中文

Fortress:利用可信执行环境保护物联网外设

密码学与安全 2023-12-21 v2

摘要

随着物联网设备的日益普及,保护敏感用户数据已成为一项重大挑战。这些设备通常通过麦克风和摄像头等外设输入收集音频和视觉数据等机密信息。这些敏感信息随后会暴露给潜在威胁,无论是来自具有高级访问权限的恶意软件,还是(有时无意中)传输给不受信任的云服务。在本文中,我们提出了一种通用设计,通过将外设I/O内存区域隔离在可信执行环境的安全内核空间中,来增强基于物联网的系统的隐私性。只有驻留在安全内核中的最小外设驱动程序代码集才能访问这个受保护的内存区域。这种设计有效地限制了系统软件(包括操作系统和虚拟机监控器)的任何未授权访问。然后,敏感的外设数据被安全地传输到用户空间的可信执行环境,在那里可以应用混淆机制,然后再将其转发给第三方(例如云)。为了验证我们的架构方法,我们通过基于集成电路内置音频总线(一种用于互连音频设备的串行总线)保护音频外设,提供了我们设计的概念验证实现。实验结果表明,我们的设计提供了一种稳健的安全解决方案,且计算开销可接受。

关键词

引用

@article{arxiv.2312.02542,
  title  = {Fortress: Securing IoT Peripherals with Trusted Execution Environments},
  author = {Peterson Yuhala and Jämes Ménétrey and Pascal Felber and Marcelo Pasin and Valerio Schiavoni},
  journal= {arXiv preprint arXiv:2312.02542},
  year   = {2023}
}

备注

8 pages