国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ATF(TF-A)代碼的剖析

Linux閱碼場 ? 來源:Linux閱碼場 ? 作者:Linux閱碼場 ? 2022-06-23 10:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

思考:

1、 SOC一上電,只有一個核啟動,還是所有核都啟動?

2、如果SOC一上電,如果只有一個核啟動,那么從核啟動的時候,從核的入口是哪里?

3、啥是cold boot?啥時warm boot? 在哪些場景下會使用warm boot?4、啥是cold reset/warm reset/primary boot/senondary boot?

說明:

1、本文以為armv8-aarch64、armv9為例、TF-A代碼為例,不討論其它硬件架構和固件軟件中的設計。

2、重點講述cold reset/warm reset/primary boot/senondary boot之間的流程和概念。

1、基礎概念

請先自行理解以下4個概念:

  • cold boot

  • warm boot

  • Primary boot

  • Secondary boot

另外還兩種配置:

  • 你的reset地址是可編程的,則會配置PROGRAMMABLE_RESET_ADDRESS=1,與之對立的則是你的reset地址是不可編程的。

  • 你在SOC啟動的時候,首先只啟動一個core,則會配置COLD_BOOT_SINGLE_CPU=1,與之對立的則是你的SOC啟動的時候,所有core都上電了。

2、啟動流程

我們就假定 reset地址是可編程的、SOC啟動的時候只啟動一個core,來講解我們的boot流程:

(1)、SOC一上電,SOC給ARM Core的signal configuration會改變RVBAR_EL3,這里一般就是就是bootrom的首地址。即CPU一上電,Primary core的PC指向的就是RVBAR_EL3的地址,機器就開始啟動了。

(2)、當需要Secondary Core啟動的時候,例如會走PSCI協議,【主核】進入ATF會將bl31_warm_entrypoint(或平臺自定義的地址)寫入到SOC寄存器,改變reset地址(改變RVBAR_EL3的值),然后此時SOC的PMIC給Secondary Core上電,此時Secondary Core也就發生了cold reset,PC從RVBAR_EL3(bl31_warm_entrypoint或平臺自定義函數)處開始執行.

總結(針對本文示例情況:reset地址是可編程的、cold boot的時候只啟動一個cpu):

  • 開機一上電只有Primary Core再跑,從RVBAR_EL3處開始跑,屬于cold boot

  • 從核啟動時,會修改reset的值,影響到RVBAR_EL3的值,然后給從核上電,此時屬于Secondary boot,仍然是cold boot.

  • 一般會將bl31_warm_entrypoint設置為reset地址,即Secondary Core的啟動地址;

  • 這個示例中沒有用到warm boot

3、ATF(TF-A)代碼的剖析

以BL1代碼為例分析,該代碼適配支持cold reset/warm reset/primary boot/senondary boot等諸多場景。

c8e8583c-f288-11ec-ba43-dac502259ad0.png

  • 如果reset是可編程的,PROGRAMMABLE_RESET_ADDRESS=1, 則_warm_boot_mailbox=0,則下面這段代碼不會被編譯,無論cold boot還是warm boot都不會走_warm_boot_mailbox。

  • 如果reset是可編程的,PROGRAMMABLE_RESET_ADDRESS=0, 則_warm_boot_mailbox=1,則下面這段代碼會被編譯,但cold boot走do_cold_boot流程,warm boot需要走br x0流程


	
  1. .if \_warm_boot_mailbox

  2. /* -------------------------------------------------------------

  3. * This code will be executed for both warm and cold resets.

  4. * Now is the time to distinguish between the two.

  5. * Query the platform entrypoint address and if it is not zero

  6. * then it means it is a warm boot so jump to this address.

  7. * -------------------------------------------------------------

  8. */

  9. bl plat_get_my_entrypoint

  10. cbz x0, do_cold_boot

  11. br x0

  12. do_cold_boot:

  13. .endif /* _warm_boot_mailbox */

  • 如果SOC啟動的時候只啟動一個core,COLD_BOOT_SINGLE_CPU=1,_secondary_cold_boot=0,則下面代碼不被編譯, 則無論主核還是從核都不需要走_secondary_cold_boot流程

  • 如果SOC啟動的時候啟動多個core,COLD_BOOT_SINGLE_CPU=0_secondary_cold_boot=1, 則下面代碼會被編譯,則主核走do_primary_cold_boot流程, 從核需要走plat_secondary_cold_boot_setup流程


	
  1. .if \_secondary_cold_boot

  2. /* -------------------------------------------------------------

  3. * Check if this is a primary or secondary CPU cold boot.

