xref: /qemu/hw/tpm/tpm_crb.c (revision bcfd16fe26d6bb6eabfd2dfb46b9fda59d5493db)
14ab6cb4cSMarc-André Lureau /*
24ab6cb4cSMarc-André Lureau  * tpm_crb.c - QEMU's TPM CRB interface emulator
34ab6cb4cSMarc-André Lureau  *
44ab6cb4cSMarc-André Lureau  * Copyright (c) 2018 Red Hat, Inc.
54ab6cb4cSMarc-André Lureau  *
64ab6cb4cSMarc-André Lureau  * Authors:
74ab6cb4cSMarc-André Lureau  *   Marc-André Lureau <marcandre.lureau@redhat.com>
84ab6cb4cSMarc-André Lureau  *
94ab6cb4cSMarc-André Lureau  * This work is licensed under the terms of the GNU GPL, version 2 or later.
104ab6cb4cSMarc-André Lureau  * See the COPYING file in the top-level directory.
114ab6cb4cSMarc-André Lureau  *
124ab6cb4cSMarc-André Lureau  * tpm_crb is a device for TPM 2.0 Command Response Buffer (CRB) Interface
134ab6cb4cSMarc-André Lureau  * as defined in TCG PC Client Platform TPM Profile (PTP) Specification
144ab6cb4cSMarc-André Lureau  * Family “2.0” Level 00 Revision 01.03 v22
154ab6cb4cSMarc-André Lureau  */
164ab6cb4cSMarc-André Lureau 
174ab6cb4cSMarc-André Lureau #include "qemu/osdep.h"
184ab6cb4cSMarc-André Lureau 
190b8fa32fSMarkus Armbruster #include "qemu/module.h"
204ab6cb4cSMarc-André Lureau #include "qapi/error.h"
214ab6cb4cSMarc-André Lureau #include "exec/address-spaces.h"
224ab6cb4cSMarc-André Lureau 
234ab6cb4cSMarc-André Lureau #include "hw/qdev-core.h"
244ab6cb4cSMarc-André Lureau #include "hw/qdev-properties.h"
254ab6cb4cSMarc-André Lureau #include "hw/pci/pci_ids.h"
264ab6cb4cSMarc-André Lureau #include "hw/acpi/tpm.h"
274ab6cb4cSMarc-André Lureau #include "migration/vmstate.h"
284ab6cb4cSMarc-André Lureau #include "sysemu/tpm_backend.h"
29b8d44ab8SStefan Berger #include "sysemu/reset.h"
304ab6cb4cSMarc-André Lureau #include "tpm_int.h"
314ab6cb4cSMarc-André Lureau #include "tpm_util.h"
323b97c01eSStefan Berger #include "tpm_ppi.h"
33ec427498SStefan Berger #include "trace.h"
344ab6cb4cSMarc-André Lureau 
354ab6cb4cSMarc-André Lureau typedef struct CRBState {
364ab6cb4cSMarc-André Lureau     DeviceState parent_obj;
374ab6cb4cSMarc-André Lureau 
384ab6cb4cSMarc-André Lureau     TPMBackend *tpmbe;
394ab6cb4cSMarc-André Lureau     TPMBackendCmd cmd;
404ab6cb4cSMarc-André Lureau     uint32_t regs[TPM_CRB_R_MAX];
414ab6cb4cSMarc-André Lureau     MemoryRegion mmio;
424ab6cb4cSMarc-André Lureau     MemoryRegion cmdmem;
434ab6cb4cSMarc-André Lureau 
444ab6cb4cSMarc-André Lureau     size_t be_buffer_size;
45b6148757SMarc-André Lureau 
46b6148757SMarc-André Lureau     bool ppi_enabled;
473b97c01eSStefan Berger     TPMPPI ppi;
484ab6cb4cSMarc-André Lureau } CRBState;
494ab6cb4cSMarc-André Lureau 
504ab6cb4cSMarc-André Lureau #define CRB(obj) OBJECT_CHECK(CRBState, (obj), TYPE_TPM_CRB)
514ab6cb4cSMarc-André Lureau 
524ab6cb4cSMarc-André Lureau #define CRB_INTF_TYPE_CRB_ACTIVE 0b1
