Realm Management Extension领域管理扩展之安全状态

140 篇文章 27 订阅 ¥59.90 ¥99.00

RME基于Arm TrustZone技术。TrustZone技术在Armv6中引入,提供以下两个安全状态:

  • 安全状态(Secure state)
  • 非安全状态(Non-secure state)

以下图表显示了在AArch64中的这两个安全状态以及通常在每个安全状态中找到的软件组件:

该架构将在安全状态运行的软件与在非安全状态运行的软件进行了隔离。这种隔离使软件体系结构能够使受信任的代码在安全状态下运行,并免受非安全状态下代码的影响。

RME对这一模型进行了扩展,提供了以下四个安全状态:

  • 安全状态
  • 非安全状态
  • 领域状态(Realm state)
  • 根状态(Root state)

以下图表显示了在启用RME的处理器中的安全状态,以及这些安全状态如何映射到异常级别:

保持安全状态提供了与现有TrustZone用例的向后兼容性。这些用例也可以升级以利用RME添加的新功能,例如动态内存分配。

领域状态构建了受保护的执行环境,称为领域。值得注意的是,RME扩展了在TrustZone中引入的隔离模型。

该架构为以下状态提供了隔离:

  • 安全状态与非安全状态和领域状态之间的隔离
  • 领域状态与非安全状态和安全状
  • 19
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

安全二次方

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值