From f3c8e18b71dc6906557279b1a35881849e80a3e1 Mon Sep 17 00:00:00 2001 From: myzhangname Date: Wed, 17 Sep 2025 07:08:57 +0000 Subject: [PATCH] =?UTF-8?q?add=20Test=5FResult/openEuler=5F24.03=5FLTS=5FS?= =?UTF-8?q?P2/GTA=E8=BF=9C=E7=A8=8B=E8=AF=81=E6=98=8E=E6=94=AF=E6=8C=81Vir?= =?UTF-8?q?tCCA=E4=B8=8Eima.md.?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Signed-off-by: myzhangname --- ...\257\346\214\201VirtCCA\344\270\216ima.md" | 148 ++++++++++++++++++ 1 file changed, 148 insertions(+) create mode 100644 "Test_Result/openEuler_24.03_LTS_SP2/GTA\350\277\234\347\250\213\350\257\201\346\230\216\346\224\257\346\214\201VirtCCA\344\270\216ima.md" diff --git "a/Test_Result/openEuler_24.03_LTS_SP2/GTA\350\277\234\347\250\213\350\257\201\346\230\216\346\224\257\346\214\201VirtCCA\344\270\216ima.md" "b/Test_Result/openEuler_24.03_LTS_SP2/GTA\350\277\234\347\250\213\350\257\201\346\230\216\346\224\257\346\214\201VirtCCA\344\270\216ima.md" new file mode 100644 index 0000000..9ce8a83 --- /dev/null +++ "b/Test_Result/openEuler_24.03_LTS_SP2/GTA\350\277\234\347\250\213\350\257\201\346\230\216\346\224\257\346\214\201VirtCCA\344\270\216ima.md" @@ -0,0 +1,148 @@ +![](./images/image.png) +版权所有 © 2025 openEuler社区 您对“本文档”的复制、使用、修改及分发受知识共享(Creative Commons)署名—相同方式共享4.0国际公共许可协议(以下简称“CC BY-SA 4.0”)的约束。为了方便用户理解,您可以通过访问https://creativecommons.org/licenses/by-sa/4.0/ 了解CC BY-SA 4.0的概要 (但不是替代)。CC BY-SA 4.0的完整协议内容您可以访问如下网址获取:https://creativecommons.org/licenses/by-sa/4.0/legalcode。 + +修订记录 +
日期修订版本修改描述作者
2025-09-08v1整体报告新增张帅柏
+ +关键词: + +摘要: + +缩略语清单: + +# 1. 特性概述 + +远程证明服务可实现分布式系统之间的硬件验证信任。它通过加密证明验证远程节点(例如,云实例)的完整性,确保它们在可信状态下运行真实软件。 + +Server:主要用于持续验证部署了代理的机器,确保其完整性和可信性。 + +CLI:用于管理服务所需的输入/输出文件或策略信息。 + +Agent:部署在需要验证的机器上,收集IMA和TPM PCR数据,与服务建立可信关系。 + +Key\_Manager:使用第三方密钥管理工具存储和提供服务在验证过程中所需的加密密钥。 + +# 2. 特性测试信息 + +本节描述被测对象的版本信息和测试的时间及测试轮次,包括依赖的硬件。 +- 测试周期 + +
名称起始时间结束时间
Openeuler 24.03.SP22025-07-162025-07-23
Openeuler 24.03.SP22025-08-142025-08-25
Openeuler 24.03.SP22025-08-272025-09-08
Openeuler 24.03.SP22025-09-082025-09-11
