ARM的Trustzone是怎样保证硬件安全的.docxVIP

  • 37
  • 0
  • 约7.13千字
  • 约 11页
  • 2022-07-07 发布于天津
  • 举报
【Word版本下载可任意编辑】 PAGE 1 - / NUMPAGES 1 ARM的Trustzone是怎样保证硬件安全的 作为从设备,区分它是不是属于安全世界相对简单。如果一个从设备不存在成块的空间映射,比方I2C或者PWM,那么我只要在总线访问它的时候,额外的参加一个管脚(取名为PROT),就可以告诉它本次访问是不是来自安全世界。如果从设备本身是完全属于被保护的安全世界,不承受非安全的访问,那么只要简单的拒绝,返回错误或者无意义数据即可。同样,如果从设备本身处于非安全世界,那么对于安全和非安全访问,都可以返回正确数据。还有,从设备所处于的世界,是可以动态配置的,且动态配置本身需要处在安全世界,这个以后讨论。 对于块设备,包括闪存,sram和内存等,它们的某些地址块需要处于安全世界,其他的处于非安全世界。为了实现这一点,就需要在它们前面插入一个检验模块(例如图中左方,DDR上面的TZC400),来判断某个地址是不是能被访问。当地址被送到这个检验模块,模块会结合PROT管脚去查表,看看本次访问是不是被允许,然后做相应措施。表本身和之前的动态配置一样,必须是在安全世界里面配置的。 至此,从设备就分析完了,是不是感觉特别简单?还有些细节,在把主设备也讲完后,我们会从系统角度来关注。 对于一般主设备,不考虑自带的缓存时,其实和从设

文档评论(0)

1亿VIP精品文档

相关文档