diff --git a/0001-Optimized-the-security-firmware-CSV-information-chec.patch b/0001-Optimized-the-security-firmware-CSV-information-chec.patch new file mode 100644 index 0000000000000000000000000000000000000000..2b961bf1d8df755e8445668b801633e7d099418b --- /dev/null +++ b/0001-Optimized-the-security-firmware-CSV-information-chec.patch @@ -0,0 +1,45 @@ +From 7f9657b36d731bbc3fffea8006af5b992f4f60c4 Mon Sep 17 00:00:00 2001 +From: panpingsheng +Date: Fri, 13 Dec 2024 16:09:56 +0800 +Subject: [PATCH] Optimized the security firmware CSV information checking + process + +--- + ...\275\351\205\215\347\275\256\350\246\201\346\261\202.md" | 2 ++ + ...\272\345\257\206\350\231\232\346\213\237\346\234\272.md" | 6 ++++-- + 2 files changed, 6 insertions(+), 2 deletions(-) + +diff --git "a/sig/Hygon Arch/content/1-\345\256\211\345\205\250\345\212\237\350\203\275\347\216\257\345\242\203\351\205\215\347\275\256/0-\345\256\211\345\205\250\345\212\237\350\203\275\351\205\215\347\275\256\350\246\201\346\261\202.md" "b/sig/Hygon Arch/content/1-\345\256\211\345\205\250\345\212\237\350\203\275\347\216\257\345\242\203\351\205\215\347\275\256/0-\345\256\211\345\205\250\345\212\237\350\203\275\351\205\215\347\275\256\350\246\201\346\261\202.md" +index 7c25743..6f2a96c 100644 +--- "a/sig/Hygon Arch/content/1-\345\256\211\345\205\250\345\212\237\350\203\275\347\216\257\345\242\203\351\205\215\347\275\256/0-\345\256\211\345\205\250\345\212\237\350\203\275\351\205\215\347\275\256\350\246\201\346\261\202.md" ++++ "b/sig/Hygon Arch/content/1-\345\256\211\345\205\250\345\212\237\350\203\275\347\216\257\345\242\203\351\205\215\347\275\256/0-\345\256\211\345\205\250\345\212\237\350\203\275\351\205\215\347\275\256\350\246\201\346\261\202.md" +@@ -72,7 +72,9 @@ Chipset -> PSP Firmware Versions + *注:PI2104以上的版本,不需要设置SEV-ES ASID Space Limit为* + + #### CPU BIOS配置参考 ++**BIOS界面因厂家不同各有区别如果找不到对应选项请联系厂家确认** + 海光2号配置 ++ + ``` + HYGON CBS -> Moksha Common Options + ``` +diff --git "a/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/9-FAQ/2-\346\234\272\345\257\206\350\231\232\346\213\237\346\234\272.md" "b/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/9-FAQ/2-\346\234\272\345\257\206\350\231\232\346\213\237\346\234\272.md" +index defcc96..5c00252 100644 +--- "a/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/9-FAQ/2-\346\234\272\345\257\206\350\231\232\346\213\237\346\234\272.md" ++++ "b/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/9-FAQ/2-\346\234\272\345\257\206\350\231\232\346\213\237\346\234\272.md" +@@ -60,8 +60,10 @@ A: 可能是已经生成过对应的文件,将文件删除重新尝试 + tcm_acpi: nonexist + check command success! + ``` +- 根据 psp bl version 也就是Bootloader 版本号是否支持csv 功能,参考[1-0 安全功能配置要求](https://openanolis.cn/sig/Hygon-Arch/doc/1076446632387394260?lang=zh) +- 如果不支持,联系厂家进行更新支持csv 安全功能的bios ++ 1)**firmware version** C86-3G 机器版本要求不低于**1837**, ++ C86-4G 机器版本要求不低于**2089** ,机器型号参考[1-0 安全功能配置要求](https://openanolis.cn/sig/Hygon-Arch/doc/1076446632387394260?lang=zh) ++ 如果条件不满足,请联系厂商确认bios是否包含安全固件功能 ++ 2) 如果SME 和 CSV 都是disabled状态,请参考[1-0 安全功能配置要求](https://openanolis.cn/sig/Hygon-Arch/doc/1076446632387394260?lang=zh)**BIOS安装及设置要求**章节检查 SMEE 是否开启 + + + - 查看内核版本 +-- +2.17.1 + diff --git "a/sig/Hygon Arch/content/1-\345\256\211\345\205\250\345\212\237\350\203\275\347\216\257\345\242\203\351\205\215\347\275\256/0-\345\256\211\345\205\250\345\212\237\350\203\275\351\205\215\347\275\256\350\246\201\346\261\202.md" "b/sig/Hygon Arch/content/1-\345\256\211\345\205\250\345\212\237\350\203\275\347\216\257\345\242\203\351\205\215\347\275\256/0-\345\256\211\345\205\250\345\212\237\350\203\275\351\205\215\347\275\256\350\246\201\346\261\202.md" index 7c257433d4073e34a75f3bbb4c0e4b432d1e2db0..597362f792dcd9a1af805c02a61b7c9efc8f5aa1 100644 --- "a/sig/Hygon Arch/content/1-\345\256\211\345\205\250\345\212\237\350\203\275\347\216\257\345\242\203\351\205\215\347\275\256/0-\345\256\211\345\205\250\345\212\237\350\203\275\351\205\215\347\275\256\350\246\201\346\261\202.md" +++ "b/sig/Hygon Arch/content/1-\345\256\211\345\205\250\345\212\237\350\203\275\347\216\257\345\242\203\351\205\215\347\275\256/0-\345\256\211\345\205\250\345\212\237\350\203\275\351\205\215\347\275\256\350\246\201\346\261\202.md" @@ -72,7 +72,9 @@ Chipset -> PSP Firmware Versions *注:PI2104以上的版本,不需要设置SEV-ES ASID Space Limit为* #### CPU BIOS配置参考 +**BIOS界面因厂家不同各有区别,如果找不到对应选项请联系厂家确认** 海光2号配置 + ``` HYGON CBS -> Moksha Common Options ``` diff --git "a/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/9-FAQ/2-\346\234\272\345\257\206\350\231\232\346\213\237\346\234\272.md" "b/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/9-FAQ/2-\346\234\272\345\257\206\350\231\232\346\213\237\346\234\272.md" index 056016ce2fa47637ab77671b6f4b2c08aaa7bb45..2f7d9932d6138e02f15a549ba377dcdee288d712 100644 --- "a/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/9-FAQ/2-\346\234\272\345\257\206\350\231\232\346\213\237\346\234\272.md" +++ "b/sig/Hygon Arch/content/2-CSV\346\265\213\350\257\225\346\226\207\346\241\243/9-FAQ/2-\346\234\272\345\257\206\350\231\232\346\213\237\346\234\272.md" @@ -60,8 +60,10 @@ A: 可能是已经生成过对应的文件,将文件删除重新尝试 tcm_acpi: nonexist check command success! ``` - 根据 psp bl version 也就是Bootloader 版本号是否支持csv 功能,参考[1-0 安全功能配置要求](https://openanolis.cn/sig/Hygon-Arch/doc/1076446632387394260?lang=zh) - 如果不支持,联系厂家进行更新支持csv 安全功能的bios + 1)**firmware version** C86-3G 机器版本要求不低于**1837**, + C86-4G 机器版本要求不低于**2089** ,机器型号参考[1-0 安全功能配置要求](https://openanolis.cn/sig/Hygon-Arch/doc/1076446632387394260?lang=zh) **硬件配置要求** 章节 + 如果条件不满足,请联系厂商确认bios是否包含安全固件功能 + 2) 如果SME 和 CSV 都是disabled状态,请参考[1-0 安全功能配置要求](https://openanolis.cn/sig/Hygon-Arch/doc/1076446632387394260?lang=zh) **BIOS安装及设置要求** 章节检查 SMEE 是否开启 - 查看内核版本