当前位置:首页 > 报告详情

05-桂兵.pdf

上传人: 山哈 编号:725341 2025-07-04 13页 983.42KB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了在RISC-V架构下,芯来科技如何实现OP-TEE安全系统。关键点如下: 1. TEE背景:介绍了TEE(Trusted Execution Environment)的概念,以及RISC-V架构下缺乏开源TEE标准软件方案的情况。 2. Nuclei OP-TEE方案:包括HOST(UX900)和HSM(N300)两部分,通过安全启动、内存隔离和中断隔离等机制实现安全。 3. 安全启动:涉及HSM BootROM、SPL、OpenSBI、OP-TEE和U-Boot等环节,通过验签解密确保安全。 4. 隔离机制:PMP实现内存隔离,Monitor管理CPU安全状态上下文,区分硬件安全状态。 5. 中断隔离:代理所有中断到S模式,规定进入安全世界后不响应非安全世界中断。 6. Demo展示:已完成OP-TEE xtest在Nuclei QEMU和FPGA平台上的运行,未来工作包括RISC-V OP-TEE在单核上的部署和虚拟化倍数播放。 核心数据引用:ARM TrustZone、RISC-V PMP、Keystone、Nuclei Secure等。
"RISC-V架构下OP-TEE如何工作?" "Nuclei OP-TEE方案的安全机制揭秘!" "如何实现RISC-V上的中断隔离?"
客服
商务合作
小程序
服务号
折叠