
MS TPM 2.0 संदर्भ कार्यान्वयन (fTPM) के लिए OP-TEE एकीकरण
fTPM ट्रस्टेड एप्लिकेशन (TA) MS संदर्भ कार्यान्वयन का उपयोग करके TPM का एक सुरक्षित फर्मवेयर कार्यान्वयन प्रदान करता है।
प्लेटफ़ॉर्म विशिष्ट एकीकरण कोड इस रिपॉजिटरी में रखा गया है।
यह MS संदर्भ कार्यान्वयन नमूना ARM32-FirmwareTPM से एक फोर्क है जिसे OP-TEE के साथ काम करने के लिए बनाए रखा गया है।
इस TA का निर्माण OP-TEE दस्तावेज़ीकरण में ट्रस्टेड एप्लिकेशन अनुभाग में वर्णित अनुसार किया जाता है, जिसमें CFG_MS_TPM_20_REF जोड़ा गया है जिसमें MS TPM 2.0 संदर्भ कार्यान्वयन की एक चेकआउट की गई प्रतिलिपि का पथ होना चाहिए।
आपको MS TPM 2.0 संदर्भ कार्यान्वयन के कमिट (98b60a44aba79b15fcce1c0d1e46cf5918400f6a) को चेकआउट करना होगा।
fTPM ट्रस्टेड एप्लिकेशन में मापा बूट के लिए समर्थन शामिल है। यह सुविधा TA को TCG EFI प्रोटोकॉल विनिर्देश के खंड 5 में विनिर्देश के अनुकूल TPM इवेंट लॉग पढ़ने की अनुमति देती है। TA आरंभीकरण के दौरान इवेंट लॉग पढ़ा और विस्तारित किया जाता है।
मापा बूट समर्थन के लिए OP-TEE सिस्टम कॉल PTA_SYSTEM_GET_TPM_EVENT_LOG आवश्यक है।
मापा बूट समर्थन से संबंधित फ़्लैग्स:
CFG_TA_MEASURED_BOOT: नियंत्रित करता है कि मापा बूट सक्षम है (CFG_TA_MEASURED_BOOT=y) या अक्षम (डिफ़ॉल्ट रूप से)।CFG_TA_EVENT_LOG_SIZE: इवेंट लॉग के लिए अनुमत अधिकतम आकार बाइट्स में। डिफ़ॉल्ट 1024 बाइट्स है।