中文

面向移动端 RISC-V 安全的可信硬件线程

密码学与安全 2023-04-28 v2 硬件体系结构

摘要

当今大多数移动设备基于 Arm 架构,该架构支持在可信执行环境(TEE)中托管可信应用。RISC-V 是一种相对较新的开源指令集架构,其设计旨在适配多种用途。在一个潜在的 RISC-V 使用场景中,移动设备可基于 RISC-V 硬件。我们考虑将移动安全栈移植到 RISC-V 片上系统之上的影响,指出用于构建定制 TEE 的开源 Keystone 框架中的缺口,并提出一种安全架构,除其他外支持面向可信应用的 GlobalPlatform TEE API 规范。除 Keystone 飞地外,该架构包含一个可信硬件线程(Trusted Hart)——一个运行可信操作系统并专用于安全功能(如设备密钥库控制与安全外设管理)的普通核心。所提出的 RISC-V 平台安全架构使用 HiFive Unleashed RISC-V 开发板进行了实验验证。

关键词

引用

@article{arxiv.2211.10299,
  title  = {Trusted Hart for Mobile RISC-V Security},
  author = {Vladimir Ushakov and Sampo Sovio and Qingchao Qi and Vijayanand Nayani and Valentin Manea and Philip Ginzboorg and Jan Erik Ekberg},
  journal= {arXiv preprint arXiv:2211.10299},
  year   = {2023}
}

备注

This is an extended version of a paper that has been published in Proceedings of TrustCom 2022