转至:https://blog.csdn.net/cph77777/article/details/79708982
ZYNQ U-BOOT 鉴权和解密方法
3162412793@qq.com
技术交流QQ群:691976956
ZYNQ 支持最新的 2018.01 的U-BOOT,且支持命令行下对bitstream/images 进行authenticate 和 decrypt。
http://www.denx.de/wiki/U-Boot/SourceCode
zynqaes 和 zynqrsa 命令组合使用,可以从DDR 内存,flash存储,TFTP服务端等多种途径加载系统映像。
前提是,系统映像文件需要使用适当的authentication和encryption 秘钥,在bootgen工具下产生。
U-Boot 命令配置
最新的 2018.01版本的UBOOT支持了界面配置工具,需要在UBOOT中打开如下组件以使能zynqrsa和zynqaes 命令。
加载 authenticated/encrypted bitstream 文件
加密 bitstream 文件
在uboot 命令行下,使用 zynqaes 命令加载加密的 bitstream 文件:
加载 authenticated/encrypted 映像文件
加密映像
创建一个 bif 文件,使用 bootgen 工具产生加密映像。注意,在使用的过程中,需要使用 Split 选项以便在产生的过程中去掉boot header。
在 uboot 下使用 zynqaes命令解密映像。