中文
注册
我要评分
文档获取效率
文档正确性
内容完整性
文档易理解
在线提单
论坛求助
鲲鹏小智

环境要求

硬件环境要求

硬件环境要求如表1所示。

表1 硬件环境

项目

版本

服务器

鲲鹏服务器。

主板

鲲鹏主板(型号S920S00、S920X00、S920X02、S920S03、S920X10、S920S10)。

iBMC

1711单板(型号BC82SMMAB),固件版本不低于3.01.12.49。

BIOS

版本不低于6.69。

TEE OS

固件版本不低于1.1.0。

CPU

鲲鹏920处理器(型号7260、5250、5220)。

磁盘

不限,建议8盘或12盘。

  • 要求服务器已经预置TrustZone特性套件,即预装TEE OS、TEE OS启动密钥、iBMC、BIOS和License许可证;检查服务器是否已预置TrustZone特性套件请参见检查TrustZone套件
  • 普通服务器无法仅通过升级iBMC、BIOS、TEE OS固件实现TrustZone特性使能。
  • 带TrustZone特性的服务器出厂默认特性关闭,请参见配置BIOS使能服务器TrustZone特性。

获取软件包

相关软件包获取方式如表2所示。

表2 软件包获取

软件包名称

版本(分支)要求

软件包说明

获取方法

itrustee_tzdriver

master

iTrustee REE侧Patch包源码。

https://gitee.com/openeuler/itrustee_tzdriver

itrustee_client

master

iTrustee REE侧Patch包源码。

https://gitee.com/openeuler/itrustee_client

libboundscheck

master

边界检查函数库。

https://gitee.com/openeuler/libboundscheck

BoostKit-2280_2280Pro_S920S03_teeos_1.6.2.zip

1.6.2

TEE OS hpm固件包,适用于鲲鹏S920S00、S920X00和S920S03主板 机型升级。

华为企业网网站下载:

BoostKit-2280_2280Pro_S920S03_teeos_1.6.2.zip

BoostKit-2480Pro_teeos_1.6.2.zip

1.6.2

TEE OS hpm固件包,适用于鲲鹏S920X02主板机型升级。

华为企业网网站下载:

BoostKit-2480Pro_teeos_1.6.2.zip

BoostKit-2280VF_teeos_2.2.0.zip

2.2.0

TTEE OS hpm固件包,适用于鲲鹏S920X10、S920S10主板机型升级。

华为企业网网站下载:

BoostKit-2280VF_teeos_2.2.0.zip

  • 使用软件包前请先阅读许可协议,如确认继续使用,则默认同意协议的条款和条件。
  • 集成了TrustZone特性的鲲鹏服务器已经预置TEE OS固件,若后续有新版本TEE OS固件发布,可参考固件升级进行自行升级。

软件安装包完整性校验

从鲲鹏社区获取的软件安装包,下载软件安装包后需要校验软件安装包,确保与网站上的原始软件安装包一致。

校验方法:

  1. 获取软件数字证书和软件安装包。
  2. 在如下链接中获取校验工具和校验方法:

    https://support.huawei.com/enterprise/zh/tool/pgp-verify-TL1000000054

  3. 参见上述链接下载的《OpenPGP签名验证指南》进行软件安装包完整性检查。

检查TrustZone套件

可参考以下步骤检查鲲鹏服务器是否已预置TrustZone套件:

  1. 检查iBMC、BIOS版本。

    登录iBMC,在首页可查看iBMC、BIOS固件版本号。

    要求iBMC固件版本不低于3.01.12.49,BIOS固件版本不低于7.12。这些版本修复了一些bug,建议客户下载对应固件升级到指定版本。若首页没有TEE OS版本信息,则大概率表明服务器不支持TrustZone。

  2. 检查TrustZone License。

    登录iBMC,在首页依次单击iBMC管理->许可证管理,查看License加载情况。

    要求许可证已导入,许可证仍在有效期内且“Kunpeng accelerator SEC Function”高级特性处于“开启”状态。如果不满足,即使服务器已经烧写TrustZone套件相关固件,也无法使能鲲鹏TrustZone功能。

  3. 检查安全OS启动密钥。
    1. 登录服务器BIOS。

    2. 依次选择“Advanced->TEE Config”查看TEE配置选项。

    3. 查看OEMKEY安装状态。

      如果显示“TEE OEMKEY”处于“Install”状态,至此该服务器已预置鲲鹏TrustZone套件,可通过配置“Support TEE”使能鲲鹏服务器TrustZone功能。

搜索结果
找到“0”个结果

当前产品无相关内容

未找到相关内容,请尝试其他搜索词