如何实现TA Encrypted的?

2024-06-16 00:44
文章标签 实现 encrypted ta

本文主要是介绍如何实现TA Encrypted的?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

我们先进行一些思考:

  • TA encrypted是什么意思?
  • 加密是什么意思?仅仅是把TA明文变成TA密文吗?
  • 不同的机器,加密的密钥都是一样的吗?可以做到一机一密吗
  • 编译阶段就要对TA Biarny进行加密了,TA被加载到内存阶段时再被解密,整个流程应该是怎样的?
  • 除了TA enccrypted? 还有别的加密吗?如镜像加密?
  • TA encrypted加密,加密的密钥是aeskey吧? aeskey暂且就叫做K1吧,那K1存放到哪里?安不安全?
  • 如果K1也是密文存储的,K1是被K2加密的,那K2又存放在哪里?安不安全?
  • 如果加密和签名同时存在,那么到底是先加密还是签名?

以上都是客户们喜欢问的问题。我们接下来进行一系列剖析。
TA encrypted其实就是对TA镜像镜像加密,即TA以密文的方式放置在磁盘中,这样即使攻击者从磁盘中强行掳走你的二进制镜像,他看到的全是密文,也破解不了你的代码。
镜像加密又有两大类,第一类是启动镜像的镜像加密,例如spl、atf、tee、uboot等镜像都被加密了。也就是在磁盘中都是以密文的方式存在,然后在开机被load到内存的时候,一边解密一边load。 第二类就是应用程序的加密,例如TA encrypted,这里是TA以密文的方式存在磁盘中,在CA调用TA的时候,TEE需要把TA装在在安全内存中时,一边解密一边load。

到这里,我们也就知道,TA要以密文的方式存在磁盘中,那么也就是TA在编译阶段的时候,就要把他变成密文。一般的做法,就是TA编译结束后,由编译服务器加密,然后再把密文镜像放置到BSP代码中。
而在开机阶段TEE OS要有办法获得解密的密钥。这部分一般由SOC或OEM厂商自行实现。

如果我们看下optee,他是把加解密的密文写死在Sdk和tee os源码中的。编译TA的时候,在最后一步会对TA签名。TEE OS load TA的时候,会使用key对TA二进制进行解密。

这篇关于如何实现TA Encrypted的?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1065050

相关文章

pandas中位数填充空值的实现示例

《pandas中位数填充空值的实现示例》中位数填充是一种简单而有效的方法,用于填充数据集中缺失的值,本文就来介绍一下pandas中位数填充空值的实现,具有一定的参考价值,感兴趣的可以了解一下... 目录什么是中位数填充?为什么选择中位数填充?示例数据结果分析完整代码总结在数据分析和机器学习过程中,处理缺失数

Golang HashMap实现原理解析

《GolangHashMap实现原理解析》HashMap是一种基于哈希表实现的键值对存储结构,它通过哈希函数将键映射到数组的索引位置,支持高效的插入、查找和删除操作,:本文主要介绍GolangH... 目录HashMap是一种基于哈希表实现的键值对存储结构,它通过哈希函数将键映射到数组的索引位置,支持

Pandas使用AdaBoost进行分类的实现

《Pandas使用AdaBoost进行分类的实现》Pandas和AdaBoost分类算法,可以高效地进行数据预处理和分类任务,本文主要介绍了Pandas使用AdaBoost进行分类的实现,具有一定的参... 目录什么是 AdaBoost?使用 AdaBoost 的步骤安装必要的库步骤一:数据准备步骤二:模型

使用Pandas进行均值填充的实现

《使用Pandas进行均值填充的实现》缺失数据(NaN值)是一个常见的问题,我们可以通过多种方法来处理缺失数据,其中一种常用的方法是均值填充,本文主要介绍了使用Pandas进行均值填充的实现,感兴趣的... 目录什么是均值填充?为什么选择均值填充?均值填充的步骤实际代码示例总结在数据分析和处理过程中,缺失数

Java对象转换的实现方式汇总

《Java对象转换的实现方式汇总》:本文主要介绍Java对象转换的多种实现方式,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录Java对象转换的多种实现方式1. 手动映射(Manual Mapping)2. Builder模式3. 工具类辅助映

Go语言开发实现查询IP信息的MCP服务器

《Go语言开发实现查询IP信息的MCP服务器》随着MCP的快速普及和广泛应用,MCP服务器也层出不穷,本文将详细介绍如何在Go语言中使用go-mcp库来开发一个查询IP信息的MCP... 目录前言mcp-ip-geo 服务器目录结构说明查询 IP 信息功能实现工具实现工具管理查询单个 IP 信息工具的实现服

SpringBoot基于配置实现短信服务策略的动态切换

《SpringBoot基于配置实现短信服务策略的动态切换》这篇文章主要为大家详细介绍了SpringBoot在接入多个短信服务商(如阿里云、腾讯云、华为云)后,如何根据配置或环境切换使用不同的服务商,需... 目录目标功能示例配置(application.yml)配置类绑定短信发送策略接口示例:阿里云 & 腾

python实现svg图片转换为png和gif

《python实现svg图片转换为png和gif》这篇文章主要为大家详细介绍了python如何实现将svg图片格式转换为png和gif,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录python实现svg图片转换为png和gifpython实现图片格式之间的相互转换延展:基于Py

Python利用ElementTree实现快速解析XML文件

《Python利用ElementTree实现快速解析XML文件》ElementTree是Python标准库的一部分,而且是Python标准库中用于解析和操作XML数据的模块,下面小编就来和大家详细讲讲... 目录一、XML文件解析到底有多重要二、ElementTree快速入门1. 加载XML的两种方式2.

Java的栈与队列实现代码解析

《Java的栈与队列实现代码解析》栈是常见的线性数据结构,栈的特点是以先进后出的形式,后进先出,先进后出,分为栈底和栈顶,栈应用于内存的分配,表达式求值,存储临时的数据和方法的调用等,本文给大家介绍J... 目录栈的概念(Stack)栈的实现代码队列(Queue)模拟实现队列(双链表实现)循环队列(循环数组