Advertisement

TrustZone和ARMv8及其硬件安全处理的知识

阅读量:

TrustZone是什么

基础的安全防护手段涵盖加密技术与完整性验证等,加密通常借助密码或密钥实现,鉴权机制用于确认资源是否处于可用状态,若资源遭到破坏则会导致鉴权失效。鉴于存在多样化的攻击方式,软件层面的威胁包括病毒、恶意程序等,而硬件层面的攻击则可通过JTAG引脚、I/O引脚检测、电流电压监测以及显微镜观察电路等方式实施。因此,需在软硬件层面构建高效系统以抵御各类攻击。TrustZone是ARM公司为防止设备中的有效资源被复制、损坏或篡改而设计的技术方案,其目的是防止恶意行为对有形和无形资产造成破坏或信息泄露。TrustZone从处理器、总线及外设等多个系统层级进行保护,并同时考虑减少额外的资源消耗。需要注意的是,在时间和成本允许的前提下,并不能阻止所有潜在的攻击行为,仅能在特定的时间和资源限制范围内确保设备免受相应攻击的影响。TrustZone将软硬件组件划分为安全世界与正常世界两个区域,在正常世界中无法访问安全世界的器件及存储空间等资源。TrustZone可作为实现TPM功能的HSM(硬件安全模块)加以应用。对于外设权限管理方面,TrustZone通过AXI-APB桥实现兼容性处理。

ARMv8的特征

ARMv8架构中集成了TrustZone功能,并提供了SHA、AES等加密加速模块进行处理(未发现与TRNG真随机数生成相关的模块)。相较于v7版本,ARMv8

全部评论 (0)

还没有任何评论哟~