インテルのみ表示可能 — GUID: cru1453404403545
Ixiasoft
1.3.2. 第1ステージ・ブートローダ(ROM)
ハードウェア・システムの初期化完了後、Arria 10 SoCブートROMファームウェアは次のブート・ステージの復号、認証、実行に進みます。ブートROMファームウェアは信頼のルートであり、Arria 10 SoCのブートに対して信頼性のある本質的にセキュアな出発点となります。
次のステージを復号、認証するためにブートROMファームウェアは以下のタスクを実行します。
- 次のブート・ステージ・イメージ、第2ステージ・ブートローダを含むブート・デバイスを決定する
- ブートローダ・イメージが暗号化されている場合、復号する
- キー・チェイン・サービスを介し最後のコード署名鍵(CSK)を発見する
- CSKを使用してブートローダ・イメージを認証する
- ブートローダの認証が成功した場合、ブートローダをオンチップRAMにロードし、実行する
セキュア・システム初期化についての詳細は、Arria 10 Hard Processor System Technical Reference ManualのSoC Securityの章に記載された「Secure Initialization Overview」を参照してください。