EL3安全分区管理器
文章目录
1. 前言
本文档根据FF-A规范描述了EL3 SPMC的设计。 EL3 SPMC提供了参考FF-A符合符合人数的实现,而无需S-EL2虚拟化支持,以帮助采用和迁移到FF-A早期。 TF-A中的EL3 SPMC实施:
-
管理单个S-EL1安全分区
-
为FF-A端点之间的通信和内存共享提供了标准协议。
-
为EL3逻辑分区提供支持,以支持从EL3到S-EL1的易于迁移。
2. 例子:参考堆栈
下图说明了当未实现 FEAT_SEL2架构扩展程序时可能的配置,显示了EL3处的SPMD和SPMC,一个S-EL1安全分区,带有可选的Hypervisor:
3. TF-A构建选项
本节解释了构建基于FF-A的SPM涉及的TF-A构建选项,其中SPMD和SPMC位于EL3:
-
SPD = SPMD:此选项选择SPMD组件将FF-A协议从NWD传递到来回SWD。 选择此选项时,不可能启用另一个安全的有效负载调度器。
-
SPMC_AT_EL3:此选项将SPMC异常级别调整为EL3。
-
ARM_SPMC_MANIFEST_DTS:此选项指定提供SP说明的清单文件。 当启用SPMC_AT_EL3时,需要使用SPMC的BL2加载安