
Intégration OP-TEE pour l'implémentation de référence MS TPM 2.0 (fTPM)
L'application sécurisée fTPM (TA) fournit une implémentation firmware sécurisée d'un TPM en utilisant l'implémentation de référence MS.
Le code d'intégration spécifique à la plateforme est conservé dans ce dépôt.
Ceci est un fork de l'exemple ARM32-FirmwareTPM de l'implémentation de référence MS, maintenu pour fonctionner avec OP-TEE.
Cette TA est construite comme décrit dans la section Trusted Applications de la documentation OP-TEE avec l'ajout de CFG_MS_TPM_20_REF qui doit contenir le chemin vers une copie extraite de l'Implémentation de référence MS TPM 2.0.
Vous devez extraire le commit (98b60a44aba79b15fcce1c0d1e46cf5918400f6a) de l'Implémentation de référence MS TPM 2.0
L'application sécurisée fTPM inclut la prise en charge de Measured Boot. Cette fonctionnalité permet à la TA de lire un journal d'événements TPM compatible avec la spécification de la section 5 de la Spécification du protocole EFI TCG. Le journal d'événements est lu et étendu lors de l'initialisation de la TA.
La prise en charge de Measured Boot nécessite l'appel système OP-TEE PTA_SYSTEM_GET_TPM_EVENT_LOG.
Drapeaux liés à la prise en charge de Measured Boot :
CFG_TA_MEASURED_BOOT : Contrôle si Measured Boot est activé (CFG_TA_MEASURED_BOOT=y) ou désactivé (par défaut).
CFG_TA_EVENT_LOG_SIZE : Taille maximale en octets autorisée pour le journal d'événements. Valeur par défaut : 1024 octets.