TEE的存储系统是如何实现的?如何保证其安全的?

在一般情况下,TEE OS 中是没有磁盘的,也没有 EMMC/UFS 驱动,因此无法在 TEE OS 侧完成数据落盘。

那么,TEE OS 的安全存储是如何实现的呢?事实上,TEE OS 侧的安全存储是通过反向存储在 REE 侧来实现的。有人可能会问,这样数据岂不是不安全了?不用担心,因为所有存储的数据在反向存储到 REE 侧之前,都会由 TEE OS 进行加密。加密密钥始终保存在 TEE OS 中,不会被导出。此外,加密密钥也不需要存储,不需要落盘,而是每次开机时根据 CPU ID 和 HUK 等信息计算生成,并保存到 TEE OS 的运行内存中。

如下图所示,展示了一个示例。

对于 CA/TA 安全应用开发者而言,你无需关心底层架构如何实现,只需调用 GP Storage API 即可完成数据的读写操作。底层的存取方式是 TEE OS 的设计内容。在以下设计中,可以清晰看到通过 TEE OS 安全存储系统后,数据被反向存储到了 REE 的磁盘。

相关推荐
鹿鸣天涯2 小时前
商用密码应用安全性评估
网络·安全·web安全
骥龙3 小时前
2.5、物联网设备的“免疫系统”:深入解析安全启动与可信执行环境
物联网·安全
jieyu11194 小时前
xxe靶场通关
安全·web安全
捷智算云服务4 小时前
H20裸金属租赁:捷智算安全隔离,独立配置保障数据安全
安全
L47544 小时前
SSL/TLS证书:保障网站安全的关键
网络协议·安全·ssl·tls
福澤満満10 小时前
网络安全HTML之旅-标签的基本使用
安全
欢璃10 小时前
修电脑日志--电脑开机黑屏只有光标闪
windows·安全·电脑·安全架构
AIwenIPgeolocation10 小时前
数据流通合规新基建 隐私计算平台的三重安全防线
安全
华硕广东12 小时前
电脑被捆绑软件缠上?3 步根治:紧急断网 + 深度清理 + 长效防护
科技·安全·技术美术
TG_yunshuguoji18 小时前
阿里云国际代理商:如何实现配置跨区域复制?
安全·阿里云·云计算