534ab6cb4cSMarc-André Lureau #define CRB_INTF_VERSION_CRB 0b1
544ab6cb4cSMarc-André Lureau #define CRB_INTF_CAP_LOCALITY_0_ONLY 0b0
554ab6cb4cSMarc-André Lureau #define CRB_INTF_CAP_IDLE_FAST 0b0
564ab6cb4cSMarc-André Lureau #define CRB_INTF_CAP_XFER_SIZE_64 0b11
574ab6cb4cSMarc-André Lureau #define CRB_INTF_CAP_FIFO_NOT_SUPPORTED 0b0
584ab6cb4cSMarc-André Lureau #define CRB_INTF_CAP_CRB_SUPPORTED 0b1
594ab6cb4cSMarc-André Lureau #define CRB_INTF_IF_SELECTOR_CRB 0b1
604ab6cb4cSMarc-André Lureau 
614ab6cb4cSMarc-André Lureau #define CRB_CTRL_CMD_SIZE (TPM_CRB_ADDR_SIZE - A_CRB_DATA_BUFFER)
624ab6cb4cSMarc-André Lureau 
634ab6cb4cSMarc-André Lureau enum crb_loc_ctrl {
644ab6cb4cSMarc-André Lureau     CRB_LOC_CTRL_REQUEST_ACCESS = BIT(0),
654ab6cb4cSMarc-André Lureau     CRB_LOC_CTRL_RELINQUISH = BIT(1),
664ab6cb4cSMarc-André Lureau     CRB_LOC_CTRL_SEIZE = BIT(2),
674ab6cb4cSMarc-André Lureau     CRB_LOC_CTRL_RESET_ESTABLISHMENT_BIT = BIT(3),
684ab6cb4cSMarc-André Lureau };
694ab6cb4cSMarc-André Lureau 
704ab6cb4cSMarc-André Lureau enum crb_ctrl_req {
714ab6cb4cSMarc-André Lureau     CRB_CTRL_REQ_CMD_READY = BIT(0),
724ab6cb4cSMarc-André Lureau     CRB_CTRL_REQ_GO_IDLE = BIT(1),
734ab6cb4cSMarc-André Lureau };
744ab6cb4cSMarc-André Lureau 
754ab6cb4cSMarc-André Lureau enum crb_start {
764ab6cb4cSMarc-André Lureau     CRB_START_INVOKE = BIT(0),
774ab6cb4cSMarc-André Lureau };
784ab6cb4cSMarc-André Lureau 
794ab6cb4cSMarc-André Lureau enum crb_cancel {
804ab6cb4cSMarc-André Lureau     CRB_CANCEL_INVOKE = BIT(0),
814ab6cb4cSMarc-André Lureau };
824ab6cb4cSMarc-André Lureau 
83384cf1fcSStefan Berger #define TPM_CRB_NO_LOCALITY 0xff
84384cf1fcSStefan Berger 
854ab6cb4cSMarc-André Lureau static uint64_t tpm_crb_mmio_read(void *opaque, hwaddr addr,
864ab6cb4cSMarc-André Lureau                                   unsigned size)
874ab6cb4cSMarc-André Lureau {
884ab6cb4cSMarc-André Lureau     CRBState *s = CRB(opaque);
894ab6cb4cSMarc-André Lureau     void *regs = (void *)&s->regs + (addr & ~3);
904ab6cb4cSMarc-André Lureau     unsigned offset = addr & 3;
914ab6cb4cSMarc-André Lureau     uint32_t val = *(uint32_t *)regs >> (8 * offset);
924ab6cb4cSMarc-André Lureau 
93ffbf24bdSStefan Berger     switch (addr) {
94ffbf24bdSStefan Berger     case A_CRB_LOC_STATE:
95ffbf24bdSStefan Berger         val |= !tpm_backend_get_tpm_established_flag(s->tpmbe);
96ffbf24bdSStefan Berger         break;
97ffbf24bdSStefan Berger     }
98ffbf24bdSStefan Berger 
99ec427498SStefan Berger     trace_tpm_crb_mmio_read(addr, size, val);
100ec427498SStefan Berger 
1014ab6cb4cSMarc-André Lureau     return val;
1024ab6cb4cSMarc-André Lureau }
1034ab6cb4cSMarc-André Lureau 
104384cf1fcSStefan Berger static uint8_t tpm_crb_get_active_locty(CRBState *s)
105384cf1fcSStefan Berger {
106384cf1fcSStefan Berger     if (!ARRAY_FIELD_EX32(s->regs, CRB_LOC_STATE, locAssigned)) {
