Skip to main content
要使用 TrustZone 和安全启动在 Qualcomm 设备上构建安全软件,所需的关键工具是 SecTools v2 和面向 Arm® 的 LLVM 编译器,目标为 Snapdragon® 设备。 SecTools v2 是一套 Qualcomm 安全工具,旨在为 Qualcomm 片上系统(SoC)提供安全启动、镜像认证、调试策略创建和熔丝编程支持。面向 Qualcomm® 可信执行环境(Qualcomm TEE)的 LLVM 编译器是一个专用工具链,用于为 Qualcomm 设备上的 TEE 构建安全软件组件。

SecTools v2

  1. 进入 SecTools v2 文件夹。 SecTools 可执行文件位于以下路径。
    <Metabuild>/<chipset>.LE.X.x/common/sectoolsv2/ext/<host_machine> 该文件夹包含安全启动、镜像签名和其他安全操作所需的二进制文件和脚本。
  2. 找到安全配置文件 XML。
    <chipset>.LE.X.x/common/sectoolsv2/<chipset>_security_profile.xml 文件定义了 SecTools 使用的安全配置。
所需的最低 SecTools 版本为 1.43 或更高版本。
下表列出了 SecTools v2 的文档。 表:SecTools v2
SecTools 指南仅向具有授权访问权限的持证用户提供。

后续步骤

  • 要初始化和配置硬件以在 Linux 上安全运行,请参阅验证安全配置。
  • 要配置 Qualcomm TEE 以保护处理敏感数据并运行可信应用程序的设备,请参阅配置安全服务。