05-桂兵.pdf

编号:725341 PDF 13页 983.42KB 下载积分:VIP专享
下载报告请您先登录!

05-桂兵.pdf

1、RISC-V架构下OP-TEE 安全系统实践桂兵 芯来科技提纲2024/10/12Confidential 2024 Nuclei.All Rights Reserved.2 TEE 背景介绍 Nuclei OP-TEE 方案 Demo 展示TEE 背景介绍2024/10/12Confidential 2024 Nuclei.All Rights Reserved.3TEE(Trusted Execution Environment):由GP组织针对移动端设备,制定的安全解决方案。现有TEE情况:RISC-V 没有GP TEE标准的开源软件方案CPU 架构支持TEE的硬件支持TEE的软件ARM

2、TrustZoneQTEE/TEEgris/ITrustee/Trustonic/OP-TEERISC-VPMP,Worldguard,IOPMP,AP-TEEKeystone/PengLai/MutilZoneTEE 背景介绍2024/10/12Confidential 2024 Nuclei.All Rights Reserved.4ARM TrustzoneProcessor ArchitectureMonitor ModeSystem ArchitectureAXI/AXI2AHB/AXI2APBDebug ArchitectureSecure privileged/user inva

3、sive(JTAG)/non-invasive(Trace)debugHardware LibTZASC/TZPC/GICTEE 背景介绍2024/10/12Confidential 2024 Nuclei.All Rights Reserved.5RISC-V官方TEE标准:AP-TEE(in development)Keystone Enclave PMP M/S/UNuclei OP-TEE 方案2024/10/12Confidential 2024 Nuclei.All Rights Reserved.6HOST:UX900 MMU/PMP/PLIC Nuclei Secure har

4、t/bus/cache/tlb with secure bitHSM:N300 BootROM Efuse CryptoUX900QSPIUSARTQSPI2FRTDECN300MAILBOXDMATIMEREFUSEBROMACRYPWWGDHASHDDRCRYPTRNGHSM FABHOST FABHSMHOSTMMCNuclei OP-TEE 方案2024/10/12Confidential 2024 Nuclei.All Rights Reserved.7安全启动HSM BootROM从flash加载hsmboot到HSM ILM,验签解密HSM Boot从flash加载SPL到Hos

5、t CLM,验签解密,运行NSBS等待Host请求crypto 服务SPL 初始化DDR,从flash加载opensbi/optee/uboot到DDR,验签解密U-Boot从SD卡加载kernel/rootfs到DDR,验签解密Host验签和解密,通过MailBox请求HSM NSBS服务SPL-OpenSBI-OP-TEE-U-Boot-KernelNuclei OP-TEE 方案2024/10/12Confidential 2024 Nuclei.All Rights Reserved.8隔离机制-内存隔离,CPU安全状态隔离PMP实现内存隔离:区分安全系统与非安全系统的内存地址空间M模

6、式Monitor:管理CPU安全状态上下文,负责CPU安全状态上下文切换,执行地址空间切换PMP配置以编号小的优先级高结合Nuclei Secure特性,CPU安全状态有硬件支持,BUS/Cache/TLB也区分硬件安全状态SM M-modeTEE S-modeREE S-modeShare S-modeU-modepmp0pmp1pmp2pmp3DDRpmp4USERREE-OSTEE-OSVirtual Address SpaceNuclei OP-TEE 方案2024/10/12Confidential 20

友情提示

1、下载报告失败解决办法
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站报告下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。

本文(05-桂兵.pdf)为本站 (山哈) 主动上传,三个皮匠报告文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三个皮匠报告文库(点击联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。
客服
商务合作
小程序
服务号
折叠