• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于TrustZone技術(shù)的TEE安全方案的研究

    2016-02-24 08:34:44郝先林胡榮磊
    北京電子科技學院學報 2016年2期
    關(guān)鍵詞:內(nèi)核架構(gòu)安全性

    郝先林 曾 萍 胡榮磊

    基于TrustZone技術(shù)的TEE安全方案的研究

    郝先林 曾 萍 胡榮磊

    北京電子科技學院,北京 100070

    本文首先介紹了移動終端安全關(guān)鍵技術(shù)TrustZone和TEE,并對現(xiàn)有的TEE方案的安全性進行了分析。其次針對其安全性不足的問題以及不同運營商的具體情況,提出了基于TrustZone TEE+Secure OS模式改進其安全性的解決方案。最后對該方案進行的安全性分析表明,方案能夠提高移動終端的安全性。

    移動終端;隔離;可信執(zhí)行環(huán)境;安全

    引言

    移動互聯(lián)網(wǎng)的到來給移動終端帶來了前所未有的發(fā)展機遇,同時也帶來了嚴峻的安全挑戰(zhàn)。智能移動終端作為移動互聯(lián)網(wǎng)時代最主要的載體,如今已經(jīng)高度普及,功能也日益完善。智能移動終端中存儲的用戶個人隱私及商業(yè)秘密等敏感信息越來越多,但其豐富的通信和數(shù)據(jù)交換功能同時也為信息泄露和惡意軟件的傳播提供了通道,各種安全問題如隱私泄露、惡意訂購、自動聯(lián)網(wǎng)、病毒感染等日益凸顯。尤其是在斯諾登事件、蘋果iCloud“艷照門”等事件曝光后,智能移動終端的安全問題已經(jīng)引起各界的廣泛關(guān)注。安全性在目前移動終端的設(shè)計中成為一項極其重要的參考指標。

    REE(Rich Execution Environment,普通執(zhí)行環(huán)境)主要包括運行于通用嵌入式處理器中的Rich OS(RichOperating System,普通操作系統(tǒng))及其上的客戶端應(yīng)用程序。盡管在REE中采取了諸多安全措施,如傳統(tǒng)的設(shè)備訪問控制、設(shè)備數(shù)據(jù)加密機制、應(yīng)用運行時的隔離機制、基于權(quán)限的訪問控制、應(yīng)用逆向工程的防止策略和系統(tǒng)安全更新來保障應(yīng)用和數(shù)據(jù)的安全,但是眾多的攻擊案例和系統(tǒng)漏洞表明,這些仍然無法保證敏感數(shù)據(jù)的安全性。因此 OMTP (Open Mobile Terminal Organization,開放移動終端組織)首先提出了 TEE(Trusted Execution Environment,可信執(zhí)行環(huán)境)概念。2010年7月,GP(Global Platform,全球平臺組織)第一個提出了TEE標準。

    本文介紹了新興的移動安全技術(shù)TrustZone技術(shù)和TEE。TrustZone是用來構(gòu)建TEE的底層硬件隔離技術(shù)。TrustZone技術(shù)在不影響系統(tǒng)的功耗和性能的前提下通過硬件來實現(xiàn)安全環(huán)境與普通環(huán)境的隔離,而軟件提供基本的安全服務(wù)和接口,由軟硬件相結(jié)合來保障系統(tǒng)安全[1]。TEE提出了在原有硬件和軟件的基礎(chǔ)上,隔離出TEE和REE,其中TEE用于安裝、存儲和保護TA(Trusted Apps,可信應(yīng)用),而REE用于安裝、存儲其它的應(yīng)用[2]。

    本文通過對現(xiàn)有TEE方案的分析,針對其存在的安全性不足的問題,利用TrustZone技術(shù)的硬件隔離和TEE技術(shù)的軟件框架,提出了TrustZone TEE與Secure OS相結(jié)合的改進方案并對其安全性進行了分析。該改進方案實現(xiàn)了基于TrustZone TEE技術(shù)的運行在ARM內(nèi)核上的安全操作系統(tǒng)。該安全操作系統(tǒng)應(yīng)用于使用ARM硬件安全擴展——TrustZone技術(shù)的移動設(shè)備,可以為終端用戶提供高安全性的系統(tǒng)和應(yīng)用。

    1 關(guān)鍵技術(shù)及安全性分析

    1.1 TrustZone技術(shù)安全隔離機制的實現(xiàn)

    從芯片就開始提供設(shè)備的安全防護是提升設(shè)備的安全防護水準最有效的舉措。ARM公司于2003年在嵌入式領(lǐng)域中提出了TrustZone技術(shù),為硬件系統(tǒng)提供安全保護。不過,TrustZone技術(shù)提出的時候,手機的應(yīng)用功能還未發(fā)展到今天這么復雜和高度集成,這個十多年前提出的技術(shù)已經(jīng)不能適應(yīng)現(xiàn)在移動安全的需求了。而ARM處理器最重要的結(jié)構(gòu)改變是使用了安全擴展架構(gòu),ARMv6以上的各個版本都支持安全擴展。

    TrustZone技術(shù)在ARMv6內(nèi)核架構(gòu)下的重要擴展特性之一是:在CPU內(nèi)核的設(shè)計中集成系統(tǒng)安全性擴展。通過這些額外增加的擴展,單個物理處理器內(nèi)核能夠以時間片的方式安全地同時從普通區(qū)域和安全區(qū)域內(nèi)執(zhí)行代碼。這樣,便不需要使用專用安全處理器內(nèi)核,從而節(jié)省了芯片面積和能源,并且允許高性能安全軟件與普通區(qū)域操作環(huán)境一起運行。它分離了兩個并行執(zhí)行的環(huán)境:非安全的“普通”執(zhí)行環(huán)境;安全可信任的“安全”環(huán)境,安全監(jiān)控器Monitor控制著安全與“普通”環(huán)境之間的轉(zhuǎn)換,以決定系統(tǒng)是否運行在安全或不安全的環(huán)境下[3]。TrustZone模式下兩個并行執(zhí)行環(huán)境示意圖如圖1所示:

    TrustZone技術(shù)可以通過以下方式確保系統(tǒng)安全:(1)隔離所有SoC硬件和軟件資源,使它們分別位于兩個區(qū)域,即用于安全子系統(tǒng)的安全區(qū)域以及用于存儲其他所有內(nèi)容的普通區(qū)域中[4]。(2)支持TrustZone的AMBA3 AXI總線構(gòu)造中的硬件邏輯可確保普通區(qū)域組件無法訪問安全區(qū)域資源,從而把這兩個區(qū)域相互隔離開來[5]。(3)將敏感資源放入安全區(qū)域的設(shè)計,以及在安全的處理器內(nèi)核中可靠運行軟件可確保資產(chǎn)能夠抵御眾多潛在攻擊,包括那些通常難以防護的使用鍵盤或觸摸屏輸入密碼攻擊。(4)通過在硬件中隔離安全敏感的外設(shè),設(shè)計人員可限制需要通過安全評估的子系統(tǒng)的數(shù)目,從而在提交安全認證設(shè)備時可以節(jié)省成本。

    TrustZone技術(shù)需要在ARM架構(gòu)和軟件上做到安全隔離。在ARM架構(gòu)上要做的改變包括增加一條AXI總線控制線、可支持虛擬化核ARM core、TZASC(TrustZone Address Space controller,TrustZone地址空間控制器)和TZPC (TrustZone protection controller,TrustZone保護控制器)。軟件上就是基于可虛擬化核心,加上SMC系統(tǒng)調(diào)用,使CPU進入安全世界,運行安全世界的APP。基于上述架構(gòu)就可以做到完全隔離了,從而使設(shè)備能夠抵御可能遇到的眾多特定威脅。

    TrustZone安全硬件架構(gòu)是安全感知調(diào)試的基礎(chǔ)結(jié)構(gòu),它可控制對安全區(qū)域調(diào)試的訪問,而不會削弱普通區(qū)域的調(diào)試可視化。最高級的軟件架構(gòu)是專用安全區(qū)域操作系統(tǒng);最簡單的是放置在安全區(qū)域中的同步代碼庫。TrustZone安全軟件架構(gòu)就是專用安全區(qū)域操作系統(tǒng)。專用安全內(nèi)核是一種復雜但強大的設(shè)計,它可模擬多個獨立安全區(qū)域應(yīng)用程序的并發(fā)執(zhí)行、新安全應(yīng)用程序的運行時下載以及完全與普通區(qū)域環(huán)境獨立的安全區(qū)域任務(wù)。

    1.2 TEE概述及安全性分析

    1.2.1 TEE概述

    目前智能手機和平板等移動終端進行數(shù)據(jù)保護的方式是引入全盤加密,全盤加密使用的主密鑰是通過鎖屏密碼或設(shè)備PIN碼來保護的,其安全性和密碼/PIN碼的強度息息相關(guān),如果設(shè)置成弱口令,則全盤加密的安全性會大打折扣。這種保護全依賴于屏保密碼或設(shè)備PIN碼,是純軟件的保護方式,一旦密碼或PIN碼被攻破,全盤加密的主密鑰就會被暴露。而TEE采用強制加密機制,不需要用戶自行開啟。TEE初次啟動時使用臨時密碼對密鑰進行加密,當用戶設(shè)置密碼后,只需要重新加密密鑰,而不需要對數(shù)據(jù)重新加密。即使用戶不設(shè)置PIN碼也是加密狀態(tài),而且支持基于硬件方案存儲密鑰。

    TEE是GP發(fā)布的支持隔離執(zhí)行的軟硬件技術(shù)規(guī)范,它自下而上地構(gòu)建了一個與RichOS平行運行的獨立執(zhí)行環(huán)境,它可以為RichOS提供相應(yīng)的安全服務(wù)。在移動設(shè)備上,TEE環(huán)境與RichOS是并行存在的,為豐富的移動操作系統(tǒng)環(huán)境提供安全功能。運行在TEE的應(yīng)用稱為可信應(yīng)用,其可以訪問設(shè)備主處理器和內(nèi)存的全部功能,硬件隔離技術(shù)保護其不受安裝在主操作系統(tǒng)環(huán)境的用戶第三方應(yīng)用程序的影響。而TEE內(nèi)部的軟件和密碼隔離技術(shù)可以保證每個可信應(yīng)用之間不會相互影響,這樣可以供多個不同的服務(wù)提供商同時使用,而且不影響安全性。

    TEE創(chuàng)建一個與RichOS并行運行的獨立的安全執(zhí)行環(huán)境,能夠信任并運行涉及敏感數(shù)據(jù)的應(yīng)用。在 TEE下,這些應(yīng)用能夠在Android、Windows phone和 Linux等平臺中運行?;贏RM TrustZone硬件技術(shù)的TEE,將內(nèi)部的軟硬軟件資源與RichOS及運行在其上的應(yīng)用相隔離,為保護設(shè)備重要數(shù)據(jù)和執(zhí)行可信代碼提供一個安全區(qū)域[6,7]。TEE架構(gòu)圖如圖2所示:

    TEE架構(gòu)的目標是通過可信應(yīng)用向使用者提供分離的、可信的執(zhí)行環(huán)境,并且執(zhí)行的結(jié)果可以被客戶端應(yīng)用程序使用。當客戶端應(yīng)用需要執(zhí)行敏感操作如安全輸入輸出、敏感數(shù)據(jù)計算時,通過調(diào)用TEE客戶端API與可信應(yīng)用進行信息傳遞,同時將需要處理的數(shù)據(jù)放入共享內(nèi)存中。相關(guān)操作命令則通過REE通信代理傳入TEE[8]。此時,通過調(diào)用TrustZone硬件上的監(jiān)控器進行環(huán)境的切換。在TEE內(nèi),可信應(yīng)用通過調(diào)用TEE內(nèi)部API及可信內(nèi)核來完成相關(guān)操作。然后將處理后的數(shù)據(jù)或命令通過共享內(nèi)存或TEE通信代理傳入REE[9]。由于整個數(shù)據(jù)處理過程都在TEE內(nèi)進行,與普通執(zhí)行環(huán)境隔離,從而保證了整個過程的安全。