  4. * The primary CPU will set up the platform while the

  5. * secondaries are placed in a platform-specific state until the

  6. * primary CPU performs the necessary actions to bring them out

  7. * of that state and allows entry into the OS.

  8. * -------------------------------------------------------------

  9. */

  10. bl plat_is_my_cpu_primary

  11. cbnz w0, do_primary_cold_boot

  12. /* This is a cold boot on a secondary CPU */

  13. bl plat_secondary_cold_boot_setup

  14. /* plat_secondary_cold_boot_setup() is not supposed to return */

  15. bl el3_panic

  16. do_primary_cold_boot:

根據以上的代碼規則,這里也畫了兩張圖:

(1)、BL2 at EL3的場景

c8fe1f5a-f288-11ec-ba43-dac502259ad0.png

(2)、BL2 at S-EL1的場景

c922fc4e-f288-11ec-ba43-dac502259ad0.png

4、軟件如何判斷當前是cold reset/warm reset/primary boot/senondary boot

TF-A中定義了多核的啟動框架,如上一節框圖所示,在啟動的過程中會進行一些判斷,是cold reset還是warm reset,是primary boot還是secondary boot?那么代碼中是怎么知道這些狀態的呢?

4.1 cold reset和warm reset

這種判斷方法由平臺實現,其實就是讀取mailbox的值。

在第一個核cold boot時,會寫mailbox內存(magic,entrypoint...)在第二個核啟動時、或第一個核再次啟動時(有可能是resume喚醒時),會讀取mailbox內存,如果讀取到了符合期望的magic的值,則走warm流程,否則走cold流程。注意這里所說的warm流程,只是軟件上的warm流程,并非說當前是warm reset。

4.2 primary boot和secondary boot

這種判斷方法由平臺實現,看似也很簡單,一般而言就說讀取mpidr寄存器進行判斷。


	
  1. (trusted-firmware-a/plat/marvell/armada/a8k/common/aarch64/plat_helpers.S)

  2. func plat_is_my_cpu_primary

  3. mrs x0, mpidr_el1

  4. and x0, x0,

    #(MPIDR_CLUSTER_MASK | MPIDR_CPU_MASK)

  5. cmp x0, #MVEBU_PRIMARY_CPU

  6. cset w0, eq

  7. ret

  8. endfunc plat_is_my_cpu_primary

5、mailbox的介紹

5.1 mailbox是什么

mailbox就說一塊內存,所有的core都能訪問這塊內存。第一次啟動時,core會填充mailbox,將其下次resume時的地址、secondary core的啟動地址、warm reset的地址寫入到mailbox內存中,這幾個地址其實是一個地址。同時也會將這個地址寫入到SOC PMIC寄存器中,影響到RVBAR_EL3的值。

當SOC一上電所有core都啟動的這種情況下,主核會繼續跑,從核會在SOC一上電就進入wfi狀態。當從核需要繼續啟動時,該core從BL1 BL2 BL31正常流程啟動時,會在BL1、BL2 at EL3、BL31中,強制跳轉到mailbox的地址,跳過主核已經初始化的部分;

當SOC一上電,只有一個core上電的情況下,主核繼續跑,從核未上電。當從核需要啟動時,相當于cold reset,從核會直接從RVBAR_EL3處開始跑,也就是你設置的entrypoint。

5.2 mailbox的作用

mailbox中定義了entrypoint地址,當core從BL1 BL2 BL31正常流程啟動時,會在BL1、BL2 at EL3、BL31中,強制跳轉到mailbox的地址,以跳過已初始化的部分。

c933e6da-f288-11ec-ba43-dac502259ad0.png

5.3 mailbox的示例

其實就是定義了一塊內存,主核第一次跑時,會填充該內存。主核第二次跑時或從和跑時,檢測該內存已經填充過了,則走warm啟動流程,即強制跳轉到mailbox中的address地址。

c94561b2-f288-11ec-ba43-dac502259ad0.png

6、具體場景的總結

  • 串口中斷中敲擊reboot命令、或系統panic時導致的機器重啟:在一些的SOC廠商設計中,應該是code reboot。比如在Linux Kernel中敲擊reboot,到底層還是寫的一些寄存器控制pmic(或PMU),直接給cpu下電了。然后再上電,SOC還是會給Core發送signal configuration,此時RVBAR_EL3又會變成ASIC設置的值.

