OP-TEE的安全存儲的簡介
OP-TEE的安全存儲功能是OP-TEE為用戶提供的安全存儲機制。用戶可使用安全存儲功能來保存敏感數據、密鑰等信息。
使用OP-TEE安全存儲功能保存數據時,OP-TEE會對需要被保存的數據進行加密,且每次更新安全文件時所用的加密密鑰都會使用隨機數重新生成,用戶只要調用GP標準中定義的安全存儲相關接口就能使用OP-TEE的安全存儲功能對私有數據進行保護。
需要被保護的數據被OP-TEE加密后會被保存到REE側的文件系統、EMMC的RPMB分區或數據庫中,至于具體需要將加密后的數據保存到哪里則由芯片提供商決定。(為啥放在REE側的文件系統?因為REE側linux有文件系統啊哈哈哈我猜的)
也可通過打開對應的宏開關,使能對應的保存方式來滿足用戶的實際需求。安全存儲功能可提供一個安全的存儲環境,安全文件中數據的加解密過程都在OP-TEE中完成,且加解密密鑰的生成也是在OP-TEE中進行的,這樣就能保證數據的安全性。
安全存儲功能使用的密鑰
OP-TEE中使用安全存儲功能保存的數據都是使用AES算法進行加密的,加密后的文件被保存在文件系統或RPMB分區。
使用AES算法進行數據加密或解密時需提供密鑰和初始化向量IV值。
每個TA在使用安全存儲功能保存數據時都會生成一個隨機數作為IV值,使用FEK的值作為AES的密鑰。FEK的值是OP-TEE對相關數據執行HMAC操作后生成的。(HMAC需要三個輸入參數,密鑰Key,消息內容,Hash算法;(所以HMAC本身并不是一種Hash算法,因而需要調用現成的Hash算法。)
FEK值的生成涉及SSK和TSK,本章節將介紹這些密鑰的使用和生成過程。相關密鑰的關系和生成方式如圖所示。
(關于這個秘鑰的派生,芯片廠商會自定義)
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
相關推薦
一、引言近年來,可信執行的概念在物聯網安全領域也逐漸流傳。可信執行環境(TEE,Trusted Execution Environment)在智能手機中的應用非常廣泛,如OP-TEE[1
發表于 02-16 06:03
stm32mp157d-***-bl32.dtb fip.bin但是當我使用 OP-TEE 時,我使用以下命令:fiptool 創建 --tos-fw tee
發表于 12-05 07:06
你好!據我了解,ST 正在將大量電源管理和計時工作從 ATF 轉移到 OP-TEE。為了準備這次轉變,我和我的合作開發人員已經開始嘗試在 STM32MP157F-DK2 上構建和運行以下軟件
發表于 12-07 06:01
我按照本指南使用自定義 DTS 文件(按步驟操作)并出現以下錯誤,如何在不使用 op-tee 的情況下進行編譯?ERROR: optee-os-stm32mp-3.12.0.r1-r0
發表于 12-28 10:01
我有個問題。S32G同時支持HSE和op-tee。S32G的安全加解密和證書管理是通過HSE完成的嗎?op-tee 和 HSE 只是其中之一嗎?有沒有相關的設計文檔?謝謝
發表于 04-06 06:26
imx 存儲庫,而 U-boot 來自主線存儲庫 (2023.1)在我們鎖定設備之前,這似乎工作正常。鎖定設備后,我們在 OP-TEE 初始化時得到以下輸出(啟用了一些額外的跟蹤消息):E/TC:0 0
發表于 04-17 07:31
一、引言近年來,可信執行的概念在物聯網安全領域也逐漸流傳。可信執行環境(TEE,Trusted Execution Environment)在智能手機中的應用非常廣泛,如OP-TEE[1
發表于 12-17 18:21
?12次下載
OP-TEE中的安全驅動是OP-TEE操作安全設備的載體。 TA通過調用某個安全驅動的接口就可實現對特定
發表于 10-30 16:04
?851次閱讀
1 OP-TEE OS的入口函數 ? OP-TEE鏡像的入口函數是在編譯OP-TEE OS時通過鏈接文件來確定的, ? OP-TEE在編譯時是按照optee_os/core/arch/
發表于 11-02 17:57
?1486次閱讀
用init_primary_helper函數來完成系統運行環境的建立 ,如果系統支持ATF,則該函數會返回OP-TEE的處理句柄,該處理句柄主要包含 ? 各種安全監控模式調用的處理函數、 ? 安全世界狀態(SWS)的中斷 ? 以
發表于 11-02 18:18
?778次閱讀
OP-TEE服務項的啟動分為: service_init以及service_init_late ,需要被啟動的服務項通過使用這兩個宏,在編譯時,相關服務的內容將會被保存到initcall1
發表于 11-07 15:04
?751次閱讀
ARM32的OP-TEE與ARM64的OP-TEE啟動過程大致相同。ARM64的OP-TEE的_start函數定義在generic_entry_a64.S文件中,而且該函數不像ARM32位系統一樣會
發表于 11-07 15:12
?802次閱讀
安全存儲密鑰 安全存儲密鑰(Secure Storage Key, SSK)在每臺設備中的值都不同。 OP-TEE啟動時會使用 芯片ID和H
發表于 11-21 11:37
?796次閱讀
安全文件、dirf.db文件的數據格式和操作過程 OP-TEE的安全存儲功能可滿足用戶保存敏感數據的需求,需要被保存的數據會被加 密保存到文件系統或RPMB分區中 。 當選擇將數據保存
發表于 11-21 11:49
?849次閱讀
OP-TEE中調用GP標準接口使用安全存儲功能時,對文件的讀寫操作最終是由REE側來完成的。 OP-TEE無法直接操作REE側的
發表于 11-21 15:02
?579次閱讀
評論