TrustZone——运行环境—QEMU—OP-TEE

本文档介绍了如何在QEMU上配置和运行TrustZone的OP-TEE安全系统。首先,概述了所需的依赖项,然后详细阐述了下载、设置QEMU和编译的过程。在编译过程中提到了可能遇到的问题及解决方案,如内核版本、tbconv.c的编译错误和busybox的编译问题。最后,文章展示了成功运行后的Linux和安全系统界面,并预告了后续将探讨FastModels的运行效果。

终于看到一款算是比较完善的安全OS。看它支持的平台就知道开发投入的工作量不小。

支持FastModels和QEMU两个虚拟模拟器,其他5款开发板。今天先看看QEMU运行起来效果怎么样吧。

 

  1. Foundation Models
  2. ARM Juno board
  3. QEMU
  4. STMicroelectronics boards
  5. Allwinner A80
  6. Mediatek MT8173 EVB
  7. HiKey Board

 

下面是编译说明。我就说一下关键点吧。下面的内容在git服务器optee-os的根目录下README.MD。

linux是3.18就可以,如果不好下载,下载3.18或者3.18rc1解压到qemu_optee下,把目录的名字改为linux即可。

第一步:

安装需要的包,apt-get解决。没有难度。如果有冲突的包,remove一下再安装即可。

第二步:

运行下载和编译环境脚本setup_qemu_optee.sh

执行完成之后,如果目录不变的话,应该在~/devel/qemu_optee目录下出现build.sh等一系列脚本。

如果有需要调整的,只需要编译对应的文件即可。如果你更换了linux的内核,或者文件系统。记得重新编译bios.bin,也就是运行buid_bios.sh。链接都在bios.bin里面。

第三步:

运行build.sh。主要是干几件事。bios.bin(qemu引导文件),nsec_blob.bin(非安全系统bin,调整过的zImage),nsec_rootfs.bin(linux文件系统,包含optee_client、TEE_Client的驱动和xtest测试程序等),secure_blob.bin(安全系统包含安全ta)。

具体的几个文件的关系是bios.bin,里面有后面三个文件的地址。需要调用的时候,切换到对应的地址去运行。

第四步:

运行两个终端和一个qemu模拟器。就能够看

### OP-TEE 部署指南 对于希望部署OP-TEE的操作,理解其环境配置与具体流程至关重要。OP-TEEOpen Portable Trusted Execution Environment)是一个开源项目,旨在提供一个可移植的信任执行环境解决方案[^1]。 #### 准备工作 为了成功安装并运行OP-TEE,在开始之前需准备合适的硬件平台和支持该技术的处理器架构。通常情况下,ARM Cortex-A系列是最常见的选择之一。此外,还需要确保拥有必要的开发工具链以及熟悉Linux操作系统下的编译构建过程[^2]。 #### 获取源码 可以从官方GitHub仓库克隆最新的OP-TEE源代码库来获取最新版本: ```bash git clone https://github.com/OP-TEE/optee_os.git cd optee_os ``` 这一步骤提供了访问所有必需文件的机会,包括但不限于内核补丁、用户空间API头文件等资源[^3]。 #### 编译设置 完成上述操作之后,则可以按照特定目标板的要求调整Makefile中的选项参数,并通过调用`make`命令来进行整个系统的编译工作。例如针对QEMU模拟器环境: ```bash make PLATFORM=vexpress-qemu V=1 all ``` 这里选择了vexpress-qemu作为演示用途的目标平台;实际应用时应依据所使用的设备型号做相应更改[^4]。 #### 安装固件 一旦编译顺利完成,下一步就是将生成好的二进制映像烧录到对应的存储介质上。此过程中可能涉及到刷写引导加载程序(bootloader),更新TrustZone软件包等内容。具体的实施方法依赖于制造商提供的文档说明或者社区分享的经验贴士[^5]。 #### 测试验证 最后但同样重要的是,在物理机或虚拟环境中启动系统后应当立即开展一系列基础功能测试以确认一切正常运作。可以通过运行预置的应用实例或是编写简单的TA(Test Application)来进行初步检验[^6]。
评论 6
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值