  • Suspend和Resume:比如我在看ATF中的海思平臺,在ATF的suspend函數,將bl31_warm_entrypoint地址寫入到了SOC PMIC的一個寄存器中(上電時,該寄存器會影響的是RVBARADDR信號)。此時系統深睡的時候,應該是Linux Kernel調用到ATF,將bl31_warm_entrypoint地址寫入到了pmu/pmic相關的寄存器中,在下一次reset時,會影響到signal configuration繼而改變RVBAR_EL3的值。然后還會給各個模塊下電(給哪些模塊下電是SOC的設計和邏輯),最后再給ARM Core下電, 這就算是深睡了。Resume的時候,也是有一些SOC的硬件行為,然后再給Core上電,那給Core上電后,一上電執行的是哪里?

    PC還是指向RVBAR_EL3中的地址,當然這是我們suspend的時候更改過的,其實就是bl31_warm_entrypoint

  • RMR_EL3:本文中都沒有提到RMR_EL3。那么RMREL3是干啥的呢?這是ARM的一個feature,怎么用?是你自己的設計,隨便你。你寫RMR_EL3中的bit,就可以觸發warm reset. 一般的kernel dump、或者一些工具,就可以主動觸發RMR_EL3,然后去干一些活. 還有在csdn上看到一篇高通soc的啟動流程的博客,他們正常的啟動流程中,某一個鏡像跳轉到另外一個鏡像時,竟然就是寫了一些RMR_EL3,觸發warm_reset,另外一個鏡像的地址恰好就是warm reset的跳轉地址。

審核編輯 :李倩


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • soc
    soc
    +關注

    關注

    40

    文章

    4576

    瀏覽量

    229150
  • 架構
    +關注

    關注

    1

    文章

    532

    瀏覽量

    26590

原文標題:SOC的多核啟動流程詳解

文章出處:【微信號:LinuxDev,微信公眾號:Linux閱碼場】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    深度剖析 LTC3309A:高效同步降壓轉換器的卓越之選

    深度剖析 LTC3309A:高效同步降壓轉換器的卓越之選 在電子工程師的日常工作中,選擇一款合適的 DC/DC 轉換器至關重要。今天我們就來深入剖析 ADI 公司的 LTC3309A,
    的頭像 發表于 03-04 16:55 ?301次閱讀

    CDC328A:高性能時鐘驅動器的技術剖析

    CDC328A:高性能時鐘驅動器的技術剖析 在電子設計領域,時鐘驅動器對于確保時鐘信號的精確分配和穩定傳輸至關重要。CDC328A作為一款具有可選擇極性的1線到6線時鐘驅動器,在時鐘分配和時鐘生成
    的頭像 發表于 02-10 16:20 ?344次閱讀

    MAX4937A八通道高壓收發開關:技術剖析與應用指南

    MAX4936A/MAX4937A八通道高壓收發開關:技術剖析與應用指南 引言 在電子設備的設計中,收發開關是至關重要的組件,特別是在醫療和工業成像、超聲等領域。今天要介紹的 MAX4936A
    的頭像 發表于 02-04 13:55 ?189次閱讀

    PCM1792A:高性能音頻數模轉換器的全面剖析

    PCM1792A:高性能音頻數模轉換器的全面剖析 在音頻處理領域,數模轉換器(DAC)的性能直接影響到音頻質量的高低。PCM1792A作為德州儀器(Texas Instruments)推出的一款24
    的頭像 發表于 02-03 16:45 ?724次閱讀

    TPA6120A2高保真耳機放大器:技術剖析與應用指南

    TPA6120A2高保真耳機放大器:技術剖析與應用指南 在音頻設備的設計領域,追求高保真音質一直是工程師們的核心目標。而德州儀器(TI)的TPA6120A2高保真耳機放大器,憑借其出色的性能和豐
    的頭像 發表于 02-03 14:55 ?258次閱讀

    TF卡燒錄異常該如何處理?

