Skip to main content
要在使用 TrustZone 和安全启动的 Qualcomm 设备上构建安全软件,所需的关键工具是 SecTools v2 和面向 Snapdragon® 设备的 Arm® LLVM 编译器。 SecTools v2 是一套 Qualcomm 安全工具,旨在支持 Qualcomm 片上系统(SoC)上的安全启动、镜像认证、调试策略创建和熔丝编程。用于 Qualcomm® 可信执行环境(Qualcomm TEE)的 LLVM 编译器是一个专用工具链,用于在 Qualcomm 设备上为 TEE 构建安全软件组件。

SecTools v2

  1. 进入 SecTools v2 文件夹。 SecTools 可执行文件位于以下路径。
    <Metabuild>/<chipset>.LE.X.x/common/sectoolsv2/ext/<host_machine> 此文件夹包含安全启动、镜像签名和其他安全操作所需的二进制文件和脚本。
  2. 找到安全配置文件 XML。
    <chipset>.LE.X.x/common/sectoolsv2/<chipset>_security_profile.xml 文件定义了 SecTools 使用的安全配置。
所需的最低 SecTools 版本为 1.43 或更高。
下表列出了 SecTools v2 的文档。 表:SecTools v2
SecTools 指南仅面向具有授权访问权限的许可用户。

后续步骤

  • 要初始化并配置硬件以在 Linux 上安全运行,请参阅验证安全配置
  • 要配置 Qualcomm TEE 以保护处理敏感数据并运行可信应用程序的设备,请参阅配置安全服务