---
title: 环境要求
description: "硬件环境要求如表1所示。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengboostkithistory/230RC2/confidt/kunpengtrustzone_20_0018.html
sourcePath: /source/zh/kunpengboostkithistory/230RC2/confidt/kunpengtrustzone_20_0018.html
indexId: 96bd6983e8af56c9c783d4c2241ca660fc474a91a85e130c677147c0e38a9d1478
---
# 环境要求

#### 硬件环境要求

硬件环境要求如表1所示。


**表1 硬件环境**

| 项目 | 版本 |
| --- | --- |
| 服务器 | TaiShan 200服务器（型号2280VD、2280Pro、S920S03、2480Pro） |
| 主板 | 鲲鹏主板 |
| iBMC | 1711单板（型号BC82SMMAB），固件版本不低于3.01.12.49 |
| BIOS | 固件版本不低于1.83 |
| TEE OS | 固件版本不低于1.1.0 |
| CPU | 鲲鹏920处理器（型号7260、5250、5220） |
| 机箱 | 不限，建议8盘或12盘 |


- 要求服务器已经预置TrustZone特性套件，即预装TEE OS、TEE OS启动密钥、iBMC、BIOS和License许可证；检查服务器是否已预置TrustZone特性套件请参见  检查TrustZone套件
。
- 普通服务器无法仅通过升级iBMC、BIOS、TEE OS固件实现TrustZone特性使能。
- 带TrustZone特性的服务器出厂默认特性关闭，请参见  配置BIOS
使能服务器TrustZone特性。


#### 获取软件包

相关软件包获取方式如表2所示。


**表2 软件包获取**

| 软件包名称 | 版本（分支）要求 | 软件包说明 | 获取方法 |
| --- | --- | --- | --- |
| itrustee\_tzdriver | master | iTrustee REE侧patch包源码 | https://gitee.com/openeuler/itrustee\_tzdriver(https://gitee.com/openeuler/itrustee\_tzdriver) |
| itrustee\_client | master | iTrustee REE侧patch包源码 | https://gitee.com/openeuler/itrustee\_client(https://gitee.com/openeuler/itrustee\_client) |
| libboundscheck | master | 边界检查函数库 | https://gitee.com/openeuler/libboundscheck(https://gitee.com/openeuler/libboundscheck) |
| BoostKit\-2280\_2280Pro\_S920S03\_teeos\_1.4.0.zip | 1.4.0 | TEE OS hpm固件包，适用于TaiShan 2280、TaiShan 2280 Pro、鲲鹏主板S920S03 机型升级。 | 华为企业网网站下载： BoostKit\-2280\_2280Pro\_S920S03\_teeos\_1.4.0.zip(https://support.huawei.com/enterprise/zh/kunpeng\-computing/kunpeng\-boostkit\-pid\-253662285/software/259146533) |
| BoostKit\-2480Pro\_teeos\_1.4.0.zip | 1.4.0 | TEE OS hpm固件包，适用于TaiShan 2480 Pro机型升级。 | 华为企业网网站下载： BoostKit\-2480Pro\_teeos\_1.4.0.zip(https://support.huawei.com/enterprise/zh/kunpeng\-computing/kunpeng\-boostkit\-pid\-253662285/software/259146533) |


集成了TrustZone特性的TaiShan服务器已经预置TEE OS固件，若后续有新版本TEE OS固件发布，可参考固件升级进行自行升级。


#### 软件包完整性校验

从华为运营商网站和企业网网站获取软件包后，需要校验软件包，确保与网站上的原始软件包一致。

校验方法：

1. 从获取软件包获取对应的软件数字证书和软件安装包。
2. 获取校验工具和校验方法。
  https://support.huawei.com/enterprise/zh/tool/pgp-verify-TL1000000054(https://support.huawei.com/enterprise/zh/tool/pgp-verify-TL1000000054)

3. 参见2中下载的《OpenPGP签名验证指南》进行软件包完整性检查。


#### 检查TrustZone套件

可参考以下步骤检查鲲鹏服务器是否已预置TrustZone套件：

1. 检查iBMC、BIOS版本。
  登录iBMC，在首页可查看iBMC、BIOS固件版本号。

  要求iBMC固件版本不低于3.01.12.49，BIOS固件版本不低于1.83。如果有任意一项不满足则视为服务器不支持鲲鹏TrustZone套件。

2. 检查TrustZone License。
  登录iBMC，在首页依次单击“iBMC管理->许可证管理”，查看License加载情况。

  要求许可证已导入，许可证仍在有效期内且“Kunpeng accelerator SEC Function”高级特性处于“开启”状态。如果不满足，即使服务器已经烧写TrustZone套件相关固件，也无法使能鲲鹏TrustZone功能。

3. 检查安全OS启动密钥。

  a. 登录服务器BIOS。
  b. 依次选择“Advanced->TEE Config”查看TEE配置选项。
  c. 查看OEMKEY安装状态。
    如果显示“TEE OEMKEY”处于“Install”状态，至此该服务器已预置鲲鹏TrustZone套件，可通过配置“Support TEE”使能鲲鹏服务器TrustZone功能。