107384cf1fcSStefan Berger         return TPM_CRB_NO_LOCALITY;
108384cf1fcSStefan Berger     }
109384cf1fcSStefan Berger     return ARRAY_FIELD_EX32(s->regs, CRB_LOC_STATE, activeLocality);
110384cf1fcSStefan Berger }
111384cf1fcSStefan Berger 
1124ab6cb4cSMarc-André Lureau static void tpm_crb_mmio_write(void *opaque, hwaddr addr,
1134ab6cb4cSMarc-André Lureau                                uint64_t val, unsigned size)
1144ab6cb4cSMarc-André Lureau {
1154ab6cb4cSMarc-André Lureau     CRBState *s = CRB(opaque);
116384cf1fcSStefan Berger     uint8_t locty =  addr >> 12;
117ec427498SStefan Berger 
118ec427498SStefan Berger     trace_tpm_crb_mmio_write(addr, size, val);
1194ab6cb4cSMarc-André Lureau 
1204ab6cb4cSMarc-André Lureau     switch (addr) {
1214ab6cb4cSMarc-André Lureau     case A_CRB_CTRL_REQ:
1224ab6cb4cSMarc-André Lureau         switch (val) {
1234ab6cb4cSMarc-André Lureau         case CRB_CTRL_REQ_CMD_READY:
1244ab6cb4cSMarc-André Lureau             ARRAY_FIELD_DP32(s->regs, CRB_CTRL_STS,
1254ab6cb4cSMarc-André Lureau                              tpmIdle, 0);
1264ab6cb4cSMarc-André Lureau             break;
1274ab6cb4cSMarc-André Lureau         case CRB_CTRL_REQ_GO_IDLE:
1284ab6cb4cSMarc-André Lureau             ARRAY_FIELD_DP32(s->regs, CRB_CTRL_STS,
1294ab6cb4cSMarc-André Lureau                              tpmIdle, 1);
1304ab6cb4cSMarc-André Lureau             break;
1314ab6cb4cSMarc-André Lureau         }
1324ab6cb4cSMarc-André Lureau         break;
1334ab6cb4cSMarc-André Lureau     case A_CRB_CTRL_CANCEL:
1344ab6cb4cSMarc-André Lureau         if (val == CRB_CANCEL_INVOKE &&
1354ab6cb4cSMarc-André Lureau             s->regs[R_CRB_CTRL_START] & CRB_START_INVOKE) {
1364ab6cb4cSMarc-André Lureau             tpm_backend_cancel_cmd(s->tpmbe);
1374ab6cb4cSMarc-André Lureau         }
1384ab6cb4cSMarc-André Lureau         break;
1394ab6cb4cSMarc-André Lureau     case A_CRB_CTRL_START:
1404ab6cb4cSMarc-André Lureau         if (val == CRB_START_INVOKE &&
141384cf1fcSStefan Berger             !(s->regs[R_CRB_CTRL_START] & CRB_START_INVOKE) &&
142384cf1fcSStefan Berger             tpm_crb_get_active_locty(s) == locty) {
1434ab6cb4cSMarc-André Lureau             void *mem = memory_region_get_ram_ptr(&s->cmdmem);
1444ab6cb4cSMarc-André Lureau 
1454ab6cb4cSMarc-André Lureau             s->regs[R_CRB_CTRL_START] |= CRB_START_INVOKE;
1464ab6cb4cSMarc-André Lureau             s->cmd = (TPMBackendCmd) {
1474ab6cb4cSMarc-André Lureau                 .in = mem,
1484ab6cb4cSMarc-André Lureau                 .in_len = MIN(tpm_cmd_get_size(mem), s->be_buffer_size),
1494ab6cb4cSMarc-André Lureau                 .out = mem,
1504ab6cb4cSMarc-André Lureau                 .out_len = s->be_buffer_size,
1514ab6cb4cSMarc-André Lureau             };
1524ab6cb4cSMarc-André Lureau 
