那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

通過構架來處理加解密需求

麥辣雞腿堡 ? 來源:TrustZone ? 作者:TrustZone ? 2023-11-02 16:15 ? 次閱讀

SPE主要是提供需要安全保護的服務,例如固件更新、加解密;而NSPE則是一般使用者執行應用程序的環境。

如果在NSPE中執行的應用程序使用到secure層級的服務,則需要透過特定API來呼叫(這個概念類似操作系統的user-space和kernel-space會透過system call來溝通),這樣可以限制NSPE的操作權限,避免重要機密資源外泄。

聽起來有點抽象,那就來舉個具體的例子吧!

圖片

應用場景

假設有一個應用場景是:一個應用程序需要使用硬件所保護的OTP(one-time programmable)securekey來進行數據的加解密。

圖片

執行流程

? 1、Task(應用程序)呼叫整合進RTOS的Crypto PSA(Platform Security Architecture)API,發出Crypto request。

? 2、TF-M core收到request,由context manager產生對應的request context(包含執行此request的stack、crypto service ID等)。

? 3、Crypto Service接收到此request,接著呼叫hardware API從OTP讀取secure key并進行加解密算法

? 4、加解密完成,Crypto Service將加解密后的結果透過context回傳給Task。

如上述例子,由于重要的數據或是key僅能在SPE下存取,因此透過此構架來處理加解密需求,就能確保在NSPE執行的應用程序不會取得key。

其實這里和TFA是極其類似的思想。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19409

    瀏覽量

    231195
  • ARM
    ARM
    +關注

    關注

    134

    文章

    9169

    瀏覽量

    369233
  • API
    API
    +關注

    關注

    2

    文章

    1511

    瀏覽量

    62401
  • 構架
    +關注

    關注

    0

    文章

    7

    瀏覽量

    7075
收藏 人收藏

    評論

    相關推薦

    labviewAES加解密小程序

    本帖最后由 eehome 于 2013-1-5 10:10 編輯 使用AES算法對128bit加密和解密版本:LabVIEW 8.6 8.6.1作者:zerld功能:使用AES算法對128bit加密和解密為便于閱讀,算法還留有優化空間。本
    發表于 02-22 14:12

    加解密

    stm32F4中如何看加解密的代碼
    發表于 04-08 11:23

    基于FPGA的可編程AES加解密IP

    Rijndael分組加密算法進行加解密2.滿足聯邦信息處理標準FIPS Publication 1973.用戶可編程密鑰長度:128,192,256-bit4.用戶可編程加密模式:ECB,CBC,OFB
    發表于 11-15 09:28

    可編程AES加解密IP

    基于FPGA的可編程AES加解密IP
    發表于 01-21 07:39

    硬件加解密的分類

    文章目錄1、硬件加解密的分類2、ARM-CE / ARM-NEON3、Soc crypto engion4、cryptoisland5、cryptocell1、硬件加解密的分類在armv8的芯片
    發表于 07-22 07:55

    如何對AES加解密效率進行測試呢

    如何對AES加解密效率進行測試呢?怎樣去測試AES的加解密效率呢?
    發表于 11-11 06:22

    硬件加解密主要優點及引擎種類

    運算引擎,將一串明碼資料經過加密或編碼(Cryptography)后變成一堆不具意義的亂碼,大幅降低數據傳輸的風險,但資料加密或編碼化是復雜的運算過程,極耗CPU資源,大量加解密資料需求會造成CPU效能
    發表于 08-28 07:29

    STM32加解密技術

    沒有加解密技術是萬萬不能的? 通訊安全? 平臺安全? *例外:STM32 RDP保護知識產權? 加解密技術不是萬能的? 只是工具? 無法代替其它STM32安全技術
    發表于 09-08 08:18

    基于MEMS和FPGA的移動硬盤數據加解密系統

    基于MEMS和FPGA的移動硬盤數據加解密系統 隨著信息量的急劇增長,信息安全日益受到人們重視。一個完整的數據加解密系統應該 具備安全可靠的密碼認證機制和加解密
    發表于 11-05 08:57 ?781次閱讀
    基于MEMS和FPGA的移動硬盤數據<b class='flag-5'>加解密</b>系統

    源碼-加解密文本

    易語言是一門以中文作為程序代碼編程語言學習例程:易語言-源碼-加解密文本
    發表于 06-06 17:43 ?6次下載

    DES與RSA兩種加解密算法的詳細資料說明

    對稱加解密算法: 通信雙方(通信主體)同時掌握一個鑰匙,加解密都由這一個鑰匙完成。
    發表于 01-14 17:01 ?12次下載
    DES與RSA兩種<b class='flag-5'>加解密</b>算法的詳細資料說明

    STM32的加解密硬件模塊

    電子發燒友網站提供《STM32的加解密硬件模塊.pdf》資料免費下載
    發表于 08-02 09:14 ?1次下載
    STM32的<b class='flag-5'>加解密</b>硬件模塊

    新唐Arm9微處理器降低CPU負擔同時大幅提升加解密速度的秘密

    新唐Arm9微處理器降低CPU負擔同時大幅提升加解密速度的秘密
    的頭像 發表于 08-10 11:29 ?939次閱讀
    新唐Arm9微<b class='flag-5'>處理</b>器降低CPU負擔同時大幅提升<b class='flag-5'>加解密</b>速度的秘密

    銅墻鐵壁的最佳安全保護-硬件加解密MCU

    銅墻鐵壁的最佳安全保護-硬件加解密MCU
    的頭像 發表于 08-11 14:44 ?491次閱讀

    基于FPGA的可編程AES加解密IP

    可編程AES加解密IP內建密鑰擴展功能,使用初始密鑰產生擴展密鑰,用于加解密過程。可編程AES加解密IP處理128-bit分組數據,并且支持可編程的密鑰長度:128-bit,192-b
    發表于 01-09 10:49 ?532次閱讀
    基于FPGA的可編程AES<b class='flag-5'>加解密</b>IP
    六合彩开奖网站| 大发888加速器| 678百家乐官网博彩赌场娱乐网规则| 足球百家乐系统| 金龍百家乐官网的玩法技巧和规则 | 百家乐专用台布| 百家乐官网英皇娱乐| 炸金花棋牌游戏| 百家乐牌具公司| 属虎属龙做生意| 百家乐官网珠仔路| 龙都棋牌下载| 同花顺百家乐的玩法技巧和规则| 风水24山图解| 百家乐官网顶| 三门县| 百家乐博彩破解论坛| 海立方百家乐客户端| 娱乐百家乐官网可以代理吗| 饶阳县| 百家乐一起多少张牌| 百家乐真人娱乐注册| 免费百家乐奥秘| 怎样玩百家乐官网的玩法技巧和规则| 丽水市| 真钱扎金花| 爱博彩| 新葡京娱乐城网站| 威尼斯人娱乐网反水| 百家乐机械图片| 什么是百家乐的大路| 百家乐获胜秘决| 百家乐官网平玩法几副牌| 赌王百家乐官网的玩法技巧和规则 | 申城棋牌2.0| 赌百家乐庄闲能赢| 杨公24山日课应验诀| 总格24名人| 百家乐百乐发破解版| 天玉经24山水法| 做生意用的 风水上最好的尺寸有 做生意门朝向什么方向 |