インテル® Stratix® 10 デバイス・セキュリティー・ユーザーガイド

ID 683642
日付 9/02/2021
Public
ドキュメント目次

3.3.1. Programming File Generatorのグラフィカル・インターフェイスを使用したコンフィグレーション・ビットストリームの暗号化

Programming File Generatorを使用し、所有者イメージを暗号化して署名します。
  1. インテル® Quartus® Prime Fileメニューで、Programming File Generatorを選択します。
  2. Output Filesタブで、出力ファイルタイプをコンフィグレーション・スキームに対して指定します。
    図 3. 出力ファイルの仕様
  3. Input Filesタブで、Add Bitstreamをクリックして、.sof に移動します。
  4. 暗号化と認証のオプションを指定するには、.sof を選択し、Propertiesをクリックします。
    1. Enable signing toolをオンにします。
    2. Private key fileには、ユーザーの署名キー秘密 .pem ファイルを選択します。
    3. Finalize encryptionをオンにします。
    4. Encryption key fileには、ユーザーのAES .qek ファイルを選択します。
      図 4. 入力 (.sof) ファイルの認証および暗号化のプロパティー
  5. 署名付きおよび暗号化されたビットストリームを生成するには、Input FilesタブでGenerateをクリックします。
    パスワード・ダイアログ・ボックスでは、.qek のパスワードの入力を求めるプロンプトが表示されます。パスフレーズが正しければ、Programming File Generatorによって output_file.rbf が生成されます。