首页 > 汽车技术 > 正文

汽车电子硬件开发常用的安全机制

2025-04-07 08:34:10·  来源:汽车电子与软件  作者:SASETECH社区  
 
3. 可信执行环境

OMTP(Open  Mobile  Terminal  Platform) 2006年提出了一种双系统解决方案,即在同个智能终端下,除了多媒体操作系统外,再提供个隔离的安全操作系统。这个运行在隔离硬件之上的安全操作系统专门处理敏感信息,以保证信息的安全。该方案即可信执行环境(Trusted  Execution  Environment,TEE) 

 OMTP ARM公司于2006年提出了种硬件虚拟化技术TrustZone关硬件实现方案。TrustZone TEE技术的产品,是通过ARM架构安全扩展引入的,而ARM TEE技术的主导者之一。

GlobalPlatform(全球最主要的智能卡多应用管理规范的组织,简称GP)  2011年起开始起草制定相关的TEE规范标准,并联合一些公司共同开发基于GP TEE标准的可信操 5-16 TEE  技术Trust OSGP 的标准

图片

图 5-16  TEE 标准的可信操作系统解决方案示意图

TEE 通常用于运行高安全操作、保护敏感数据、保护高价值数据等。

高安全操作:如安全键盘密码输入、指纹输入、用户认证、移动支付。

保护敏感数据:如用户证书私钥的存储、指纹数据存储。

DRM ()


 TEE REE(Rich  Execution  Environment), TEREE 界和Linux支付时使用私钥签名等需要在安全世界中进行安全世界和非安全世界通过一种被称Monitor  Mode

分享到:
 
反对 0 举报 0 收藏 0 评论 0
沪ICP备11026917号-25