当前位置:首页 > 报告详情

Asia-24-Pinto-What-The-TrustZone-M-Doesnt-See.pdf

上传人: 张** 编号:161388 2024-05-05 342页 7.85MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要内容为对一款基于ARM TrustZone-M技术的微控制器TEE(Kinibi-M)的评估。作者通过分析Kinibi-M的硬件和软件设计,指出其存在的多个安全问题。主要观点包括: 1. ARM的TrustZone-M技术仅在CPU级别定义了保护控制器(如MPU、SAU、IDAU),而没有定义系统级别的保护控制器。 2. 硬件提供商应该在系统级别实现考虑特权级别和安全性状态的保护机制。 3. 固件提供商应该实现机制来强制执行PSA标准中定义的隔离。 4. 用户(OEM和软件开发者)应该在部署软件时谨慎选择系统。 5. 文章通过一个现场演示展示了如何绕过硬件和软件TEE的隔离边界,从其他安全分区中检索加密密钥。 6. 文章建议硬件提供商提供MPC(内存保护控制器),固件提供商实现PSA标准中定义的隔离机制,用户谨慎选择系统。
微控制器TEE评估中的哪些问题? 如何通过DMA中介器绕过硬件和软件TEE隔离边界? 如何在多OEM威胁模型中实现安全的DMA访问控制?
客服
商务合作
小程序
服务号
折叠