AR# 71436

|

Zynq-7000 的设计咨询:2018.2(或更早版本)U-Boot 在加载分区时不使用 BootROM 验证并存储在 OCM 中的 PPK。

描述

在 Zynq-7000 中,U-Boot 不使用由 BootROM 验证并存储在 OCM 中的 RSA 一级公共秘钥 (PPK) 来验证加载分区时的二级公共秘钥 (SPK)。

这将导致对手可以替换其 PPK/SPK 对,让 U-Boot 成功对不应该进行身份验证的映像进行身份验证的情况。

解决方案

该问题在 2018.3 版本中已修复.

AR# 71436
日期 09/12/2018
状态 Active
Type 设计咨询
器件
People Also Viewed