在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

OP-TEE的安全存儲的簡介

麥辣雞腿堡 ? 來源:TrustZone ? 作者:Hcoco ? 2023-11-21 11:33 ? 次閱讀

OP-TEE的安全存儲的簡介

OP-TEE的安全存儲功能是OP-TEE為用戶提供的安全存儲機制。用戶可使用安全存儲功能來保存敏感數據、密鑰等信息

使用OP-TEE安全存儲功能保存數據時,OP-TEE會對需要被保存的數據進行加密,且每次更新安全文件時所用的加密密鑰都會使用隨機數重新生成,用戶只要調用GP標準中定義的安全存儲相關接口就能使用OP-TEE的安全存儲功能對私有數據進行保護。

需要被保護的數據被OP-TEE加密后會被保存到REE側的文件系統、EMMC的RPMB分區或數據庫中,至于具體需要將加密后的數據保存到哪里則由芯片提供商決定。(為啥放在REE側的文件系統?因為REE側linux有文件系統啊哈哈哈我猜的)

也可通過打開對應的宏開關,使能對應的保存方式來滿足用戶的實際需求。安全存儲功能可提供一個安全的存儲環境,安全文件中數據的加解密過程都在OP-TEE中完成,且加解密密鑰的生成也是在OP-TEE中進行的,這樣就能保證數據的安全性。

安全存儲功能使用的密鑰

OP-TEE中使用安全存儲功能保存的數據都是使用AES算法進行加密的,加密后的文件被保存在文件系統或RPMB分區。

使用AES算法進行數據加密或解密時需提供密鑰和初始化向量IV值。

每個TA在使用安全存儲功能保存數據時都會生成一個隨機數作為IV值,使用FEK的值作為AES的密鑰。FEK的值是OP-TEE對相關數據執行HMAC操作后生成的。(HMAC需要三個輸入參數,密鑰Key,消息內容,Hash算法;(所以HMAC本身并不是一種Hash算法,因而需要調用現成的Hash算法。)

FEK值的生成涉及SSK和TSK,本章節將介紹這些密鑰的使用和生成過程。相關密鑰的關系和生成方式如圖所示。

圖片

(關于這個秘鑰的派生,芯片廠商會自定義)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據庫
    +關注

    關注

    7

    文章

    3852

    瀏覽量

    64727
  • 安全存儲器
    +關注

    關注

    0

    文章

    11

    瀏覽量

    7495
  • 密匙
    +關注

    關注

    0

    文章

    3

    瀏覽量

    6511
收藏 人收藏

    評論

    相關推薦

    TEE解決了什么問題?

    一、引言近年來,可信執行的概念在物聯網安全領域也逐漸流傳。可信執行環境(TEE,Trusted Execution Environment)在智能手機中的應用非常廣泛,如OP-TEE[1
    發表于 02-16 06:03

    請問Beal環境下編譯OP-TEE后生成FIP需要哪些文件?

    stm32mp157d-***-bl32.dtb fip.bin但是當我使用 OP-TEE 時,我使用以下命令:fiptool 創建 --tos-fw tee
    發表于 12-05 07:06

    如何將大量電源管理和計時工作從ATF轉移到OP-TEE上呢

    你好!據我了解,ST 正在將大量電源管理和計時工作從 ATF 轉移到 OP-TEE。為了準備這次轉變,我和我的合作開發人員已經開始嘗試在 STM32MP157F-DK2 上構建和運行以下軟件
    發表于 12-07 06:01

    如何在不使用op-tee的情況下進行編譯?

    我按照本指南使用自定義 DTS 文件(按步驟操作)并出現以下錯誤,如何在不使用 op-tee 的情況下進行編譯?ERROR: optee-os-stm32mp-3.12.0.r1-r0
    發表于 12-28 10:01

    請問HSE op-tee是什么關系?

    我有個問題。S32G同時支持HSE和op-tee。S32G的安全加解密和證書管理是通過HSE完成的嗎?op-tee 和 HSE 只是其中之一嗎?有沒有相關的設計文檔?謝謝
    發表于 04-06 06:26

    OP-TEE無法在鎖定的i.MX6UL上初始化JR怎么解決?

    imx 存儲庫,而 U-boot 來自主線存儲庫 (2023.1)在我們鎖定設備之前,這似乎工作正常。鎖定設備后,我們在 OP-TEE 初始化時得到以下輸出(啟用了一些額外的跟蹤消息):E/TC:0 0
    發表于 04-17 07:31

    物聯網終端應用TEE的一些思考

    一、引言近年來,可信執行的概念在物聯網安全領域也逐漸流傳。可信執行環境(TEE,Trusted Execution Environment)在智能手機中的應用非常廣泛,如OP-TEE[1
    發表于 12-17 18:21 ?12次下載
    物聯網終端應用<b class='flag-5'>TEE</b>的一些思考

