概述
面向物联网设备的系统级安全防护
TrustZone 技术适用于 Arm Cortex-M 处理器,可为物联网设备提供全方位、高性价比的保护。TrustZone 技术将关键安全固件、资产和隐私信息与应用的其余部分隔离开来,从而降低遭受攻击的可能性。它为根据平台安全架构(PSA)指南建立设备信任根提供了理想的起点。
特性与优势
灵活基础
TrustZone 为系统级安全性和创建可信平台奠定了基础。系统的任何部分都可以设计成安全环境的一部分,包括调试、外设、中断和内存。
简化安全设计
TrustZone 允许 SoC 设计人员从一系列组件中进行选择,在安全环境中实现特定功能。TrustZone 由 Corstone 参考软件包提供支持,助力企业加快系统开发。
用户友好型设计
开发者可以使用熟悉的编程语言创建 TrustZone 系统,同时保持现有的编程器模型。此外,TrustZone 还得到了完善生态系统的支持,包括 RTOS、编译器、调试和跟踪解决方案等。
采用 TrustZone 技术打造的产品
支持的架构和产品
平台安全架构 (PSA)
平台安全架构(PSA)是面向物联网设备的通用行业框架。PSA 通过提供一系列原则和交付成果(包括威胁模型、架构规范和开源固件),帮助开发者定义一致的安全级别。PSA 所提出的一项关键安全目标是隔离,而 Arm TrustZone 恰好为此提供了理想的实现方案。
可信固件 M
可信固件 M(TF-M)是一个开源、安全的固件解决方案,提供 PSA 可信代码的参考文档、规范和 API,适用于基于 Armv8-M 的微控制器。TF-M 为微控制器安全处理环境上的可信执行环境(TEE)奠定了基础。
Cortex-A 的 TrustZone
Arm TrustZone 技术用在数十亿个应用处理器中,以保护高价值的代码和数据。在 Arm Cortex-A 处理器中,软件要么驻留在安全环境,要么驻留在非安全环境;两者之间的切换是通过称为安全监视器的软件实现的。



