
Интеграция OP-TEE для MS TPM 2.0 Reference Implementation (fTPM)
===========
Доверенное приложение fTPM (TA) предоставляет безопасную реализацию TPM на уровне прошивки (firmware) с использованием эталонной реализации MS.
Код платформенно-зависимой интеграции хранится в этом репозитории.
Это ответвление (fork) от примера ARM32-FirmwareTPM из эталонной реализации MS, поддерживаемое для работы с OP-TEE.
Это TA собирается, как описано в разделе Trusted Applications в документации OP-TEE, с добавлением CFG_MS_TPM_20_REF, который должен содержать путь к скопированному репозиторию эталонной реализации MS TPM 2.0.
Вам необходимо переключиться на коммит (98b60a44aba79b15fcce1c0d1e46cf5918400f6a) репозитория эталонной реализации MS TPM 2.0
Доверенное приложение fTPM включает поддержку Measured Boot (измеряемой загрузки). Эта возможность позволяет TA считывать журнал событий TPM, совместимый со спецификацией в разделе 5 Спецификации протокола EFI TCG. Журнал событий считывается и расширяется во время инициализации TA.
Поддержка Measured Boot требует системного вызова OP-TEE PTA_SYSTEM_GET_TPM_EVENT_LOG.
Флаги, связанные с поддержкой Measured Boot:
CFG_TA_MEASURED_BOOT: Управляет включением Measured Boot (CFG_TA_MEASURED_BOOT=y) или отключением (по умолчанию).
CFG_TA_EVENT_LOG_SIZE: Максимальный размер в байтах, разрешенный для журнала событий. По умолчанию 1024 байта.