在上一篇文章“i.MX RT1170上串行NOR Flash雙程序可交替啟動(dòng)設(shè)計(jì)”里,詳細(xì)介紹了i.MX RT11xx 系列上的雙程序啟動(dòng)設(shè)計(jì),本質(zhì)上就是在雙備份程序啟動(dòng)基礎(chǔ)上增加了 image版本控制,所以兩份image可以按版本優(yōu)先級(jí)來(lái)靈活選擇啟動(dòng),而不是死板地靠物理地址高低來(lái)定啟動(dòng)順序。
i.MX RTxxx 系列上(RT500/600)也有雙程序可交替啟動(dòng)特性,其主體設(shè)計(jì)邏輯基本上跟i.MX RT1170是差不多的,只是一些細(xì)節(jié)處略有差異(比如可啟動(dòng)image 結(jié)構(gòu)不同、otp 配置地址不同、簽名實(shí)現(xiàn)不同、非易失性寄存器暫存狀態(tài)設(shè)計(jì)不同、image 版本判斷邏輯略有不同等),除此之外i.MX RTxxx上在驗(yàn)證image完整性方面除了簽名外,還有一種相對(duì)平民化的CRC32校驗(yàn)可供選擇,這也是今天本文要介紹的重點(diǎn):
一、與i.MX RT11xx系列雙程序啟動(dòng)細(xì)節(jié)差異
本文不打算從頭開(kāi)始完整介紹 i.MX RTxxx 上雙程序可交替啟動(dòng)特性,這里只講和 i.MX RT11xx 上的差異點(diǎn),其余流程直接參考“i.MX RT1170上串行NOR Flash雙程序可交替啟動(dòng)設(shè)計(jì)”一文。
1.1 恢復(fù)啟動(dòng)的接口外設(shè)不同
第一點(diǎn)不同其實(shí)與本文要討論的 FlexSPI 雙程序啟動(dòng)特性無(wú)關(guān),因?yàn)槲覀円牡倪€是在一片掛載在 FlexSPI 上的串行 NOR Flash 里做雙程序設(shè)計(jì),就是下圖中的 image 0 和 image 1,不涉及 Flexcomm SPI 接口 Flash B 里的 image 2(在 i.MX RT1170 上這個(gè)外設(shè)是 LPSPI)。
在介紹 i.MX RT1170 雙程序啟動(dòng)一文里我們用了 image L/H 來(lái)表示 image 0/1,這里還是恢復(fù)使用 image 0/1 來(lái)表示,因?yàn)楹竺嫖覀円吹膇.MX RT500/600 參考手冊(cè)啟動(dòng)流程圖里就是用 image 0/1來(lái)表達(dá)的,避免表達(dá)混亂。
1.2 可啟動(dòng) image 結(jié)構(gòu)不同
i.MX RT1170上最簡(jiǎn)易可啟動(dòng)image結(jié)構(gòu)比較復(fù)雜(包含 FDCB、img_ver、IVT、BD、App),而 i.MX RTxxx上就比較簡(jiǎn)單了(僅需 FDCB、img_ver、App),但是好在兩者關(guān)于 image version 頭結(jié)構(gòu)定義以及偏移位置是完全一致的(0x600)。
typedef struct { uint16_t version; // 版本值 uint16_t inversion; // version值的取反(~version) } img_ver_t;
此外i.MX RT1170上第一個(gè)FlexSPI 的 AHB 映射地址是 0x3000_0000,而 i.MX RTxxx 上第一個(gè) FlexSPI 的 AHB 映射地址是0x0800_0000,這是系統(tǒng)設(shè)計(jì)差異,需要注意。
注:下圖中示意地址均是 Flash 偏移地址,沒(méi)有包含 AHB 映射地址,另外這里假設(shè)第二份 image 偏移地址在 0x400000(具體是由 otp 配置值來(lái)決定的)。
1.3 使能雙程序啟動(dòng)的otp配置地址不同
i.MX RTxxx 上關(guān)于使能雙程序啟動(dòng)的 otp 配置定義與i.MX RT1170 上是一致的,只是因?yàn)閮烧?otp 空間設(shè)計(jì)不同,所以具體配置地址不同。i.MX RTxxx 上具體配置在 otp BOOT_CFG2/3 上面:
Remap功能的ADDR_START寄存器固定設(shè)為Flash 起始映射地址。
otp 0x188[31:28] - FlexSPI remap size, App的最大長(zhǎng)度,標(biāo)識(shí)了第一份App的結(jié)束地址,該值加上ADDR_START后被填入Remap功能的ADDR_END寄存器。
otp 0x18C[31:22] - Second image offset,標(biāo)識(shí)了第二份App的起始地址(在Flash中偏移位置),即填入Remap功能的ADDR_OFFSET寄存器的值。