1534ab6cb4cSMarc-André Lureau             tpm_backend_deliver_request(s->tpmbe, &s->cmd);
1544ab6cb4cSMarc-André Lureau         }
1554ab6cb4cSMarc-André Lureau         break;
1564ab6cb4cSMarc-André Lureau     case A_CRB_LOC_CTRL:
1574ab6cb4cSMarc-André Lureau         switch (val) {
1584ab6cb4cSMarc-André Lureau         case CRB_LOC_CTRL_RESET_ESTABLISHMENT_BIT:
1594ab6cb4cSMarc-André Lureau             /* not loc 3 or 4 */
1604ab6cb4cSMarc-André Lureau             break;
1614ab6cb4cSMarc-André Lureau         case CRB_LOC_CTRL_RELINQUISH:
162de4a22d0SStefan Berger             ARRAY_FIELD_DP32(s->regs, CRB_LOC_STATE,
163de4a22d0SStefan Berger                              locAssigned, 0);
164025bc936SStefan Berger             ARRAY_FIELD_DP32(s->regs, CRB_LOC_STS,
165025bc936SStefan Berger                              Granted, 0);
1664ab6cb4cSMarc-André Lureau             break;
1674ab6cb4cSMarc-André Lureau         case CRB_LOC_CTRL_REQUEST_ACCESS:
1684ab6cb4cSMarc-André Lureau             ARRAY_FIELD_DP32(s->regs, CRB_LOC_STS,
1694ab6cb4cSMarc-André Lureau                              Granted, 1);
1704ab6cb4cSMarc-André Lureau             ARRAY_FIELD_DP32(s->regs, CRB_LOC_STS,
1714ab6cb4cSMarc-André Lureau                              beenSeized, 0);
1724ab6cb4cSMarc-André Lureau             ARRAY_FIELD_DP32(s->regs, CRB_LOC_STATE,
1734ab6cb4cSMarc-André Lureau                              locAssigned, 1);
1744ab6cb4cSMarc-André Lureau             break;
1754ab6cb4cSMarc-André Lureau         }
1764ab6cb4cSMarc-André Lureau         break;
1774ab6cb4cSMarc-André Lureau     }
1784ab6cb4cSMarc-André Lureau }
1794ab6cb4cSMarc-André Lureau 
1804ab6cb4cSMarc-André Lureau static const MemoryRegionOps tpm_crb_memory_ops = {
1814ab6cb4cSMarc-André Lureau     .read = tpm_crb_mmio_read,
1824ab6cb4cSMarc-André Lureau     .write = tpm_crb_mmio_write,
1834ab6cb4cSMarc-André Lureau     .endianness = DEVICE_LITTLE_ENDIAN,
1844ab6cb4cSMarc-André Lureau     .valid = {
1854ab6cb4cSMarc-André Lureau         .min_access_size = 1,
1864ab6cb4cSMarc-André Lureau         .max_access_size = 4,
1874ab6cb4cSMarc-André Lureau     },
1884ab6cb4cSMarc-André Lureau };
1894ab6cb4cSMarc-André Lureau 
1904ab6cb4cSMarc-André Lureau static void tpm_crb_request_completed(TPMIf *ti, int ret)
1914ab6cb4cSMarc-André Lureau {
1924ab6cb4cSMarc-André Lureau     CRBState *s = CRB(ti);
1934ab6cb4cSMarc-André Lureau 
1944ab6cb4cSMarc-André Lureau     s->regs[R_CRB_CTRL_START] &= ~CRB_START_INVOKE;
1954ab6cb4cSMarc-André Lureau     if (ret != 0) {
1964ab6cb4cSMarc-André Lureau         ARRAY_FIELD_DP32(s->regs, CRB_CTRL_STS,
1974ab6cb4cSMarc-André Lureau                          tpmSts, 1); /* fatal error */
1984ab6cb4cSMarc-André Lureau     }
1994ab6cb4cSMarc-André Lureau }
2004ab6cb4cSMarc-André Lureau 
