当前位置: 首页 > article >正文

ARM CCA机密计算安全模型之固件启动

安全之安全(security²)博客目录导读

目录

1、安全启动(Verified boot)

2、镜像格式和签名方案

3、防回滚

4、离线启动(Off-line boot)

5、CCA HES固件启动流程

6、CCA系统安全域启动过程

7、应用程序PE启动过程

8、稳健性


本节定义了将CCA固件引导至可证明状态的要求和通用流程。安全世界固件和普通世界固件的引导要求不在本规范的范围内。CCA固件包括:

  • 应用处理单元(PE)的监控安全域和领域管理安全域的固件
  • CCA HES固件以及CCA HES主机的受信子系统固件
  • CCA系统安全域中其他所有受信子系统的固件

CCA平台的实现应遵循 [Boot PSG]。

1、安全启动(Verified boot)

加载未经授权的CCA固件可能会破坏CCA的安全保证。

[R0048] 安全系统只能加载经过授权的CCA固件。

经过验证的引导基于初始引导代码。这适用于CCA系统安全域中的每个受信子系统以及应用PE的引导。

[R0049] 在应用PE和每个受信子系统上,重置(reset)释放后立即运行的唯一代码是


http://www.kler.cn/a/442659.html

相关文章:

  • 搭建Node.js后端
  • 分布式数据存储基础与HDFS操作实践(副本)
  • 深度学习中的学习率调度器(scheduler)分析并作图查看各方法差异
  • (蓝桥杯)二维数组前缀和典型例题——子矩阵求和
  • Vue3组件设计模式:高可复用性组件开发实战
  • 从transformer到informer
  • armsom产品编译烧录Linux固件
  • 群落生态学研究进展】Hmsc包开展单物种和多物种分析的技术细节及Hmsc包的实际应用
  • 使用rust语言创建python模块(pyo3+maturin)
  • spring RestTemplate使用说明
  • c语言中的信号处理:学习<signal.h>
  • 鸿蒙元服务项目实战:备忘录UI页面开发
  • 获取github容器注册表
  • 统计字符的个数C++
  • 正则表达式在线校验(RegExp) - 加菲工具
  • 微软商店错误提示的全方位解决方案
  • Vue项目的iconfont引入
  • Go语言开发入门与实战
  • 【踩坑】pip离线+在线在虚拟环境中安装指定版本cudnn攻略
  • java二分查找算法详解
  • wireshark功能块
  • 一分钟上手:如何创建你的第一个 Spring Boot Starter
  • Python:利用蒙特卡洛方法求解圆周率
  • CSS系列(21)-- Houdini 详解
  • 【Figma_01】Figma软件初始与使用
  • C++【默认成员函数(下)】