
Integração do OP-TEE para a MS TPM 2.0 Reference Implementation (fTPM)
A Aplicação Confiável fTPM (TA) fornece uma implementação segura de firmware de um TPM usando a implementação de referência da MS.
O código de integração específico da plataforma é mantido neste repositório.
Este é um fork da amostra ARM32-FirmwareTPM da implementação de referência da MS, mantido para funcionar com OP-TEE.
Esta TA é compilada conforme descrito na seção Trusted
Applications
da documentação do
OP-TEE, com a
adição de CFG_MS_TPM_20_REF que deve conter o caminho para uma cópia
obtida via checkout da Implementação de Referência
MS TPM 2.0.
Você precisa fazer checkout do commit (98b60a44aba79b15fcce1c0d1e46cf5918400f6a) da Implementação de Referência
MS TPM 2.0
A Aplicação Confiável fTPM inclui suporte para Boot Medido. Este recurso permite que a TA leia um Log de Eventos TPM compatível com a especificação na Seção 5 da Especificação do Protocolo EFI do TCG. O log de eventos é lido e estendido durante a inicialização da TA.
O suporte a Boot Medido requer a Chamada de Sistema OP-TEE
PTA_SYSTEM_GET_TPM_EVENT_LOG.
Flags relacionadas ao suporte a Boot Medido:
CFG_TA_MEASURED_BOOT: Controla se o Boot Medido está ativado
(CFG_TA_MEASURED_BOOT=y) ou desativado (por padrão).
CFG_TA_EVENT_LOG_SIZE: Tamanho máximo em bytes permitido para o Log de Eventos.
O padrão é 1024 bytes.