sec_policy_config3.h 7.3 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146
  1. /* Copyright Statement:
  2. *
  3. * This software/firmware and related documentation ("MediaTek Software") are
  4. * protected under relevant copyright laws. The information contained herein
  5. * is confidential and proprietary to MediaTek Inc. and/or its licensors.
  6. * Without the prior written permission of MediaTek inc. and/or its licensors,
  7. * any reproduction, modification, use or disclosure of MediaTek Software,
  8. * and information contained herein, in whole or in part, shall be strictly prohibited.
  9. */
  10. /* MediaTek Inc. (C) 2015. All rights reserved.
  11. *
  12. * BY OPENING THIS FILE, RECEIVER HEREBY UNEQUIVOCALLY ACKNOWLEDGES AND AGREES
  13. * THAT THE SOFTWARE/FIRMWARE AND ITS DOCUMENTATIONS ("MEDIATEK SOFTWARE")
  14. * RECEIVED FROM MEDIATEK AND/OR ITS REPRESENTATIVES ARE PROVIDED TO RECEIVER ON
  15. * AN "AS-IS" BASIS ONLY. MEDIATEK EXPRESSLY DISCLAIMS ANY AND ALL WARRANTIES,
  16. * EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE IMPLIED WARRANTIES OF
  17. * MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE OR NONINFRINGEMENT.
  18. * NEITHER DOES MEDIATEK PROVIDE ANY WARRANTY WHATSOEVER WITH RESPECT TO THE
  19. * SOFTWARE OF ANY THIRD PARTY WHICH MAY BE USED BY, INCORPORATED IN, OR
  20. * SUPPLIED WITH THE MEDIATEK SOFTWARE, AND RECEIVER AGREES TO LOOK ONLY TO SUCH
  21. * THIRD PARTY FOR ANY WARRANTY CLAIM RELATING THERETO. RECEIVER EXPRESSLY ACKNOWLEDGES
  22. * THAT IT IS RECEIVER'S SOLE RESPONSIBILITY TO OBTAIN FROM ANY THIRD PARTY ALL PROPER LICENSES
  23. * CONTAINED IN MEDIATEK SOFTWARE. MEDIATEK SHALL ALSO NOT BE RESPONSIBLE FOR ANY MEDIATEK
  24. * SOFTWARE RELEASES MADE TO RECEIVER'S SPECIFICATION OR TO CONFORM TO A PARTICULAR
  25. * STANDARD OR OPEN FORUM. RECEIVER'S SOLE AND EXCLUSIVE REMEDY AND MEDIATEK'S ENTIRE AND
  26. * CUMULATIVE LIABILITY WITH RESPECT TO THE MEDIATEK SOFTWARE RELEASED HEREUNDER WILL BE,
  27. * AT MEDIATEK'S OPTION, TO REVISE OR REPLACE THE MEDIATEK SOFTWARE AT ISSUE,
  28. * OR REFUND ANY SOFTWARE LICENSE FEES OR SERVICE CHARGE PAID BY RECEIVER TO
  29. * MEDIATEK FOR SUCH MEDIATEK SOFTWARE AT ISSUE.
  30. */
  31. #ifndef _SEC_POLICY_CONFIG3_H_
  32. #define _SEC_POLICY_CONFIG3_H_
  33. /* sboot: enable, lock_state: lock */
  34. /* download policy */
  35. /* 0: permit download, 1: forbid download */
  36. #define DL_DEFAULT_POLICY_3 1
  37. #define DL_PL_POLICY_3 1
  38. #define DL_LK_POLICY_3 1
  39. #define DL_LOGO_POLICY_3 1
  40. #define DL_BOOT_POLICY_3 1
  41. #define DL_RECOVERY_POLICY_3 1
  42. #define DL_SYSTEM_POLICY_3 1
  43. #define DL_TEE1_POLICY_3 1
  44. #define DL_TEE2_POLICY_3 1
  45. #define DL_SCP1_POLICY_3 1
  46. #define DL_SCP2_POLICY_3 1
  47. #define DL_OEMKEYSTORE_POLICY_3 1
  48. #define DL_KEYSTORE_POLICY_3 1
  49. #define DL_USERDATA_POLICY_3 1
  50. #define DL_MD1IMG_POLICY_3 1
  51. #define DL_MD1DSP_POLICY_3 1
  52. #define DL_MD1ARM7_POLICY_3 1
  53. #define DL_MD3IMG_POLICY_3 1
  54. #define DL_SPMFW_POLICY_3 1
  55. #define DL_MCUPMFW_POLICY_3 1
  56. /* verify policy */
  57. /*0: skip verify, 1: need verify */
  58. #define VERIFY_DEFAULT_POLICY_3 1
  59. #define VERIFY_PL_POLICY_3 1
  60. #define VERIFY_LK_POLICY_3 1
  61. #define VERIFY_LOGO_POLICY_3 1
  62. #define VERIFY_BOOT_POLICY_3 1
  63. #define VERIFY_RECOVERY_POLICY_3 1
  64. #define VERIFY_SYSTEM_POLICY_3 1
  65. #define VERIFY_TEE1_POLICY_3 1
  66. #define VERIFY_TEE2_POLICY_3 1
  67. #define VERIFY_SCP1_POLICY_3 1
  68. #define VERIFY_SCP2_POLICY_3 1
  69. #define VERIFY_OEMKEYSTORE_POLICY_3 1
  70. #define VERIFY_KEYSTORE_POLICY_3 1
  71. #define VERIFY_USERDATA_POLICY_3 1
  72. #define VERIFY_MD1IMG_POLICY_3 1
  73. #define VERIFY_MD1DSP_POLICY_3 1
  74. #define VERIFY_MD1ARM7_POLICY_3 1
  75. #define VERIFY_MD3IMG_POLICY_3 1
  76. #define VERIFY_SPMFW_POLICY_3 1
  77. #define VERIFY_MCUPMFW_POLICY_3 1
  78. /* bind to hash policy */
  79. /* 0: skip bind, 1: bind to hash */
  80. #define BIND_DEFAULT_POLICY_3 0
