OP-TEE5-RPMB FS0

2019-04-04  本文已影响0人  阿棍儿_Leon

RPMB FS

讲到RPMB FS,就要说一下RPMB访问的规则了。这个规则在OP-TEE的源码中有部分体现。

为什么是部分体现呢?
因为有一部分东西是在实际的生产中确定的,而这份开源代码对于这部分就只能搭一个框架。
事实上,源码中的RPMB机制是软件模拟的,并不是在真的硬件上实现的。使用这份源码的人必须对这部分进行修改,才能使用到真正的RPMB FS功能。不过我们还是可以通过其模拟的flow来了解RPMB的基本流程的。

原理

基本原理可以参考这篇文章。如果认真看过可以不看我的简单说明了。

当你把机密数据交给TEE OS时,它就通过上述方式来存取这份机密,而且在存取过程中还会对数据进行加解密,但这是RPMB原理以外的事,只是TEE OS自身的机制。

安全性

若想要破坏RPMB里面的数据,可能有以下方向

逻辑链条就成了这样:

可见安全性的根基还在于TEE这个堡垒的基本安全机制,这个以后有机会再剖析。

上一篇 下一篇

猜你喜欢

热点阅读