中文
注册
我要评分
文档获取效率
文档正确性
内容完整性
文档易理解
在线提单
论坛求助
鲲鹏小智

环境要求

硬件环境要求

硬件环境要求如表1所示。

表1 硬件环境

项目

版本

服务器

鲲鹏服务器。

主板

鲲鹏主板(型号2280VD、2280Pro、S920S03、2480Pro)。

iBMC

1711单板(型号BC82SMMAB),固件版本不低于3.01.12.49。

BIOS

iTrustee OS要求版本不低于1.83,机密OS要求版本不低于6.58。

TEE OS

固件版本不低于1.1.0。

CPU

鲲鹏920处理器(型号7260、5250、5220)。

磁盘

不限,建议8盘或12盘。

  • 要求服务器已经预置TrustZone特性套件,即预装TEE OS、TEE OS启动密钥、iBMC、BIOS和License许可证;检查服务器是否已预置TrustZone特性套件请参见检查TrustZone套件
  • 普通服务器无法仅通过升级iBMC、BIOS、TEE OS固件实现TrustZone特性使能。
  • 带TrustZone特性的服务器出厂默认特性关闭,请参见配置BIOS使能服务器TrustZone特性。

获取软件包

相关软件包获取方式如表2所示。

表2 软件包获取

软件包名称

版本(分支)要求

软件包说明

获取方法

itrustee_tzdriver

master

iTrustee REE侧Patch包源码。

https://gitee.com/openeuler/itrustee_tzdriver

itrustee_client

master

iTrustee REE侧Patch包源码。

https://gitee.com/openeuler/itrustee_client

libboundscheck

master

边界检查函数库。

https://gitee.com/openeuler/libboundscheck

BoostKit-2280_2280Pro_S920S03_teeos_1.5.0.zip

1.5.0

TEE OS hpm固件包,适用于鲲鹏S920S00、S920X00和S920S03主板机型升级。

华为企业网网站下载:

BoostKit-2280_2280Pro_S920S03_teeos_1.5.0.zip

BoostKit-2480Pro_teeos_1.5.0.zip

1.5.0

TEE OS hpm固件包,适用于鲲鹏S920X02主板机型升级。

华为企业网网站下载:

BoostKit-2480Pro_teeos_1.5.0.zip

BoostKit-2280VF_teeos_2.0.0.zip

2.0.0

TEE OS hpm固件包,适用于鲲鹏S920X10、S920S10主板机型升级。

华为企业网网站下载:

BoostKit-2280VF_teeos_2.0.0.zip

  • 使用软件包前请先阅读许可协议,如确认继续使用,则默认同意协议的条款和条件。
  • 集成了TrustZone特性的鲲鹏服务器已经预置TEE OS固件,若后续有新版本TEE OS固件发布,可参考固件升级进行自行升级。

软件安装包完整性校验

从鲲鹏社区获取的软件安装包,下载软件安装包后需要校验软件安装包,确保与网站上的原始软件安装包一致。

校验方法:

  1. 获取软件数字证书和软件安装包。
  2. 在如下链接中获取校验工具和校验方法:

    https://support.huawei.com/enterprise/zh/tool/pgp-verify-TL1000000054

  3. 参见上述链接下载的《OpenPGP签名验证指南》进行软件安装包完整性检查。

检查TrustZone套件

可参考以下步骤检查鲲鹏服务器是否已预置TrustZone套件:

  1. 检查iBMC、BIOS版本。

    登录iBMC,在首页可查看iBMC、BIOS固件版本号。

    要求iBMC固件版本不低于3.01.12.49,BIOS固件版本不低于1.83。如果有任意一项不满足则视为服务器不支持鲲鹏TrustZone套件。

  2. 检查TrustZone License。

    登录iBMC,在首页依次单击iBMC管理->许可证管理,查看License加载情况。

    要求许可证已导入,许可证仍在有效期内且“Kunpeng accelerator SEC Function”高级特性处于“开启”状态。如果不满足,即使服务器已经烧写TrustZone套件相关固件,也无法使能鲲鹏TrustZone功能。

  3. 检查安全OS启动密钥。
    1. 登录服务器BIOS。

    2. 依次选择“Advanced->TEE Config”查看TEE配置选项。

    3. 查看OEMKEY安装状态。

      如果显示“TEE OEMKEY”处于“Install”状态,至此该服务器已预置鲲鹏TrustZone套件,可通过配置“Support TEE”使能鲲鹏服务器TrustZone功能。

搜索结果
找到“0”个结果

当前产品无相关内容

未找到相关内容,请尝试其他搜索词