TrustICE: Hardware-assisted Isolated Computing Environments on Mobile Devices

TrustICE提供了一种在移动设备上实现硬件辅助的隔离计算环境的方法,确保敏感应用的数据安全和隐私保护。该技术利用硬件隔离机制,创建相互独立的安全区域,以防止恶意软件攻击。
摘要由CSDN通过智能技术生成
本ppt是对信息安全综合类顶级学术会议可靠网络与系统DSN2015上的一篇文章的分析,文章利用Trustzone实现了类似于SGX Enclave的安全架构,首次将Trustzone的安全应用部署在了Trustzone普通世界里。利用freescale开发板特有的内存水印技术,以及对硬件中断处理,异常向量表,CPU模式切换事件的拦截,在普通世界里实现了与安全世界等价的CPU状态隔离,运行时内存隔离,与I/O隔离。确保普通世界的受保护程序即使在操作系统被攻破的情况下仍然受到隐私性和完整性保护。方案最大的优势是安全应用的增多不会增加安全世界的代码规模,确保了整个系统不会因为某个安全应用自身的漏洞而受到威胁。

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值