1、什么是emmc
eMMC (Embedded Multi Media Card)是MMC协会订立、主要针对手机或平板电脑等产品的内嵌式存储器标准规格。eMMC在封装中集成了一个控制器,提供标准接口并管理闪存,其实可以理解为Emmc就是一个控制器加上nandflash组成。只不过较nandflashEmmc的对外接口不同。实质的存储单元还是nandflash。
2、emmc分区管理
一般情况下,Boot Area Partitions 和 RPMB Partition 的容量大小通常都为 4MB,部分芯片厂家也会提供配置的机会。General Purpose Partitions (GPP) 则在出厂时默认不被支持,即不存在这些分区,需要用户主动使能,并配置其所要使用的 GPP 的容量大小,GPP 的数量可以为 1 - 4 个,各个 GPP 的容量大小可以不一样。User Data Area (UDA) 的容量大小则为总容量大小减去其他分区所占用的容量。这个区域就是用户存放数据的区域。可以再此基础上进行软件上的分区。比如百度网关的emmc就将UDA分为了三个区分别为mmcblk1p1、mmcblk1p3、mmcblk1p2。eMMC 的各个硬件分区有其自身的功能特性,多分区的设计,为不同的应用场景提供了便利。
- Boot Area 包含两个 Boot Area Partitions,主要用于存储 Bootloader,支持 SOC 从 eMMC 启动系统。百度网关中的u-boot和其环境变量就存放在Boot Area Partitions1硬件分区中。
- RPMB(Replay Protected Memory Block)Partition 是 eMMC 中的一个具有安全特性的分区。
eMMC 在写入数据到 RPMB 时,会校验数据的合法性,只有指定的 Host 才能够写入,同时在读数据时,也提供了签名机制,保证 Host 读取到的数据是 RPMB 内部数据,而不是攻击者伪造的数据。RPMB 在实际应用中,通常用于存储一些有防止非法篡改需求的数据,例如手机上指纹支付相关的公钥、序列号等。RPMB 可以对写入操作进行鉴权,但是读取并不需要鉴权,任何人都可以进行读取的操作,因此存储到 RPMB 的数据通常会进行加密后再存储。 - General Purpose Partitions (GPP),主要用于存储系统和应用数据。在很多使用 eMMC 的产品中,GPP 都没有被启用,因为它在功能上与 UDA 类似,产品上直接使用 UDA 就可以满足需求
下图为通过u-boot命令打印出来的分区信息。从中可以看出此emmc没有使用GPP分区
4、User Data Area (UDA) 通常是 eMMC 中最大的一个分区,是实际产品中,最主要的存储区域。下图为百度网关内核启动时打印的emmc分区信息
- User Data Area (UDA) 通常是 eMMC 中最大的一个分区,是实际产品中,最主要的存储区域。下图为内核启动时打印的emmc分区信息
3.BROM启动
ARM CPU刚上电时,它的PC寄存器指针指向SOC内嵌的一片ROM的起始位置处,这片ROM称之为BROM(boot rom),系统就是通过这片BROM引导起来的。BROM的空间比较小,一般是32/64KB,SOC上的IRAM大小也不尽相同,一般不会太大。因为IRAM成本较高。
BROM中会存储上电引导程序,这段程序也一般会包括以下几个内容:
1. CPU上电初始化操作。
2. 启动介质的驱动操作。
3. 固件下载操作,用来进入刷机模式,更新时固件使用。
4. BROM引导程序,主要功能是用来从从启动介质中读取和加载第二阶段引导程序。
BROM中的引导程序由IC厂商自己定制开发。它会根据硬件上不同,来判断要进入刷机模式还是启动模式,并且还要判断是从哪种介质中引导启动。接下来要从启动介质中读取bootloader并放到IRAM中去执行。BROM属于read only的,在SOC流片的时候就固定下来了,所以拿到SOC以后基本上就不会去修改了,而可定制化的东西都放在bootloader中实现。
2)一般较为通用的bootloader都分为多阶段启动。例如u-boot的启动过程就分为两个阶段。第一个阶段主要是以汇编语言写的。主要作用是初始化一些较为关键的硬件。第二阶阶段也是主要的引导阶段采用C语言编写,完成较为通用的功能。并引导内核启动。