ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

12、高通8155座舱平台--安全系统

12、高通8155座舱平台--安全系统 12.1 TEE与TrustZone:芯片里的「安全屋」先说说TrustZone。这是ARM架构提供的一种硬件隔离技术。说白了,就是把一颗CPU虚拟成两个世界:正常世界(Normal World):跑Android、Linux,也就是咱们的座舱系统安全世界(Secure World):跑TEE(Trusted Execution Environment),处理密钥、指纹、支付等敏感操作这两个世界是硬件隔离的。正常世界的程序,无论如何都访问不到安全世界的内存。我见过有人问:「那我在Android里写个root程序,能不能读到TEE里的密钥?」答案是——读不到。硬件层面就给你堵死了。核心概念:TEE不是一个App,而是一个独立的、精简的操作系统。在8155上,它通常运行在高通自己的QSEE(Qualcomm Secure Execution Environment)之上。实际项目中,TEE主要干三件事:密钥管理:车机的DRM密钥、OTA签名密钥,都放在TEE里安全支付:比如车载ETC、加油支付生物识别:指纹比对在TEE里完成,Android只拿到「通过/不通过」的结果我的经验:调试TEE相关问题时,最头疼的是log不好拿。安全世界不会随便输出日志。我一般用高通提供的QSEE日志工具,配合JT
返回列表