<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[努力创作有价值的文章]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/Thanksgining</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; Thanksgining]]></copyright><item><title><![CDATA[【Widevine L1】MTK平台基于Trustonic TEE方案widevine keybox异常log]]></title><link>https://blog.csdn.net/Thanksgining/article/details/125328122</link><guid>https://blog.csdn.net/Thanksgining/article/details/125328122</guid><author>Thanksgining</author><pubDate>Fri, 17 Jun 2022 09:56:46 +0800</pubDate><description><![CDATA[E TLCWidevineMdw: TLCMdw_InitKeybox: no valid keybox to init
...
Bad Level 1 Root of Trust. Falling back to L3]]></description><category></category></item><item><title><![CDATA[[Translation] Memory device]]></title><link>https://blog.csdn.net/Thanksgining/article/details/124852888</link><guid>https://blog.csdn.net/Thanksgining/article/details/124852888</guid><author>Thanksgining</author><pubDate>Wed, 18 May 2022 22:41:41 +0800</pubDate><description><![CDATA[Memory Cache RAM  SRAM DRAM ROM]]></description><category></category></item><item><title><![CDATA[内存管理—连续分配]]></title><link>https://blog.csdn.net/Thanksgining/article/details/121242390</link><guid>https://blog.csdn.net/Thanksgining/article/details/121242390</guid><author>Thanksgining</author><pubDate>Wed, 10 Nov 2021 10:06:39 +0800</pubDate><description><![CDATA[]]></description><category></category></item><item><title><![CDATA[基于trustonic tee使能MTK Widevine L1(SVP)]]></title><link>https://blog.csdn.net/Thanksgining/article/details/120988933</link><guid>https://blog.csdn.net/Thanksgining/article/details/120988933</guid><author>Thanksgining</author><pubDate>Wed, 27 Oct 2021 12:26:41 +0800</pubDate><description><![CDATA[本文记录MTK芯片在Android S（Android 12）大版本上基于trustonic tee方案来开启Widevine L1方案整个移植过程。

MTK平台支持Widevine L1情况



G系列中高端平台，G70/G80/G85/G88对应mt6769平台，G90/G95对应mt6785平台，G96对应mt6781平台

软件宏设置情况


"preloader":[
	["MTK_TEE_SUPPORT", "yes"],
	["MICROTRUST_TEE_SUPPORT", "no"].]]></description><category></category></item><item><title><![CDATA[Security | 数字签名和数字证书]]></title><link>https://blog.csdn.net/Thanksgining/article/details/120869391</link><guid>https://blog.csdn.net/Thanksgining/article/details/120869391</guid><author>Thanksgining</author><pubDate>Wed, 20 Oct 2021 16:42:41 +0800</pubDate><description><![CDATA[]]></description><category></category></item><item><title><![CDATA[Security | TEE为什么更加安全？]]></title><link>https://blog.csdn.net/Thanksgining/article/details/120759612</link><guid>https://blog.csdn.net/Thanksgining/article/details/120759612</guid><author>Thanksgining</author><pubDate>Thu, 14 Oct 2021 10:55:40 +0800</pubDate><description><![CDATA[TEE（Trusted Execution Environment，可信执行环境）是通过软硬件隔离出来的安全世界，只有授信的软件才访问。














]]></description><category></category></item><item><title><![CDATA[Security | RSA2048私钥存在小于256byte（比如255byte）]]></title><link>https://blog.csdn.net/Thanksgining/article/details/119876555</link><guid>https://blog.csdn.net/Thanksgining/article/details/119876555</guid><author>Thanksgining</author><pubDate>Mon, 23 Aug 2021 20:14:54 +0800</pubDate><description><![CDATA[最近搞TEE里面Crypto模块，遇到RSA2048 Private key（d因子）只有255byt



