安全之安全(security²)博客目录导读
目录
一、TEE内存管理革新
二、TA加载架构优化
三、系统日志(syslog)集成
四、加密日志支持
五、工具链升级至Python3
六、总结与展望
七、参考资料
Trustonic最新发布的可信执行环境(TEE)Kinibi-610a,在前代Kinibi-600多平台支持的基础上,进一步增强了系统功能。本系列博文的第一部分已介绍其对可信应用(TA)开发者的改进,本文将重点解析芯片供应商和设备制造商集成工程师最关注的TEE演进特性。
一、TEE内存管理革新
可信执行环境(TEE)运行于由Trustzone地址空间内存控制器划定的物理内存区域(通常称为“防火墙”)。早期TEE仅使用64KB内存,而如今部署规模已扩展至100MB。然而,可信应用(TA)的虚拟地址空间仍可能