搜尋

會員登入

搜尋

導覽

會員

從TrustZone建置安全驗證硬體基礎(下)

從TEE看作業環境隔離

瀏覽次數:15222


如果駭客取得實體裝置,即有可能展開進一步的攻擊,例如透過存取裝置的檔案系統竊取資料。倘若資料已經加密,駭客可先複製資料,再針對加密機制進行離線攻擊。雖然威脅通常來自於軟體攻擊,但如果駭客取得手機,拆解行動裝置和破解主機板等硬體亦不無可能。


傳統的安全架構設計仰賴兩個基本概念:最少特權原則、隔離系統的安全區域。例如,基於 TrustZone的TEE,即使一般區域 (Normal World) 已被攻破,安全區域 (Secure World) 仍能保持隔離。駭客可能佔領正常區域和窺視TEE(可信任執行環境)的通訊內容,但安全區域的完整性和機密性將毫髮無傷。
...
...

使用者別 新聞閱讀限制 文章閱讀限制 出版品優惠
一般使用者 10則/每30天 0則/每30天 付費下載
VIP會員 無限制 25則/每30天 付費下載

Card Image

基於dsPIC33A DSC的小型感測器/致動器ECU搭配MICROSAR IO示範應用程式

dsPIC33A數位信號控制器(DSC)系列結合來自Vector Informatik GmbH的輕量級軟體基礎層MICROSAR IO,為小型且對成本敏感的電子控制單元(ECU)提供了最佳化的平台。這種協同效應為汽車供應…

dsPIC33A數位信號控制器(DSC)系列結合來自Vector Informatik GmbH的輕量級軟體基礎層MICROSAR IO…