2.1. eFuse概述

处理器内部集成eFuse空间,可供安全启动和和448 bits的用户自定义区域。

具体eFuse分区请参考 eFuse用户可写入区域eFuse安全设定字段

表 2.1 eFuse用户可写入区域

Name

Size

Comment

USER

40 Bytes

用户自定义区域

DEVICE_ID

8 Bytes

设备序号

HASH0_PUBLIC

32 Bytes

安全启动RSA公钥哈希值

LOADER_EK

16 Bytes

安全启动AES加密密钥

DEVICE_EK

16 Bytes

用户自定义区域,可被锁定

SECUREBOOT

4 Bytes

使能安全启动

表 2.2 eFuse安全设定字段

Name

Comment

LOCK_HASH0_PUBLIC

锁定安全启动RSA公钥哈希值区域,让此区域无法读写

LOCK_LOADER_EK

锁定安全启动AES加密密钥区域,让此区域无法读写

LOCK_DEVICE_EK

锁定DEVICE_EK,让此区域无法读写

SECUREBOOT

使能安全启动