zhtandsn 发表于 2021-5-7 11:52

高安版与非高安版的真正区别

看到很多朋友都在问固件高安版与非高安版的区别,然而论坛中仍无人作答,故复制粘贴一段说明以作解释。


高级安全系列芯片具有安全启动功能,即启动时芯片自动检查 boot 的签名。高级安全系列芯片不能直接使用普通的 boot(SDK 开发包中直接生成的,普通芯片用的boot),而需要高级安全系列芯片的专用 boot(本文中称这样的 boot 为安全 boot)。 CASignTool 用于将开发包中生成的普通 boot 打包生成安全 boot,同时也支持将kernel、文件系统等合成 Image 文件,方便机顶盒厂商提交镜像给 CA 厂商签名。 高级安全系列芯片的安全启动使用的签名校验算法是:RSA2048 bits PKCS #1 v1.5 with SHA256说明白了,是否为高安版是由主板/芯片决定的。

jack038234 发表于 2023-3-30 11:40

我只想知道怎么从主板和芯片上判断是不是高安的

龍神 发表于 2022-5-13 14:48

跟没说没区别

zhtandsn 发表于 2021-5-7 11:53

高安版与非高安版的真正区别

看到很多朋友都在问固件高安版与非高安版的区别,然而论坛中仍无人作答,故复制粘贴一段说明以作解释。

高级安全系列芯片具有安全启动功能,即启动时芯片自动检查 boot 的签名。高级安全系列芯片不能直接使用普通的 boot(SDK 开发包中直接生成的,普通芯片用的boot),而需要高级安全系列芯片的专用 boot(本文中称这样的 boot 为安全 boot)。 CASignTool 用于将开发包中生成的普通 boot 打包生成安全 boot,同时也支持将kernel、文件系统等合成 Image 文件,方便机顶盒厂商提交镜像给 CA 厂商签名。 高级安全系列芯片的安全启动使用的签名校验算法是:RSA2048 bits PKCS #1 v1.5 with SHA256说明白了,是否为高安版是由主板/芯片决定的。

那秋、那么凉 发表于 2021-5-7 13:00

感谢大佬分享相关知识

柠檬和少年 发表于 2021-5-7 13:00

顶顶,学到了

在选材发王师傅 发表于 2021-5-7 13:00

Mark一下,感谢内容分享

lhx19591216 发表于 2022-1-21 07:07

是一个很好的学习平台。

18778349152 发表于 2022-4-11 12:55

简单的说就是高级安全,是吧

天空之城我家 发表于 2022-4-20 14:47

看看大佬

chd10 发表于 2022-10-24 10:45

是不是说可以将普通版的rom重新签名打包成为高安版的rom呢?
页: [1] 2
查看完整版本: 高安版与非高安版的真正区别