2014ab6cb4cSMarc-André Lureau static enum TPMVersion tpm_crb_get_version(TPMIf *ti)
2024ab6cb4cSMarc-André Lureau {
2034ab6cb4cSMarc-André Lureau     CRBState *s = CRB(ti);
2044ab6cb4cSMarc-André Lureau 
2054ab6cb4cSMarc-André Lureau     return tpm_backend_get_tpm_version(s->tpmbe);
2064ab6cb4cSMarc-André Lureau }
2074ab6cb4cSMarc-André Lureau 
2084ab6cb4cSMarc-André Lureau static int tpm_crb_pre_save(void *opaque)
2094ab6cb4cSMarc-André Lureau {
2104ab6cb4cSMarc-André Lureau     CRBState *s = opaque;
2114ab6cb4cSMarc-André Lureau 
2124ab6cb4cSMarc-André Lureau     tpm_backend_finish_sync(s->tpmbe);
2134ab6cb4cSMarc-André Lureau 
2144ab6cb4cSMarc-André Lureau     return 0;
2154ab6cb4cSMarc-André Lureau }
2164ab6cb4cSMarc-André Lureau 
2174ab6cb4cSMarc-André Lureau static const VMStateDescription vmstate_tpm_crb = {
2184ab6cb4cSMarc-André Lureau     .name = "tpm-crb",
2194ab6cb4cSMarc-André Lureau     .pre_save = tpm_crb_pre_save,
2204ab6cb4cSMarc-André Lureau     .fields = (VMStateField[]) {
2214ab6cb4cSMarc-André Lureau         VMSTATE_UINT32_ARRAY(regs, CRBState, TPM_CRB_R_MAX),
2224ab6cb4cSMarc-André Lureau         VMSTATE_END_OF_LIST(),
2234ab6cb4cSMarc-André Lureau     }
2244ab6cb4cSMarc-André Lureau };
2254ab6cb4cSMarc-André Lureau 
2264ab6cb4cSMarc-André Lureau static Property tpm_crb_properties[] = {
2274ab6cb4cSMarc-André Lureau     DEFINE_PROP_TPMBE("tpmdev", CRBState, tpmbe),
228b6148757SMarc-André Lureau     DEFINE_PROP_BOOL("ppi", CRBState, ppi_enabled, true),
2294ab6cb4cSMarc-André Lureau     DEFINE_PROP_END_OF_LIST(),
2304ab6cb4cSMarc-André Lureau };
2314ab6cb4cSMarc-André Lureau 
232b8d44ab8SStefan Berger static void tpm_crb_reset(void *dev)
2334ab6cb4cSMarc-André Lureau {
2344ab6cb4cSMarc-André Lureau     CRBState *s = CRB(dev);
2354ab6cb4cSMarc-André Lureau 
236ffab1be7SMarc-André Lureau     if (s->ppi_enabled) {
237ffab1be7SMarc-André Lureau         tpm_ppi_reset(&s->ppi);
238ffab1be7SMarc-André Lureau     }
2394ab6cb4cSMarc-André Lureau     tpm_backend_reset(s->tpmbe);
2404ab6cb4cSMarc-André Lureau 
241e1880ed8SStefan Berger     memset(s->regs, 0, sizeof(s->regs));
242e1880ed8SStefan Berger 
243be052a3bSStefan Berger     ARRAY_FIELD_DP32(s->regs, CRB_LOC_STATE,
244be052a3bSStefan Berger                      tpmRegValidSts, 1);
2453a3c8735SStefan Berger     ARRAY_FIELD_DP32(s->regs, CRB_CTRL_STS,
2463a3c8735SStefan Berger                      tpmIdle, 1);
2474ab6cb4cSMarc-André Lureau     ARRAY_FIELD_DP32(s->regs, CRB_INTF_ID,
2484ab6cb4cSMarc-André Lureau                      InterfaceType, CRB_INTF_TYPE_CRB_ACTIVE);
2494ab6cb4cSMarc-André Lureau     ARRAY_FIELD_DP32(s->regs, CRB_INTF_ID,
2504ab6cb4cSMarc-André Lureau                      InterfaceVersion, CRB_INTF_VERSION_CRB);
2514ab6cb4cSMarc-André Lureau     ARRAY_FIELD_DP32(s->regs, CRB_INTF_ID,
2524ab6cb4cSMarc-André Lureau                      CapLocality, CRB_INTF_CAP_LOCALITY_0_ONLY);