這次我們要在 MIMXRT595-EVK 板卡上實(shí)測(cè),這個(gè)板子 FlexSPI0 上掛了兩片 Flash,默認(rèn)連接64MB OctalFlash,還有一片 8MB QuadSPI Flash(需要做板子改動(dòng)才能使能)。為了跟之前測(cè)試保持一致,還是借助 MCUBootUtility 工具將 Second image offset 燒錄為 0x10,F(xiàn)lexSPI remap size 保持默認(rèn) 0,即第二份 image 偏移地址在Flash 0x400000(4MB)處,最大 image 長(zhǎng)度也是 4MB。
1.4 暫存狀態(tài)的非易失寄存器有差異
i.MX RT1170 是用非易失寄存器 SRC_GPR10 其中 2bit 來(lái)記錄當(dāng)前啟動(dòng)狀態(tài)的,而 i.MX RTxxx 上則復(fù)雜得多,它采用了 SYSCTL0 外設(shè)里的一個(gè)非易失寄存器的全部 32bit 來(lái)暫存啟動(dòng)狀態(tài)。
// Load redundant boot options stored in specific register #define LOAD_REDUNDANT_BOOT_OPTIONS() (*(volatile uint32_t *)(SYSCTL0_BASE + 0x384)) // Store redundant boot options in specific register before system reset #define SET_REDUNDANT_BOOT_OPTIONS(val) ((*(volatile uint32_t *)(SYSCTL0_BASE + 0x384)) = val
這個(gè)32bit寄存器功能原型如下,它不單純是用做雙程序啟動(dòng)的狀態(tài)記錄了,還糅合了 ROM API 功能。具體用法可以在芯片參考手冊(cè) ROM API 小節(jié)找到,這里不具體展開(kāi)了,不是本文重點(diǎn)。
typedef struct _user_app_boot_invoke_option { union { struct { uint32_t reserved : 8; uint32_t boot_image_index : 4; uint32_t instance : 4; uint32_t boot_interface : 4; uint32_t mode : 4; uint32_t tag : 8; } B; uint32_t U; } option; } user_app_boot_invoke_option_t;
1.5 image 版本判斷邏輯不同
在 i.MX RT1170 上 image version 頭有效的條件一定是其高低16bit符合取反關(guān)系,而 i.MX RTxxx 上除了這個(gè)條件外,其認(rèn)定 0xFFFFFFFF 也是一個(gè)有效版本(被定為最低版本)。
芯片參考手冊(cè)里有比較詳細(xì)的 version 判斷邏輯如下,這個(gè)邏輯跟 i.MX RT1170 上差異還是比較大的,i.MX RTxxx 上 BootROM 只會(huì)啟動(dòng)包含有效版本號(hào)的 image,版本有效性是 image 能被啟動(dòng)的一個(gè)必要條件,不像 i.MX RT1170 上版本信息只是單純用來(lái)判斷啟動(dòng)順序,不作為 image 是否有效的標(biāo)準(zhǔn)。
在MIMXRT595-EVK開(kāi)發(fā)板上對(duì) image 版本設(shè)置情況也做了比較全面的實(shí)測(cè),測(cè)試結(jié)果如下:
二、測(cè)試CRC32校驗(yàn)雙程序啟動(dòng)
現(xiàn)在來(lái)到本文的重頭戲了,如何使能 image 的 CRC32 檢驗(yàn)啟動(dòng)?這個(gè)設(shè)計(jì)其實(shí)最早可追溯到 Kinetis 系列,我有一篇舊文 "Kinetis BOOT特性(完整性檢測(cè))",文章很詳細(xì)地介紹了 Kinetis 系列 BootROM 里是如何支持 CRC32 校驗(yàn)的。
2.1 啟動(dòng)頭CRC32參數(shù)存儲(chǔ)位置
i.MX RTxxx BootROM 關(guān)于 CRC32 校驗(yàn)的設(shè)計(jì)與 Kinetis 非常類似,最大的區(qū)別就在于存儲(chǔ) CRC32 三大參數(shù)(起始地址,校驗(yàn)長(zhǎng)度,校驗(yàn)值)的位置。i.MX RTxxx 上也是放在了 App 默認(rèn)中斷向量表里的保留空間里(offset 0x20, 0x28, 0x34),共 12 個(gè)字節(jié)。
offset 0x34 - imageLoadAddress: App加載后中斷向量表首地址,也決定CRC校驗(yàn)起始地址
