全面防護的信任區(qū) —— 探索 ARM TrustZone
ARM? TrustZone?— 硬件的安全解決方案,提供了一個基于硬件的安全執(zhí)行環(huán)境。您可以在整合TrustZone的微處理器(MPU)或微控制器(MCU)平臺上,建立普通世界(Normal World)和安全世界(Secure World)兩個虛擬并且完全隔離的執(zhí)行環(huán)境。TrustZone的安全世界(Secure World)是一個受保護的執(zhí)行環(huán)境,可以執(zhí)行TrustZone監(jiān)控器(TrustZone Monitor),或使用 IDAU(Implementation Defined Attribution Unit)執(zhí)行安全管理 (Security Management),管理在安全世界受保護的應用程序和數(shù)據,以及防止黑客或惡意軟件,嘗試從普通世界的操作系統(tǒng)中,非法操控系統(tǒng)或竊取敏感的機密數(shù)據。
本文引用地址:http://cafeforensic.com/article/202310/452095.htm
TrustZone除了提供安全執(zhí)行(Secure Execution)環(huán)境外,也提供了下列的安全功能:
●安全啟動(Secure/Trusted boot):在啟動過程中,驗證系統(tǒng)的啟動程序,確認系統(tǒng)啟動過程中沒有被攻擊或修改。
●安全儲存 (Secure Storage):提供一個安全的存儲區(qū)域,儲存敏感數(shù)據、密鑰和證書等,防止被黑客或惡意軟件竊取。
●安全通訊(Secure Communication):交換敏感數(shù)據和命令時,提供一個安全的信道,防止中間人攻擊和竊聽。
●安全除錯(Secure Debugging):在除錯受保護的應用程序和操作系統(tǒng)時,提供一個安全的除錯環(huán)境,防止除錯信息被竊取。
Microchip SAMA7G54(ARM Cortex?-A7)、SAMA5D2(ARM Cortex-A5)和SAMA5D4(ARM Cortex-A5)系列微處理器(MPU)和PIC32CM LS60(ARM Cortex-M23)微控制器(MCU)都整合了TrustZone,并且被廣泛應用于數(shù)據集中器、支付終端機、物聯(lián)網裝置、智能型穿戴裝置、可攜式醫(yī)療設備 … 等應用,保護阻斷遠程或物理攻擊。
在軟件方面,Microchip 提供 OP-TEE (Trusted Execution Environment)在SAMA7G54、SAMA5D2或SAMA5D4系列微處理器(MPU)的Linux 平臺啟用 TrustZone。
Microchip 圖形用戶界面(GUI)的MPLAB? Code Configurator(MCC)TrustZone Manager簡化了配置PIC32CM LS60微控制器(MCU)的TrustZone。使用Microchip可信平臺設計套件(TPDS,Trust Platform Design Suite)工具,可安全地配置密鑰和證書。
評論