    TEE是運行在設(shè)備中的,提供介于RichOS和SE(Secure Element,安全元素)之間的安全性的框架。當前的很多安全架構(gòu)還是基于 RichOS+SE的方式,這在方便程度和成本上都不是很合適。因為某些小額的支付,DRM,企業(yè)VPN等,所需要的安全保護強度并不高,還不需要一個單獨的SE來保護,但是又不能直接放在Rich OS中。所以對于這類應(yīng)用,TEE則提供了合適的保護強度,并且平衡了成本和易開發(fā)性。

    1.2.2 TEE安全性分析

    使用ARM TrustZone技術(shù)構(gòu)建TEE是絕大多數(shù)智能移動終端的實現(xiàn)方式。TEE在現(xiàn)有的ARM TrustZone硬件基礎(chǔ)上,通過虛擬化技術(shù)建立起一個隔離的可信執(zhí)行環(huán)境。通過加入標記位,將安全數(shù)據(jù)與普通數(shù)據(jù)進行區(qū)分[10]。安全數(shù)據(jù)與資源必須只在可信環(huán)境內(nèi)進行存儲與執(zhí)行,保證安全資源不會被惡意軟件截獲,從而在不增加成本的基礎(chǔ)上來提高設(shè)備的安全性。然而TEE功能日益復雜與多樣化,現(xiàn)有的TEE也不是真正的安全。

    目前針對TEE架構(gòu)的移動平臺攻擊包括: (1)芯片攻擊:利用JTAG調(diào)試接口對MMU (Memory Management Unit,內(nèi)存管理單元)處理器單元重新編程,修改RAM及存儲的尋址范圍,從而獲得相應(yīng)數(shù)據(jù)的訪問權(quán)限;或者利用物理探針在SoC芯片的數(shù)據(jù)總線上進行信號竊聽。(2)共享資源攻擊:如果REE環(huán)境中的非法代碼能共享訪問與TEE相同的CPU或RAM資源,那么TEE就存在受到共享資源攻擊的風險。(3)系統(tǒng)漏洞攻擊:在智能手機設(shè)備上發(fā)現(xiàn)了TEE內(nèi)存訪問控制的漏洞;Bootloader存在設(shè)計漏洞,可用于系統(tǒng)非法提權(quán);整數(shù)溢出會給TEE的運行帶來風險;在安全啟動代碼中存在證書處理或簽名有效期的漏洞,允許黑客插入惡意代碼。(4)入侵式攻擊:篡改代碼簽名機制可允許黑客插入惡意代碼。

    現(xiàn)有的國內(nèi)外TEE方案在實際應(yīng)用中存在的問題與缺點包括:(1)TEE的硬件隔離主要包括對CPU資源的分時、隔離、RAM資源和存儲資源的尋址隔離上,而在物理器件上仍然與REE環(huán)境共享,本質(zhì)上只是芯片內(nèi)軟件調(diào)度的隔離,所以并不具備較高的防篡改能力。(2)TEE的存儲安全性不夠,無法保證Token等關(guān)鍵數(shù)據(jù)的安全,不同于SE的關(guān)鍵數(shù)據(jù)不在內(nèi)存中,當前TEE依然無法達到SE的安全等級[11]。(3)TEE本身仍存在一定級別的認證的問題(EAL2或EAL3,特殊行業(yè)應(yīng)用EAL4及以上),CC(信息技術(shù)安全評價通用準則)組織的EAL(評估保證級別)等級認證仍在進行之中。(4)TEE的攻擊面包括以下幾個方面:安全啟動、TEE內(nèi)核本身、TA安全性、硬件操作與隔離和TEE與REE交互的部分。

    為了防止上述針對TEE架構(gòu)的移動平臺的攻擊以及避免現(xiàn)有TEE方案在實際應(yīng)用中存在的問題,可以構(gòu)建一個可信執(zhí)行環(huán)境的操作系統(tǒng),其安全性要比單純地利用TEE內(nèi)核的安全性要高得多。

    2 基于TEE的安全性改善方案

    2.1 TrustZone TEE與Secure OS相結(jié)合

    本文通過對現(xiàn)有的TEE方案的分析,說明只有硬件安全的隔離還遠遠不夠,TEE與上層安全應(yīng)用自身的安全性更需要重視,需要從整體設(shè)計與安全評估進行TEE安全增強。具體包括以下四個方面:(1)針對芯片廠商的TrustZone硬件隔離實現(xiàn)機制各異的問題,基于TEE的安全性改善方案需要保證不同TEE方案的安全性。(2)針對大多數(shù)TEE與手機廠商更關(guān)注功能性的問題,該改善性安全方案也需要確保TEE自身的安全性。(3)針對TA不斷增加帶來的新的安全隱患的挑戰(zhàn),該改善性安全方案必須能夠有效地將TEE與TA隔離開來。(4)針對TEE無法應(yīng)對物理攻擊的挑戰(zhàn),還要求該改善性安全方案能夠提高TEE防御的層次??紤]到上述問題與挑戰(zhàn),本文提出了TrustZone TEE與 Secure OS(SecureOperating Systerms,安全操作系統(tǒng))相結(jié)合的TEE安全方案來改善現(xiàn)有的TEE方案。

    該改善性安全方案的創(chuàng)新點就是將TrustZone TEE與Secure OS相結(jié)合,它組成了一個運行在ARM內(nèi)核上的基于TrustZone技術(shù)的可信執(zhí)行環(huán)境的操作系統(tǒng)。該操作系統(tǒng)可以應(yīng)用于使用ARM硬件安全擴展TrustZone技術(shù)的移動設(shè)備。TrustZone技術(shù)支持傳統(tǒng)的操作系統(tǒng),如Android、Linux等,并能夠為它們提供更強的安全性。TrustZone技術(shù)提供了一個易于使用的可信計算平臺的研究社區(qū),同時為移動設(shè)備供應(yīng)商提供一個高質(zhì)量的TEE,從而可以為終端用戶提供高安全性的系統(tǒng)和應(yīng)用,包括移動安全支付、數(shù)字版權(quán)管理、內(nèi)核Rootkit檢測和預防以及BYOD(Bring Your Own Device,自帶設(shè)備)解決方案。TrustZone TEE+Secure OS結(jié)構(gòu)圖如圖3所示:

