0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

通過構(gòu)架來處理加解密需求

麥辣雞腿堡 ? 來源:TrustZone ? 作者:TrustZone ? 2023-11-02 16:15 ? 次閱讀

SPE主要是提供需要安全保護(hù)的服務(wù),例如固件更新、加解密;而NSPE則是一般使用者執(zhí)行應(yīng)用程序的環(huán)境。

如果在NSPE中執(zhí)行的應(yīng)用程序使用到secure層級的服務(wù),則需要透過特定API來呼叫(這個概念類似操作系統(tǒng)的user-space和kernel-space會透過system call來溝通),這樣可以限制NSPE的操作權(quán)限,避免重要機(jī)密資源外泄。

聽起來有點(diǎn)抽象,那就來舉個具體的例子吧!

圖片

應(yīng)用場景

假設(shè)有一個應(yīng)用場景是:一個應(yīng)用程序需要使用硬件所保護(hù)的OTP(one-time programmable)securekey來進(jìn)行數(shù)據(jù)的加解密。

圖片

執(zhí)行流程

? 1、Task(應(yīng)用程序)呼叫整合進(jìn)RTOS的Crypto PSA(Platform Security Architecture)API,發(fā)出Crypto request。

? 2、TF-M core收到request,由context manager產(chǎn)生對應(yīng)的request context(包含執(zhí)行此request的stack、crypto service ID等)。

? 3、Crypto Service接收到此request,接著呼叫hardware API從OTP讀取secure key并進(jìn)行加解密算法。

? 4、加解密完成,Crypto Service將加解密后的結(jié)果透過context回傳給Task。

如上述例子,由于重要的數(shù)據(jù)或是key僅能在SPE下存取,因此透過此構(gòu)架來處理加解密需求,就能確保在NSPE執(zhí)行的應(yīng)用程序不會取得key。

其實(shí)這里和TFA是極其類似的思想。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    18927

    瀏覽量

    227228
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    8967

    瀏覽量

    365036
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1461

    瀏覽量

    61489
  • 構(gòu)架
    +關(guān)注

    關(guān)注

    0

    文章

    7

    瀏覽量

    7056
收藏 人收藏

    評論

    相關(guān)推薦

    labviewAES加解密小程序

    本帖最后由 eehome 于 2013-1-5 10:10 編輯 使用AES算法對128bit加密和解密版本:LabVIEW 8.6 8.6.1作者:zerld功能:使用AES算法對128bit加密和解密為便于閱讀,算法還留有優(yōu)化空間。本
    發(fā)表于 02-22 14:12

    加解密

    stm32F4中如何看加解密的代碼
    發(fā)表于 04-08 11:23

    基于FPGA的可編程AES加解密IP

    Rijndael分組加密算法進(jìn)行加解密2.滿足聯(lián)邦信息處理標(biāo)準(zhǔn)FIPS Publication 1973.用戶可編程密鑰長度:128,192,256-bit4.用戶可編程加密模式:ECB,CBC,OFB
    發(fā)表于 11-15 09:28

    可編程AES加解密IP

    基于FPGA的可編程AES加解密IP
    發(fā)表于 01-21 07:39

    硬件加解密的分類

    文章目錄1、硬件加解密的分類2、ARM-CE / ARM-NEON3、Soc crypto engion4、cryptoisland5、cryptocell1、硬件加解密的分類在armv8的芯片
    發(fā)表于 07-22 07:55

    如何對AES加解密效率進(jìn)行測試呢

    如何對AES加解密效率進(jìn)行測試呢?怎樣去測試AES的加解密效率呢?
    發(fā)表于 11-11 06:22

    硬件加解密主要優(yōu)點(diǎn)及引擎種類

    運(yùn)算引擎,將一串明碼資料經(jīng)過加密或編碼(Cryptography)后變成一堆不具意義的亂碼,大幅降低數(shù)據(jù)傳輸?shù)娘L(fēng)險,但資料加密或編碼化是復(fù)雜的運(yùn)算過程,極耗CPU資源,大量加解密資料需求會造成CPU效能
    發(fā)表于 08-28 07:29

    STM32加解密技術(shù)

    沒有加解密技術(shù)是萬萬不能的? 通訊安全? 平臺安全? *例外:STM32 RDP保護(hù)知識產(chǎn)權(quán)? 加解密技術(shù)不是萬能的? 只是工具? 無法代替其它STM32安全技術(shù)
    發(fā)表于 09-08 08:18

    基于MEMS和FPGA的移動硬盤數(shù)據(jù)加解密系統(tǒng)

    基于MEMS和FPGA的移動硬盤數(shù)據(jù)加解密系統(tǒng) 隨著信息量的急劇增長,信息安全日益受到人們重視。一個完整的數(shù)據(jù)加解密系統(tǒng)應(yīng)該 具備安全可靠的密碼認(rèn)證機(jī)制和加解密
    發(fā)表于 11-05 08:57 ?751次閱讀
    基于MEMS和FPGA的移動硬盤數(shù)據(jù)<b class='flag-5'>加解密</b>系統(tǒng)

    源碼-加解密文本

    易語言是一門以中文作為程序代碼編程語言學(xué)習(xí)例程:易語言-源碼-加解密文本
    發(fā)表于 06-06 17:43 ?6次下載

    DES與RSA兩種加解密算法的詳細(xì)資料說明

    對稱加解密算法: 通信雙方(通信主體)同時掌握一個鑰匙,加解密都由這一個鑰匙完成。
    發(fā)表于 01-14 17:01 ?12次下載
    DES與RSA兩種<b class='flag-5'>加解密</b>算法的詳細(xì)資料說明

    STM32的加解密硬件模塊

    電子發(fā)燒友網(wǎng)站提供《STM32的加解密硬件模塊.pdf》資料免費(fèi)下載
    發(fā)表于 08-02 09:14 ?1次下載
    STM32的<b class='flag-5'>加解密</b>硬件模塊

    新唐Arm9微處理器降低CPU負(fù)擔(dān)同時大幅提升加解密速度的秘密

    新唐Arm9微處理器降低CPU負(fù)擔(dān)同時大幅提升加解密速度的秘密
    的頭像 發(fā)表于 08-10 11:29 ?772次閱讀
    新唐Arm9微<b class='flag-5'>處理</b>器降低CPU負(fù)擔(dān)同時大幅提升<b class='flag-5'>加解密</b>速度的秘密

    銅墻鐵壁的最佳安全保護(hù)-硬件加解密MCU

    銅墻鐵壁的最佳安全保護(hù)-硬件加解密MCU
    的頭像 發(fā)表于 08-11 14:44 ?318次閱讀

    基于FPGA的可編程AES加解密IP

    可編程AES加解密IP內(nèi)建密鑰擴(kuò)展功能,使用初始密鑰產(chǎn)生擴(kuò)展密鑰,用于加解密過程??删幊藺ES加解密IP處理128-bit分組數(shù)據(jù),并且支持可編程的密鑰長度:128-bit,192-b
    發(fā)表于 01-09 10:49 ?361次閱讀
    基于FPGA的可編程AES<b class='flag-5'>加解密</b>IP