
تكامل OP-TEE مع تطبيق مرجعي MS TPM 2.0 (fTPM)
يوفر تطبيق fTPM الموثوق (TA) تنفيذًا آمنًا للبرامج الثابتة لـ TPM باستخدام التنفيذ المرجعي من MS.
يتم الاحتفاظ بكود التكامل الخاص بالمنصة في هذا المستودع.
هذا فرع من نموذج التنفيذ المرجعي من MS ARM32-FirmwareTPM المعد للعمل مع OP-TEE.
يتم بناء هذا التطبيق الموثوق (TA) كما هو موضح في قسم التطبيقات الموثوقة في وثائق OP-TEE مع إضافة CFG_MS_TPM_20_REF الذي يجب أن يحتوي على المسار إلى نسخة مسحوبة من التنفيذ المرجعي MS TPM 2.0.
تحتاج إلى سحب الالتزام (commit) (98b60a44aba79b15fcce1c0d1e46cf5918400f6a) من التنفيذ المرجعي MS TPM 2.0
يتضمن تطبيق fTPM الموثوق دعمًا للإقلاع المُقاس. تسمح هذه الميزة للتطبيق الموثوق (TA) بقراءة سجل أحداث TPM المتوافق مع المواصفات في القسم 5 من مواصفات بروتوكول TCG EFI. يتم قراءة سجل الأحداث وتمديده أثناء تهيئة التطبيق الموثوق (TA).
يتطلب دعم الإقلاع المُقاس استدعاء نظام OP-TEE PTA_SYSTEM_GET_TPM_EVENT_LOG.
العلامات المتعلقة بدعم الإقلاع المُقاس:
CFG_TA_MEASURED_BOOT: يتحكم في ما إذا كان الإقلاع المُقاس مفعلًا (CFG_TA_MEASURED_BOOT=y) أم معطلًا (افتراضيًا).
CFG_TA_EVENT_LOG_SIZE: الحجم الأقصى المسموح به لسجل الأحداث بالبايت. القيمة الافتراضية 1024 بايت.