如何实现TA Encrypted的?

2024-06-16 00:44
文章标签 实现 encrypted ta

本文主要是介绍如何实现TA Encrypted的?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

我们先进行一些思考:

  • TA encrypted是什么意思?
  • 加密是什么意思?仅仅是把TA明文变成TA密文吗?
  • 不同的机器,加密的密钥都是一样的吗?可以做到一机一密吗
  • 编译阶段就要对TA Biarny进行加密了,TA被加载到内存阶段时再被解密,整个流程应该是怎样的?
  • 除了TA enccrypted? 还有别的加密吗?如镜像加密?
  • TA encrypted加密,加密的密钥是aeskey吧? aeskey暂且就叫做K1吧,那K1存放到哪里?安不安全?
  • 如果K1也是密文存储的,K1是被K2加密的,那K2又存放在哪里?安不安全?
  • 如果加密和签名同时存在,那么到底是先加密还是签名?

以上都是客户们喜欢问的问题。我们接下来进行一系列剖析。
TA encrypted其实就是对TA镜像镜像加密,即TA以密文的方式放置在磁盘中,这样即使攻击者从磁盘中强行掳走你的二进制镜像,他看到的全是密文,也破解不了你的代码。
镜像加密又有两大类,第一类是启动镜像的镜像加密,例如spl、atf、tee、uboot等镜像都被加密了。也就是在磁盘中都是以密文的方式存在,然后在开机被load到内存的时候,一边解密一边load。 第二类就是应用程序的加密,例如TA encrypted,这里是TA以密文的方式存在磁盘中,在CA调用TA的时候,TEE需要把TA装在在安全内存中时,一边解密一边load。

到这里,我们也就知道,TA要以密文的方式存在磁盘中,那么也就是TA在编译阶段的时候,就要把他变成密文。一般的做法,就是TA编译结束后,由编译服务器加密,然后再把密文镜像放置到BSP代码中。
而在开机阶段TEE OS要有办法获得解密的密钥。这部分一般由SOC或OEM厂商自行实现。

如果我们看下optee,他是把加解密的密文写死在Sdk和tee os源码中的。编译TA的时候,在最后一步会对TA签名。TEE OS load TA的时候,会使用key对TA二进制进行解密。

这篇关于如何实现TA Encrypted的?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1065050

相关文章

使用Python实现在Word中添加或删除超链接

《使用Python实现在Word中添加或删除超链接》在Word文档中,超链接是一种将文本或图像连接到其他文档、网页或同一文档中不同部分的功能,本文将为大家介绍一下Python如何实现在Word中添加或... 在Word文档中,超链接是一种将文本或图像连接到其他文档、网页或同一文档中不同部分的功能。通过添加超

windos server2022里的DFS配置的实现

《windosserver2022里的DFS配置的实现》DFS是WindowsServer操作系统提供的一种功能,用于在多台服务器上集中管理共享文件夹和文件的分布式存储解决方案,本文就来介绍一下wi... 目录什么是DFS?优势:应用场景:DFS配置步骤什么是DFS?DFS指的是分布式文件系统(Distr

NFS实现多服务器文件的共享的方法步骤

《NFS实现多服务器文件的共享的方法步骤》NFS允许网络中的计算机之间共享资源,客户端可以透明地读写远端NFS服务器上的文件,本文就来介绍一下NFS实现多服务器文件的共享的方法步骤,感兴趣的可以了解一... 目录一、简介二、部署1、准备1、服务端和客户端:安装nfs-utils2、服务端:创建共享目录3、服

C#使用yield关键字实现提升迭代性能与效率

《C#使用yield关键字实现提升迭代性能与效率》yield关键字在C#中简化了数据迭代的方式,实现了按需生成数据,自动维护迭代状态,本文主要来聊聊如何使用yield关键字实现提升迭代性能与效率,感兴... 目录前言传统迭代和yield迭代方式对比yield延迟加载按需获取数据yield break显式示迭

Python实现高效地读写大型文件

《Python实现高效地读写大型文件》Python如何读写的是大型文件,有没有什么方法来提高效率呢,这篇文章就来和大家聊聊如何在Python中高效地读写大型文件,需要的可以了解下... 目录一、逐行读取大型文件二、分块读取大型文件三、使用 mmap 模块进行内存映射文件操作(适用于大文件)四、使用 pand

python实现pdf转word和excel的示例代码

《python实现pdf转word和excel的示例代码》本文主要介绍了python实现pdf转word和excel的示例代码,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价... 目录一、引言二、python编程1,PDF转Word2,PDF转Excel三、前端页面效果展示总结一

Python xmltodict实现简化XML数据处理

《Pythonxmltodict实现简化XML数据处理》Python社区为提供了xmltodict库,它专为简化XML与Python数据结构的转换而设计,本文主要来为大家介绍一下如何使用xmltod... 目录一、引言二、XMLtodict介绍设计理念适用场景三、功能参数与属性1、parse函数2、unpa

C#实现获得某个枚举的所有名称

《C#实现获得某个枚举的所有名称》这篇文章主要为大家详细介绍了C#如何实现获得某个枚举的所有名称,文中的示例代码讲解详细,具有一定的借鉴价值,有需要的小伙伴可以参考一下... C#中获得某个枚举的所有名称using System;using System.Collections.Generic;usi

Go语言实现将中文转化为拼音功能

《Go语言实现将中文转化为拼音功能》这篇文章主要为大家详细介绍了Go语言中如何实现将中文转化为拼音功能,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 有这么一个需求:新用户入职 创建一系列账号比较麻烦,打算通过接口传入姓名进行初始化。想把姓名转化成拼音。因为有些账号即需要中文也需要英

C# 读写ini文件操作实现

《C#读写ini文件操作实现》本文主要介绍了C#读写ini文件操作实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧... 目录一、INI文件结构二、读取INI文件中的数据在C#应用程序中,常将INI文件作为配置文件,用于存储应用程序的