    從上面的TrustZone TEE+Secure OS結(jié)構(gòu)圖可以看出可信執(zhí)行環(huán)境的操作系統(tǒng)的設(shè)計支持加載第三方可信應(yīng)用程序用簽名來動態(tài)檢查,可以大大降低系統(tǒng)的攻擊面;提供了一系列豐富的用戶區(qū)域庫;可以加強不同的受信任應(yīng)用程序之間的隔離,也可以加強不可信的和受信任的應(yīng)用程序之間的隔離以及可信任應(yīng)用程序和內(nèi)核之間的隔離。還有,通過實現(xiàn)安全的引導,該方案可確保系統(tǒng)不能被篡改。

    TrustZone TEE+Secure OS可以應(yīng)用到實際中,它能夠和Android、Linux等傳統(tǒng)操作系統(tǒng)同時運行。從而TrustZone TEE+Secure OS可以實現(xiàn)可信執(zhí)行環(huán)境的三層架構(gòu),可信執(zhí)行環(huán)境的三層架構(gòu)圖如圖4所示:

    上述可信執(zhí)行環(huán)境的三層架構(gòu)圖的設(shè)計包括:TA層、Secure OS層和硬件層三層架構(gòu),其中TA層實現(xiàn)了數(shù)字版權(quán)管理、安全支付、TUI (TrustedUser Interface,可信用戶界面)等功能,Secure OS層實現(xiàn)了安全操作系統(tǒng)和對上層TA提供支持庫,硬件層則實現(xiàn)了CPU狀態(tài)隔離、內(nèi)存隔離和外設(shè)隔離。除此之外,還包括參照GP提出的接口標準和規(guī)范來設(shè)計可信執(zhí)行環(huán)境客戶端應(yīng)用程序接口和可信執(zhí)行環(huán)境服務(wù)端內(nèi)部接口,從而實現(xiàn)不可信執(zhí)行環(huán)境和可信執(zhí)行環(huán)境間安全交互的通信機制。

    2.2 方案分析

    可信執(zhí)行環(huán)境的操作系統(tǒng)作為可信任的內(nèi)核是在高度安全的前提下,用一個簡單的和設(shè)計,更少的代碼實現(xiàn),內(nèi)核將更容易達到高安全可信。此外,用自底向上的方法來實現(xiàn)一個安全內(nèi)核比自頂向下的方法容易削減現(xiàn)有的內(nèi)核。為使可信執(zhí)行環(huán)境的操作系統(tǒng)能夠抵御目前常見的物理攻擊,在以下幾個方面進行了設(shè)計:(1)將所有明文數(shù)據(jù)只存在SoC內(nèi)部,外部內(nèi)存中只保存密文數(shù)據(jù),因為僅SoC可信,對SoC本身進行物理攻擊的難度極高;(2)做到全系統(tǒng)級保護,支持包括TA在內(nèi)的TEE整體; (3)支持后向兼容,保持對現(xiàn)有TA透明,對TEE和TA內(nèi)存大小沒有限制;(4)實現(xiàn)基于PUF(Physical Unclonable Functions,物理不可克隆功能)的秘鑰管理,增強存儲安全以及有效保證Token等關(guān)鍵數(shù)據(jù)的安全。這樣設(shè)計便可以使可信執(zhí)行環(huán)境的操作系統(tǒng)擁有更安全的數(shù)據(jù)存儲、更強的物理攻擊防御和更小的可信基。

    該方案的設(shè)計符合Global Platform的標準,支持安全應(yīng)用如DRM、安全支付、密碼管理以及支持靈活定制和二次開發(fā)。最大的優(yōu)點在于基本上不需要更改原有操作系統(tǒng)。對于一些特定的業(yè)務(wù)需求如Rookit保護,該方案需要輕量級的修改操作系統(tǒng)。

    目前該方案已成功應(yīng)用在 Exynos 4412 Cortex-A9硬件開發(fā)平臺上,實現(xiàn)了SecureBoot的完整信任鏈、TA簽名驗證與保護、TUI和TA中不同域與庫間互相隔離,四者形成動靜態(tài)保護,保證了移動終端的高度安全。

    3 結(jié)束語

    如今內(nèi)容保護、企業(yè)環(huán)境、連接性和移動金融服務(wù)的興起都需要更高級別的安全保護,而TEE能夠隔離安全應(yīng)用,并防止其受到惡意軟件的攻擊[12]。同時TEE也面臨著機遇和挑戰(zhàn),一方面是因為TEE本身會面臨越來越多的安全挑戰(zhàn),另一方面是因為虛擬化等新的硬件特性會給TEE帶來更多機會。通過安全的系統(tǒng)設(shè)計,TEE可以接近SE的安全等級。TEE能夠滿足大多數(shù)應(yīng)用的安全需求,相信在未來各種安全技術(shù)的發(fā)展中,TEE可以為其提供更安全的存儲和執(zhí)行環(huán)境,可以從系統(tǒng)層面提供更廣的安全。

    智能手機操作系統(tǒng)的安全問題,不可只從軟件層面去解決,還需要借助硬件本身的能力對其進行完善??尚艌?zhí)行環(huán)境的架構(gòu)已逐漸被終端廠家采用,并且已有移動支付類的代表性應(yīng)用落地,相信在不久的將來,智能手機安全操作系統(tǒng)將會得到普及。

    [1]杜文銀,張濤,凌君.基于ARM TrustZone技術(shù)的移動可信平臺[J].測控技術(shù),2009,28(S1):52-54.

    [2]GlobalPlatform Device Technology TEE Internal API Specification Version 1.0[EB/ OL].http://www.trustedcomputinggroup.org,2011.

    [3]TrustZone API specification,PRD29-USGC-000089,v2.0,ARM[EB/OL].http://www.a(chǎn)rm.com/zh/products/ processors/technologies/trustzone/index.php

    [4]PRD 29-GENC-009492C_trustzone_ security_whitepaper[EB/OL].http://www.doc88.com/p-461115844351.html

    [5]Stefano Zammattio,Clive Davies.Partitioning a System for Safe and Non-safe Applications Using ARM’s TrustZone Technology[J].Electronic Engineering &Pro-ductWorld,2013(9):5-8.

    [6]ARM Security Technology Building a Secure System usingTrustZoneTechnology[EB/ OL].http://infocenter.a(chǎn)rm.com/help/ topic/com.a(chǎn)rm.doc.prd29 - genc -009492c/PRD 29-GENC-009492C_ trustzone_security_whitepaper.pdf,2009.

