verified_boot_common.h 5.3 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137
  1. /* Copyright Statement:
  2. *
  3. * This software/firmware and related documentation ("MediaTek Software") are
  4. * protected under relevant copyright laws. The information contained herein
  5. * is confidential and proprietary to MediaTek Inc. and/or its licensors.
  6. * Without the prior written permission of MediaTek inc. and/or its licensors,
  7. * any reproduction, modification, use or disclosure of MediaTek Software,
  8. * and information contained herein, in whole or in part, shall be strictly prohibited.
  9. */
  10. /* MediaTek Inc. (C) 2019. All rights reserved.
  11. *
  12. * BY OPENING THIS FILE, RECEIVER HEREBY UNEQUIVOCALLY ACKNOWLEDGES AND AGREES
  13. * THAT THE SOFTWARE/FIRMWARE AND ITS DOCUMENTATIONS ("MEDIATEK SOFTWARE")
  14. * RECEIVED FROM MEDIATEK AND/OR ITS REPRESENTATIVES ARE PROVIDED TO RECEIVER ON
  15. * AN "AS-IS" BASIS ONLY. MEDIATEK EXPRESSLY DISCLAIMS ANY AND ALL WARRANTIES,
  16. * EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE IMPLIED WARRANTIES OF
  17. * MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE OR NONINFRINGEMENT.
  18. * NEITHER DOES MEDIATEK PROVIDE ANY WARRANTY WHATSOEVER WITH RESPECT TO THE
  19. * SOFTWARE OF ANY THIRD PARTY WHICH MAY BE USED BY, INCORPORATED IN, OR
  20. * SUPPLIED WITH THE MEDIATEK SOFTWARE, AND RECEIVER AGREES TO LOOK ONLY TO SUCH
  21. * THIRD PARTY FOR ANY WARRANTY CLAIM RELATING THERETO. RECEIVER EXPRESSLY ACKNOWLEDGES
  22. * THAT IT IS RECEIVER'S SOLE RESPONSIBILITY TO OBTAIN FROM ANY THIRD PARTY ALL PROPER LICENSES
  23. * CONTAINED IN MEDIATEK SOFTWARE. MEDIATEK SHALL ALSO NOT BE RESPONSIBLE FOR ANY MEDIATEK
  24. * SOFTWARE RELEASES MADE TO RECEIVER'S SPECIFICATION OR TO CONFORM TO A PARTICULAR
  25. * STANDARD OR OPEN FORUM. RECEIVER'S SOLE AND EXCLUSIVE REMEDY AND MEDIATEK'S ENTIRE AND
  26. * CUMULATIVE LIABILITY WITH RESPECT TO THE MEDIATEK SOFTWARE RELEASED HEREUNDER WILL BE,
  27. * AT MEDIATEK'S OPTION, TO REVISE OR REPLACE THE MEDIATEK SOFTWARE AT ISSUE,
  28. * OR REFUND ANY SOFTWARE LICENSE FEES OR SERVICE CHARGE PAID BY RECEIVER TO
  29. * MEDIATEK FOR SUCH MEDIATEK SOFTWARE AT ISSUE.
  30. *
  31. * The following software/firmware and/or related documentation ("MediaTek Software")
  32. * have been modified by MediaTek Inc. All revisions are subject to any receiver\'s
  33. * applicable license agreements with MediaTek Inc.
