
Integración de OP-TEE para la Implementación de Referencia MS TPM 2.0 (fTPM)
La Aplicación Confiable (TA) fTPM proporciona una implementación de firmware segura de un TPM usando la implementación de referencia MS.
El código de integración específico de la plataforma se mantiene en este repositorio.
Este es un fork del ejemplo ARM32-FirmwareTPM de la implementación de referencia MS mantenido para funcionar con OP-TEE.
Esta TA se construye como se describe en la sección Trusted Applications de la documentación de OP-TEE con la adición de CFG_MS_TPM_20_REF, que debe contener la ruta a una copia clonada de la Implementación de Referencia MS TPM 2.0.
Necesita hacer checkout del commit (98b60a44aba79b15fcce1c0d1e46cf5918400f6a) de la Implementación de Referencia MS TPM 2.0
La Aplicación Confiable fTPM incluye soporte para Arranque Medido. Esta característica permite a la TA leer un Registro de Eventos TPM compatible con la especificación en la Sección 5 de la Especificación del Protocolo EFI de TCG. El registro de eventos se lee y extiende durante la inicialización de la TA.
El soporte de Arranque Medido requiere la Llamada al Sistema OP-TEE PTA_SYSTEM_GET_TPM_EVENT_LOG.
Indicadores relacionados con el soporte de Arranque Medido:
CFG_TA_MEASURED_BOOT: Controla si el Arranque Medido está habilitado (CFG_TA_MEASURED_BOOT=y) o deshabilitado (por defecto).
CFG_TA_EVENT_LOG_SIZE: Tamaño máximo en bytes permitido para el Registro de Eventos. Por defecto 1024 bytes.