---
title: 环境要求
description: "硬件环境要求如表1所示。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengboostkithistory/2300/history/kunpengtrustzone_20_0018.html
sourcePath: /source/zh/kunpengboostkithistory/2300/history/kunpengtrustzone_20_0018.html
indexId: 16eb0fc92217a6b6afbf2e7aa5af55b33bc7290a16444bb00917a417708ff54d76
---
# 环境要求

#### 硬件环境要求

硬件环境要求如表1所示。


**表1 硬件环境**

| 项目 | 版本 |
| --- | --- |
| 服务器 | 鲲鹏服务器。 |
| 主板 | 鲲鹏主板（型号2280VD、2280Pro、S920S03、2480Pro）。 |
| iBMC | 1711单板（型号BC82SMMAB），固件版本不低于3.01.12.49。 |
| BIOS | iTrustee OS要求版本不低于1.83，机密OS要求版本不低于6.58。 |
| TEE OS | 固件版本不低于1.1.0。 |
| CPU | 鲲鹏920处理器（型号7260、5250、5220）。 |
| 磁盘 | 不限，建议8盘或12盘。 |


- 要求服务器已经预置TrustZone特性套件，即预装TEE OS、TEE OS启动密钥、iBMC、BIOS和License许可证；检查服务器是否已预置TrustZone特性套件请参见  检查TrustZone套件
。
- 普通服务器无法仅通过升级iBMC、BIOS、TEE OS固件实现TrustZone特性使能。
- 带TrustZone特性的服务器出厂默认特性关闭，请参见  配置BIOS
使能服务器TrustZone特性。


#### 获取软件包

相关软件包获取方式如表2所示。


**表2 软件包获取**

| 软件包名称 | 版本（分支）要求 | 软件包说明 | 获取方法 |
| --- | --- | --- | --- |
| itrustee\_tzdriver | master | iTrustee REE侧Patch包源码。 | https://gitee.com/openeuler/itrustee\_tzdriver(https://gitee.com/openeuler/itrustee\_tzdriver) |
| itrustee\_client | master | iTrustee REE侧Patch包源码。 | https://gitee.com/openeuler/itrustee\_client(https://gitee.com/openeuler/itrustee\_client) |
| libboundscheck | master | 边界检查函数库。 | https://gitee.com/openeuler/libboundscheck(https://gitee.com/openeuler/libboundscheck) |
| BoostKit\-2280\_2280Pro\_S920S03\_teeos\_1.5.0.zip | 1.5.0 | TEE OS hpm固件包，适用于鲲鹏S920S00、S920X00和S920S03主板机型升级。 | 华为企业网网站下载： BoostKit\-2280\_2280Pro\_S920S03\_teeos\_1.5.0.zip(https://support.huawei.com/enterprise/zh/kunpeng\-computing/kunpeng\-boostkit\-pid\-253662285/software/258930243?idAbsPath=fixnode01\|23710424\|251364417\|9856629\|253662285) |
| BoostKit\-2480Pro\_teeos\_1.5.0.zip | 1.5.0 | TEE OS hpm固件包，适用于鲲鹏S920X02主板机型升级。 | 华为企业网网站下载： BoostKit\-2480Pro\_teeos\_1.5.0.zip(https://support.huawei.com/enterprise/zh/kunpeng\-computing/kunpeng\-boostkit\-pid\-253662285/software/258930243?idAbsPath=fixnode01\|23710424\|251364417\|9856629\|253662285) |
| BoostKit\-2280VF\_teeos\_2.0.0.zip | 2.0.0 | TEE OS hpm固件包，适用于鲲鹏S920X10、S920S10主板机型升级。 | 华为企业网网站下载： BoostKit\-2280VF\_teeos\_2.0.0.zip(https://support.huawei.com/enterprise/zh/kunpeng\-computing/kunpeng\-boostkit\-pid\-253662285/software/258930243?idAbsPath=fixnode01\|23710424\|251364417\|9856629\|253662285) |


- 使用软件包前请先阅读许可协议，如确认继续使用，则默认同意协议的条款和条件。
- 集成了TrustZone特性的鲲鹏服务器已经预置TEE OS固件，若后续有新版本TEE OS固件发布，可参考  固件升级
进行自行升级。


#### 软件安装包完整性校验

从鲲鹏社区获取的软件安装包，下载软件安装包后需要校验软件安装包，确保与网站上的原始软件安装包一致。

校验方法：

1. 获取软件数字证书和软件安装包。
2. 在如下链接中获取校验工具和校验方法(https://support.huawei.com/enterprise/zh/tool/pgp-verify-TL1000000054)。
3. 参见上述链接下载的《OpenPGP签名验证指南》进行软件安装包完整性检查。


#### 检查TrustZone套件

可参考以下步骤检查鲲鹏服务器是否已预置TrustZone套件：

1. 检查iBMC、BIOS版本。
  登录iBMC，在首页可查看iBMC、BIOS固件版本号。

  要求iBMC固件版本不低于3.01.12.49，BIOS固件版本不低于1.83。如果有任意一项不满足则视为服务器不支持鲲鹏TrustZone套件。

2. 检查TrustZone License。
  登录iBMC，在首页依次单击“iBMC管理->许可证管理”，查看License加载情况。

  要求许可证已导入，许可证仍在有效期内且“Kunpeng accelerator SEC Function”高级特性处于“开启”状态。如果不满足，即使服务器已经烧写TrustZone套件相关固件，也无法使能鲲鹏TrustZone功能。

3. 检查安全OS启动密钥。

  a. 登录服务器BIOS。
  b. 依次选择“Advanced->TEE Config”查看TEE配置选项。
  c. 查看OEMKEY安装状态。
    如果显示“TEE OEMKEY”处于“Install”状态，至此该服务器已预置鲲鹏TrustZone套件，可通过配置“Support TEE”使能鲲鹏服务器TrustZone功能。