2534ab6cb4cSMarc-André Lureau     ARRAY_FIELD_DP32(s->regs, CRB_INTF_ID,
2544ab6cb4cSMarc-André Lureau                      CapCRBIdleBypass, CRB_INTF_CAP_IDLE_FAST);
2554ab6cb4cSMarc-André Lureau     ARRAY_FIELD_DP32(s->regs, CRB_INTF_ID,
2564ab6cb4cSMarc-André Lureau                      CapDataXferSizeSupport, CRB_INTF_CAP_XFER_SIZE_64);
2574ab6cb4cSMarc-André Lureau     ARRAY_FIELD_DP32(s->regs, CRB_INTF_ID,
2584ab6cb4cSMarc-André Lureau                      CapFIFO, CRB_INTF_CAP_FIFO_NOT_SUPPORTED);
2594ab6cb4cSMarc-André Lureau     ARRAY_FIELD_DP32(s->regs, CRB_INTF_ID,
2604ab6cb4cSMarc-André Lureau                      CapCRB, CRB_INTF_CAP_CRB_SUPPORTED);
2614ab6cb4cSMarc-André Lureau     ARRAY_FIELD_DP32(s->regs, CRB_INTF_ID,
2624ab6cb4cSMarc-André Lureau                      InterfaceSelector, CRB_INTF_IF_SELECTOR_CRB);
2634ab6cb4cSMarc-André Lureau     ARRAY_FIELD_DP32(s->regs, CRB_INTF_ID,
2644ab6cb4cSMarc-André Lureau                      RID, 0b0000);
2654ab6cb4cSMarc-André Lureau     ARRAY_FIELD_DP32(s->regs, CRB_INTF_ID2,
2664ab6cb4cSMarc-André Lureau                      VID, PCI_VENDOR_ID_IBM);
2674ab6cb4cSMarc-André Lureau 
2684ab6cb4cSMarc-André Lureau     s->regs[R_CRB_CTRL_CMD_SIZE] = CRB_CTRL_CMD_SIZE;
2694ab6cb4cSMarc-André Lureau     s->regs[R_CRB_CTRL_CMD_LADDR] = TPM_CRB_ADDR_BASE + A_CRB_DATA_BUFFER;
2704ab6cb4cSMarc-André Lureau     s->regs[R_CRB_CTRL_RSP_SIZE] = CRB_CTRL_CMD_SIZE;
2714ab6cb4cSMarc-André Lureau     s->regs[R_CRB_CTRL_RSP_ADDR] = TPM_CRB_ADDR_BASE + A_CRB_DATA_BUFFER;
2724ab6cb4cSMarc-André Lureau 
2734ab6cb4cSMarc-André Lureau     s->be_buffer_size = MIN(tpm_backend_get_buffer_size(s->tpmbe),
2744ab6cb4cSMarc-André Lureau                             CRB_CTRL_CMD_SIZE);
2754ab6cb4cSMarc-André Lureau 
276*bcfd16feSStefan Berger     if (tpm_backend_startup_tpm(s->tpmbe, s->be_buffer_size) < 0) {
277*bcfd16feSStefan Berger         exit(1);
278*bcfd16feSStefan Berger     }
2794ab6cb4cSMarc-André Lureau }
2804ab6cb4cSMarc-André Lureau 
281b8d44ab8SStefan Berger static void tpm_crb_realize(DeviceState *dev, Error **errp)
282b8d44ab8SStefan Berger {
283b8d44ab8SStefan Berger     CRBState *s = CRB(dev);
284b8d44ab8SStefan Berger 
285b8d44ab8SStefan Berger     if (!tpm_find()) {
286b8d44ab8SStefan Berger         error_setg(errp, "at most one TPM device is permitted");
287b8d44ab8SStefan Berger         return;
288b8d44ab8SStefan Berger     }
289b8d44ab8SStefan Berger     if (!s->tpmbe) {
290b8d44ab8SStefan Berger         error_setg(errp, "'tpmdev' property is required");
291b8d44ab8SStefan Berger         return;
292b8d44ab8SStefan Berger     }
293b8d44ab8SStefan Berger 
294b8d44ab8SStefan Berger     memory_region_init_io(&s->mmio, OBJECT(s), &tpm_crb_memory_ops, s,
295b8d44ab8SStefan Berger         "tpm-crb-mmio", sizeof(s->regs));
