fTPM Trusted Application (TA) 提供了使用MS参考实现的TPM的安全固件实现。
平台特定的集成代码保存在此仓库中。
这是从MS参考实现示例ARM32-FirmwareTPM分支而来,并维护用于与OP-TEE兼容。
此TA的构建方法如OP-TEE文档中的受信任应用程序部分所述,此外还需设置CFG_MS_TPM_20_REF,其值必须指向MS TPM 2.0参考实现的已检出副本路径。
你需要检出MS TPM 2.0参考实现的commit (98b60a44aba79b15fcce1c0d1e46cf5918400f6a)。
fTPM Trusted Application包含对度量启动(Measured Boot)的支持。此功能允许TA读取与TCG EFI协议规范第5节规范兼容的TPM事件日志。 在TA初始化期间会读取并扩展事件日志。
度量启动支持需要OP-TEE系统调用
PTA_SYSTEM_GET_TPM_EVENT_LOG。
与度量启动支持相关的标志:
CFG_TA_MEASURED_BOOT:控制是否启用度量启动(CFG_TA_MEASURED_BOOT=y)或禁用(默认)。
CFG_TA_EVENT_LOG_SIZE:事件日志允许的最大字节数。默认为1024字节。