鲲鹏社区首页
中文
注册
我要评分
文档获取效率
文档正确性
内容完整性
文档易理解
在线提单
论坛求助

更新说明

V1.0.0版本Kunpeng BoostKit 24.0.RC2机密计算主要涉及更新virtCCA相关的特性使能。基于机密计算virtCCA特性,支持TEE(可信执行环境)内运行虚拟机。

表1 BoostKit-virtCCA_1.0.0新增特性

特性名称

更新说明

支持针对用户的应用提供基于HUK派生密钥能力

TMM提供基于HUK密钥派生功能 ,该功能由部署在机密虚机中的SDK调用,支持用户传入个性化参数输入作为秘钥派生盐值。

virtCCA支持度量启动和远程证明

  1. virtCCA支持在启动时和运行时对机密虚机进行初始度量并提供证明报告。
  2. 支持IMA扩展到证明报告,实现应用级远程证明。