Realm Management Extension领域管理扩展之地址翻译机制

140 篇文章 27 订阅 ¥59.90 ¥99.00

 除了两个安全状态外,TrustZone还提供以下两个物理地址(PA)空间:

  • 安全物理地址空间
  • 非安全物理地址空间

这些单独的PA空间是TrustZone隔离保证的一部分。非安全状态无法访问安全PA空间中的地址。这种隔离意味着对于属于安全状态的数据,存在保密性和完整性保证。

RME将此保证扩展到支持以下PA空间:

  • 安全物理地址空间
  • 非安全物理地址空间
  • Realm物理地址空间
  • Root物理地址空间

架构限制了每个安全状态中可见的PA空间。以下表格显示了在每个安全状态中可以访问的PA空间:

在该表中,Y表示可访问,N表示不可访问。

在文档中提到物理地址时,使用前缀来标识所引用的地址空间,例如:

  • SP:0x8000 表示安全PA空间中地址0x8000
  • NSP:0x8000 表示非安全PA空间中地址0x8000
  • RLP:0x8000 表示realm PA空间中地址0x8000
  • RTP:0x8000 表示root PA空间中地址0x8000

从架构上看,每个示例都是独立的内存位置。这意味着SP:0x8000和RTP:0x8000被视为不同的物理位置。所有四个位置都可以存在于支持RME的系统中,尽管在实践中这是不可能的。

虚拟地址空间

为了支持新的安全状态,RME为Realm状态引入了以下翻译机制:

  • 8
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

安全二次方

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值