中文

TEEtime:一种为智能手机带来主权的新型架构

计算机视觉与模式识别 2024-09-26 v5 人工智能 机器学习

摘要

现代智能手机是复杂系统,其中对手机资源的控制由手机制造商、操作系统供应商和用户行使。这些利益相关者具有多样且经常冲突的利益。除某些例外,用户将其安全和隐私托付给操作系统供应商(Android 和 iOS)并需要接受其限制。制造商通过在最高特权下执行并利用专用 CPU 和 TEE 来保护其固件和外设免受操作系统侵扰。操作系统供应商需要信任制造商部署的最高特权代码。这种对手机控制的划分对操作系统供应商并不理想,对用户则更为不利。用户通常在其可在设备上安装的应用、现有应用的隐私模型和信任假设以及应用可具有的功能方面受到限制。我们提出 TEEtime,一种基于可信执行的新型智能手机架构,允许平衡不同利益相关者对手机施加的控制。更均衡的手机控制意味着没有利益相关者比其他人具有更高特权。特别地,TEEtime 使用户对其手机拥有主权:它使用户能够在隔离域中安装敏感应用,并与操作系统一起受保护地访问选定外设。TEEtime 在保持与现有智能手机生态兼容且不依赖虚拟化的同时实现这一点;它仅假设对手机固件的信任。TEEtime 是首个允许隔离执行域获得受保护且直接的外设访问的 TEE 架构。TEEtime 基于 Armv8-A,并使用基于内存和中断控制器保护的新型机制实现外设隔离。我们通过实现 TEEtime 原型并运行示例敏感应用来展示我们设计的可行性。

关键词

引用

@article{arxiv.2211.05207,
  title  = {Improving Clinician Performance in Classification of EEG Patterns on the Ictal-Interictal-Injury Continuum using Interpretable Machine Learning},
  author = {Alina Jade Barnett and Zhicheng Guo and Jin Jing and Wendong Ge and Peter W. Kaplan and Wan Yee Kong and Ioannis Karakis and Aline Herlopian and Lakshman Arcot Jayagopal and Olga Taraschenko and Olga Selioutski and Gamaleldin Osman and Daniel Goldenholz and Cynthia Rudin and M. Brandon Westover},
  journal= {arXiv preprint arXiv:2211.05207},
  year   = {2024}
}

备注

24 pages including appendices, 9 figures, published at NEJM AI