    在燒錄固件到TF卡時,您可能會遇到一些問題,例如標準固件無法燒錄成功,或者某些TF卡可以正常燒錄,而其他卡則不行。為了解決這些問題,我們建議您執行以下兩個操作:1.TF卡硬件讀寫檢測從
    的頭像 發表于 01-08 11:51 ?252次閱讀
    <b class='flag-5'>TF</b>卡燒錄異常該如何處理?

    深度剖析TSB41LV06A:IEEE 1394a六端口電纜收發器/仲裁器

    深度剖析TSB41LV06A:IEEE 1394a六端口電纜收發器/仲裁器 作為電子工程師,我們在設計中常常會遇到對高速、高效且穩定的通信接口的需求。今天,我將深入剖析一款強大的設備
    的頭像 發表于 01-04 10:25 ?497次閱讀

    瑞芯微(EASY EAI)RV1126B TF卡使用

    1.硬件連接介紹注意:雖然TF卡支持熱插拔,但在沒給底板加裝外殼保護的情況下,很容易觸碰到底板上的器件,甚至板卡附近有金屬零件很容易造成板卡短路。因此也建議在插拔外設時,最好確保電源已經完全切斷
    的頭像 發表于 12-31 14:33 ?5844次閱讀
    瑞芯微(EASY EAI)RV1126B <b class='flag-5'>TF</b>卡使用

    TUSB8041A四端口USB 3.1 1代集線器的技術剖析與應用

    TUSB8041A四端口USB 3.1 1代集線器的技術剖析與應用 在當今電子設備互聯互通需求日益增長的背景下,USB集線器作為擴展設備接口數量的重要組件,發揮著關鍵作用。本文將深入剖析德州儀器
    的頭像 發表于 12-18 15:20 ?351次閱讀

    3500W 與6000W 高檔開關電源的剖析

    摘要:剖析了直流輸出48V/70A與350V/10A兩種3500W和48V/112A與350V/17A兩種6000W高檔開關電源的電路設計與
    發表于 06-04 17:10

    產品使用 | 龍芯2K0300 TF卡啟動與系統更新指南

    前言:龍芯2K0300蜂鳥開發板支持通過TF卡啟動系統。相較于EMMC存儲方案,TF卡具備靈活拆卸、便于鏡像修改、不受存儲容量限制等優勢。本指南詳細說明在Windows/Linux系統下制作TF
    的頭像 發表于 05-23 08:32 ?1039次閱讀
    產品使用 | 龍芯2K0300 <b class='flag-5'>TF</b>卡啟動與系統更新指南

    開源+安全雙引擎!STM32MPU白皮書解鎖可信系統構建新范式

    硬件級安全+開源生態 給出破局方案! 這份白皮書深度揭秘: ? 從0到1構建信任鏈 :安全啟動(Secure Boot)如何通過公私鑰認證、固件簽名、OTP存儲實現“代碼未動,安全先行”? ? 開源不妥協的安全性 :OpenSTLinux如何整合TF-A/
    的頭像 發表于 05-16 15:24 ?585次閱讀
    開源+安全雙引擎!STM32MPU白皮書解鎖可信系統構建新范式

    基于RK3576開發板的TF卡槽使用說明

    RK3576開發板使用TF卡槽
    的頭像 發表于 05-07 09:24 ?1956次閱讀
    基于RK3576開發板的<b class='flag-5'>TF</b>卡槽使用說明

    電機故障診斷常見誤區的剖析

    純分享帖,需要者可點擊附件獲取完整資料~~~*附件:電機故障診斷常見誤區的剖析.pdf (免責聲明:本文系網絡轉載,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請第一時間告知,刪除內容!)
    發表于 04-07 17:35

    STM32MP135DAE7官方TF-A、OPTEE源碼中使用I2C4掛載PMIC,更改為I2C5后,程序下載失敗怎么解決?

    大家好! 我使用的是STM32MP135DAE7,官方TF-A、OPTEE源碼中使用I2C4掛載PMIC,我更改為I2C5后,程序下載失敗,相關配置內容如下。請各位大神幫忙,看看哪有不妥
    發表于 03-14 06:26