前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >可信执行环境生命周期概述

可信执行环境生命周期概述

作者头像
安智客
发布2018-07-30 14:43:47
5960
发布2018-07-30 14:43:47
举报
文章被收录于专栏:安智客

只要是产品,就有生命周期,我们说TEE作为一种产品形式,也有其生命周期。只有明确其生命周期,厘清技术边界,才能更好的开发出适合市场的产品。

TEE作为一种产品形式,已经是被明确了的,详见中国支付清算协会《支付技术产品认证自律管理规则》、《支付技术产品认证目录》。

国家正式将TEE作为一种产品种类了!

如何看待TEE成为一种支付产品种类?

又因为TEE是一种软件形式,基于芯片固件层次级别的软件,同时与Android系统、芯片厂商、方案商等多方、多技术纠缠在一起,所以导致许多人认为其生命周期界限不明确,不易把握,但实际上GP技术规范中早已对此进行了明确,一些先知先觉的企业在这方面已经做出了成熟的示范。

比如CC安全评估测试中,安全目标ST文档的描述也必须按照实际的TOE生命周期,区分开发和制造参与的各自作用,各模块(OS、root of trust TA)到设备中实际集成点,以及TOE的交付点,精确设置TEE存储服务的root of trust的过程。

《GlobalPlatform Device Committee TEE Protection Profile》中描述的设备生命周期是指参考的生命周期,具体实现可用根据方案商、制造商、集成过程而调整。分为6个阶段:

《华为iTrustee 软件安全目标》中描述的TEE设备生命周期。如下图所示:

《TEE Protection Profile》中描述的TEE设备生命周期。如下图所示:

更清晰的图,请查看上述所列相关文档或联系安智客获取!

比较上述两个图,可以看出华为iTrustee描述的生命周期基本上和GP定义的一致!

本文素材来自于公开资料分析。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-04-05,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 安智客 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档