---
title: 环境要求
description: "硬件环境要求如表1所示。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/trustzone/fg/kunpengtrustzone_20_0018.html
sourcePath: /source/zh/kunpengcctrustzone/trustzone/fg/kunpengtrustzone_20_0018.html
indexId: fc4e76b14ab31b8228043282ae870ccbc9f701b0d4947167a766768a7a2a148c72
---
# 环境要求

#### 硬件环境要求

硬件环境要求如表1所示。


**表1 硬件环境**

| 项目 | 版本 |
| --- | --- |
| 服务器 | 鲲鹏服务器。 |
| 主板 | 鲲鹏主板（型号S920S00、S920X00、S920X02、S920S03、S920X10、S920S10、S920X08、S920L08、S920S08）。 |
| iBMC | 1711单板（型号BC82SMMAB），固件版本不低于3.01.12.49。 |
| BIOS | 版本不低于6.69。 |
| TEE OS | 固件版本不低于1.1.0。 |
| CPU | 鲲鹏920处理器（型号7260、5250、5220）。 |
| 磁盘 | 不限，建议8盘或12盘。 |


- 要求服务器已经预置TrustZone特性套件，即预装TEE OS、TEE OS启动密钥、iBMC、BIOS和License；检查服务器是否已预置TrustZone特性套件请参见  检查TrustZone套件
。
- 普通服务器无法仅通过升级iBMC、BIOS、TEE OS固件实现TrustZone特性使能。
- 带TrustZone特性的服务器出厂默认特性关闭，请参见  配置BIOS
使能服务器TrustZone特性。


#### 获取软件包

相关软件包获取方式如表2所示。


**表2 软件包获取**

| 软件包名称 | 版本（分支）要求 | 软件包说明 | 获取方法 |
| --- | --- | --- | --- |
| itrustee\_tzdriver | iTrustee\_7.10.1\_release | iTrustee REE侧Patch包源码。 | 获取链接(https://gitcode.com/openeuler/itrustee\_tzdriver/tree/iTrustee\_7.10.1\_release) |
| itrustee\_client | iTrustee\_7.10.1\_release | iTrustee REE侧Patch包源码。 | 获取链接(https://gitcode.com/openeuler/itrustee\_client/tree/iTrustee\_7.10.1\_release) |
| libboundscheck | master | 边界检查函数库。 | 获取链接(https://gitcode.com/openeuler/libboundscheck) |
| BoostKit\-2280\_2280Pro\_S920S03\_teeos\_1.7.4.RC1.zip | 1.7.4.RC1 | TEE OS hpm固件包，适用于鲲鹏S920S00、S920X00、S920S03、S920X08、S920L08、S920S08主板机型升级。 | 获取链接(https://www.hikunpeng.com/developer/download?zhTitle=机密计算&zhSubTitle=Trustzone&enTitle=SDS&enSubTitle=Trustzone) |
| BoostKit\-2480Pro\_teeos\_1.7.4.RC1.zip | 1.7.4.RC1 | TEE OS hpm固件包，适用于鲲鹏S920X02主板机型升级。 | 获取链接(https://www.hikunpeng.com/developer/download?zhTitle=机密计算&zhSubTitle=Trustzone&enTitle=SDS&enSubTitle=Trustzone) |
| BoostKit\-2280VF\_teeos\_2.3.3.RC1.zip | 2.3.3 | TEE OS hpm固件包，适用于鲲鹏S920X10、S920S10主板机型升级。 | 获取链接(https://www.hikunpeng.com/developer/download?zhTitle=机密计算&zhSubTitle=Trustzone&enTitle=SDS&enSubTitle=Trustzone) |


- 使用软件包前请先阅读许可协议，如确认继续使用，则默认同意协议的条款和条件。
- 集成了TrustZone特性的鲲鹏服务器已经预置TEE OS固件，若后续有新版本TEE OS固件发布，可参考  固件升级
进行自行升级。


#### 软件安装包完整性校验

从鲲鹏社区获取的软件安装包，下载软件安装包后需要校验软件安装包，确保与网站上的原始软件安装包一致。

校验方法：

1. 获取软件数字证书和软件安装包。
2. 获取校验工具和校验方法(https://support.huawei.com/enterprise/zh/tool/pgp-verify-TL1000000054)。
3. 参见2下载的《OpenPGP签名验证指南》进行软件安装包完整性检查。


#### 检查TrustZone套件

可参考以下步骤检查鲲鹏服务器是否已预置TrustZone套件。

1. 检查iBMC、BIOS版本。
  登录iBMC，在首页可查看iBMC、BIOS固件版本号。

  要求iBMC固件版本不低于3.01.12.49，BIOS固件版本不低于7.12。若首页没有TEE OS版本信息，则有可能服务器不支持TrustZone。

2. 检查TrustZone License。
  登录iBMC，在首页依次单击“iBMC管理->许可证管理”，查看License加载情况。

  要求许可证已导入，许可证仍在有效期内且“Kunpeng accelerator SEC Function”高级特性处于“开启”状态。如果不满足，即使服务器已经烧写TrustZone套件相关固件，也无法使能鲲鹏TrustZone功能。

3. 检查安全OS启动密钥。

  a. 登录服务器BIOS。
  b. 依次选择“Advanced->TEE Config”查看TEE配置选项。
  c. 查看OEMKEY安装状态。
    如果显示“TEE OEMKEY”处于“Install”状态，表明该服务器已预置鲲鹏TrustZone套件，可通过配置“Support TEE”为“Enable”使能鲲鹏服务器TrustZone功能。