  81. #define BIND_PL_POLICY_3 0
  82. #define BIND_LK_POLICY_3 0
  83. #define BIND_LOGO_POLICY_3 0
  84. #define BIND_BOOT_POLICY_3 0
  85. #define BIND_RECOVERY_POLICY_3 0
  86. #define BIND_SYSTEM_POLICY_3 0
  87. #define BIND_TEE1_POLICY_3 0
  88. #define BIND_TEE2_POLICY_3 0
  89. #define BIND_SCP1_POLICY_3 0
  90. #define BIND_SCP2_POLICY_3 0
  91. #define BIND_OEMKEYSTORE_POLICY_3 0
  92. #define BIND_KEYSTORE_POLICY_3 0
  93. #define BIND_USERDATA_POLICY_3 0
  94. #define BIND_MD1IMG_POLICY_3 0
  95. #define BIND_MD1DSP_POLICY_3 0
  96. #define BIND_MD1ARM7_POLICY_3 0
  97. #define BIND_MD3IMG_POLICY_3 0
  98. #define BIND_SPMFW_POLICY_3 0
  99. #define BIND_MCUPMFW_POLICY_3 0
  100. /* create ap image policy */
  101. #define DEFAULT_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_DEFAULT_POLICY_3, VERIFY_DEFAULT_POLICY_3, DL_DEFAULT_POLICY_3)
  102. #define PL_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_PL_POLICY_3, VERIFY_PL_POLICY_3, DL_PL_POLICY_3)
  103. #define LK_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_LK_POLICY_3, VERIFY_LK_POLICY_3, DL_LK_POLICY_3)
  104. #define LOGO_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_LOGO_POLICY_3, VERIFY_LOGO_POLICY_3, DL_LOGO_POLICY_3)
  105. #define BOOT_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_BOOT_POLICY_3, VERIFY_BOOT_POLICY_3, DL_BOOT_POLICY_3)
  106. #define RECOVERY_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_RECOVERY_POLICY_3, VERIFY_RECOVERY_POLICY_3, DL_RECOVERY_POLICY_3)
  107. #define SYSTEM_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_SYSTEM_POLICY_3, VERIFY_SYSTEM_POLICY_3, DL_SYSTEM_POLICY_3)
  108. #define TEE1_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_TEE1_POLICY_3, VERIFY_TEE1_POLICY_3, DL_TEE1_POLICY_3)
  109. #define TEE2_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_TEE2_POLICY_3, VERIFY_TEE2_POLICY_3, DL_TEE2_POLICY_3)
  110. #define SCP1_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_SCP1_POLICY_3, VERIFY_SCP1_POLICY_3, DL_SCP1_POLICY_3)
  111. #define SCP2_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_SCP2_POLICY_3, VERIFY_SCP2_POLICY_3, DL_SCP2_POLICY_3)
  112. #define OEMKEYSTORE_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_OEMKEYSTORE_POLICY_3, VERIFY_OEMKEYSTORE_POLICY_3, DL_OEMKEYSTORE_POLICY_3)
  113. #define KEYSTORE_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_KEYSTORE_POLICY_3, VERIFY_KEYSTORE_POLICY_3, DL_KEYSTORE_POLICY_3)
  114. #define USERDATA_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_USERDATA_POLICY_3, VERIFY_USERDATA_POLICY_3, DL_USERDATA_POLICY_3)
  115. #define SPMFW_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_SPMFW_POLICY_3, VERIFY_SPMFW_POLICY_3, DL_SPMFW_POLICY_3)
  116. #define MCUPMFW_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_MCUPMFW_POLICY_3, VERIFY_MCUPMFW_POLICY_3, DL_MCUPMFW_POLICY_3)
  117. /* create md image policy */
  118. #define MD1IMG_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_MD1IMG_POLICY_3, VERIFY_MD1IMG_POLICY_3, DL_MD1IMG_POLICY_3)
  119. #define MD1DSP_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_MD1DSP_POLICY_3, VERIFY_MD1DSP_POLICY_3, DL_MD1DSP_POLICY_3)
  120. #define MD1ARM7_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_MD1ARM7_POLICY_3, VERIFY_MD1ARM7_POLICY_3, DL_MD1ARM7_POLICY_3)
  121. #define MD3IMG_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_MD3IMG_POLICY_3, VERIFY_MD3IMG_POLICY_3, DL_MD3IMG_POLICY_3)
  122. /* custom image security policy */
  123. #define DL_CUST1_POLICY_3 0
  124. #define VERIFY_CUST1_POLICY_3 0
  125. #define BIND_CUST1_POLICY_3 0
  126. #define DL_CUST2_POLICY_3 0
  127. #define VERIFY_CUST2_POLICY_3 0
  128. #define BIND_CUST2_POLICY_3 0
  129. /* create custom image policy */
  130. #define CUST1_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_CUST1_POLICY_3, VERIFY_CUST1_POLICY_3, DL_CUST1_POLICY_3)
  131. #define CUST2_SEC_POLICY_3 CREATE_POLICY_ENTRY(BIND_CUST2_POLICY_3, VERIFY_CUST2_POLICY_3, DL_CUST2_POLICY_3)
  132. #endif