Intel® Quartus® Prime Pro Edition用户指南: Programmer

ID 683039
日期 12/16/2019
Public
文档目录

1.3.2. 指定其他物理安全设置(Programming File Generator)

Intel® Stratix® 10器件可将安全和其他配置储存于eFuses中。可使能eFuses中的其他物理安全设置,以扩展器件安全保护级别。

指定其他物理器件安全设置,请按如下步骤:

  1. 点击Assignments > Device > Device and Pin Options > Security.
  2. Security选项卡上,指定包含根密钥和1个或多个设计签字密钥的First Level Signature Chain .qky文件, 以进行Quartus key file设置。
  3. 点击More Options按钮,指定如下任意一项
    图 11. 更多安全选项对话框
    表 8.  更多安全选项对话框设置
    选项 说明
    Disable JTAG 禁用JTAG命令和器件配置。设置该选项将消除JTAG用于入侵模式,但同时消除了边界扫描功能。
    • Off—无效
    • On—开启,直到擦除包含的设计
    • On sticky—有效,直到下个POR。
    • On check—检查相应的熔断熔丝
    Force SDM clock to internal oscillator 禁用SDM的外部时钟源。SDM必须使用内部振荡器(oscillator)。使用内部振荡器比允许使用外部时钟源进行配置更为安全。
    Force encryption key update 指定加密密钥必须由您在Encryption update ratio选项中指定的频率进行更新。默认配比值为31:1。最多支持20个中间密钥加密。
    Disable virtual eFuses 禁用eFuse虚拟编程功能。
    Lock security eFuses 如果eFuse CRC不符合计算值,导致eFuse失败。
    Disable HPS debug 禁用通过JTAG接口访问HPS而进行的调试。
    Disable encryption key in eFuses 指定不可使用eFuse中存储的AES密钥的器件。然而可通过BBRAM中存储的AES密钥提供更高级别的安全性。
    Disable encryption key in BBRAM 指定不可使用BBRAM中存储的AES密钥的器件。然而可通过使用eFuses中存储的AES密钥提供更高级别的安全性。
  4. 点击OK