中文

KEVLAR-TZ:面向 ARM TrustZone 的安全缓存

密码学与安全 2021-04-28 v1

摘要

边缘设备日益负责存储隐私敏感数据,尤其是植入式、可穿戴式与近身式设备可潜在地 24/7 收集和处高分辨率生命体征。以隐私保护方式存储并对这类数据执行计算至关重要。我们提出 KEVLAR-TZ,一种应用级可信缓存,旨在利用 ARM TrustZone——一种消费级设备中可用的流行可信执行环境。为促进与现有系统及 IoT 设备与协议的集成,KEVLAR-TZ 暴露了基于 REST 的接口,其连接端点位于 TrustZone 安全区(enclave)内。此外,它利用设备上的安全持久存储来保证数据在重启间的持久性。我们在 OP-TEE 框架之上完整实现了 KEVLAR-TZ,并实验评估了其性能。我们的结果展示了不同工作负载下(例如吞吐量与延迟方面)的性能权衡,且相信该结果对从业者及一般的 TrustZone 系统开发者有用。KEVLAR-TZ 以开源形式发布于 https://github.com/mqttz/kevlar-tz/。

关键词

引用

@article{arxiv.2104.13285,
  title  = {KEVLAR-TZ: A Secure Cache for ARM TrustZone},
  author = {Oscar Benedito and Ricard Delgado-Gonzalo and Valerio Schiavoni},
  journal= {arXiv preprint arXiv:2104.13285},
  year   = {2021}
}

备注

15 pages, 21st International Conference on Distributed Applications and Interoperable Systems (DAIS21)