那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

通過構架來處理加解密需求

麥辣雞腿堡 ? 來源:TrustZone ? 作者:TrustZone ? 2023-11-02 16:15 ? 次閱讀

SPE主要是提供需要安全保護的服務,例如固件更新、加解密;而NSPE則是一般使用者執行應用程序的環境。

如果在NSPE中執行的應用程序使用到secure層級的服務,則需要透過特定API來呼叫(這個概念類似操作系統的user-space和kernel-space會透過system call來溝通),這樣可以限制NSPE的操作權限,避免重要機密資源外泄。

聽起來有點抽象,那就來舉個具體的例子吧!

圖片

應用場景

假設有一個應用場景是:一個應用程序需要使用硬件所保護的OTP(one-time programmable)securekey來進行數據的加解密。

圖片

執行流程

? 1、Task(應用程序)呼叫整合進RTOS的Crypto PSA(Platform Security Architecture)API,發出Crypto request。

? 2、TF-M core收到request,由context manager產生對應的request context(包含執行此request的stack、crypto service ID等)。

? 3、Crypto Service接收到此request,接著呼叫hardware API從OTP讀取secure key并進行加解密算法

? 4、加解密完成,Crypto Service將加解密后的結果透過context回傳給Task。

如上述例子,由于重要的數據或是key僅能在SPE下存取,因此透過此構架來處理加解密需求,就能確保在NSPE執行的應用程序不會取得key。

其實這里和TFA是極其類似的思想。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19409

    瀏覽量

    231195
  • ARM
    ARM
    +關注

    關注

    134

    文章

    9169

    瀏覽量

    369233
  • API
    API
    +關注

    關注

    2

    文章

    1511

    瀏覽量

    62401
  • 構架
    +關注

    關注

    0

    文章

    7

    瀏覽量

    7075
收藏 人收藏

    評論

    相關推薦

    labviewAES加解密小程序

    本帖最后由 eehome 于 2013-1-5 10:10 編輯 使用AES算法對128bit加密和解密版本:LabVIEW 8.6 8.6.1作者:zerld功能:使用AES算法對128bit加密和解密為便于閱讀,算法還留有優化空間。本
    發表于 02-22 14:12

    加解密

    stm32F4中如何看加解密的代碼
    發表于 04-08 11:23

    基于FPGA的可編程AES加解密IP

    Rijndael分組加密算法進行加解密2.滿足聯邦信息處理標準FIPS Publication 1973.用戶可編程密鑰長度:128,192,256-bit4.用戶可編程加密模式:ECB,CBC,OFB
    發表于 11-15 09:28

    可編程AES加解密IP

    基于FPGA的可編程AES加解密IP
    發表于 01-21 07:39

    硬件加解密的分類

    文章目錄1、硬件加解密的分類2、ARM-CE / ARM-NEON3、Soc crypto engion4、cryptoisland5、cryptocell1、硬件加解密的分類在armv8的芯片
    發表于 07-22 07:55

    如何對AES加解密效率進行測試呢

    如何對AES加解密效率進行測試呢?怎樣去測試AES的加解密效率呢?
    發表于 11-11 06:22

    硬件加解密主要優點及引擎種類

    運算引擎,將一串明碼資料經過加密或編碼(Cryptography)后變成一堆不具意義的亂碼,大幅降低數據傳輸的風險,但資料加密或編碼化是復雜的運算過程,極耗CPU資源,大量加解密資料需求會造成CPU效能
    發表于 08-28 07:29

    STM32加解密技術

    沒有加解密技術是萬萬不能的? 通訊安全? 平臺安全? *例外:STM32 RDP保護知識產權? 加解密技術不是萬能的? 只是工具? 無法代替其它STM32安全技術
    發表于 09-08 08:18

    基于MEMS和FPGA的移動硬盤數據加解密系統

    基于MEMS和FPGA的移動硬盤數據加解密系統 隨著信息量的急劇增長,信息安全日益受到人們重視。一個完整的數據加解密系統應該 具備安全可靠的密碼認證機制和加解密
    發表于 11-05 08:57 ?781次閱讀
    基于MEMS和FPGA的移動硬盤數據<b class='flag-5'>加解密</b>系統

    源碼-加解密文本

    易語言是一門以中文作為程序代碼編程語言學習例程:易語言-源碼-加解密文本
    發表于 06-06 17:43 ?6次下載

    DES與RSA兩種加解密算法的詳細資料說明

    對稱加解密算法: 通信雙方(通信主體)同時掌握一個鑰匙,加解密都由這一個鑰匙完成。
    發表于 01-14 17:01 ?12次下載
    DES與RSA兩種<b class='flag-5'>加解密</b>算法的詳細資料說明

    STM32的加解密硬件模塊

    電子發燒友網站提供《STM32的加解密硬件模塊.pdf》資料免費下載
    發表于 08-02 09:14 ?1次下載
    STM32的<b class='flag-5'>加解密</b>硬件模塊

    新唐Arm9微處理器降低CPU負擔同時大幅提升加解密速度的秘密

    新唐Arm9微處理器降低CPU負擔同時大幅提升加解密速度的秘密
    的頭像 發表于 08-10 11:29 ?939次閱讀
    新唐Arm9微<b class='flag-5'>處理</b>器降低CPU負擔同時大幅提升<b class='flag-5'>加解密</b>速度的秘密

    銅墻鐵壁的最佳安全保護-硬件加解密MCU

    銅墻鐵壁的最佳安全保護-硬件加解密MCU
    的頭像 發表于 08-11 14:44 ?491次閱讀

    基于FPGA的可編程AES加解密IP

    可編程AES加解密IP內建密鑰擴展功能,使用初始密鑰產生擴展密鑰,用于加解密過程。可編程AES加解密IP處理128-bit分組數據,并且支持可編程的密鑰長度:128-bit,192-b
    發表于 01-09 10:49 ?532次閱讀
    基于FPGA的可編程AES<b class='flag-5'>加解密</b>IP
    九州娱乐城| 优博百家乐yobo88| 百家乐官网的玩法技巧和规则| 百家乐官网怎样玩的| 风水八运24山向吉凶飞星图| 代理百家乐免费试玩| 百家乐破解赌戏玩| 老虎机上分器| 盈丰国际| 网上百家乐官网骗局| 百家乐官网看图赢钱| 百家乐平台在线| 福布斯百家乐的玩法技巧和规则| 大发888娱乐场 d188| 伊宁县| 百家乐官网返水1.2不限| 百家乐最好的玩法| 百家乐国际娱乐| 威尼斯人娱乐平台官网| 许昌县| 乐中百家乐官网的玩法技巧和规则| 百家乐赌博规律| 德州扑克荷官| 百家乐官网麻关于博彩投注| 澳门百家乐技巧皇冠网| 百家乐最好投注法是怎样的去哪儿能了解一下啊| 六合彩票| 百家乐官网首选| 百家乐大赌场娱乐网规则| 六合彩网页| 真人百家乐官网游戏网址| 可以玩百家乐的博彩公司| 大发888真人娱乐场网址官网| 百家乐官网现金网排名| 正品百家乐官网网站| 路劲太阳城怎么样| 百家乐官网的庄闲概率| 凯旋门百家乐游戏| 大发888娱乐真钱游戏| 真人百家乐国际第一品牌| 衡山县|