    [7]王熙友.ARMTrustZone安全隔離技術(shù)研究與應(yīng)用[D].成都:電子科技大學,2010.

    [8]GlobalPlatform Device Technology TEE Client API Specification Version 1.0[EB/OL].http://www.trustedcomputinggroup.org,2010.

    [9]范冠男,董攀.基于TrustZone的可信執(zhí)行環(huán)境構(gòu)建技術(shù)研究[J].信息網(wǎng)絡(luò)安全,2016(3):21-27.

    [10]ARMSecurity TechnologyBuildingaSecure Systemusing Trust Zone? Technology[EB/ OL].http://infocenter.a(chǎn)rm.com/help/topic/com.a(chǎn)rm.doc.prd29 - genc -009492c/PRD29- GENC -009492C_ trustzone_security_whitepaper.pdf,2009.

    [11]GlobalPlatform Device Technology TEE Client API Specification Version 1.0[EB/OL].http://www.trustedcomputinggroup.org,2010.

    [12]張大偉,郭烜,韓臻.安全可信智能移動終端研究[J].中興通訊技術(shù),2015,21(5): 39-44.

    Research on TrustZone-Based Security Scheme for TEE

    Hao Xianlin Zeng Ping Hu R onglei
    Beijing Electronic Science and Technology Institute,Beijing 100070,China

    This paper firstly introduces the key technology TrustZone and TEE of the mobile terminal security,as well as analyzes the safety of the existing TEE schemes.Then in allusion to the problem of security weaknesses and the specific situations of different operators,this article puts forward the use of TrustZone TEE+Secure OS model to improve its security situations.Finally,the security analysis of the scheme shows that the proposed scheme can improve the security of mobile terminals.

    Mobile terminals;Isolation;Trusted Execution Environment;Security

    TN918.91

    文章編號:1672-464X(2016)2-38-07

    (責任編輯:鞠 磊)

    北京市自然科學基金資助項目(項目編號:4163076);北京電子科技學院中央高?;究蒲袠I(yè)務(wù)費項目“Saas云中多租戶動態(tài)數(shù)據(jù)安全技術(shù)研究”資助(項目編號:328201502)。

