社区
课程答疑和交流(二)
ATF架构开发精讲
帖子详情
如何在BL31中添加自己的业务
Arm精选
优质创作者: 信息安全技术领域
领域专家: 嵌入式与硬件开发技术领域
2023-04-07 21:11:49
课时名称
课时知识点
如何在BL31中添加自己的业务
ATF/TF-A/trustzone/TEE/ARMV8/ARMV9
...全文
93
回复
打赏
收藏
如何在BL31中添加自己的业务
课时名称课时知识点如何在BL31中添加自己的业务ATF/TF-A/trustzone/TEE/ARMV8/ARMV9
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
ATF入门-4
BL31
启动流程分析
本文深入剖析ARM Trusted Firmware(ATF)
中
BL31
镜像的完整启动流程,涵盖
bl31
_entrypoint冷/热启动机制、平台初始化(GIC/MMU/
中
断)、运行时服务注册(RT_SVC)、SMC指令处理框架、PSCI电源管理集成及OP-TEE安全世界调度(SPD)。重点阐述EL3运行时服务构建原理、SMC调用分发逻辑、异常等级上下文切换与多阶段镜像跳转(BL32→BL33)机制。
ARM TrustZone技术简介 -- 3 (
BL31
Secure Monitor简介)
本文介绍了在使用TrustZone技术的嵌入式设备
中
如何实现从非安全侧到安全侧的切换,重点分析了armtrustedfirmware的作用及其实现方式,包括WorldSwitch功能和PSCI电源管理模块。
TEE-OS 分析篇:ARM64 可信启动 BL硬件区域、固化边界与组件
本文深入剖析ARM64平台可信启动的BL1-BL33各阶段,涵盖其硬件运行区域(ROM/SRAM/DDR)、特权级(EL3/S-EL1等)、固化属性(不可修改/签名校验/动态加载)及组件定位。重点阐释BL1为硬件信任根、BL2为可信摆渡人、
BL31
(ATF核心)为世界切换守门人、BL32(TEE-OS)为安全
业务
容器,并厘清ATF、TEE-OS与TA的边界关系,强调链式验签与跨世界交互机制。
ATF(ARM Trusted firmware)完成启动流程
本文详细介绍了ARM TrustZone技术
中
的
BL31
SecureMonitor功能,涉及非安全世界和安全世界的切换,以及ATF启动过程,包括
BL31
如何引导optee和uboot。通过代码分析深入探讨了固件的架构和SMC指令处理机制。
TEE-OS学习轨迹第九篇:探讨安全启动BL1 BL2 BL3X启动链验可信启动密钥体系与证书层级
本文详解ARM TF-A TBBR规范下的可信启动密钥体系与X.509 v3证书层级结构,涵盖根密钥(ROTPK)离线管理、可信/非可信世界双分支派生、三级证书验签链(密钥证书→内容证书→镜像哈希校验),以及BL1至BL33各阶段的逐级验证流程。强调安全设计原则:根密钥最小化使用、安全域隔离、权限最小化和标准PKI兼容性。
课程答疑和交流(二)
100
社区成员
287
社区内容
发帖
与我相关
我的任务
课程答疑和交流(二)
ARMv8/ARMv9/TEE/安全/芯片
复制链接
扫一扫
分享
社区描述
ARMv8/ARMv9/TEE/安全/芯片
arm开发
个人社区
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章