PDRIMA:面向ARM TrustZone TEE的策略驱动运行时完整性测量与证明方法
密码学与安全
2025-12-09 v1
摘要
可信执行环境(TEE)如 ARM TrustZone 广泛用于物联网和嵌入式设备中以保护敏感代码和数据。然而,大多数现有防御措施侧重于安全启动或REE侧监控,对TEE的运行时完整性几乎无可观测性。这使得基于TrustZone的设备面临TEE持续被攻破的风险。我们提出了策略驱动的运行时完整性测量与证明(PDRIMA),一种面向TrustZone TEE的运行时完整性保护方法。PDRIMA系统地分析TEE攻击面,并引入两个TEE内子系统:一个安全监控代理(SMA),负责对TEE内核、静态组件、用户TA及安全关键系统调用执行策略驱动的测量、评估、记录和基于时间的重新测量;以及一个远程证明代理(RAA),负责汇总防篡改证据并提供用于验证的远程证明协议。我们分析了PDRIMA针对已识别攻击面的安全性,在Raspberry Pi 3B+上的OP-TEE实现了原型系统,并评估了其性能开销以表明其可行性。
引用
@article{arxiv.2512.06500,
title = {PDRIMA: A Policy-Driven Runtime Integrity Measurement and Attestation Approach for ARM TrustZone-based TEE},
author = {Jingkai Mao and Xiaolin Chang},
journal= {arXiv preprint arXiv:2512.06500},
year = {2025}
}