    ** 作者簡介:郝先林(1991-),女,北京電子科技學院在讀研究生,主要研究方向為電子與通信安全。

    猜你喜歡
    內(nèi)核架構(gòu)安全性
    基于FPGA的RNN硬件加速架構(gòu)
    萬物皆可IP的時代,我們當夯實的IP內(nèi)核是什么?
    新染料可提高電動汽車安全性
    強化『高新』內(nèi)核 打造農(nóng)業(yè)『硅谷』
    功能架構(gòu)在電子電氣架構(gòu)開發(fā)中的應(yīng)用和實踐
    汽車工程(2021年12期)2021-03-08 02:34:30
    某既有隔震建筑檢測與安全性鑒定
    基于嵌入式Linux內(nèi)核的自恢復設(shè)計
    Linux內(nèi)核mmap保護機制研究
    LSN DCI EVPN VxLAN組網(wǎng)架構(gòu)研究及實現(xiàn)
    電信科學(2017年6期)2017-07-01 15:45:17
    ApplePay橫空出世 安全性遭受質(zhì)疑 拿什么保護你,我的蘋果支付?
    欧美成人免费av一区二区三区| 大陆偷拍与自拍| 涩涩av久久男人的天堂| 中文字幕人成人乱码亚洲影| 搞女人的毛片| 欧美性长视频在线观看| 色尼玛亚洲综合影院| 日本在线视频免费播放| 国产精品久久电影中文字幕| 天堂影院成人在线观看| 看免费av毛片| 国产精品亚洲美女久久久| 亚洲一区中文字幕在线| 国产精品1区2区在线观看.| 麻豆成人av在线观看| 国产精品综合久久久久久久免费 | 久久草成人影院| 久久草成人影院| 桃色一区二区三区在线观看| 91麻豆av在线| 日日摸夜夜添夜夜添小说| 一本大道久久a久久精品| 久久国产精品影院| 男女午夜视频在线观看| 免费在线观看完整版高清| 女性生殖器流出的白浆| 欧美在线一区亚洲| x7x7x7水蜜桃| 欧美久久黑人一区二区| 丁香六月欧美| 女同久久另类99精品国产91| 神马国产精品三级电影在线观看 | 成人国语在线视频| 人人妻人人澡人人看| 可以免费在线观看a视频的电影网站| 国内久久婷婷六月综合欲色啪| 精品国内亚洲2022精品成人| 久久久久国产精品人妻aⅴ院| 久久久久久免费高清国产稀缺| av天堂在线播放| 亚洲片人在线观看| 叶爱在线成人免费视频播放| 国产色视频综合| 狂野欧美激情性xxxx| 满18在线观看网站| 黄片大片在线免费观看| 成人三级做爰电影| 日日夜夜操网爽| www日本在线高清视频| 亚洲中文字幕一区二区三区有码在线看 | 国产一级毛片七仙女欲春2 | 久久欧美精品欧美久久欧美| 亚洲国产精品999在线| 欧美午夜高清在线| 大陆偷拍与自拍| 久久久久九九精品影院| 很黄的视频免费| 在线观看日韩欧美| 欧美国产日韩亚洲一区| 欧美国产精品va在线观看不卡| 黄色 视频免费看| 搡老岳熟女国产| 十八禁网站免费在线| 91精品三级在线观看| 91精品三级在线观看| 在线观看免费视频网站a站| 一区福利在线观看| 久久婷婷人人爽人人干人人爱 | 热99re8久久精品国产| 人妻久久中文字幕网| 免费一级毛片在线播放高清视频 | 欧美+亚洲+日韩+国产| 亚洲av片天天在线观看| 日日爽夜夜爽网站| 精品午夜福利视频在线观看一区| 性少妇av在线| 很黄的视频免费| 成熟少妇高潮喷水视频| 脱女人内裤的视频| 国产乱人伦免费视频| 国产精品一区二区精品视频观看| 最好的美女福利视频网| 日本精品一区二区三区蜜桃| 一个人免费在线观看的高清视频| 久久久久久大精品| 久久精品国产99精品国产亚洲性色 | 丰满人妻熟妇乱又伦精品不卡| 欧美精品亚洲一区二区| 久久精品国产清高在天天线| 日本免费a在线| www.www免费av| 国产97色在线日韩免费| 大码成人一级视频| 黄色 视频免费看| 国产野战对白在线观看| 老汉色av国产亚洲站长工具| 免费人成视频x8x8入口观看| 最新在线观看一区二区三区| 精品卡一卡二卡四卡免费| 国产精品亚洲一级av第二区| 国产野战对白在线观看| 淫秽高清视频在线观看| 亚洲色图 男人天堂 中文字幕| 性少妇av在线| 日韩大尺度精品在线看网址 | 亚洲国产精品合色在线| 午夜影院日韩av| 亚洲成av片中文字幕在线观看| 免费人成视频x8x8入口观看| 色av中文字幕| 日韩国内少妇激情av| 少妇粗大呻吟视频| 老汉色av国产亚洲站长工具| 亚洲五月婷婷丁香| 亚洲精品国产色婷婷电影| 亚洲专区字幕在线| 亚洲国产欧美日韩在线播放| 亚洲第一青青草原| 母亲3免费完整高清在线观看| 国产麻豆成人av免费视频| 九色国产91popny在线| 免费在线观看视频国产中文字幕亚洲| 18禁观看日本| 精品一品国产午夜福利视频| 免费女性裸体啪啪无遮挡网站| 久9热在线精品视频| 日韩有码中文字幕| 淫妇啪啪啪对白视频| 久久影院123| 亚洲成a人片在线一区二区| 熟妇人妻久久中文字幕3abv| 黑丝袜美女国产一区| 一个人免费在线观看的高清视频| 俄罗斯特黄特色一大片| 亚洲久久久国产精品| 国产91精品成人一区二区三区| 免费少妇av软件| 国产精品久久久久久精品电影 | 男人的好看免费观看在线视频 | 欧美黄色淫秽网站| 国产成人影院久久av| 中文字幕另类日韩欧美亚洲嫩草| 在线视频色国产色| 嫩草影视91久久| 欧美日韩黄片免| 亚洲欧美精品综合一区二区三区| 久久久久国产一级毛片高清牌| 午夜老司机福利片| 制服人妻中文乱码| 久久国产精品影院| 两个人免费观看高清视频| 日韩欧美免费精品| 大码成人一级视频| 熟妇人妻久久中文字幕3abv| 丁香欧美五月| 在线天堂中文资源库| 久久精品91无色码中文字幕| 国产单亲对白刺激| 日韩国内少妇激情av| av中文乱码字幕在线| 国产成年人精品一区二区| cao死你这个sao货| 久久久国产成人精品二区| 亚洲国产欧美网| 久久久久久免费高清国产稀缺| 久久亚洲精品不卡| 麻豆av在线久日| 国产精品久久电影中文字幕| 97人妻天天添夜夜摸| 美女免费视频网站| av视频在线观看入口| 99久久精品国产亚洲精品| 一级毛片精品| 久久久久久人人人人人| 国产黄a三级三级三级人| 丝袜人妻中文字幕| 国产片内射在线| 欧美乱色亚洲激情| 人人妻人人澡欧美一区二区 | 国产欧美日韩一区二区三区在线| 国产精品免费一区二区三区在线| a在线观看视频网站| 老司机福利观看| 女警被强在线播放| 