分类: 网络与安全
2009-05-18 22:14:08
Linux内核2.6.12版本及以上,提供了对tpm芯片的支持,下载地址:。
Gmplib库,提供一些密码学算法的支持,下载地址:。
Tpm_emulator模拟tpm芯片,相当于一个虚拟的芯片,目前最高版本0.5.1,下载地址:https://developer.berlios.de/project/showfiles.php?group_id=2491
Tss软件栈包括Trousers、grub-ima、openssl tpm engine、tpm keyring、tpm-tools,trousers软件包提供一些tpm的API函数,这里只安装trousers软件包,下载地址:
Trousers安装所需环境:
软件要求: 版本查看命令:
automake > 1.4 automake --version
autoconf > 1.4 autoconf --version
Pkgconfig pkg-config --version
Libtool rpm -qa | grep libtool
gtk2-devel pkg-config --list-all |grep gtk (查看是否安装了gtk)
openssl-devel >= 0.9.8 openssl version -a//redhat as4.7 的openssl版本 为0.9.7a
安装openssl-0.9.8以及它所依赖的glibc2.4软件下载地址:
安装、卸载命令:rpm -ivh/-e --enforce --nodeps XXXX
2、软件安装
2.1内核安装
#make menuconfig
在内核配置文件中选中如下参数即可将TPM驱动编入内核。
Device Driver->
Character Device->
[*] TPM Hardware Support->
[*] TPM Interface Specification 1.2 Interface
#make bzImage; make modules; make modules_install; make install
# ./configure
# make
# make check
# make install
# cd /usr/src/linux 当前内核的源码目录
# zcat /proc/config.gz > .Config 保持内核配置文件与原来的相同,若没有config.Gz文件,直接用make menuconfig生成.Config文件。
# make oldconfig
# make modules_prepare
# tar -xvzf tpm_emulator-X.Y.tar.gz
# cd tpm_emulator-X.Y
# make
# make install
若Make install出现错误:
make[1]: Entering directory `/home/akshay/tmp/tpm_emulator-0.5.1/tpmd'
install -m 755 -o tss -g tss -d /var/lib/tpm
install: invalid user `tss'
解决办法:将make install改为:sudo make TPMD_USER=root TPMD_GROUP=root install
初始化
#tpmd deactivated
#killall tpmd
#tpmd clear
#rm /var/run/tpm/tpmd_socket:0 (出现failed:address already in use 时执行它)
启动软TPM
#modprobe tpmd_dev (如果出现FATAL: Module tpmd_dev not found,则先运行depmod -a)
#tpmd -f -d (tpmd -h查看启动参数)
由于使用TPM模拟器,在编译trousers前需要将其以来的tddl库改为TPM模拟器提供的tddl。
l 修改 ./src/tcsd/Makefile.am 第4行:
tcsd_LDADD=../tcs/libtcs.a ../tddl/libtddl.a –lpthread
为:
tcsd_LDADD=../tcs/libtcs.a /usr/lib/libtddl.so –lpthread
l 修改 ./src/tcsd/Makefile.in 第59行:
tcsd_DEPENDENCIES = ../tcs/libtcs.a ../tddl/libtddl.a
为:
tcsd_DEPENDENCIES = ../tcs/libtcs.a /usr/lib/libtddl.so
l 修改 ./src/include/obj_context.h 第79行:
struct tcs_api_table *obj_context_get_tcs_api();
为:
struct tcs_api_table *obj_context_get_tcs_api(UINT32);
#sh bootstrap.sh
#./configure –prefix=/usr
#make
#make install
2.3.5安装tpm-tools软件包
#sh bootstrap.sh
#./configure
#make
#make install
Tcsd
/tpm_emulator-0.5/tddl# make test_tddl (测试)
/tpm_emulator-0.5/tddl# ./test_tddl(此测试程序用到了tpm-tools的相关内容)
chinaunix网友2009-07-17 15:57:11
哈哈,这样的啊!没玩过! 我现在的工作是想构建起一个可信平台,关于操作系统层次的访问控制,安全方面的工作做的差不多了,现在想利用可信计算技术建立从BIOS到具体应用的一整条可信链. 知道朋友这方面有研究,能不留个QQ什么的联系方式啊!我的QQ:309554614
chinaunix网友2009-07-16 15:58:24
我在运行:tpmd -d -f 时 出现 Error: bind(/var/run/tpm/tpmd_socket:0) failed: Address already in use 所以就先运行 rm -f /var/run/tpm/tpmd_socket:0 ,可一直出现 tpmd.c:370: Debug: waiting for connections... 请问下这是什么原因啊? 先谢谢了!
keith_2692009-07-10 09:47:59
你好,我现在也想用tpm emulator来虚拟出tpm。按照你上边的说法做了,环境搭建好了没问题。 但是这些软件安装完成后,tpm_takeownership这些命令仍然无法执行,会报communication错误,看来还是没有发现tpm或者tpm emu;ator还没有发挥作用. 请问:你的tpmd -d -f启动之后,trousers和tpm tools这些tss软件栈可以用吗?tpm emulator是怎么用的(按照我的理解,tpm emulator启动后就会虚拟出tpm来,这样即使没有tpm硬件,trousers这些软件就会同虚拟的tpm进行交互,但为什么我实验中还是会报交互错误呢?)。谢谢你了!
lxjeanse2009-06-20 18:41:47
在TPM驱动编入内核的时候,使用make bzImage就出现: HOSTLD scripts/kconfig/conf scripts/kconfig/conf -s arch/x86/Kconfig CHK include/linux/version.h CHK include/linux/utsrelease.h make: Warning: File `include/asm' has modification time 1.8e+04 s in the future make[1]: *** 没有规则可以创建目标“missing-syscalls”。 停止。 make: *** [prepare0] 错误 2 以上错误怎么解决呢?谢谢了