+ +- 测试硬件环境信息 + +||| +|---|---| +|机型|Kunpeng 920| +|iBMC|5.09.00.02| +|BIOS|21.16| +|CPU|Kunpeng 920| +|硬盘|系统盘:8\*2.5 SAS/SATA| +|OS|Openeuler 24.03.SP2| + + +# 3. 测试结论概述 + +## 3.1. 测试整体结论 + +该版本主要验证远程证明基础功能和性能,安全合规性。 + +* **测试活动覆盖度**:测试活动主要覆盖了功能、性能、资料、可靠性以及安全专项测试,所有测试活动均完成且充分开展。 +* **测试用例覆盖度**:共涉及用例41个,用例执行率100%,用例通过率100%,测试执行充分,版本交付范围无遗留问题单 +* **问题发现情况:**版本内共发现问题单2个,2个问题均已闭环 +* **总体结论:** + +综上,远程证明在测试阶段完成了功能测试、安全测试、兼容性测试以及可靠性测试, 测试认为该版本在各阶段测试活动开展充分,版本交付范围内无新增遗留问题 +
测试活动测试子项活动评价
功能测试新增特性测试PASS
兼容性测试架构兼容性/硬件兼容性PASS
DFX专项测试可靠性/长稳压力测试PASS
DFX专项测试安全测试PASS
资料测试PASS
+ + +## 3.2.约束说明 + +rpm安装形式客户需要预置 + +1. TPM2.0芯片或者vTPM,以及TPM的AK证书/virtCCA环境 +2. key_manager与attestation\_server的mTLS证书 +3. attestation\_server与attestation\_agent的SSL证书 +4. 数据库等三方件 + +## 3.3.遗留问题分析 + +远程证明当前版本不涉及遗留问题 + +### 3.4.遗留问题影响以及规避措施 +不涉及遗留问题 + +### 3.5.问题统计 + +#### 问题数量 + +||问题总数|严重|主要|次要|不重要| +|---|---|---|---|---|---| +|数目|2|0|2|0|0| +|百分比|100%|0|100%|0|0| + +#### 发现问题 + +
序号优先级问题简述当前状态
1一般 【测试提单】【远程证明】【资料】api部分变更内容未修改关闭
2一般【测试提单】【远程证明】【日志】ENABLE_APIKEY配置为非法值@#$123,重启服务端,错误日志只显示@#关闭
+ +# 4 详细测试结论 + +## 4.1.功能测试 + +### 4.1.1.继承特性测试结论 + +
序号组件/特性名称特性质量评估备注
1支持TPM/vTPM的远程证明服务组件
+ +●: 表示特性不稳定,风险高 ▲: 表示特性基本可用,遗留少量问题 ■: 表示特性质量良好 + +### 4.1.2.新增特性测试结论 + +
序号组件/特性名称特性质量评估备注
1支持IMA的远程证明服务组件
2支持VirtCCA的远程证明服务组件
+ +●: 表示特性不稳定,风险高 ▲: 表示特性基本可用,遗留少量问题 ■: 表示特性质量良好 + +## 4.2.兼容性测试结论 + +
指标大项指标小项指标值测试结论
硬件TPM兼容性国民技术芯片、1201NTZ32H330PASS
架构兼容性X86、aarchX86、aarchPASS
+ + +## 4.3.DFX专项测试结论 + +### 4.3.1.性能测试结论 + +
指标大项指标小项指标值测试结论
IMA度量日志规格:IMA度量日志超过10w条不再采集IMA度量日志超过10w条不再采集,最终证据采集失败PASS
UEFI度量日志规格:UEFI度量日志不超过5MBUEFI度量日志超过5MB,证据采集失败PASS
+ +### 4.3.2.可靠性/韧性测试结论 + +|可靠性测试|测试方法|测试结果| +|---|---|---| +|长稳压力测试|连续挑战7*24H不存在组件崩溃服务异常,内存会随着运行时间慢慢上升,但是不会超过最大占用占比无泄漏现象,句柄占用正常使用,无一直增加现象|PASS| + +### 4.3.3.安全测试结论 + +
序号安全性测试活动结果
1病毒扫描PASS
2安全编译选项检查PASS
3软件生命周期与漏洞测试PASS
4代码静态工具扫描PASS
5敏感信息扫描PASS
6加密算法扫描PASS
7开放端口检查PASS
+ +## 4.3.4.资料测试结论 + +经测试。测试结论为PASS,文档路径: + +[https://gitee.com/openeuler/global-trust-authority/tree/master/docs](https://gitee.com/openeuler/global-trust-authority/tree/master/docs) + +
领域手册名称测试结果
远程证明GTA_Usage_Guidelines.mdPASS
api_documentation.mdPASS
+ +## 4.4 其他测试结论 + +无其他测试任务 + +# 5.测试执行 + +## 测试执行统计数据 +
版本名称测试用例数用例执行结果发现缺陷数
Openeuler 24.03.SP211PASS1
Openeuler 24.03.SP230PASS1
+ +# 后续测试建议 + +暂无 + +# 附件 + +暂无 \ No newline at end of file -- Gitee