  34. */
  35. #ifndef __VERIFIED_BOOT_COMMON_H__
  36. #define __VERIFIED_BOOT_COMMON_H__
  37. #include <pal_typedefs.h>
  38. #include <vboot_state.h>
  39. #include <lock_state.h>
  40. #include <dm_verity_status.h>
  41. #ifndef PLATFORM_SECURITY_VERSION
  42. #error PLATFORM_SECURITY_VERSION is not defined
  43. #elif PLATFORM_SECURITY_VERSION == 21
  44. #include <verified_boot_21.h>
  45. #elif PLATFORM_SECURITY_VERSION == 20
  46. #include <verified_boot_20.h>
  47. #elif PLATFORM_SECURITY_VERSION == 11
  48. #include <verified_boot_11.h>
  49. #else
  50. #error PLATFORM_SECURITY_VERSION not supported
  51. #endif
  52. #define MAP_VB_PART_NUM 2
  53. #define MAX_IMG_NAME_LEN 32
  54. #define PUBK_LEN 256
  55. #define SOC_ID_LEN 32
  56. struct vb_part_name_map {
  57. char *part_name_ori;
  58. char *target_name;
  59. };
  60. int sec_query_warranty(int *warranty);
  61. int sec_boot_check(int try_lock);
  62. int sec_is_in_factory(int *in_factory);
  63. struct vb_part_name_map vb_part_name_map_table[MAP_VB_PART_NUM];
  64. int pkcs1_v15_decode_sha256(unsigned char *hash, unsigned int hash_sz,
  65. unsigned char *dec_sig, unsigned int dec_sig_sz, int *compare_result);
  66. int RSADecryption65537(unsigned int *sig, unsigned int *buf_PublicKey,
  67. unsigned int *dec_sig);
  68. uint32_t get_sboot_state(uint32_t *sboot_state);
  69. uint32_t get_lock_state(uint32_t *lock_state);
  70. uint32_t sec_set_pubk(uint8_t *pubk, uint32_t pubk_size);
  71. uint32_t sec_get_pubk(uint8_t *pubk, uint32_t pubk_size);
  72. uint32_t sec_clear_pubk(void);
  73. /***********************************************************
  74. * anti-rollbck
  75. **********************************************************/
  76. typedef enum {
  77. SECURE_GROUP = 0,
  78. NON_SECURE_GROUP,
  79. AVB_GROUP,
  80. RECOVERY_GROUP,
  81. MISC_GROUP
  82. } OTPGroupType;
  83. struct otp_group_info {
  84. OTPGroupType group;
  85. uint32_t unit;
  86. uint32_t start_idx;
  87. uint32_t end_idx;
  88. uint32_t otp_ver;
  89. uint32_t otp_max_ver;
  90. uint32_t min_ver;
  91. };
  92. #define SEC_FEATURE_MASK_ANTIROLLBACK 0x00000001
  93. #define BYPASS_CERT_CHAIN_VERIFY 0x00000002
  94. #define GET_SOCID_FROM_CERT2 0x00000004
  95. #define INVAILD_OTP_VALUE 0xFFFFFFFF
  96. #define PERSIST_UNSPECIFIED_OFFSET 0xFFFFFFFFFFFFFFFF
  97. uint32_t get_otp_group_num(void);
  98. uint32_t sec_get_otp_ver(uint32_t group, uint32_t *otp_ver);
  99. uint32_t get_avb_otp_ver(uint32_t group, uint32_t *out_ver);
  100. uint32_t set_avb_otp_ver(uint32_t group, uint32_t rollback_index);
  101. uint32_t sec_otp_ver_update(uint32_t boot_mode);
  102. uint32_t sec_rollback_check(uint32_t ext_group);
  103. void enable_anti_rollback_v2_framework(void);
  104. uint32_t sec_mtk_internal_ver_test(uint32_t magic_num);
  105. int sec_dev_read_wrapper(char *part_name, uint64_t offset, uint8_t* data, uint32_t size);
  106. int sec_dev_write_wrapper(char *part_name, uint64_t offset, uint8_t* data, uint32_t size);
  107. uint8_t *seclib_image_allocate_mem(uint32_t buf_len);
  108. void seclib_image_buf_init(void);
  109. void seclib_image_buf_free(void);
  110. void seclib_image_buf_reset(void);
  111. void show_sec_reminder_warning(void);
  112. uint32_t set_allow_rollback_count(uint32_t count);
  113. uint32_t pl_auth(uint8_t *pl_addr, uint32_t pl_len);
  114. uint32_t get_img_ver(uint32_t *ver);
  115. uint32_t get_socid_chip(uint8_t *socid, uint32_t id_len);
  116. uint32_t get_socid_cert(uint8_t *socid, uint32_t id_len);
  117. uint32_t get_trnd(uint8_t *out_put, uint32_t sz_in_byte, uint32_t debug_en);
  118. /**********************************************************/
  119. #endif /* __VERIFIED_BOOT_COMMON_H__ */