Chinaunix首页 | 论坛 | 博客
  • 博客访问: 52733
  • 博文数量: 5
  • 博客积分: 1434
  • 博客等级: 上尉
  • 技术积分: 73
  • 用 户 组: 普通用户
  • 注册时间: 2009-05-15 10:59
文章分类
文章存档

2011年(1)

2010年(1)

2009年(3)

我的朋友

分类: 网络与安全

2009-05-18 22:14:08

tpm emulator环境搭建

作者:浪迹天涯

1、安装环境准备

1.1内核

Linux内核2.6.12版本及以上,提供了对tpm芯片的支持,下载地址:

1.2算法库支持

Gmplib库,提供一些密码学算法的支持,下载地址:

1.3 Tpm_emulator软件

Tpm_emulator模拟tpm芯片,相当于一个虚拟的芯片,目前最高版本0.5.1,下载地址:https://developer.berlios.de/project/showfiles.php?group_id=2491

1.4 Tss软件栈

Tss软件栈包括Trousersgrub-imaopenssl tpm enginetpm keyringtpm-toolstrousers软件包提供一些tpmAPI函数,这里只安装trousers软件包,下载地址:

Trousers安装所需环境:

软件要求: 版本查看命令:

automake > 1.4   automake --version

   autoconf > 1.4 autoconf --version

  Pkgconfig pkg-config --version

   Libtool rpm -qa | grep libtool 

gtk2-devel pkg-config --list-all |grep gtk (查看是否安装了gtk) 

   openssl-devel >= 0.9.8 openssl version -a//redhat as4.7 openssl版本 0.9.7a

安装openssl-0.9.8以及它所依赖的glibc2.4软件下载地址:

安装、卸载命令:rpm -ivh/-e --enforce --nodeps  XXXX

2、软件安装

2.1内核安装

#make menuconfig

在内核配置文件中选中如下参数即可将TPM驱动编入内核。

Device Driver->

Character Device->

[*] TPM Hardware Support->

[*] TPM Interface Specification 1.2 Interface

#make bzImage; make modules; make modules_install; make install

2.2 Gmplib安装

# ./configure

# make

# make check

# make install

2.3 Tpm_emulator安装

# cd /usr/src/linux  当前内核的源码目录

# zcat /proc/config.gz > .Config  保持内核配置文件与原来的相同,若没有config.Gz文件,直接用make menuconfig生成.Config文件。

# make oldconfig

# make modules_prepare 

# tar -xvzf tpm_emulator-X.Y.tar.gz

# cd tpm_emulator-X.Y

# make

# make install

Make install出现错误:

make[1]: Entering directory `/home/akshay/tmp/tpm_emulator-0.5.1/tpmd'

install -m 755 -o tss -g tss -d /var/lib/tpm

install: invalid user `tss'

解决办法:将make install改为:sudo make TPMD_USER=root TPMD_GROUP=root install

初始化

#tpmd deactivated

#killall tpmd

#tpmd clear

#rm /var/run/tpm/tpmd_socket:0 (出现failedaddress already in use 时执行它)

启动软TPM

#modprobe tpmd_dev (如果出现FATAL: Module tpmd_dev not found,则先运行depmod -a

#tpmd -f -d            tpmd -h查看启动参数)

2.3 TSS安装

2.3.1解压Trousers软件包

2.3.2重定向tddl

由于使用TPM模拟器,在编译trousers前需要将其以来的tddl库改为TPM模拟器提供的tddl

修改 ./src/tcsd/Makefile.am 4行:

tcsd_LDADD=../tcs/libtcs.a ../tddl/libtddl.a –lpthread 

为:

tcsd_LDADD=../tcs/libtcs.a /usr/lib/libtddl.so –lpthread

修改 ./src/tcsd/Makefile.in 59行:

tcsd_DEPENDENCIES = ../tcs/libtcs.a ../tddl/libtddl.a

为:

tcsd_DEPENDENCIES = ../tcs/libtcs.a /usr/lib/libtddl.so

2.3.3修改Trousers Bug

修改 ./src/include/obj_context.h 79行:

struct tcs_api_table *obj_context_get_tcs_api();

为:

struct tcs_api_table *obj_context_get_tcs_api(UINT32);

2.3.4编译,安装

#sh bootstrap.sh

#./configure –prefix=/usr

#make

#make install

2.3.5安装tpm-tools软件包

#sh bootstrap.sh

#./configure

#make

#make install

2.3.6启动Trousers

Tcsd

/tpm_emulator-0.5/tddl# make test_tddl   (测试)

/tpm_emulator-0.5/tddl# ./test_tddl(此测试程序用到了tpm-tools的相关内容)

阅读(20205) | 评论(25) | 转发(0) |
0

上一篇:没有了

下一篇:selinux原理介绍

给主人留下些什么吧!~~

jsjwolf2009-09-27 09:59:44

偶然路过,发现我们“近似”同道中人,希望可以多多交流!

chinaunix网友2009-07-17 15:57:11

哈哈,这样的啊!没玩过! 我现在的工作是想构建起一个可信平台,关于操作系统层次的访问控制,安全方面的工作做的差不多了,现在想利用可信计算技术建立从BIOS到具体应用的一整条可信链. 知道朋友这方面有研究,能不留个QQ什么的联系方式啊!我的QQ:309554614

chinaunix网友2009-07-16 15:58:24

我在运行:tpmd -d -f 时 出现 Error: bind(/var/run/tpm/tpmd_socket:0) failed: Address already in use 所以就先运行 rm -f /var/run/tpm/tpmd_socket:0 ,可一直出现 tpmd.c:370: Debug: waiting for connections... 请问下这是什么原因啊? 先谢谢了!

keith_2692009-07-10 09:47:59

你好,我现在也想用tpm emulator来虚拟出tpm。按照你上边的说法做了,环境搭建好了没问题。 但是这些软件安装完成后,tpm_takeownership这些命令仍然无法执行,会报communication错误,看来还是没有发现tpm或者tpm emu;ator还没有发挥作用. 请问:你的tpmd -d -f启动之后,trousers和tpm tools这些tss软件栈可以用吗?tpm emulator是怎么用的(按照我的理解,tpm emulator启动后就会虚拟出tpm来,这样即使没有tpm硬件,trousers这些软件就会同虚拟的tpm进行交互,但为什么我实验中还是会报交互错误呢?)。谢谢你了!

lxjeanse2009-06-20 18:41:47

在TPM驱动编入内核的时候,使用make bzImage就出现: HOSTLD scripts/kconfig/conf scripts/kconfig/conf -s arch/x86/Kconfig CHK include/linux/version.h CHK include/linux/utsrelease.h make: Warning: File `include/asm' has modification time 1.8e+04 s in the future make[1]: *** 没有规则可以创建目标“missing-syscalls”。 停止。 make: *** [prepare0] 错误 2 以上错误怎么解决呢?谢谢了