而在解密的时候我直接使用长度为256bit而出现解密失败（原因是末尾补零导致公私钥不匹配）



解决方法要么使用255bit，要么高位补零（比256小都需要高位补零）


TEE_GetObjectBufferAttribute(key, attributeID, d, &amp;dL);
uint32_t cnt = 256 - dL;
if (cnt &gt; 0) {
	char tmp[5]]></description><category></category></item><item><title><![CDATA[【TEE】GP接口操作文件的文件名不能超过64byte]]></title><link>https://blog.csdn.net/Thanksgining/article/details/119384942</link><guid>https://blog.csdn.net/Thanksgining/article/details/119384942</guid><author>Thanksgining</author><pubDate>Wed, 04 Aug 2021 15:28:17 +0800</pubDate><description><![CDATA[]]></description><category></category></item><item><title><![CDATA[ECDSA私钥der格式]]></title><link>https://blog.csdn.net/Thanksgining/article/details/118804721</link><guid>https://blog.csdn.net/Thanksgining/article/details/118804721</guid><author>Thanksgining</author><pubDate>Fri, 16 Jul 2021 16:10:30 +0800</pubDate><description><![CDATA[]]></description><category></category></item><item><title><![CDATA[openssl ecdsa操作命令]]></title><link>https://blog.csdn.net/Thanksgining/article/details/118760627</link><guid>https://blog.csdn.net/Thanksgining/article/details/118760627</guid><author>Thanksgining</author><pubDate>Thu, 15 Jul 2021 15:30:37 +0800</pubDate><description><![CDATA[生成一个prime256v1的私钥文件prime256v1-key.pem：


openssl ecparam -name prime256v1 -genkey -noout -out prime256v1-key.pem

将私钥转换成 DER 格式：


openssl ec -in prime256v1-key.pem  -out prime256v1-key.der -outform der

将私钥转换成data格式（包含因子和pem内容）：


openssl ec -in prime256v]]></description><category></category></item><item><title><![CDATA[RSA2048 public key der格式结构]]></title><link>https://blog.csdn.net/Thanksgining/article/details/118148876</link><guid>https://blog.csdn.net/Thanksgining/article/details/118148876</guid><author>Thanksgining</author><pubDate>Wed, 23 Jun 2021 11:38:05 +0800</pubDate><description><![CDATA[RSA因子-&gt;der格式（按照一定格式组合）-&gt;ASN.1格式（base64）-&gt;pem或crt格式（添加头尾信息）
]]></description><category></category></item><item><title><![CDATA[RSA2048 private key der格式结构]]></title><link>https://blog.csdn.net/Thanksgining/article/details/117966460</link><guid>https://blog.csdn.net/Thanksgining/article/details/117966460</guid><author>Thanksgining</author><pubDate>Wed, 16 Jun 2021 20:35:33 +0800</pubDate><description><![CDATA[RSA因子-&gt;der格式（组合）-&gt;ASN.1格式（base64）-&gt;pem格式（添加头尾信息）
]]></description><category></category></item><item><title><![CDATA[【ARM】Linaro Security module]]></title><link>https://blog.csdn.net/Thanksgining/article/details/115348292</link><guid>https://blog.csdn.net/Thanksgining/article/details/115348292</guid><author>Thanksgining</author><pubDate>Wed, 31 Mar 2021 15:33:29 +0800</pubDate><description><![CDATA[Linaro Security官网：https://www.linaro.org/security/
安全不再是一种选择，它是保护知识产权、通信、银行账户、个人数字财产等一个重要因素。
OP-TEE（Open Portable Trusted Execution Environment）
OP-TEE是一个开源的可信执行环境（TEE），实施了Arm TrustZone technology。OP-TEE已经被移植到许多 Arm 设备和平台 上。最初，它是由圣爱立信公司开发的一种专利TEE解决方案，后来被转移]]></description><category></category></item><item><title><![CDATA[微内核与宏内核]]></title><link>https://blog.csdn.net/Thanksgining/article/details/115333910</link><guid>https://blog.csdn.net/Thanksgining/article/details/115333910</guid><author>Thanksgining</author><pubDate>Wed, 31 Mar 2021 09:52:12 +0800</pubDate><description><![CDATA[内核是操作系统的核心部分，管理着系统的各种资源（中断管理/内存管理/进程调度/文件管理等）。内核也是应用程序和硬件的一座桥梁，直接运行在硬件上最基础的软件实体。
微内核

用户服务和内核服务分别运行在不同地址空间

宏内核

用户服务和内核服务都由内核统一管理，运行在同一个地址空间

微内核与宏内核对比



...]]></description><category></category></item><item><title><![CDATA[optee的error codes]]></title><link>https://blog.csdn.net/Thanksgining/article/details/114592296</link><guid>https://blog.csdn.net/Thanksgining/article/details/114592296</guid><author>Thanksgining</author><pubDate>Tue, 09 Mar 2021 17:51:12 +0800</pubDate><description><![CDATA[1、TEE internal


(lib/libutee/include/tee_api_defines.h)

