Armadilloフォーラム

[Armadillo-IoT G4/X2] 2025/6/25のドキュメントアップデートに関して(OP-TEE)

nshmr

2025年6月26日 11時29分

==========
製品型番:Armadillo-IoT G4/X2
==========
2025/6/25にアナウンス頂いているArmadillo 製品アップデートのお知らせに、以下の記述があります。

既存の「Armadillo-IoT ゲートウェイ G4/ArmadilloX2 セキュリティガイド」の内容は「Armadillo-X2/Armadillo-IoT ゲートウェイ G4 セキュアブートガイド」および「Armadillo-X2 製品マニュアル」または「Armadillo-IoT ゲートウェイ G4 製品マニュアル」に移行しました。

ところが、元の「Armadillo-IoT ゲートウェイ G4/ArmadilloX2 セキュリティガイド」の”6. ソフトウェア実行環境の保護”に記載があった内容が、移行後の2つのドキュメントに見当たりません。

後日、どちらかのドキュメントに追記されるのでしょうか?
TrustZone(OP-TEE)を利用した開発をおこなっているため、非常に気になっております。

コメント

at_dominique.m…

2025年6月26日 11時44分

nshmrさん

お世話になっています、
マルティネです。

> 既存の「Armadillo-IoT ゲートウェイ G4/ArmadilloX2 セキュリティガイド」の内容は「Armadillo-X2/Armadillo-IoT ゲートウェイ G4 セキュアブートガイド」および「Armadillo-X2 製品マニュアル」または「Armadillo-IoT ゲートウェイ G4 製品マニュアル」に移行しました。
>
> ところが、元の「Armadillo-IoT ゲートウェイ G4/ArmadilloX2 セキュリティガイド」の”6. ソフトウェア実行環境の保護”に記載があった内容が、移行後の2つのドキュメントに見当たりません。

はい、大変申し訳ないですが OP-TEE の開発に関してはアップデートの際のテストなどを行ってないため正式にサポートしない方がいいと判断しました。
(原則としては NXP が提供しているソフトウェアのまま利用していますので、故障する理由はありませんが、時間節約のための判断です)

文書を移動する予定は今のところありませんがベストエフォートでサポートはできますので、問題あればフォーラム等に聞いていただければ今まで通りに確認します。

削除した文書は前のセキュリティガイドからまだアクセスできます(リンクはなくなりましたがファイルを削除する予定はありません):
https://download.atmark-techno.com/armadillo-iot-g4/document/armadillo-…
https://manual.atmark-techno.com/armadillo-iot-g4/armadillo-base-os-sec…

> TrustZone(OP-TEE)を利用した開発をおこなっているため、非常に気になっております。

ただの好奇心ですので無理に回答しなくていいですが、どういう用途で OP-TEE を利用している予定かを教えていただけますでしょうか?

タイへの手数ですがよろしくお願いします。

> ただの好奇心ですので無理に回答しなくていいですが、どういう用途で OP-TEE を利用している予定かを教えていただけますでしょうか?

他のTrustZoneを使う場合と変わらないと思いますが、具体的な処理内容を隠したいデータ処理をArmadillo-IoT G4にさせています。
隠したいデータ処理部分をTA側に、他の機器とのデータの入出力のやりとりをCA側に実装しています。