
OP-TEE-Integration für die MS TPM 2.0 Reference Implementation (fTPM)
Die fTPM Trusted Application (TA) bietet eine sichere Firmware-Implementierung eines TPM unter Verwendung der MS-Referenzimplementierung.
Der plattformspezifische Integrationscode wird in diesem Repository aufbewahrt.
Dies ist ein Fork der MS-Referenzimplementierung Beispiel- ARM32-FirmwareTPM, der für die Zusammenarbeit mit OP-TEE gepflegt wird.
Diese TA wird wie im Abschnitt Trusted
Applications
der OP-TEE-Dokumentation beschrieben erstellt,
mit dem Zusatz CFG_MS_TPM_20_REF, der den Pfad zu einer ausgecheckten Kopie der
MS TPM 2.0 Referenzimplementierung enthalten muss.
Sie müssen den Commit (98b60a44aba79b15fcce1c0d1e46cf5918400f6a) der MS TPM 2.0 Referenz-
implementierung auschecken.
Die fTPM Trusted Application enthält Unterstützung für Measured Boot. Diese Funktion ermöglicht es der TA, ein TPM Event Log zu lesen, das mit der Spezifikation in Abschnitt 5 der TCG EFI Protocol Specification kompatibel ist. Das Ereignisprotokoll wird während der TA-Initialisierung gelesen und erweitert.
Die Unterstützung für Measured Boot erfordert den OP-TEE Systemaufruf
PTA_SYSTEM_GET_TPM_EVENT_LOG.
Flags im Zusammenhang mit der Unterstützung für Measured Boot:
CFG_TA_MEASURED_BOOT: Steuert, ob Measured Boot aktiviert (CFG_TA_MEASURED_BOOT=y) oder deaktiviert (standardmäßig) ist.
CFG_TA_EVENT_LOG_SIZE: Maximale Größe in Bytes, die für das Event Log zulässig ist. Standardmäßig 1024 Bytes.