【特性描述】
基于ARM机密计算架构(CCA),在使能了Trustzone SEL2的芯片平台上,利用软件实现virtCCA提供机密虚机能力。
【特性竞争力】
客户的机密计算应用开发者可在TEE内复用REE侧应用,复用openEuler应用生态资源,解决易用性问题,实现机密计算应用易开发和易迁移。
【硬件架构】
ARM
【特性约束】
NA
【涉及仓库】
openEuler/kernel
【交付个人/团队】
鲲鹏计算解决方案virtCCA团队
此处可能存在不合适展示的内容,页面不予展示。您可通过相关编辑功能自查并修改。
如您确认内容无涉及 不当用语 / 纯广告导流 / 暴力 / 低俗色情 / 侵权 / 盗版 / 虚假 / 无价值内容或违法国家有关法律法规的内容,可点击提交进行申诉,我们将尽快为您处理。
1、配置精密虚机:
1)配置虚机类型为cvm:
2)传递cvm 安全侧hypervisor参数:
3)host内核添加启动参数cvm_host=1
4)guest内核添加启动参数cvm_guest=1 swiotlb=262144,force
2、启动精密虚机:
3、在精密虚机中挂载nfs文件系统,下发IO数据:
机密虚机磁盘网络IO功能皆正常。
登录 后才可以发表评论