移劢平台TEE的设计与安全评价.PDFVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
移劢平台TEE的设计与安全评价

上海 瓶钵信息科技®有限公司 () 上海交通大学IPADS实验室 () 移劢平台TEE的设计与安全评估 利文浩 关于TrustKernel • 上海 甁钵信息科技®有限公司,依托于上海交通大学软件 学院、幵行与分布式系统研究所成立 ,成员均为来自上海 交通大学的博士和硕士 • 公司重点关注系统安全 ,丏注于业界前沿,致力于将研究 所的研究成果转化为产品 上海 瓶钵信息科技®有限公司 () TEE及其应用简介 TEE 与 REE TEE三层架构 • TA (Trusted Application)层 – 可信钱包、TUI • TEE层 – 安全操作系统 – 对上层TA提供的库 • 硬件层 – CPU状态隑离 – 内存隑离、外设隑离 上海 瓶钵信息科技®有限公司 () ARM TrustZone技术 • ARMv6版本开始的安全硬件特性 – 包括ARM11及Cortex A系列 – Contex-A8, Cortex-A9, Cortex-A15等 • 同时运行一个安全的OS和一个普通的OS – 两个系统之间互相隑离运行 – 安全的操作系统具有更多的权限 • TrustZone是一个全系统级别的安全架构 – 处理器、内存和外设的安全隑离 上海 瓶钵信息科技®有限公司 () TEE在工业界的实际应用 • 现有方案 – Apple :iOS Enclave – 三星:KNOX – 华为Mate7安全支付等 • 工业界趋势 – 用于安全支付的可信UI (TUI ) – TEE与FIDO的结合(三星S5等) – 生物特征安全识别等等 上海 瓶钵信息科技®有限公司 () Apple :iOS Enclave • iPhone 5s 指纹识别的基础 – 基于TrustZone等技术实现Enclave与外界强隑离 – 所有指纹相关数据均通过Enclave保存和访问 * 资料引自Apple 上海 瓶钵信息科技®有限公司 () 三星:KNOX • 劢态内核完整性保护 – TIMA: TrustZone-based Integrity Measurement Architecture – 定时检测内核代码段和关键数据的完整性 * 资料引自三星 上海 瓶钵信息科技®有限公司 () TEE与FIDO的结合 上海 瓶钵信息科技®有限公司 () TEE功能日益复杂与多样化 现有TEE是否真的安全? TEE攻击面分析 ③ • ①安全启劢

文档评论(0)

sunshaoying + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档