衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

通過構架來處理加解密需求

麥辣雞腿堡 ? 來源:TrustZone ? 作者:TrustZone ? 2023-11-02 16:15 ? 次閱讀

SPE主要是提供需要安全保護的服務,例如固件更新、加解密;而NSPE則是一般使用者執行應用程序的環境。

如果在NSPE中執行的應用程序使用到secure層級的服務,則需要透過特定API來呼叫(這個概念類似操作系統的user-space和kernel-space會透過system call來溝通),這樣可以限制NSPE的操作權限,避免重要機密資源外泄。

聽起來有點抽象,那就來舉個具體的例子吧!

圖片

應用場景

假設有一個應用場景是:一個應用程序需要使用硬件所保護的OTP(one-time programmable)securekey來進行數據的加解密。

圖片

執行流程

? 1、Task(應用程序)呼叫整合進RTOS的Crypto PSA(Platform Security Architecture)API,發出Crypto request。

? 2、TF-M core收到request,由context manager產生對應的request context(包含執行此request的stack、crypto service ID等)。

? 3、Crypto Service接收到此request,接著呼叫hardware API從OTP讀取secure key并進行加解密算法

? 4、加解密完成,Crypto Service將加解密后的結果透過context回傳給Task。

如上述例子,由于重要的數據或是key僅能在SPE下存取,因此透過此構架來處理加解密需求,就能確保在NSPE執行的應用程序不會取得key。

其實這里和TFA是極其類似的思想。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19409

    瀏覽量

    231195
  • ARM
    ARM
    +關注

    關注

    134

    文章

    9169

    瀏覽量

    369233
  • API
    API
    +關注

    關注

    2

    文章

    1511

    瀏覽量

    62401
  • 構架
    +關注

    關注

    0

    文章

    7

    瀏覽量

    7075
收藏 人收藏

    評論

    相關推薦

    labviewAES加解密小程序

    本帖最后由 eehome 于 2013-1-5 10:10 編輯 使用AES算法對128bit加密和解密版本:LabVIEW 8.6 8.6.1作者:zerld功能:使用AES算法對128bit加密和解密為便于閱讀,算法還留有優化空間。本
    發表于 02-22 14:12

    加解密

    stm32F4中如何看加解密的代碼
    發表于 04-08 11:23

    基于FPGA的可編程AES加解密IP

    Rijndael分組加密算法進行加解密2.滿足聯邦信息處理標準FIPS Publication 1973.用戶可編程密鑰長度:128,192,256-bit4.用戶可編程加密模式:ECB,CBC,OFB
    發表于 11-15 09:28

    可編程AES加解密IP

    基于FPGA的可編程AES加解密IP
    發表于 01-21 07:39

    硬件加解密的分類

    文章目錄1、硬件加解密的分類2、ARM-CE / ARM-NEON3、Soc crypto engion4、cryptoisland5、cryptocell1、硬件加解密的分類在armv8的芯片
    發表于 07-22 07:55

    如何對AES加解密效率進行測試呢

    如何對AES加解密效率進行測試呢?怎樣去測試AES的加解密效率呢?
    發表于 11-11 06:22

    硬件加解密主要優點及引擎種類

    運算引擎,將一串明碼資料經過加密或編碼(Cryptography)后變成一堆不具意義的亂碼,大幅降低數據傳輸的風險,但資料加密或編碼化是復雜的運算過程,極耗CPU資源,大量加解密資料需求會造成CPU效能
    發表于 08-28 07:29

    STM32加解密技術

    沒有加解密技術是萬萬不能的? 通訊安全? 平臺安全? *例外:STM32 RDP保護知識產權? 加解密技術不是萬能的? 只是工具? 無法代替其它STM32安全技術
    發表于 09-08 08:18

    基于MEMS和FPGA的移動硬盤數據加解密系統

    基于MEMS和FPGA的移動硬盤數據加解密系統 隨著信息量的急劇增長,信息安全日益受到人們重視。一個完整的數據加解密系統應該 具備安全可靠的密碼認證機制和加解密
    發表于 11-05 08:57 ?781次閱讀
    基于MEMS和FPGA的移動硬盤數據<b class='flag-5'>加解密</b>系統

    源碼-加解密文本

    易語言是一門以中文作為程序代碼編程語言學習例程:易語言-源碼-加解密文本
    發表于 06-06 17:43 ?6次下載

    DES與RSA兩種加解密算法的詳細資料說明

    對稱加解密算法: 通信雙方(通信主體)同時掌握一個鑰匙,加解密都由這一個鑰匙完成。
    發表于 01-14 17:01 ?12次下載
    DES與RSA兩種<b class='flag-5'>加解密</b>算法的詳細資料說明

    STM32的加解密硬件模塊

    電子發燒友網站提供《STM32的加解密硬件模塊.pdf》資料免費下載
    發表于 08-02 09:14 ?1次下載
    STM32的<b class='flag-5'>加解密</b>硬件模塊

    新唐Arm9微處理器降低CPU負擔同時大幅提升加解密速度的秘密

    新唐Arm9微處理器降低CPU負擔同時大幅提升加解密速度的秘密
    的頭像 發表于 08-10 11:29 ?939次閱讀
    新唐Arm9微<b class='flag-5'>處理</b>器降低CPU負擔同時大幅提升<b class='flag-5'>加解密</b>速度的秘密

    銅墻鐵壁的最佳安全保護-硬件加解密MCU

    銅墻鐵壁的最佳安全保護-硬件加解密MCU
    的頭像 發表于 08-11 14:44 ?491次閱讀

    基于FPGA的可編程AES加解密IP

    可編程AES加解密IP內建密鑰擴展功能,使用初始密鑰產生擴展密鑰,用于加解密過程。可編程AES加解密IP處理128-bit分組數據,并且支持可編程的密鑰長度:128-bit,192-b
    發表于 01-09 10:49 ?532次閱讀
    基于FPGA的可編程AES<b class='flag-5'>加解密</b>IP
    卢龙县| 金榜娱乐城| 百家乐预测神法| 百家乐官网存在千术吗| 百家乐免费体验金| 百家乐官网平注常赢玩法更| 太子娱乐城开户| 缅甸百家乐赌场娱乐网规则| 真人百家乐官网网络游戏信誉怎么样| 年辖:市辖区| 百家乐游戏大| 网上百家乐官网解密| 百家乐官网实战技术| 赌球网址| 百家乐娱乐分析软| 百家乐官网台布21点| 棋牌游戏平台哪个好| 百家乐官网太阳城怎么样| 娱乐城开户送38体验金| 百家乐五湖四海娱乐城| 万宝路百家乐官网的玩法技巧和规则| 大连娱网棋牌步步为赢| 百家乐在线赌场娱乐网规则| 天猫百家乐官网娱乐城| 澳门百家乐官网技巧皇冠网 | 亚洲百家乐新全讯网| 赌博博彩论坛| 百家乐倍投软件| 百家乐趋势图怎么看| 闲和庄百家乐官网赌场娱乐网规则 | 百家乐游戏公司| 百家乐官网发牌靴遥控| 运城市| bet365 网址| 威尼斯人娱乐场 五星| 百家乐买闲打法| JJ百家乐官网的玩法技巧和规则| 百家乐官网导航网| 会同县| 娱乐城注册| 水果机破解器|