中文

面向 FPGA-SoC 上运行时可定制可信执行环境的研究

密码学与安全 2023-09-14 v2 硬件体系结构

摘要

在远程现场可编程门阵列(FPGA)上处理敏感数据并部署精心设计的知识产权(IP)核,容易导致隐私数据泄露和 IP 盗窃。一种有效的解决方案是在 FPGA-SoC(FPGA 片上系统)上构建可信执行环境(TEE)。研究人员已将此类 TEE 与基于可信平台模块(TPM)的可信启动集成,记为 FPGA-SoC tbTEE。但尚无关于 FPGA-SoC TEE 安全可信运行时定制的工作。本文扩展 FPGA-SoC tbTEE,通过增加三个主要组件(我们的工作)在 FPGA-SoC 上构建运行时可定制 TEE(RCTEE):1) CrloadIP,可在运行时加载 IP 核,使 RCTEE 能动态且安全地调整;2) CexecIP,不仅能不修改 FPGA-SoC TEE 操作系统而执行 IP 核,还能防止来自执行部署于 RCTEE 中 IP 的内部攻击;3) CremoAT,可提供新测量的 RCTEE 状态,并在远程验证方与 RCTEE 间建立安全可信的通信路径。我们对 RCTEE 进行了安全性分析,并在 Xilinx Zynq UltraScale+ XCZU15EG 2FFVB1156 MPSoC 上对其进行了性能评估。

关键词

引用

@article{arxiv.2307.04375,
  title  = {Towards Runtime Customizable Trusted Execution Environment on FPGA-SoC},
  author = {Yanling Wang and Xiaolin Chang and Haoran Zhu and Jianhua Wang and Yanwei Gong and Lin Li},
  journal= {arXiv preprint arXiv:2307.04375},
  year   = {2023}
}