国产成人精品久久二区二区免费| 久久久久久人人人人人| 久久久久久久久久久久大奶| 成人精品一区二区免费| 国产高清激情床上av| 香蕉国产在线看| 91在线观看av| 午夜福利,免费看| 夜夜夜夜夜久久久久| 欧美精品亚洲一区二区| 国产精品av久久久久免费| 国内久久婷婷六月综合欲色啪| 天天躁夜夜躁狠狠躁躁| 午夜福利在线观看吧| 精品国内亚洲2022精品成人| av视频免费观看在线观看| 黄色片一级片一级黄色片| 777久久人妻少妇嫩草av网站| 国产午夜精品久久久久久| 久久久国产成人精品二区| 亚洲自偷自拍图片 自拍| 九色亚洲精品在线播放| 极品教师在线免费播放| 午夜福利成人在线免费观看| 亚洲全国av大片| 老鸭窝网址在线观看| 精品国内亚洲2022精品成人| 欧美午夜高清在线| 91麻豆av在线| 精品人妻1区二区| 这个男人来自地球电影免费观看| 亚洲最大成人中文| 欧美日韩中文字幕国产精品一区二区三区 | 国产高清videossex| 纯流量卡能插随身wifi吗| 久久中文字幕人妻熟女| 9色porny在线观看| 国产三级在线视频| 亚洲一卡2卡3卡4卡5卡精品中文| 熟妇人妻久久中文字幕3abv| 国产精品九九99| av片东京热男人的天堂| 一二三四在线观看免费中文在| 国产精品一区二区三区四区久久 | 日本在线视频免费播放| 亚洲国产精品sss在线观看| 国产欧美日韩一区二区精品| 女同久久另类99精品国产91| 少妇裸体淫交视频免费看高清 | 久久久久久久久久久久大奶| 又黄又粗又硬又大视频| 国产精品九九99| 丰满人妻熟妇乱又伦精品不卡| 国产精品影院久久| 在线观看免费日韩欧美大片| 99国产精品一区二区三区| 国产精品二区激情视频| 正在播放国产对白刺激| 男女下面进入的视频免费午夜 | 在线av久久热| 亚洲精品国产区一区二| www.www免费av| 无限看片的www在线观看| 国产欧美日韩精品亚洲av| 校园春色视频在线观看| 免费看a级黄色片| 男人的好看免费观看在线视频 | 一级毛片精品| 男女床上黄色一级片免费看| 亚洲欧洲精品一区二区精品久久久| 神马国产精品三级电影在线观看 | 日日干狠狠操夜夜爽| 精品一区二区三区av网在线观看| 一进一出好大好爽视频| 老司机福利观看| 老熟妇仑乱视频hdxx| 一级片免费观看大全| 国产成人精品久久二区二区免费| 久久久水蜜桃国产精品网| 亚洲精品国产一区二区精华液| 久久人人97超碰香蕉20202| 麻豆av在线久日| 又黄又粗又硬又大视频| 88av欧美| 亚洲精品国产色婷婷电影| 日韩成人在线观看一区二区三区| 三级毛片av免费| 动漫黄色视频在线观看| 久久精品91无色码中文字幕| 成年版毛片免费区| 亚洲一码二码三码区别大吗| 午夜福利影视在线免费观看| 国产一区二区三区在线臀色熟女| 午夜免费鲁丝| 国产私拍福利视频在线观看| 成人三级做爰电影| 国产在线观看jvid| 亚洲欧美激情综合另类| 丝袜在线中文字幕| tocl精华| 国语自产精品视频在线第100页| 亚洲人成77777在线视频| 亚洲欧美日韩高清在线视频| 亚洲成人国产一区在线观看| 国产精品 欧美亚洲| 欧美+亚洲+日韩+国产| 成人手机av| 少妇熟女aⅴ在线视频| 色综合站精品国产| 久久久久久久久免费视频了| 国产欧美日韩一区二区三| 老司机午夜福利在线观看视频| 女人被躁到高潮嗷嗷叫费观| 国产精品 国内视频| 免费在线观看视频国产中文字幕亚洲| 日韩视频一区二区在线观看| 麻豆一二三区av精品| 在线永久观看黄色视频| 成人国语在线视频| 久久久国产欧美日韩av| 最新在线观看一区二区三区| 午夜影院日韩av| 99久久国产精品久久久| 久久人人97超碰香蕉20202| 香蕉国产在线看| 少妇 在线观看| 免费女性裸体啪啪无遮挡网站| 精品高清国产在线一区| 在线天堂中文资源库| 欧美久久黑人一区二区| 欧美黄色片欧美黄色片| 人人澡人人妻人| 久久精品aⅴ一区二区三区四区| 欧美黄色淫秽网站| 亚洲美女黄片视频| 久久久精品国产亚洲av高清涩受| 精品一区二区三区视频在线观看免费| 视频在线观看一区二区三区| 欧美日韩瑟瑟在线播放| 叶爱在线成人免费视频播放| 国产精品亚洲美女久久久| 国产三级黄色录像| av天堂久久9| avwww免费| 亚洲欧美精品综合久久99| 精品人妻1区二区| 人人妻人人澡人人看| 每晚都被弄得嗷嗷叫到高潮| 好男人在线观看高清免费视频 | 午夜福利一区二区在线看| 成人三级做爰电影| av欧美777| 国产成人欧美在线观看| 无遮挡黄片免费观看| 很黄的视频免费| 国产高清视频在线播放一区| 一区在线观看完整版| 国产99白浆流出| 搡老妇女老女人老熟妇| 两性午夜刺激爽爽歪歪视频在线观看 | 日日夜夜操网爽| 中文字幕人妻丝袜一区二区| 最新美女视频免费是黄的| 国产高清激情床上av| 国产亚洲欧美精品永久| 免费少妇av软件| av片东京热男人的天堂| 最好的美女福利视频网| 久久精品国产99精品国产亚洲性色 | av欧美777| 午夜福利成人在线免费观看| 久久精品aⅴ一区二区三区四区| 成人亚洲精品av一区二区| 波多野结衣av一区二区av| 亚洲欧美激情综合另类| 久久久国产欧美日韩av| 自拍欧美九色日韩亚洲蝌蚪91| 国产成人系列免费观看| 国产亚洲欧美精品永久| 午夜福利一区二区在线看| 夜夜夜夜夜久久久久| 美国免费a级毛片| 黄色视频,在线免费观看| 精品高清国产在线一区| av在线天堂中文字幕| 黑人操中国人逼视频| 亚洲av日韩精品久久久久久密| 91精品国产国语对白视频| 美女高潮到喷水免费观看| 啦啦啦观看免费观看视频高清 | 美国免费a级毛片| 俄罗斯特黄特色一大片| 天天一区二区日本电影三级 | 国产亚洲精品久久久久久毛片| 亚洲精华国产精华精| 成年版毛片免费区| 久久天躁狠狠躁夜夜2o2o| 熟妇人妻久久中文字幕3abv| 亚洲aⅴ乱码一区二区在线播放 | 国产亚洲精品一区二区www| 国产精品av久久久久免费| 美国免费a级毛片| 日韩欧美免费精品| 激情在线观看视频在线高清| 电影成人av| 在线观看66精品国产| 日韩高清综合在线| 亚洲精品在线美女| 国产熟女午夜一区二区三区| 午夜精品国产一区二区电影| 美女 人体艺术 gogo| 午夜免费成人在线视频| 首页视频小说图片口味搜索| 亚洲国产精品sss在线观看| 性欧美人与动物交配| 色在线成人网| 精品日产1卡2卡| 欧美在线黄色| 