后,将禁用 APPS(包括 APPS 处理器)子系统的非安全非侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                        |
    |             `DAP_NIDEN_DISABLE`            |     78018C     |    48    |     1     |                                熔断后,将指示 QDSS STM 丢弃非安全事件跟踪。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                               |
    |        `LPASS_TURING_NIDEN_DISABLE`        |     78018C     |    49    |     1     |                           熔断后,将禁用 LPASS 和 Turing 的非安全非侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                           |
    |            `WCSS_NIDEN_DISABLE`            |     78018C     |    50    |     1     |                               熔断后,将禁用 WCSS 子系统的非安全非侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                              |
    |          `AOSS_AOP_NIDEN_DISABLE`          |     78018C     |    51    |     1     |                              熔断后,将禁用 AOSS AOP 的非安全非侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                              |
    |           `CAM_ICP_NIDEN_DISABLE`          |     78018C     |    52    |     1     |                                熔断后,将禁用摄像头 A5 的非安全非侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                               |
    |             `SSC_NIDEN_DISABLE`            |     78018C     |    53    |     1     |                    熔断后,将禁用 Snapdragon 传感器核心(包括 Q6 处理器)子系统的非安全非侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                   |
    |             `MSS_NIDEN_DISABLE`            |     78018C     |    54    |     1     |                        熔断后,将禁用 MSS(包括 Q6 处理器)子系统的调制解调器安全非侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                        |
    |           `APPS_SPNIDEN_DISABLE`           |     78018C     |    55    |     1     |                         熔断后,将禁用 APPS(包括 APPS 处理器)子系统的安全非侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                         |
    |            `DAP_SPNIDEN_DISABLE`           |     78018C     |    56    |     1     |                                熔断后,将指示 QDSS STM 丢弃安全事件跟踪。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                                |
    |            `APPS_SPIDEN_DISABLE`           |     78018C     |    60    |     1     |                          熔断后,将禁用 APPS(包括 APPS 处理器)子系统的安全侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                         |
    |            `DAP_SPIDEN_DISABLE`            |     78018C     |    61    |     1     | 熔断后,将阻止来自 DAP 的 AXI-AP 端口以及 QDSS 子系统 ETR 的 NS = 0 事务。它还防止 QDSS 的 STM 块在接收事件跟踪的总线上产生任何反压。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。 |
    |             `LLCC_DSRW_DISABLE`            |     78018C     |    63    |     1     |                              熔断后,将禁用 LLCC 的 DSRW 的安全侵入式调试设施。相应的 Qualcomm 熔丝可以覆盖此 OEM 控制的熔丝。                             |
    |            `EKU_ENFORCEMENT_EN`            |     780190     |    30    |     0     |                                                要在证书中启用 EKU 字段的强制,请熔断此设备。                                                |
    |              `OEM_HW_ID[0:15]`             |     780194     | \[47:32] |     0     |                                                   表示 OEM 硬件 ID。位 15:0。                                                  |
    |           `OEM_PRODUCT_ID[0:15]`           |     780194     | \[63:48] |     0     |                                                   表示 OEM 产品 ID。位 15:0。                                                  |
    |        `ANTI_ROLLBACK_FEATURE_EN[0]`       |     78019C     |    32    |     1     |                                                                                                                         |

    > * 位 0 - `BOOT_ANTI_ROLLBACK_EN`
    > * 位 1 - `TZAPPS_ANTI_ROLLBACK_EN`
    > * 位 2 - `PILSUBSYS_ANTI_ROLLBACK_EN`
    > * 位 3 - `MSA_ANTI_ROLLBACK_EN`

    | `ANTI_ROLLBACK_FEATURE_EN[1]`      | 78019C | 33       | 1  |                                                                                                                                                                                                                                                                |
    | :--------------------------------- | :----- | :------- | :- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
    | `ANTI_ROLLBACK_FEATURE_EN[2]`      | 78019C | 34       | 1  |                                                                                                                                                                                                                                                                |
    | `ANTI_ROLLBACK_FEATURE_EN[3]`      | 78019C | 35       | 1  |                                                                                                                                                                                                                                                                |
    | **PK 哈希**                          |        |          |    |                                                                                                                                                                                                                                                                |
    | `PK hash 0[383:0]`                 | 7801C8 | \[383:0] |    | OEM 特定的根证书 PK 哈希值。                                                                                                                                                                                                                                             |
    | **OEM 安全启动**                       |        |          |    |                                                                                                                                                                                                                                                                |
    | `OEM_SECURE_BOOT1_PK_HASH_IN_FUSE` | 780360 | 4        | 1  | 当此位为 "1" 时,使用存储在 OEM\_PK\_HASH 中的值作为根证书哈希。                                                                                                                                                                                                                     |
    | `OEM_SECURE_BOOT1_AUTH_EN`         | 780360 | 5        | 1  | 要为应用程序和其他外设镜像启用安全启动,请熔断此位。当此位为 "1" 时,它会为任何引用安全启动配置 1 的代码启用身份验证。                                                                                                                                                                                                |
    | `OEM_SECURE_BOOT2_PK_HASH_IN_FUSE` | 780360 | 12       | 1  | 对于启动配置 2:如果此位为 "0",则使用内部 ROM 哈希索引和 `OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0]` 作为根证书哈希。如果此位为 "1",则使用存储在 `OEM_PK_HASH` 中的值作为根证书哈希。                                                                                                                                  |
    | `OEM_SECURE_BOOT2_AUTH_EN`         | 780360 | 13       | 1  | 要启用安全启动,请熔断此位。当此位为 "1" 时,它会为任何引用安全启动的代码启用身份验证。                                                                                                                                                                                                                 |
    | `OEM_SECURE_BOOT3_PK_HASH_IN_FUSE` | 780360 | 20       | 1  | 对于启动配置 3:如果此位为 "0",则使用内部 ROM 哈希索引和 `OEM_SECURE_BOOT1_ROM_PK_HASH_IDX[3:0]` 作为根证书哈希。当此位为 "1" 时,使用存储在 `OEM_PK_HASH` 中的值作为根证书哈希。                                                                                                                                  |
    | `OEM_SECURE_BOOT3_AUTH_EN`         | 780360 | 21       | 1  | 要启用安全启动,请熔断此位。当此位为 "1" 时,它会为任何引用安全启动配置 3 的代码启用身份验证。                                                                                                                                                                                                            |
    | **Sec 密钥派生密钥**                     |        |          |    |                                                                                                                                                                                                                                                                |
    | `Sec Key derivation Key[255:0]`    | 780398 | \[255:0] |    | 此 256 位值用作辅助密钥派生输入,用于生成加密引擎的辅助密钥。当以不安全模式运行(未启用安全启动或调试)时,SKDK 被馈送到密钥派生函数以生成加密引擎使用的唯一非安全辅助密钥。当以安全模式运行(安全启动并禁用调试)时,SKDK 直接馈送到加密引擎作为辅助密钥。正确编程 SKDK 值后,必须熔断 SKDK 读取禁用以永久保护 SKDK 值。在进行此更正之前,软件会从 QFPROM 读取 SKDK 值。SBL 熔丝熔断 API 可以自动生成随机数用作 SKDK,确保 SKDK 值永远不会在设备外可用。 |
  </Tab>
</Tabs>

## **后续步骤**

* 要确保在安全和受信任的环境中生成和管理加密密钥和证书,请参阅 生成密钥和证书。
* 要确保软件镜像的真实性和完整性并写入完整的软件镜像,请参阅 [签名并刷写镜像](/zh/System/Security/sign-and-flash-the-images)。
