img_auth_stor.c 3.6 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103
  1. /* Copyright Statement:
  2. *
  3. * This software/firmware and related documentation ("MediaTek Software") are
  4. * protected under relevant copyright laws. The information contained herein
  5. * is confidential and proprietary to MediaTek Inc. and/or its licensors.
  6. * Without the prior written permission of MediaTek inc. and/or its licensors,
  7. * any reproduction, modification, use or disclosure of MediaTek Software,
  8. * and information contained herein, in whole or in part, shall be strictly prohibited.
  9. */
  10. /* MediaTek Inc. (C) 2015. All rights reserved.
  11. *
  12. * BY OPENING THIS FILE, RECEIVER HEREBY UNEQUIVOCALLY ACKNOWLEDGES AND AGREES
  13. * THAT THE SOFTWARE/FIRMWARE AND ITS DOCUMENTATIONS ("MEDIATEK SOFTWARE")
  14. * RECEIVED FROM MEDIATEK AND/OR ITS REPRESENTATIVES ARE PROVIDED TO RECEIVER ON
  15. * AN "AS-IS" BASIS ONLY. MEDIATEK EXPRESSLY DISCLAIMS ANY AND ALL WARRANTIES,
  16. * EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE IMPLIED WARRANTIES OF
  17. * MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE OR NONINFRINGEMENT.
  18. * NEITHER DOES MEDIATEK PROVIDE ANY WARRANTY WHATSOEVER WITH RESPECT TO THE
  19. * SOFTWARE OF ANY THIRD PARTY WHICH MAY BE USED BY, INCORPORATED IN, OR
  20. * SUPPLIED WITH THE MEDIATEK SOFTWARE, AND RECEIVER AGREES TO LOOK ONLY TO SUCH
  21. * THIRD PARTY FOR ANY WARRANTY CLAIM RELATING THERETO. RECEIVER EXPRESSLY ACKNOWLEDGES
  22. * THAT IT IS RECEIVER'S SOLE RESPONSIBILITY TO OBTAIN FROM ANY THIRD PARTY ALL PROPER LICENSES
  23. * CONTAINED IN MEDIATEK SOFTWARE. MEDIATEK SHALL ALSO NOT BE RESPONSIBLE FOR ANY MEDIATEK
  24. * SOFTWARE RELEASES MADE TO RECEIVER'S SPECIFICATION OR TO CONFORM TO A PARTICULAR
  25. * STANDARD OR OPEN FORUM. RECEIVER'S SOLE AND EXCLUSIVE REMEDY AND MEDIATEK'S ENTIRE AND
  26. * CUMULATIVE LIABILITY WITH RESPECT TO THE MEDIATEK SOFTWARE RELEASED HEREUNDER WILL BE,
  27. * AT MEDIATEK'S OPTION, TO REVISE OR REPLACE THE MEDIATEK SOFTWARE AT ISSUE,
  28. * OR REFUND ANY SOFTWARE LICENSE FEES OR SERVICE CHARGE PAID BY RECEIVER TO
  29. * MEDIATEK FOR SUCH MEDIATEK SOFTWARE AT ISSUE.
  30. */
  31. #include <debug.h>
  32. #include <platform/sec_status.h>
  33. #include <platform/sec_export.h>
  34. #include <platform/sec_policy.h>
  35. #include <platform/verified_boot.h>
  36. #include <platform/mt_gpt.h>
  37. #include <profiling.h>
  38. #include <part_status.h>
  39. #include <verified_boot_common.h>
  40. #include <pal_log.h>
  41. #include <part_interface.h>
  42. #include <pal_typedefs.h>
  43. #define MOD "SBC"
  44. #define SEC_UNUSED(x) (void)x
  45. extern void mtk_wdt_restart(void);
  46. int img_auth_stor(char *part_name, char *img_name, uint32_t feature_mask)
  47. {
  48. int ret = B_OK;
  49. unsigned int policy_entry_idx = 0;
  50. unsigned int img_auth_required = 0;
  51. /* partition does not exist, so we don't do verification */
  52. if (PART_OK != partition_exists(part_name)) {
  53. dprintf(CRITICAL, "[%s] %s does not exist, bypass\n", MOD, part_name);
  54. return B_OK;
  55. }
  56. seclib_image_buf_init();
  57. PROFILING_START("img_auth_stor");
  58. policy_entry_idx = get_policy_entry_idx(part_name);
  59. img_auth_required = get_vfy_policy(policy_entry_idx);
  60. if (img_auth_required) {
  61. mtk_wdt_restart();
  62. ret = sec_img_auth_init(part_name, img_name, 0);
  63. if (B_OK != ret) {
  64. pal_log_err("Verified boot is enabled.\n");
  65. pal_log_err("Please download %s image with corret signature or disable verified boot.\n", img_name);
  66. goto fail;
  67. }
  68. #ifdef MTK_SECURITY_ANTI_ROLLBACK
  69. if (feature_mask & SEC_FEATURE_MASK_ANTIROLLBACK) {
  70. ret = sec_rollback_check(1);
  71. if (B_OK != ret)
  72. goto fail;
  73. }
  74. #else
  75. SEC_UNUSED(feature_mask);
  76. #endif
  77. mtk_wdt_restart();
  78. ret = sec_img_auth_stor(part_name, img_name);
  79. if (B_OK != ret)
  80. goto fail;
  81. }
  82. PROFILING_END();
  83. seclib_image_buf_free();
  84. return B_OK;
  85. fail:
  86. dprintf(CRITICAL, "[%s] Fail (0x%x)\n", MOD, ret);
  87. return ret;
  88. }