TEE威胁评分与评级

本文详细介绍了TEE(Trusted Execution Environment)的攻击潜力评估方法,由全球平台(TEE安全工作组和攻击专家工作组)制定。该方法关注攻击者的六个因素:时间、TOE访问、专业知识、TOE了解、设备和开放样本,旨在量化成功攻击TEE所需的工作。通过对这些因素的综合考量,文章提供了攻击潜力的评级体系,以帮助抵御不同级别的攻击。
摘要由CSDN通过智能技术生成

目录

一、攻击潜力

1.1 攻击潜力网格

1、实际经过的时间:

2、访问TOE(目标设备)

3、专业知识

4、对TOE的了解(例如,了解规范,设计信息,指导文档,源代码)

5、设备

6、开放样本

1.2 攻击潜力评级


本文介绍了评估TEE攻击潜力的方法,该方法是由全球平台TEE安全工作组和TEE攻击专家工作组内的行业利益相关者(开发商、集成商、实验室和评估方案)开发的。

该方法的目标是帮助评估对给定TEE执行成功攻击所需的工作。给出了特定于TEE的攻击报价表的定义,并通过实例指导计算攻击者执行攻击所需的潜力。本文档兼容[CC3]和[CEM]。

一、攻击潜力

实施TEE攻击所必需的攻击潜力是攻击识别和利用阶段中六个因素组合的结果:经过的时间、对TOE的访问、专业知识、对TOE的了解、设备和开放样本。表A-1定义了这些因素的值。它源自CC v3.1修订版5中定义的标准表,包括与CC文档“攻击潜力对智能卡的应用”[APSC]中非常相似的修改。

对标准CC攻击潜力表的主要修改在于分离了攻击的识别和利用阶段。识别阶段对应于攻击的初始创建,直到它准备好被利用,即直到详细的描述和设置,以及有意创建的潜在必要的新工具可用。利用阶段

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

安全二次方

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值