欧美日韩亚洲国产一区二区在线观看| 欧美午夜高清在线| 亚洲第一电影网av| 午夜福利,免费看| 久久久久精品国产欧美久久久| 日韩欧美一区二区三区在线观看| 精品久久久久久久久久免费视频| av有码第一页| netflix在线观看网站| 久久人妻福利社区极品人妻图片| 一边摸一边抽搐一进一出视频| 亚洲aⅴ乱码一区二区在线播放 | av电影中文网址| 中文字幕另类日韩欧美亚洲嫩草| 老司机在亚洲福利影院| 国产精华一区二区三区| 亚洲专区中文字幕在线| 免费不卡黄色视频| 日韩精品免费视频一区二区三区| 色尼玛亚洲综合影院| 欧美激情 高清一区二区三区| 亚洲欧美日韩高清在线视频| 露出奶头的视频| 中文字幕精品免费在线观看视频| 国产精品 国内视频| 亚洲熟女毛片儿| 欧美成狂野欧美在线观看| 久久婷婷成人综合色麻豆| а√天堂www在线а√下载| 亚洲av片天天在线观看| av有码第一页| 国产av又大| АⅤ资源中文在线天堂| 国产一区二区在线av高清观看| 国内毛片毛片毛片毛片毛片| 午夜福利成人在线免费观看| 日韩欧美国产一区二区入口| 亚洲aⅴ乱码一区二区在线播放 | 一进一出好大好爽视频| 久久久久国产一级毛片高清牌| 久久精品国产99精品国产亚洲性色 | 一区二区三区高清视频在线| 欧美日韩福利视频一区二区| av天堂在线播放| 老司机午夜福利在线观看视频| 在线观看免费视频网站a站| 亚洲天堂国产精品一区在线| 亚洲精品美女久久av网站| 亚洲av片天天在线观看| 亚洲aⅴ乱码一区二区在线播放 | 久久久久国产精品人妻aⅴ院| 午夜福利在线观看吧| 亚洲中文字幕一区二区三区有码在线看 | 国产精品乱码一区二三区的特点 | ponron亚洲| x7x7x7水蜜桃| 午夜a级毛片| 黄片播放在线免费| 国产一区二区激情短视频| 欧美最黄视频在线播放免费| 国产精品久久久久久精品电影 | 精品一品国产午夜福利视频| 国产麻豆成人av免费视频| 18禁观看日本| 中文字幕人妻熟女乱码| 亚洲精品国产区一区二| 精品欧美国产一区二区三| 免费在线观看影片大全网站| 精品欧美国产一区二区三| 身体一侧抽搐| 成年人黄色毛片网站| 丝袜在线中文字幕| 69精品国产乱码久久久| 国产精品99久久99久久久不卡| 亚洲人成77777在线视频| 波多野结衣巨乳人妻| 亚洲精品粉嫩美女一区| 我的亚洲天堂| 亚洲,欧美精品.| 国产片内射在线| 国产av一区二区精品久久| 99久久综合精品五月天人人| 男女下面进入的视频免费午夜 | 黄片大片在线免费观看| 亚洲精品国产区一区二| 欧美色视频一区免费| 免费在线观看影片大全网站| 国产欧美日韩综合在线一区二区| 国产欧美日韩一区二区三区在线| 午夜老司机福利片| 久久欧美精品欧美久久欧美| 国内精品久久久久久久电影| 日韩精品青青久久久久久| 夜夜夜夜夜久久久久| 波多野结衣av一区二区av| 自拍欧美九色日韩亚洲蝌蚪91| 无遮挡黄片免费观看| 国产精品亚洲av一区麻豆| 亚洲美女黄片视频| 久久草成人影院| 一a级毛片在线观看| 午夜久久久在线观看| 日韩欧美一区视频在线观看| svipshipincom国产片| av欧美777| 亚洲国产中文字幕在线视频| 久久国产精品男人的天堂亚洲| 大码成人一级视频| 久久精品国产亚洲av香蕉五月| 亚洲国产精品久久男人天堂| 色综合亚洲欧美另类图片| 伦理电影免费视频| 黄色女人牲交| 成人18禁高潮啪啪吃奶动态图| 丰满的人妻完整版| 亚洲精品国产色婷婷电影| 午夜福利一区二区在线看| 亚洲第一电影网av| 国产主播在线观看一区二区| 久久热在线av| 中文字幕另类日韩欧美亚洲嫩草| 亚洲国产高清在线一区二区三 | 韩国精品一区二区三区| 成熟少妇高潮喷水视频| 久久久水蜜桃国产精品网| 在线十欧美十亚洲十日本专区| 给我免费播放毛片高清在线观看| 精品人妻1区二区| 级片在线观看| 亚洲人成77777在线视频| 在线观看66精品国产| 精品国产一区二区久久| 国产主播在线观看一区二区| 麻豆一二三区av精品| 母亲3免费完整高清在线观看| 午夜精品国产一区二区电影| 国产成人啪精品午夜网站| 久久久久久国产a免费观看| 岛国在线观看网站| 一级,二级,三级黄色视频| 嫩草影视91久久| 国内久久婷婷六月综合欲色啪| 久久精品人人爽人人爽视色| 亚洲色图av天堂| 精品熟女少妇八av免费久了| 精品国产一区二区三区四区第35| 精品国产乱子伦一区二区三区| 日韩欧美免费精品| 欧美亚洲日本最大视频资源| 中文字幕色久视频| 国产一区二区三区综合在线观看| 美女国产高潮福利片在线看| bbb黄色大片| 少妇被粗大的猛进出69影院| 热re99久久国产66热| 欧美成人一区二区免费高清观看 | 欧美日韩亚洲国产一区二区在线观看| 变态另类丝袜制服| 国产精品99久久99久久久不卡| 国产成人一区二区三区免费视频网站| 国产欧美日韩一区二区三| 国产熟女xx| 久久久久九九精品影院| 成人三级黄色视频| 亚洲欧美日韩高清在线视频| cao死你这个sao货| 日韩欧美国产一区二区入口| 国产aⅴ精品一区二区三区波| 国产精品自产拍在线观看55亚洲| 精品少妇一区二区三区视频日本电影| 两人在一起打扑克的视频| 免费在线观看完整版高清| 午夜福利影视在线免费观看| 好男人在线观看高清免费视频 | 色播亚洲综合网| 此物有八面人人有两片| 国产片内射在线| 香蕉丝袜av| 每晚都被弄得嗷嗷叫到高潮| 国产精品 欧美亚洲| 国产精品精品国产色婷婷| 黄网站色视频无遮挡免费观看| 久久草成人影院| 欧美激情极品国产一区二区三区| 一级a爱视频在线免费观看| 国产亚洲欧美98| 国产精品,欧美在线| 午夜福利影视在线免费观看| 国产熟女午夜一区二区三区| 午夜福利一区二区在线看| 好看av亚洲va欧美ⅴa在| 成年人黄色毛片网站| 在线观看一区二区三区| 亚洲午夜理论影院| 黄片大片在线免费观看| 欧美av亚洲av综合av国产av| 黄色毛片三级朝国网站| 国产精品久久久久久人妻精品电影| 亚洲中文字幕一区二区三区有码在线看 | 欧美 亚洲 国产 日韩一| 波多野结衣一区麻豆| 国产av一区二区精品久久| 欧美乱色亚洲激情| 操出白浆在线播放| 国产91精品成人一区二区三区| 国产精品乱码一区二三区的特点 | 亚洲精品在线观看二区| 亚洲在线自拍视频| 国产成人精品无人区| 久久久久亚洲av毛片大全| 欧美一级a爱片免费观看看 | 叶爱在线成人免费视频播放| 亚洲成人久久性|