From 3749a3b0f46b559707d748c182b8a56f75fb5f23 Mon Sep 17 00:00:00 2001 From: tongsir_1995 Date: Tue, 24 Jun 2025 10:30:42 +0000 Subject: [PATCH] Add reports on OpenEuler-24.03-LTS-SP2 for Hygon security feature Signed-off-by: tongsir_1995 --- ...13\350\257\225\346\212\245\345\221\212.md" | 110 ++++++++---------- 1 file changed, 47 insertions(+), 63 deletions(-) rename "Test_Result/openEuler_24.03_LTS_SP2/openEuler-24.03-LTS-SP2\347\211\210\346\234\254XX\347\211\271\346\200\247\346\265\213\350\257\225\346\212\245\345\221\212\346\250\241\346\235\277.md" => "Test_Result/openEuler_24.03_LTS_SP2/openEuler-24.03-LTS-SP2\347\211\210\346\234\254\346\265\267\345\205\211\345\256\211\345\205\250\347\211\271\346\200\247\346\265\213\350\257\225\346\212\245\345\221\212.md" (50%) diff --git "a/Test_Result/openEuler_24.03_LTS_SP2/openEuler-24.03-LTS-SP2\347\211\210\346\234\254XX\347\211\271\346\200\247\346\265\213\350\257\225\346\212\245\345\221\212\346\250\241\346\235\277.md" "b/Test_Result/openEuler_24.03_LTS_SP2/openEuler-24.03-LTS-SP2\347\211\210\346\234\254\346\265\267\345\205\211\345\256\211\345\205\250\347\211\271\346\200\247\346\265\213\350\257\225\346\212\245\345\221\212.md" similarity index 50% rename from "Test_Result/openEuler_24.03_LTS_SP2/openEuler-24.03-LTS-SP2\347\211\210\346\234\254XX\347\211\271\346\200\247\346\265\213\350\257\225\346\212\245\345\221\212\346\250\241\346\235\277.md" rename to "Test_Result/openEuler_24.03_LTS_SP2/openEuler-24.03-LTS-SP2\347\211\210\346\234\254\346\265\267\345\205\211\345\256\211\345\205\250\347\211\271\346\200\247\346\265\213\350\257\225\346\212\245\345\221\212.md" index 031f03f..52d65e7 100644 --- "a/Test_Result/openEuler_24.03_LTS_SP2/openEuler-24.03-LTS-SP2\347\211\210\346\234\254XX\347\211\271\346\200\247\346\265\213\350\257\225\346\212\245\345\221\212\346\250\241\346\235\277.md" +++ "b/Test_Result/openEuler_24.03_LTS_SP2/openEuler-24.03-LTS-SP2\347\211\210\346\234\254\346\265\267\345\205\211\345\256\211\345\205\250\347\211\271\346\200\247\346\265\213\350\257\225\346\212\245\345\221\212.md" @@ -8,24 +8,32 @@ | 日期 | 修订 版本 | 修改描述 | 作者 | | ---- | ----------- | -------- | ---- | -| | | | | -| | | | | +| 2025.6.24 | 1.0 | 新建 | 童炜 | -关键词: -摘要: +关键词: 海光,机密计算,可信计算,密码加速 + +摘要:本报告主要基于openEuler-24.03-LTS-SP2版本系统,对海光安全功能进行测试,输出测试结果。 缩略语清单: | 缩略语 | 英文全名 | 中文解释 | | ------ | -------- | -------- | -| | | | -| | | | +| CSV | China Secure Virtualization | 安全加密虚拟化 | +| TPM | Trusted Platform Management | 可信平台管理 | +| TCM | Trusted Cryptographic Management | 可信密码管理 | +| TDM | Trusted Dynamic Management | 可信动态管理 | +| TPCM | Trusted Platform Control Management | 可信动态管理 | +| TKM | Trusted Key Management | 可信密钥管理 | +| HCT | Hygon Cryptographic Technology | 海光密码技术 | # 1 特性概述 -描述特性提供的基本能力 +机密计算:海光自研的机密计算技术,简称CSV,采用国密算法实现,在TEE环境中保护用户数据的机密性和完整性。 +可信计算:TPCM/TPM/TCM/TDM等可信计算技术 +密码加速:基于安全处理器,密码协处理器和密码指令集自主设计和研发的一套支持密钥管理和密码算法加速的软件开发套件 +特性竞争力:安全可靠,自主可控,性能强劲 # 2 特性测试信息 @@ -33,45 +41,39 @@ | 版本名称 | 测试起始时间 | 测试结束时间 | | -------- | ------------ | ------------ | -| | | | -| | | | +| penEuler-24.03-LTS-SP2 | 2025/06/16 | 2025/06/24 | 描述特性测试的硬件环境信息 | 硬件型号 | 硬件配置信息 | 备注 | | -------- | ------------ | ---- | -| | | | -| | | | +| Hygon C86 7380 | 内存128G,cpu core 64 | | # 3 测试结论概述 ## 3.1 测试整体结论 -测试结论可以以一句话描述,如:XX特性,共计执行XX个用例,主要覆盖了XX测试和XX测试,通过经过fuzz和7*24的长稳测试,发现问题已解决,回归通过,无遗留风险,整体质量良好;或者表格的方式进行说明 +海光安全特性测试,共计执行8项测试,主要覆盖了机密计算,可信计算,密码加速三类功能测试,发现问题已定位,回归通过,无遗留风险,整体质量良好;或者表格的方式进行说明 | 测试活动 | 测试子项 | 活动评价 | | ------- | -------- | ------- | -| 功能测试 | 继承特性测试 | | -| 功能测试 | 新增特性测试 | | -| 兼容性测试 | | | -| DFX专项测试 | 性能测试 | | -| DFX专项测试 | 可靠性/韧性测试 | | -| DFX专项测试 | 安全测试 | | -| 资料测试 | | | -| 其他测试 | | | +| 功能测试 | CSV1/2启动迁移 | 测试失败,已定位原因 | +| 功能测试 | CSV1/2 Reuse ASID | 同上 | +| 功能测试 | CSV3 启动迁移 | 同上 | +| 功能测试 | TPM测试 | 测试1个用例失败,已定位原因 | +| 功能测试 | TCM测试 | 测试2个用例失败,已定位原因 | +| 功能测试 | TPCM测试 | 测试通过 | +| 功能测试 | TDM测试 | 测试通过 | +| 功能测试 | TKM测试 | 测试通过 | +| 功能测试 | HCT测试 | 测试通过 | ## 3.2 约束说明 -特性使用时涉及到的约束及限制条件 +CSV3测试需在Hygon C86-4G机器上进行 ## 3.3 遗留问题分析 -### 3.3.1 遗留问题影响以及规避措施 - -| 序号 | 问题单号 | 问题简述 | 问题级别 | 影响分析 | 规避措施 | 历史发现场景 | -| --- | ------- | ------ | ------- | ------- | ------- | ---------- | -| | | | | | | | -| | | | | | | | +NA ### 3.3.2 问题统计 @@ -79,15 +81,7 @@ | | 问题总数 | 严重 | 主要 | 次要 | 不重要 | | ------ | -------- | ---- | ---- | ---- | ------ | -| 数目 | | | | | | -| 百分比 | | | | | | - -#### 3.3.2.2 发现问题 - -| 序号 | 问题单号 | 问题简述 | 优先级 | 当前状态 | -| --- | ------- | ------ | ------- | ------- | -| 1 | | | | -| 2 | | | | +| 数目 | 3 | | ▲ | | | # 4 详细测试结论 @@ -99,23 +93,18 @@ | 序号 | 组件/特性名称 | 特性质量评估 | 备注 | | --- | ----------- | :--------: | --- | -| | | | | -| | | | | +| 1 | CSV1/2/3虚拟机 | | edk2存在问题,修复PR:https://gitee.com/src-openeuler/edk2/pulls/300 已合入,但sp2版本未带入 | +| 2 | TPM功能 | | 修复PR:https://gitee.com/src-openeuler/tpm2-tss/pulls/64 已合入,但sp2版本未带入 | +| 2 | TCM功能 | | 修复PR:https://gitee.com/src-openeuler/tpm2-tools/pulls/54 已合入,但sp2版本未带入 | +| 3 | TDM功能 | | | +| 4 | TPCM功能 | | | +| 5 | TKM功能 | | | +| 6 | HCT功能 | | | : 表示特性不稳定,风险高 : 表示特性基本可用,遗留少量问题 : 表示特性质量良好 -### 4.1.2 新增特性测试结论 - -| 序号 | 组件/特性名称 | 特性质量评估 | 备注 | -| --- | ----------- | :--------: | --- | -| | | | | -| | | | | - -: 表示特性不稳定,风险高 -: 表示特性基本可用,遗留少量问题 -: 表示特性质量良好 ## 4.2 兼容性测试结论 @@ -125,33 +114,29 @@ ### 4.3.1 性能测试结论 -| 指标大项 | 指标小项 | 指标值 | 测试结论 | -| ------- | ------- | ------ | ------- | -| | | | | +NA ### 4.3.2 可靠性/韧性测试结论 -| 测试类型 | 测试内容 | 测试结论 | -| ------- | ------- | -------- | -| | | | +NA ### 4.3.3 安全测试结论 -| 测试类型 | 测试内容 | 测试结论 | -| ------- | ------- | -------- | -| | | | +NA ## 4.4 资料测试结论 *建议附加资料PR链接* | 测试类型 | 测试内容 | 测试结论 | | ------- | ------- | -------- | -| | | | +| 功能测试 | CSV1/2启动迁移 | 测试失败,edk2存在问题,修复PR未合入该版本:https://gitee.com/src-openeuler/edk2/pulls/300 | +| 功能测试 | CSV1/2 Reuse ASID | 同上 | +| 功能测试 | CSV3 启动迁移 | 同上 | +| 功能测试 | TPM测试 | 测试1个用例失败,PR未合入该版本:https://gitee.com/src-openeuler/tpm2-tss/pulls/64 | +| 功能测试 | TCM测试 | 测试2个用例失败,PR未合入该版本: https://gitee.com/src-openeuler/tpm2-tools/pulls/54 | ## 4.5 其他测试结论 -| 测试类型 | 测试内容 | 测试结论 | -| ------- | ------- | -------- | -| | | | +NA # 5 测试执行 @@ -161,8 +146,7 @@ | 版本名称 | 测试用例数 | 用例执行结果 | 发现问题单数 | | -------- | ---------- | ------------ | ------------ | -| | | | | -| | | | | +| openEuler-24.03-LTS-SP2 | 2564 | 17失败 | 3 | *数据项说明:* -- Gitee