---
title: 环境要求
description: "使能机密计算TEE特性前，请参见本节提前准备软硬件安装环境，以确保后续安装操作顺利进行。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/tee/cVMcont/kunpengtee_16_0014.html
sourcePath: /source/zh/kunpengcctrustzone/tee/cVMcont/kunpengtee_16_0014.html
indexId: 143a171a3807dc18732c72626c67bfc4f67ae18ab46cae23568ae80145020c5b65
---
# 环境要求

使能机密计算TEE特性前，请参见本节提前准备软硬件安装环境，以确保后续安装操作顺利进行。

#### 软件要求

| 软件名称 | 软件说明 | 版本/代码分支要求 |
| --- | --- | --- |
| iBMC | 服务器配套iBMC固件，提供TMM固件安全升级通道。 | >=5.5.12.5 |
| BIOS | 服务器配套BIOS固件，提供TMM安全启动能力。 | >=21.23 |


#### 硬件要求

| 处理器 | 鲲鹏920新型号处理器（7270Z/7280Z/7250Y/7260Y/5253Z/5252Z/5235Z/5230Z等）。 |
| --- | --- |
| 内存大小 | 建议512GB以上。 |


#### 固件要求


**表1 固件获取**

| 固件名称 | 版本要求 | 说明 | 获取途径 |
| --- | --- | --- | --- |
| BIOS | 21.23版本及以上 | 服务器配套BIOS固件，支持TEE套件TMM固件引导启动。 | 企业网(https://support.huawei.com/enterprise/zh/software/263636300\-ESW2001500002) |
| BMC | 5.05.12.5版本及以上 | 服务器配套BMC固件，支持TEE套件TMM固件安全升级。 | 企业网(https://support.huawei.com/enterprise/zh/software/263636299\-ESW2001410563) |


#### 软件包获取


**表2 软件包获取**

| 软件包名称 | 版本要求 | 说明 | 获取途径 |
| --- | --- | --- | --- |
| BoostKit\-virtCCA\_1.8.0.zip | 1.8.0 | 鲲鹏BoostKit机密计算TEE套件软件包，包含TMM固件。 | 鲲鹏社区(https://www.hikunpeng.com/boostkit/download?version=26.1.RC1) |
| libvirt | >= 9.10.0\-16 | 虚拟机管理接口库。 | openEuler 24.03 LTS SP3源Yum下载 |
| QEMU | >= 8.2.0\-37 | 开源虚拟机软件，可模拟不同的硬件平台和操作系统。 | openEuler 24.03 LTS SP3源Yum下载 |
| Kernel | >= 6.6.0\-98.0.0.103 | 操作系统Linux内核。 | openEuler 24.03 LTS SP3源Yum下载 |
| virtCCA\_driver | 0.1.11\-1 | virtCCA驱动软件包，包括sealing key密钥封印、安全内存可观测相关驱动。 | openEuler 24.03 LTS SP3源Yum下载 |
| virtCCA\_sdk | >=0.1.17\-1 | virtCCA SDK软件包，提供virtCCA远程证明动态库及头文件。 | openEuler 24.03 LTS SP3源Yum下载 |
| QCBOR | 1.2 | 高效、轻量级的CBOR（Concise Binary Object Representation）编码/解码库。 | 获取链接(https://github.com/laurencelundblade/QCBOR.git) |
| t\_cose | 1.1.3 | 专为嵌入式系统和资源受限设备设计的轻量级软件库，用于实现COSE（CBOR Object Signing and Encryption）标准（RFC 8152），提供高效的CBOR数据签名与验证功能。 | 获取链接(https://github.com/laurencelundblade/t\_cose.git) |
| rats\-tls | commit: 40f7b78403d75d13b1a372c769b2600f62b02692 | 一种支持异构硬件可信执行环境（TEE）的双向传输层安全协议库。 | 获取链接(https://github.com/inclavare\-containers/rats\-tls.git) |


#### 验证软件包完整性

从鲲鹏社区下载的软件安装包，在下载完成后，应进行校验以确保其与网站上的原始软件安装包一致。

1. 获取软件数字证书和软件安装包，具体的获取方法请参见表2。
2. 在华为企业业务网站(https://support.huawei.com/enterprise/zh/tool/pgp-verify-TL1000000054)获取校验工具和校验方法。
3. 参见2下载的《OpenPGP签名验证指南》进行软件安装包完整性检查。
