ARM TrustZone 是由 ARM 公司提出的一种硬件虚拟化技术,它通过 ARM 架构安全扩展引入,为系统提供安全保护。TrustZone 技术允许在单个处理器上创建两个环境:一个安全世界(Secure World)和一个正常世界(Normal World),这两个环境可以同时运行但相互隔离。安全世界通常运行更小且简单的软件,例如可信执行环境(TEE),它提供了密钥管理等安全功能。而正常世界则运行更丰富的软件,如应用程序或操作系统。TrustZone 技术旨在通过硬件强制隔离来提升系统安全性,确保敏感资源和操作在安全世界中得到保护,从而减少对攻击的脆弱性.
在 ARM TrustZone 架构中,虽然存在两个隔离的环境(安全世界和正常世界),但这两个环境之间需要能够进行通信,以便于正常世界可以利用安全世界提供的服务。以下是一些通信机制:
-
安全调用(Secure Calls):正常世界可以通过安全调用(Secure Calls)请求安全世界中的服务。这通常涉及到使用特定的指令或中断来触发安全世界的代码执行。
-
安全监视器(Secure Monitor):安全监视器是一个特殊的软件组件,它运行在安全世界中,负责处理来自正常世界的请求,并在两个世界之间进行通信和数据交换。
-
安全接口(Secure Interface):安全接口提供了一组 API,允许正常世界中的应用程序与安全世界中的可信应用程序(Trusted Applications&