中文

基于TPM 2.0的可运行时定制TEE,支持用户可控vTPM

密码学与安全 2025-05-20 v1

摘要

在云端构建基于Field可编程门阵列系统芯片(FPGA-SoC)的受信执行环境(TEE)可有效保护用户的私有知识产权(IP)核。为促进FPGA-SoC TEE的广泛部署,本文提出了一种构建TPM 2.0兼容的可运行时定制TEE的方法,该方法利用集成特定于FPGA-SoC TEE敏感操作的用户可控虚拟受信平台模块(vTPM)。它为可定制的FPGA-SoC TEE提供了TPM 2.0支持,以在运行时动态测量、部署和调用IP。我们的主要贡献包括:(i)提出一种使TPM 2.0规范支持FPGA-SoC TEE的FPGA-vTPM架构;(ii)探索利用FPGA-vTPM动态测量、部署和调用用户IP于FPGA-SoC TEE;(iii)扩展TPM命令集以适应FPGA-SoC TEE的敏感操作,使用户能够根据TPM 2.0规范以安全可验证的方式执行敏感任务。我们在Xilinx Zynq UltraScale+ MPSoC平台上实现了TRCTEE的原型,并进行了安全分析和性能评估,以证明该方法的实用性和增强的安全特性。

关键词

引用

@article{arxiv.2505.12256,
  title  = {TPM2.0-Supported Runtime Customizable TEE on FPGA-SoC with User-Controllable vTPM},
  author = {Jingkai Mao and Xiaolin Chang},
  journal= {arXiv preprint arXiv:2505.12256},
  year   = {2025}
}