移动设备已发展为能够从 Internet 下载各种大型应用程序的开放软件平台。这些应用程序通常由设备 OEM 进行验证以确保质量,但并非可对所有功能进行测试,并且攻击者正在不断创建越来越多以此类设备为目标的恶意代码。
同时,移动设备处理重要服务的需求日益增加。从能够支付、下载和观看某一特定时段的最新好莱坞大片,到能够通过手机远程支付帐单和管理银行帐户,这一切都表明,新的商业模式已开始出现。
这些发展趋势已使手机有可能成为恶意软件、木马和 rootkit 等病毒的下一软件攻击目标。但是,通过应用基于 ARM TrustZone 技术的高级安全技术并整合 SecurCore™ 防篡改元素,可开发出能够提供功能丰富的开放式操作环境和强大安全解决方案的设备。
应用示例
- 实现安全 PIN 输入,在移动支付和银行业务中加强用户身份验证
- 防恶意软件,可防止软件攻击
- 数字权限管理
- 软件许可证管理
- 基于忠诚度的应用
- 基于云的文档的访问控制
- 电子售票移动电视
可信应用程序采用基于 TrustZone 技术的 SoC(运行可信执行环境),与主 OS 分开,可防止软件/恶意软件攻击。TrustZone 可切换到安全模式,提供硬件支持的隔离。可信应用程序通常是可集装箱化的,如允许不同支付公司的可信应用程序共存于一台设备上。处理器支持
ARM TrustZone 技术是所有 Cortex-A 类处理器的基本功能,是通过 ARM 架构安全扩展引入的。这些扩展可在供应商、平台和应用程序中提供一致的程序员模型,同时提供真实的硬件支持的安全环境。
支持 TrustZone 的 ARM 处理器包括:
GlobalPlatform API 支持
ARM 已将其 TrustZone API 提供给 GlobalPlatform,该 API 已发展为 TEE 客户端 API。ARM 还与其他一流公司合作开发在可信 OS 与可信应用程序之间进行交互的 TEE 内部 API。有关详细信息,请访问 GlobalPlatform 网站。预计 TEE 的标准化将会促使可信应用程序部署的快速增长。








