一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

通過構(gòu)架來處理加解密需求

麥辣雞腿堡 ? 來源:TrustZone ? 作者:TrustZone ? 2023-11-02 16:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SPE主要是提供需要安全保護的服務(wù),例如固件更新、加解密;而NSPE則是一般使用者執(zhí)行應(yīng)用程序的環(huán)境。

如果在NSPE中執(zhí)行的應(yīng)用程序使用到secure層級的服務(wù),則需要透過特定API來呼叫(這個概念類似操作系統(tǒng)的user-space和kernel-space會透過system call來溝通),這樣可以限制NSPE的操作權(quán)限,避免重要機密資源外泄。

聽起來有點抽象,那就來舉個具體的例子吧!

圖片

應(yīng)用場景

假設(shè)有一個應(yīng)用場景是:一個應(yīng)用程序需要使用硬件所保護的OTP(one-time programmable)securekey來進行數(shù)據(jù)的加解密。

圖片

執(zhí)行流程

? 1、Task(應(yīng)用程序)呼叫整合進RTOS的Crypto PSA(Platform Security Architecture)API,發(fā)出Crypto request。

? 2、TF-M core收到request,由context manager產(chǎn)生對應(yīng)的request context(包含執(zhí)行此request的stack、crypto service ID等)。

? 3、Crypto Service接收到此request,接著呼叫hardware API從OTP讀取secure key并進行加解密算法

? 4、加解密完成,Crypto Service將加解密后的結(jié)果透過context回傳給Task。

如上述例子,由于重要的數(shù)據(jù)或是key僅能在SPE下存取,因此透過此構(gòu)架來處理加解密需求,就能確保在NSPE執(zhí)行的應(yīng)用程序不會取得key。

其實這里和TFA是極其類似的思想。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19881

    瀏覽量

    234806
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    9347

    瀏覽量

    376976
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1591

    瀏覽量

    63928
  • 構(gòu)架
    +關(guān)注

    關(guān)注

    0

    文章

    7

    瀏覽量

    7147
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    labviewAES加解密小程序

    本帖最后由 eehome 于 2013-1-5 10:10 編輯 使用AES算法對128bit加密和解密版本:LabVIEW 8.6 8.6.1作者:zerld功能:使用AES算法對128bit加密和解密為便于閱讀,算法還留有優(yōu)化空間。本
    發(fā)表于 02-22 14:12

    加解密

    stm32F4中如何看加解密的代碼
    發(fā)表于 04-08 11:23

    基于FPGA的可編程AES加解密IP

    Rijndael分組加密算法進行加解密2.滿足聯(lián)邦信息處理標準FIPS Publication 1973.用戶可編程密鑰長度:128,192,256-bit4.用戶可編程加密模式:ECB,CBC,OFB
    發(fā)表于 11-15 09:28

    可編程AES加解密IP

    基于FPGA的可編程AES加解密IP
    發(fā)表于 01-21 07:39

    硬件加解密的分類

    文章目錄1、硬件加解密的分類2、ARM-CE / ARM-NEON3、Soc crypto engion4、cryptoisland5、cryptocell1、硬件加解密的分類在armv8的芯片
    發(fā)表于 07-22 07:55

    如何對AES加解密效率進行測試呢

    如何對AES加解密效率進行測試呢?怎樣去測試AES的加解密效率呢?
    發(fā)表于 11-11 06:22

    硬件加解密主要優(yōu)點及引擎種類

    運算引擎,將一串明碼資料經(jīng)過加密或編碼(Cryptography)后變成一堆不具意義的亂碼,大幅降低數(shù)據(jù)傳輸?shù)娘L(fēng)險,但資料加密或編碼化是復(fù)雜的運算過程,極耗CPU資源,大量加解密資料需求會造成CPU效能
    發(fā)表于 08-28 07:29

    STM32加解密技術(shù)

    沒有加解密技術(shù)是萬萬不能的? 通訊安全? 平臺安全? *例外:STM32 RDP保護知識產(chǎn)權(quán)? 加解密技術(shù)不是萬能的? 只是工具? 無法代替其它STM32安全技術(shù)
    發(fā)表于 09-08 08:18

    基于MEMS和FPGA的移動硬盤數(shù)據(jù)加解密系統(tǒng)

    基于MEMS和FPGA的移動硬盤數(shù)據(jù)加解密系統(tǒng) 隨著信息量的急劇增長,信息安全日益受到人們重視。一個完整的數(shù)據(jù)加解密系統(tǒng)應(yīng)該 具備安全可靠的密碼認證機制和加解密
    發(fā)表于 11-05 08:57 ?838次閱讀
    基于MEMS和FPGA的移動硬盤數(shù)據(jù)<b class='flag-5'>加解密</b>系統(tǒng)

    源碼-加解密文本

    易語言是一門以中文作為程序代碼編程語言學(xué)習(xí)例程:易語言-源碼-加解密文本
    發(fā)表于 06-06 17:43 ?6次下載

    DES與RSA兩種加解密算法的詳細資料說明

    對稱加解密算法: 通信雙方(通信主體)同時掌握一個鑰匙,加解密都由這一個鑰匙完成。
    發(fā)表于 01-14 17:01 ?12次下載
    DES與RSA兩種<b class='flag-5'>加解密</b>算法的詳細資料說明

    STM32的加解密硬件模塊

    電子發(fā)燒友網(wǎng)站提供《STM32的加解密硬件模塊.pdf》資料免費下載
    發(fā)表于 08-02 09:14 ?1次下載
    STM32的<b class='flag-5'>加解密</b>硬件模塊

    新唐Arm9微處理器降低CPU負擔同時大幅提升加解密速度的秘密

    新唐Arm9微處理器降低CPU負擔同時大幅提升加解密速度的秘密
    的頭像 發(fā)表于 08-10 11:29 ?1149次閱讀
    新唐Arm9微<b class='flag-5'>處理</b>器降低CPU負擔同時大幅提升<b class='flag-5'>加解密</b>速度的秘密

    銅墻鐵壁的最佳安全保護-硬件加解密MCU

    銅墻鐵壁的最佳安全保護-硬件加解密MCU
    的頭像 發(fā)表于 08-11 14:44 ?710次閱讀

    基于FPGA的可編程AES加解密IP

    可編程AES加解密IP內(nèi)建密鑰擴展功能,使用初始密鑰產(chǎn)生擴展密鑰,用于加解密過程。可編程AES加解密IP處理128-bit分組數(shù)據(jù),并且支持可編程的密鑰長度:128-bit,192-b
    發(fā)表于 01-09 10:49 ?842次閱讀
    基于FPGA的可編程AES<b class='flag-5'>加解密</b>IP