- 對(duì)于XIP image,一般固定為0x08001000(App無(wú)需加載)
- 對(duì)于Non-XIP image,App加載前存儲(chǔ)起始地址是0x08001000,加載后到指定鏈接的RAM 地址,CRC計(jì)算和校驗(yàn)是發(fā)生在App加載后。
offset 0x20 - imageLength: 決定CRC校驗(yàn)總長(zhǎng)度,一般是App 的長(zhǎng)度(從中斷向量表首地址開(kāi)始到代碼體結(jié)束)
offset 0x28 - crcChecksum: CRC校驗(yàn)值,[imageLoadAddress : imageLoadAddress + imageLength] 范圍內(nèi)數(shù)據(jù)的正確CRC32 結(jié)果
2.2 使能CRC32校驗(yàn)的條件
當(dāng)App 默認(rèn)中斷向量表里 offset 0x24 處的imageType[7:0] 類型為 0x02 或者 0x05,且 offset 0x20 處的 imageLength 不為 0 時(shí),CRC32 校驗(yàn)的功能就會(huì)被使能。BootROM 在做 CRC32 計(jì)算時(shí)主要有如下兩個(gè)注意事項(xiàng):
Note1: 指定的CRC計(jì)算范圍如果包含crcChecksum這4bytes的話,在計(jì)算CRC時(shí)會(huì)自動(dòng)跳過(guò)這4bytes。
Note2: 指定的CRC計(jì)算長(zhǎng)度如果不是4字節(jié)對(duì)齊,CRC數(shù)據(jù)計(jì)算到最后會(huì)自動(dòng)補(bǔ)0對(duì)齊。
2.3 具體CRC32算法選項(xiàng)
關(guān)于CRC32 算法的具體實(shí)現(xiàn)有很多分支,BootROM 中使用的比較主流的 MPEG2 分支,其在計(jì)算 image 具體 CRC 時(shí)主要借助了芯片內(nèi)部的 CRC 模塊(這個(gè)模塊也常見(jiàn)于恩智浦 LPC 系列芯片上),這個(gè) CRC 模塊支持三種固定的 CRC 算法多項(xiàng)式(多項(xiàng)式系數(shù)不是可自由配置的),BootROM 用得就是最后一個(gè)模式選項(xiàng) CRC-32:
BootROM中對(duì) CRC 模塊的配置代碼如下:
#include "fsl_crc.h" void crc32_init(void) { crc_config_t crcUserConfigPtr; CRC_GetDefaultConfig( crcUserConfigPtr); crcUserConfigPtr.seed = 0xffffffffU; crcUserConfigPtr.polynomial = kCRC_Polynomial_CRC_32; crcUserConfigPtr.reverseIn = false; crcUserConfigPtr.reverseOut = false; crcUserConfigPtr.complementIn = false; crcUserConfigPtr.complementOut = false; }
2.4 利用工具自動(dòng)添加CRC校驗(yàn)參數(shù)
對(duì)CRC32 校驗(yàn)啟動(dòng)的原理了解差不多了,我們現(xiàn)在在 MIMXRT595-EVK 開(kāi)發(fā)板上實(shí)測(cè)一下,跟前面測(cè)試一樣,先使用SDK_2.10.1_EVK-MIMXRT595boardsevkmimxrt595driver_examplesgpioled_outputiarflash_debug例程生成兩個(gè)閃燈間隔時(shí)間不同的程序鏡像文件:image 0 -gpio_led_output_delay200ms.bin 和 image 1 -gpio_led_output_delay2s.bin。
然后借助MCUBootUtility 工具(需要 v3.5.0 版本及以上),在 Secure Boot Type 里選擇 Plain CRC ImageBoot,點(diǎn)擊 All-In-One 下載按鈕(兩個(gè)文件分別做兩次同樣的下載流程),工具會(huì)自動(dòng)在 image 相應(yīng)地方填充進(jìn)所需的 CRC32 參數(shù)并下載進(jìn) Flash。
這時(shí)候在工具通用編程器模式(Boot Device Memory)里我們?cè)僮x回 image 保存就可以得到兩個(gè)含 CRC32 校驗(yàn)的程序鏡像文件 image 0 -gpio_led_output_delay200ms_crc.bin 和 image 1 -gpio_led_output_delay2s_crc.bin。
