面向 RISC-V 工业中 SoC 内 SE 的基于 Enclave 的 TEE
密码学与安全
2022-08-09 v1 硬件体系结构
摘要
SoC 中的安全元件 (SE) 在工业中的采用日益增多。IoT 设备中的许多应用绑定于 SE,因其提供强密码学功能与物理保护。尽管 SoC 内 SE 为软件程序提供了强证明隔离,但也给 PCB 板构建带来了更高设计复杂性与成本。此外,SoC 内 SE 仍可能存在安全隐患,如恶意软件安装与用户冒充。本工作中,我们采用 TEE(一种硬件支持的安全技术)来保护 SoC 内 SE 与 RISC-V。具体地,我们利用 RISC-V 提供的固有安全原语,构建多种 enclave 以隔离应用并操控 SE。通过硬件与软件协同设计,该方案确保了应用间可信执行与安全通信。SE 的安全性进一步通过强制 SE 由可信 enclave 控制并使 RISC-V 核心对侧信道攻击具有弹性而得到保护。
引用
@article{arxiv.2208.03631,
title = {An Enclave-based TEE for SE-in-SoC in RISC-V Industry},
author = {Xuanle Ren and Xiaoxia Cui},
journal= {arXiv preprint arXiv:2208.03631},
year = {2022}
}
备注
Invited paper of Embedded World 2020