OP-TEE0_概述

前言

最近在学习OP-TEE,把自己学习的东西写下来,就能更容易发现自己不透彻的地方。这里写的是关于公开资料以及官方代码的内容。


简介

OP-TEE(Open Portable TEE),项目官方文档链接 Linaro官方介绍 Linaro OP-TEE Wiki GitHub 上面的文档更多。下面是通俗解释,大家都熟悉的事件是:

宇宙大爆炸→人类出现→人类主升智力,发展科技→第一台计算机→GNU-Linux操作系统计算机→GNU-Linux操作系统设备

GNU-Linux操作系统(简称Linux操作系统)设备太常见了,比如一般人都熟悉的安卓手机,智能电视和电视盒,一些VR一体机等,凡是安卓设备底层都是Linux核心,当然还有各种非安卓系统的,不那么“智能”的设备。

随着Linux操作系统设备的流行和信息泛滥,设备的信息安全就备受重视,如何保护手机存储的指纹特征等个人信息不被盗用?如何保护智能电视收看到的节目不被非法盗用?所以就有了如下推演:

设备信息安全隐患→TrustZone技术/TEE标准→基于TrustZone技术与符合TEE标准的操作系统——OP-TEE OS(OP-TEE操作系统)

TrustZoneTEE(Trusted Execution Environment,可信执行环境)网上介绍很多,这里不展开了,接地气地类比一下:假如人们想看好看的舞蹈(保护信息安全的需求),有人研究发现了什么样的舞蹈人们觉得好看,于是就制作了舞蹈道具(硬件),设计了舞蹈流程(软件),形成了一套解决方案(TrustZone),后来有一个组织(GlobalPlatform)参照这个解决方案抽象出了一些标准(TEE相关标准),即道具不管怎么做,流程不管怎么搞,符合这个标准就行,有了标准,请跳这些舞的人来跳舞的话,主办方就大体知道要预留多少时间,舞台要搭什么框架等基本约定,接洽合作就会非常顺利。

然而,前面提到的道具和流程还不是一个具体的舞蹈,后来有一个舞蹈家,他基于那些道具和舞蹈流程编了一套舞。比如,要求是在木质地板(硬件,假设不在木质地板上舞蹈就不好看)上旋转跳跃闭着眼(软件流程),这个舞蹈家的编舞就是在木质地板上,以特定的那个姿势旋转特定的角度,在特定时间、位置向特定方向跳特定的高度、距离,在特定的时机闭、睁特定的眼,即基于特定的硬件资源,具体实现舞蹈流程,这就是OP-TEE——一个基于TrustZone技术符合TEE标准的软件部分的实现。

这里说OP-TEE指的是Linaro主导的开源软件项目,里面包含了若干软件工程,其中一个工程是OP-TEE OS,还有实现TEE标准和机制的所需要的其他工程。其整体关系如下:

TEE实现

有啥用

这里问的是TEE有啥用?不是问OP-TEE有啥用,因为OP-TEE只是一个实现,世界上还有其他人也在实现,手机、Pad、智能电视或其他设备芯片很多不是ARM的,是高通或是其他公司的,条条大路通罗马,大家都有各自的实现TEE的方法,目的都是保护好个人重要信息,保护好数字版权等,而实现的目标统一在TEE(可信执行环境)这个概念上,即目标是实现一个可靠的软硬件环境,在这个环境中,可以极大加强信息安全。

设想一个恐怖故事,支付宝或者微信把你的指纹信息存储在手机的普通位置,并且取文件名为”xxx的指纹“,如果你这个手机到了某些人手里,他就能盗用指纹信息,疯狂剁你的手。如果这件事被研究得成本很低的话,那些以电信诈骗为业的村子立刻就有了新的致富门路,马云爸爸就没钱拍牛(zhuang)逼的电影了。

TEE就能避免这个故事的发生。比如,你的指纹可能会被加密后存储在手机的普通位置,可能会被存储到特殊的位置,只要这个存储和加密的过程是足够安全的,那么别有用心的人就很难拿到这些信息,即使拿到了也不能用,这样我们才能保证自己的手是自己剁的,安心地看着马云爸爸华山论剑。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 205,132评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,802评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,566评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,858评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,867评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,695评论 1 282
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,064评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,705评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,915评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,677评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,796评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,432评论 4 322
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,041评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,992评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,223评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,185评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,535评论 2 343

推荐阅读更多精彩内容

  • Ubuntu的发音 Ubuntu,源于非洲祖鲁人和科萨人的语言,发作 oo-boon-too 的音。了解发音是有意...
    萤火虫de梦阅读 99,143评论 9 467
  • 简介 用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者...
    保川阅读 5,941评论 1 13
  • 熬夜刷完了网剧《28岁未成年》,影片里男女主角从整日为工作疲于奔命忘记初心的28岁一夜间穿越到了无忧无虑充满希望...
    俭妮妮阅读 449评论 0 0
  • 考试的根本目的是区分。所以要明确不可能出过难题,并且要注重知识框架,这样才能有完备的知识点。 复习的时候注意大局观...
    zhishijuncc阅读 135评论 0 2
  • 今天看到你劳累的样子有些心疼,一直阳光漂亮的你显得有些劳累。然后你躺在床上歇一会的时候,我看着你想着以后咱们一定会...
    SZhua阅读 292评论 0 0