TEE的存储系统是如何实现的?如何保证其安全的?

在一般情况下,TEE OS 中是没有磁盘的,也没有 EMMC/UFS 驱动,因此无法在 TEE OS 侧完成数据落盘。

那么,TEE OS 的安全存储是如何实现的呢?事实上,TEE OS 侧的安全存储是通过反向存储在 REE 侧来实现的。有人可能会问,这样数据岂不是不安全了?不用担心,因为所有存储的数据在反向存储到 REE 侧之前,都会由 TEE OS 进行加密。加密密钥始终保存在 TEE OS 中,不会被导出。此外,加密密钥也不需要存储,不需要落盘,而是每次开机时根据 CPU ID 和 HUK 等信息计算生成,并保存到 TEE OS 的运行内存中。

如下图所示,展示了一个示例。

对于 CA/TA 安全应用开发者而言,你无需关心底层架构如何实现,只需调用 GP Storage API 即可完成数据的读写操作。底层的存取方式是 TEE OS 的设计内容。在以下设计中,可以清晰看到通过 TEE OS 安全存储系统后,数据被反向存储到了 REE 的磁盘。

在这里插入图片描述

相关推荐

  1. TCP如何保证可靠传输

    2024-06-08 11:36:06       6 阅读
  2. Cookie在客户机上如何存储如何获取如何保密

    2024-06-08 11:36:06       31 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-06-08 11:36:06       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-06-08 11:36:06       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-06-08 11:36:06       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-06-08 11:36:06       18 阅读

热门阅读

  1. Docker面试整理-如何管理Docker容器的安全?

    2024-06-08 11:36:06       12 阅读
  2. 52.Fork & Join线程池

    2024-06-08 11:36:06       7 阅读
  3. Fiddler无法显示捕获到的网络流量的问题处理方法

    2024-06-08 11:36:06       12 阅读
  4. c++处理string类型的工具和常用方法总结

    2024-06-08 11:36:06       8 阅读
  5. 【python脚本】自动化办公处理excel表格

    2024-06-08 11:36:06       10 阅读
  6. AI在芯片设计中的未来

    2024-06-08 11:36:06       8 阅读
  7. mod_aws_transcribe

    2024-06-08 11:36:06       5 阅读
  8. 【大数据架构】基于流式数据的大数据架构升级

    2024-06-08 11:36:06       7 阅读