* API Error Codes */
#define TEE_SUCCESS            0x00000000
#define TEE_ERROR_CORRUPT_OBJECT     0xF0100001
#define TEE_ERROR_CORRUPT_OBJECT_2    0xF0100002
#define TEE_ERROR_...]]></description><category></category></item><item><title><![CDATA[【OP-TEE】安全存储]]></title><link>https://blog.csdn.net/Thanksgining/article/details/111564548</link><guid>https://blog.csdn.net/Thanksgining/article/details/111564548</guid><author>Thanksgining</author><pubDate>Wed, 23 Dec 2020 11:30:52 +0800</pubDate><description><![CDATA[背景

OP-TEE中的安全存储是根据 GlobalPlatform 的 TEE 内部核心 API（这里称为可信存储）中定义的内容来实现的。本规范规定，应该可以存储通用数据和关键材料，以保证所存储数据的机密性和完整性以及修改存储的操作的原子性（这里的原子性意味着整个操作要么成功完成，要么不写）。

目前，OP-TEE中有两种安全存储实现：

第一个依赖于普通世界（REE）文件系统，默认实现。它在编译时通过 CFG_REE_FS=y 启用。
	第二种方法利用eMMC设备的重放保护内存块（RPMB）分区，通过设]]></description><category></category></item><item><title><![CDATA[中文文案排版]]></title><link>https://blog.csdn.net/Thanksgining/article/details/111365055</link><guid>https://blog.csdn.net/Thanksgining/article/details/111365055</guid><author>Thanksgining</author><pubDate>Fri, 18 Dec 2020 14:51:12 +0800</pubDate><description><![CDATA[]]></description><category></category></item><item><title><![CDATA[HMAC（Hash-based Message Authentication Code，散列消息认证码）]]></title><link>https://blog.csdn.net/Thanksgining/article/details/111321803</link><guid>https://blog.csdn.net/Thanksgining/article/details/111321803</guid><author>Thanksgining</author><pubDate>Thu, 17 Dec 2020 19:09:43 +0800</pubDate><description><![CDATA[HMAC（Hash-based Message Authentication Code，散列消息认证码）是一种使用单向散列函数同时结合一个加密密钥，通过特别计算方式来构造消息认证码（MAC）的方法。HMAC中所使用的单向散列函数并不仅限于一种，任何高强度的单向散列函数都可以被用于HMAC，如果将来设计出新的单向散列函数，同样也可以使用。

使用SHA-256、MD5、RIPEMD-160所构造的HMAC，分别称为HMAC-SHA-256、HMAC-MD5和HMAC-RIPEMD-160。

HMAC可以用来]]></description><category></category></item><item><title><![CDATA[eMMC安全方案—RPMB（Replay Protected Memory Block）]]></title><link>https://blog.csdn.net/Thanksgining/article/details/111315721</link><guid>https://blog.csdn.net/Thanksgining/article/details/111315721</guid><author>Thanksgining</author><pubDate>Thu, 17 Dec 2020 16:43:32 +0800</pubDate><description><![CDATA[信息安全的三个基本目标是机密性、完整性和可用性：

机密性意味着应该保密的信息只能被授权的实体阅读和理解。其他未经访问授权不能阅读或理解机密信息。

完整性是指能够确保信息不受未经授权的更改、修改或删除的能力。信息的完整性包括信息的来源、完整性和正确性（使用标识和身份验证等方法）。

可用性意味着信息始终可供授权用户使用

eMMC安全方案

eMMC设备包含多种数据保护和安全功能，包括：写保护、密码锁定/解锁和RPMB。这些特性经过多年的发展，并随着eMMC规范的每个版本而不断改进。



eMMC分区划]]></description><category></category></item><item><title><![CDATA[介绍TEE和ARM TrustZone]]></title><link>https://blog.csdn.net/Thanksgining/article/details/111248666</link><guid>https://blog.csdn.net/Thanksgining/article/details/111248666</guid><author>Thanksgining</author><pubDate>Wed, 16 Dec 2020 15:05:57 +0800</pubDate><description><![CDATA[TEE

可信执行环境（TEE）是一种环境，其中执行的代码和访问的数据在机密性（没有人可以访问数据）和完整性（没有人可以更改代码及其行为）方面被隔离和保护。

TEE的必要性

软件越来越复杂，像Linux内核和Android开源项目（AOSP）这样的大型项目有数百万行代码，这意味着会有很多bugs。在修复某个漏洞时，有时还会造成新的bug，虽然我们可以防止某些类型的错误，但软件中总是会有错误。其中一些漏洞可能会暴露安全漏洞，更糟糕的是，如果bug在内核中，整个系统就会受到损害。

那么如何解决这个问题呢？]]></description><category></category></item></channel></rss>