296b8d44ab8SStefan Berger     memory_region_init_ram(&s->cmdmem, OBJECT(s),
297b8d44ab8SStefan Berger         "tpm-crb-cmd", CRB_CTRL_CMD_SIZE, errp);
298b8d44ab8SStefan Berger 
299b8d44ab8SStefan Berger     memory_region_add_subregion(get_system_memory(),
300b8d44ab8SStefan Berger         TPM_CRB_ADDR_BASE, &s->mmio);
301b8d44ab8SStefan Berger     memory_region_add_subregion(get_system_memory(),
302b8d44ab8SStefan Berger         TPM_CRB_ADDR_BASE + sizeof(s->regs), &s->cmdmem);
303b8d44ab8SStefan Berger 
3043b97c01eSStefan Berger     if (s->ppi_enabled) {
3053b97c01eSStefan Berger         tpm_ppi_init(&s->ppi, get_system_memory(),
3063b97c01eSStefan Berger                      TPM_PPI_ADDR_BASE, OBJECT(s));
3073b97c01eSStefan Berger     }
3083b97c01eSStefan Berger 
309b8d44ab8SStefan Berger     qemu_register_reset(tpm_crb_reset, dev);
310b8d44ab8SStefan Berger }
311b8d44ab8SStefan Berger 
3124ab6cb4cSMarc-André Lureau static void tpm_crb_class_init(ObjectClass *klass, void *data)
3134ab6cb4cSMarc-André Lureau {
3144ab6cb4cSMarc-André Lureau     DeviceClass *dc = DEVICE_CLASS(klass);
3154ab6cb4cSMarc-André Lureau     TPMIfClass *tc = TPM_IF_CLASS(klass);
3164ab6cb4cSMarc-André Lureau 
3174ab6cb4cSMarc-André Lureau     dc->realize = tpm_crb_realize;
3184ab6cb4cSMarc-André Lureau     dc->props = tpm_crb_properties;
3194ab6cb4cSMarc-André Lureau     dc->vmsd  = &vmstate_tpm_crb;
3204ab6cb4cSMarc-André Lureau     dc->user_creatable = true;
3214ab6cb4cSMarc-André Lureau     tc->model = TPM_MODEL_TPM_CRB;
3224ab6cb4cSMarc-André Lureau     tc->get_version = tpm_crb_get_version;
3234ab6cb4cSMarc-André Lureau     tc->request_completed = tpm_crb_request_completed;
3244ab6cb4cSMarc-André Lureau 
3254ab6cb4cSMarc-André Lureau     set_bit(DEVICE_CATEGORY_MISC, dc->categories);
3264ab6cb4cSMarc-André Lureau }
3274ab6cb4cSMarc-André Lureau 
3284ab6cb4cSMarc-André Lureau static const TypeInfo tpm_crb_info = {
3294ab6cb4cSMarc-André Lureau     .name = TYPE_TPM_CRB,
3304ab6cb4cSMarc-André Lureau     /* could be TYPE_SYS_BUS_DEVICE (or LPC etc) */
3314ab6cb4cSMarc-André Lureau     .parent = TYPE_DEVICE,
3324ab6cb4cSMarc-André Lureau     .instance_size = sizeof(CRBState),
3334ab6cb4cSMarc-André Lureau     .class_init  = tpm_crb_class_init,
3344ab6cb4cSMarc-André Lureau     .interfaces = (InterfaceInfo[]) {
3354ab6cb4cSMarc-André Lureau         { TYPE_TPM_IF },
3364ab6cb4cSMarc-André Lureau         { }
3374ab6cb4cSMarc-André Lureau     }
3384ab6cb4cSMarc-André Lureau };
3394ab6cb4cSMarc-André Lureau 
3404ab6cb4cSMarc-André Lureau static void tpm_crb_register(void)
3414ab6cb4cSMarc-André Lureau {
3424ab6cb4cSMarc-André Lureau     type_register_static(&tpm_crb_info);
3434ab6cb4cSMarc-André Lureau }
3444ab6cb4cSMarc-André Lureau 
3454ab6cb4cSMarc-André Lureau type_init(tpm_crb_register)
346