以image 0 為例,根據(jù) 0x08001020 處的imageLength 信息顯示,image 0 App 本身長(zhǎng)度為 0x36e8 字節(jié),而 App 起始偏移是 0x1000,所以我們直接是從偏移 0 地址處開(kāi)始讀回 0x46e8 字節(jié)作為gpio_led_output_delay200ms_crc.bin 文件數(shù)據(jù)。此外 image 0 的 CRC32 校驗(yàn)值已經(jīng)填好了,是 0x4d8957d8。
2.5 手動(dòng)驗(yàn)證CRC32校驗(yàn)值的方法
在使用image 0 - gpio_led_output_delay200ms_crc.bin 和 image 1- gpio_led_output_delay2s_crc.bin 做雙程序啟動(dòng)前,我們可以先手動(dòng)地驗(yàn)證下其中的 CRC32 校驗(yàn)值是否正確,痞子衡找到一個(gè)在線計(jì)算 CRC 的網(wǎng)站:
CRC在線校驗(yàn)網(wǎng)站:http://www.sunshine2k.de/coding/javascript/crc/crc_js.html
在這個(gè)網(wǎng)站里把模式選好,然后從 gpio_led_output_delay200ms_crc.bin 文件里僅拷貝出App 部分的數(shù)據(jù)放到網(wǎng)站 CRC Input Data 框(注意要手動(dòng)刪除 crcChecksum 四個(gè)字節(jié),另外還要檢查總數(shù)據(jù)字節(jié)長(zhǎng)度是否按 4 對(duì)齊,如果不對(duì)齊,要在數(shù)據(jù)末尾按格式補(bǔ)上相應(yīng)的 00),最后點(diǎn)擊網(wǎng)站上的 Calculate CRC!按鈕可以得到結(jié)果,這里我們看到兩個(gè)結(jié)果是一致的:
2.6 含CRC32校驗(yàn)的雙程序啟動(dòng)測(cè)試
現(xiàn)在可以利用 image 0 - gpio_led_output_delay200ms_crc.bin 和 image 1 - gpio_led_output_delay2s_crc.bin 測(cè)試雙程序啟動(dòng)了,繼續(xù)借助 MCUBootUtility 工具的通用編程器模式將其分別下載進(jìn) 0x0 和 0x400000 地址處,必要時(shí)還可以手動(dòng)調(diào)整兩個(gè) image 里的版本號(hào),測(cè)試過(guò)程中也可以稍微修改一下 image 數(shù)據(jù)再下載或者下載后再擦除一些 image 區(qū)域(故意讓CRC32校驗(yàn)失?。?,最終測(cè)試結(jié)果如下:
三、一些關(guān)于image的注意事項(xiàng)
Note1:雖然文中所有的測(cè)試均是針對(duì) XIP image,但這個(gè)雙程序可交替啟動(dòng)特性對(duì)于 Non-XIP image 也同樣適用。
Note2:如果是 XIP image,其鏈接地址要求固定在 Flash 偏移 0x1000 處(如果 Flash 掛在第一個(gè) FlexSPI 上,其 AHB 地址就是 0x08001000)。
Note3:如果是 Non-XIP image,在 SDK 包里無(wú)法直接生成含啟動(dòng)頭的 Non-XIP image binary,這時(shí)候可以先使用 MCUBootUtility 主界面的 All-In-One 操作下載一次 image,再通過(guò)通用編程器界面 Read 操作讀回來(lái)便是含啟動(dòng)頭的 Non-XIP image binary。
Note4:使能 CRC32 校驗(yàn)的雙程序可交替啟動(dòng),也是同時(shí)支持 XIP image 和 Non-XIP image 的。
相關(guān)閱讀
《i.MX RT1060/1010上串行NOR Flash冗余程序啟動(dòng)設(shè)計(jì)》
《i.MX RT1170上串行NOR Flash雙程序可交替啟動(dòng)設(shè)計(jì)》
來(lái)源:恩智浦MCU加油站
免責(zé)聲明:本文為轉(zhuǎn)載文章,轉(zhuǎn)載此文目的在于傳遞更多信息,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問(wèn)題,請(qǐng)聯(lián)系小編進(jìn)行處理
審核編輯 黃宇
-
寄存器
+關(guān)注
關(guān)注
31文章
5343瀏覽量
120348 -
串行
+關(guān)注
關(guān)注
0文章
237瀏覽量
33845 -
NOR flash
+關(guān)注
關(guān)注
2文章
91瀏覽量
23013
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論