基于TrustZone的可信执行环境构建技术研究

被引:20
作者
范冠男
董攀
机构
[1] 国防科学技术大学计算机学院
关键词
TrustZone; 可信执行环境; Open-TEE; ARM;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081206 [计算机网络与安全];
摘要
可信执行环境(TEE)作为一种通过隔离的方法保护数据和程序的技术,与传统安全技术相比,能够主动防御来自外部的安全威胁,更有效地保障自身安全。随着内置TrustZone技术的ARM处理器的广泛应用,可信执行环境开发受到重视。目前已经出现了很多基于TrustZone的开源项目,但因缺乏相应标准等原因给应用开发带来了障碍。文章以OpenTEE为例,深入研究了可信执行环境的整体结构,分析了软件层的组件构成和运行流程,提出了可信应用的开发方法。通过实验,比较分析了几种可信执行环境在部署难易度、开发难易度、内存占用等方面的性能。文章提出的可信执行环境构建方法具有良好的软件结构,易于开发。
引用
收藏
页码:21 / 27
页数:7
相关论文
共 3 条
[1]
可信计算硬件设备虚拟化关键保障机制研究 [J].
黄强 ;
张德华 ;
汪伦伟 .
信息网络安全, 2015, (09) :70-73
[2]
可信云计算中的多级管理机制研究 [J].
马威 ;
韩臻 ;
成阳 .
信息网络安全, 2015, (07) :20-25
[3]
一种可信虚拟平台构建方法的研究和改进 [J].
李海威 ;
范博 ;
李文锋 .
信息网络安全, 2015, (01) :1-5