    OP-TEE安全驅動的框架

    OP-TEE中的安全驅動是OP-TEE操作安全設備的載體。 TA通過調用某個安全驅動的接口就可實現對特定
    的頭像 發表于 10-30 16:04 ?905次閱讀
    <b class='flag-5'>OP-TEE</b>中<b class='flag-5'>安全</b>驅動的框架

    OP-TEE的內核初始化過程

    1 OP-TEE OS的入口函數 ? OP-TEE鏡像的入口函數是在編譯OP-TEE OS時通過鏈接文件來確定的, ? OP-TEE在編譯時是按照optee_os/core/arch/
    的頭像 發表于 11-02 17:57 ?1573次閱讀
    <b class='flag-5'>OP-TEE</b>的內核初始化過程

    OP-TEE的內核初始化函數調用

    用init_primary_helper函數來完成系統運行環境的建立 ,如果系統支持ATF,則該函數會返回OP-TEE的處理句柄,該處理句柄主要包含 ? 各種安全監控模式調用的處理函數、 ? 安全世界狀態(SWS)的中斷 ? 以
    的頭像 發表于 11-02 18:18 ?832次閱讀
    <b class='flag-5'>OP-TEE</b>的內核初始化函數調用

    OP-TEE服務項的啟動

    OP-TEE服務項的啟動分為: service_init以及service_init_late ,需要被啟動的服務項通過使用這兩個宏,在編譯時,相關服務的內容將會被保存到initcall1
    的頭像 發表于 11-07 15:04 ?803次閱讀

    ARM64位與ARM32位OP-TEE啟動過程的差異

    ARM32的OP-TEE與ARM64的OP-TEE啟動過程大致相同。ARM64的OP-TEE的_start函數定義在generic_entry_a64.S文件中,而且該函數不像ARM32位系統一樣會
    的頭像 發表于 11-07 15:12 ?865次閱讀

    安全存儲密鑰是什么

    安全存儲密鑰 安全存儲密鑰(Secure Storage Key, SSK)在每臺設備中的值都不同。 OP-TEE啟動時會使用 芯片ID和H
    的頭像 發表于 11-21 11:37 ?834次閱讀

    OP-TEE安全存儲安全文件的格式

    安全文件、dirf.db文件的數據格式和操作過程 OP-TEE安全存儲功能可滿足用戶保存敏感數據的需求,需要被保存的數據會被加 密保存到文件系統或RPMB分區中 。 當選擇將數據保存
    的頭像 發表于 11-21 11:49 ?920次閱讀
    <b class='flag-5'>OP-TEE</b><b class='flag-5'>安全</b><b class='flag-5'>存儲</b><b class='flag-5'>安全</b>文件的格式

    安全存儲文件的創建

    OP-TEE中調用GP標準接口使用安全存儲功能時,對文件的讀寫操作最終是由REE側來完成的。 OP-TEE無法直接操作REE側的
    的頭像 發表于 11-21 15:02 ?618次閱讀
    <b class='flag-5'>安全</b><b class='flag-5'>存儲</b>文件的創建
    主站蜘蛛池模板: 婷婷亚洲综合 | 噜噜色噜噜 | 精品视频一区二区三区 | 色宅男午夜电影在线观看 | 午夜网站在线观看 | 5252色欧美在线激情 | 日韩一级视频免费观看 | 老师叫我下面含着精子去上课 | 人人艹在线 | 2018天堂视频免费观看 | 亚洲一区二区视频在线观看 | 能可以直接看的av网址 | 7777色鬼xxxx欧美色夫 | 午夜国产在线观看 | 欧美日韩性猛交xxxxx免费看 | 午夜免费小视频 | 在线精品小视频 | 婷婷影院在线综合免费视频 | 国产高清在线 | 色网站在线看 | 手机午夜视频 | 国产伦精品一区二区三区女 | 深夜免费在线视频 | 亚洲精品色图 | 欧美天天综合 | 在线免费看污视频 | 日本三黄色大 | 美女无遮挡拍拍拍免费视频 | 欧美一级高清免费播放 | 亚洲成a人片在线网站 | 亚洲成年人网 | 精品国产免费一区二区 | 亚洲婷婷综合色高清在线 | 亚色中文字幕 | 毛片三级在线观看 | 国产精品va一区二区三区 | 久久天天躁夜夜躁狠狠85麻豆 | 5月丁香6月婷婷 | 不卡免费在线视频 | 亚洲欧洲无码一区二区三区 | 欧美一区二区三区视频在线观看 |