
OP-TEE와 MS TPM 2.0 참조 구현(fTPM)의 통합
fTPM Trusted Application(TA)는 MS 참조 구현을 사용하여 TPM의 안전한 펌웨어 구현을 제공합니다.
플랫폼별 통합 코드는 이 저장소에 보관됩니다.
이것은 OP-TEE와 함께 작동하도록 유지 관리되는 MS 참조 구현 샘플 ARM32-FirmwareTPM의 포크입니다.
이 TA는 OP-TEE 문서의 Trusted Applications 섹션에 설명된 대로 빌드되며, 추가로 CFG_MS_TPM_20_REF를 포함해야 합니다. 이 변수는 체크아웃된 MS TPM 2.0 참조 구현 사본의 경로를 보유해야 합니다.
MS TPM 2.0 참조 구현의 커밋(98b60a44aba79b15fcce1c0d1e46cf5918400f6a)을 체크아웃해야 합니다.
fTPM Trusted Application은 측정 부트 지원을 포함합니다. 이 기능은 TA가 TCG EFI 프로토콜 사양의 섹션 5에 있는 사양과 호환되는 TPM 이벤트 로그를 읽을 수 있게 합니다. 이벤트 로그는 TA 초기화 중에 읽고 확장됩니다.
측정 부트 지원에는 OP-TEE 시스템 호출 PTA_SYSTEM_GET_TPM_EVENT_LOG가 필요합니다.
측정 부트 지원과 관련된 플래그:
CFG_TA_MEASURED_BOOT: 측정 부트를 활성화(CFG_TA_MEASURED_BOOT=y)할지 비활성화(기본값)할지 제어합니다.
CFG_TA_EVENT_LOG_SIZE: 이벤트 로그에 허용되는 최대 크기(바이트). 기본값은 1024바이트입니다.