什么是可信执行环境(TEE)?
REE
(Rich Execution Environment)
TEE
(Trusted Execution Environment)
REE 应用
REE OS (Linu x)
TEE 应用
TEE OS / 运行时
硬件平台
TEE 硬件模块
1
遗世
独
立
• REE复杂软件栈被排除在TEE 之外,
攻击面更小
• TEE安全性依赖于自身,与REE无关
2
密
不透风
• TEE硬件保证TEE与REE隔离
• TEE硬件通常对TEE内存加密
3
清者自
清
• TEE硬件可作为信任根,提供远程
证明
|
文档被以下合辑收录
评论