阿里云 Link TEE|学习笔记

简介: 快速学习阿里云 Link TEE。

开发者学堂课程【阿里云物联网安全:阿里云 Link TEE】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/570/detail/7771


阿里云 Link TEE


内容介绍:

一、 Link TEE 产品介绍

二、 各产品的特点和使用场景

三、 参考与引用


一、Link TEE 产品介绍

针对应用场景和应用平台类型 Link TEE 产品线主要分三个系列,即 TEE Pro、TEE Cap、TEE Air,TEE Pro  是针对ARM v7/v8-A 架构提供的标准 TEE 硬件保护方案,其余 ARM TrustZone 技术实现部署的时候需要结合硬件平台和系统底层软件做深度集成;TEE Cap 是针对通用处理器的底层保护方案,无需通过操作系统和硬件的修改就可以动态库的形式部署到目标平台;TEE Air 是针对物联网 MCU 处理器设计的轻量化TEE硬件保护方案。

 

二、 各产品的特点和使用场景

1、TEE Pro

TEE Pro 是的安全防护能力是三个系列中最高的,并且在基于 TrustZone 硬件保护基础上新增了堆栈保护、TI 地址随机化保护、安全存储支持 RPNB 分区的读写,有效防止 TEE 进项、TA 和文件版本的回胧攻击;为了方便和厂商平台移植,提供了和 Linux 标准读写方式一致的RPMB的读写接口;

目前 TEE Pro 已经支持 NXP idol max 系列和中天为系列,操作系统 AliOS、Linux、Android,SDK 支持用户独立开发安全应用并有丰富的文档支持,针对有些平台无法做到和系统底层软件集成 TEE Pro 的情况,提供了 TEE Cap 保护方案。

2、TEE Cap

TEE Cap 同样符合 GP API 标准,因此,基于 TEE Pro 的开发应用可以无需修改直接部署在 TEE Cap上使用,TEE Cap的安全防护主要基于安全编译器对原码的混淆和加固,同样 SDK 支持用户独立开发安全应用。

3、TEE Pro 和 TEE Cap使用场景

目前,TEE Pro 和 TEE Cap 主要为车机厂商提供安全相关的整体解决方案,通过TEE提供的安全重组和加密的能力实现虚拟车钥匙的分发和验证,用户数据的加密重组,另外在软件升级后,防回滚的机制可以防止软件旧版本回退、漏洞利用等攻击手段。

在区块链电子钱包应用中,TEE 也提供设备端的可信环境,支持密钥管理、回归算法、账号隔离安全等,对于小型物联网设备,由于 RAM 和 FLASH 大小的限制,无法使用前者 TEE 的解决方案,因此推出了轻量化产品—TEE Air。

4、TEE Air

在用 FLASH 体积小于32KB,RAM 体积小于16KB,并且支持安全等级的可调,并更低平台的安全限制,安全方面也实现了基于硬件方面保护的 FLASH 和 RAM资源隔离,以及 TA/TA,TA/TEE OS 之间的内存隔离,支持一机一密的安全成组方案,算法可基于硬件 Kernel 安检来实现的,TEE Air 软件同样支持 Windows 和 Linux 的开发环境,便于物联网芯片厂商集成到各自的 IDE 开发环境中,另外提供资源 Link TEE API,用户可快速独立开发 TEE Air 的安全应用,目前 TEE Air已经支持嵌入式开源系统 AliOSThings、RTOS 等,平台方面支持 RAMv8M 系列、多和异构架构等。

TEE Air 目前可为软 SIM 卡提供安全的解决方案,其中 SIM TA 在 TEE 环境中提供秘钥生成、使用、存储、Profile 解密、证书鉴权、实现与普通应用隔离,TEE Ai r是首个通过泰尔实验室认证 TEE SIM 解决方案

 

三、参考与引用

以下是 Link TEE 官网和开发社区的链接:

Link TEE 产品介绍:

http://iot.aliyun.com/products/tee?spm=a2c56.193971.0.0.666025c8ECznJ2

Link TEE 开发社区:

http://dev.iot.aliyun.com/doc/detail/iot_security/3.0.4?spm=a2c56.196088.1030758.3.2a3125c8zbZ9P1#index.html

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
3月前
|
存储 安全 物联网
安防摄像头IPC如何快速接入阿里云Link Visual视频服务(阿里云生活物联网)
Link Visual是生活物联网平台针对视频产品推出的增值服务,提供视频数据上云、存储、转发、AI计算等能力。 大白话就是:通过阿里云的Link Visual视频服务,可以让你的IPC摄像头设备完成上云功能,并快速实现如下功能介绍中的功能。其中可以享受阿里云P2P协议支持,帮助企业节省流量服务器流量带宽。
296 7
|
10月前
java202304java学习笔记第五十二天员工管理-阿里云oss-集成服务2
java202304java学习笔记第五十二天员工管理-阿里云oss-集成服务2
259 0
|
10月前
java202304java学习笔记第五十二天员工管理-阿里云oss-集成服务1
java202304java学习笔记第五十二天员工管理-阿里云oss-集成服务1
89 0
|
物联网
《阿里云IoT—阿里云IoT Link WAN布局 谭浩》电子版地址
阿里云IoT—阿里云IoT Link WAN布局 谭浩
93 0
《阿里云IoT—阿里云IoT Link WAN布局 谭浩》电子版地址
|
存储 消息中间件 自然语言处理
Apache Rocket MQ 阿里云大规模商业化实践之路(二)| 学习笔记
快速学习 Apache Rocket MQ 阿里云大规模商业化实践之路。
286 0
Apache Rocket MQ 阿里云大规模商业化实践之路(二)| 学习笔记
|
数据采集 DataWorks 数据建模
黄欢欢——阿里云资深解决方案架构实邀你学| 学习笔记
快速学习黄欢欢——阿里云资深解决方案架构实邀你学。
244 0
|
SQL 存储 自然语言处理
阿里云 DataWorks 智能数据建模(二)| 学习笔记
快速学习阿里云 DataWorks 智能数据建模
981 0
阿里云 DataWorks 智能数据建模(二)| 学习笔记
|
存储 弹性计算 Cloud Native
serverless 学习笔记: 阿里云已将 Serverless 数据库大规模落地,这是否代表着数据库的新风向?
serverless 学习笔记: 阿里云已将 Serverless 数据库大规模落地,这是否代表着数据库的新风向?
255 0
serverless 学习笔记: 阿里云已将 Serverless 数据库大规模落地,这是否代表着数据库的新风向?
|
物联网
《阿里云Link物联网平台全链路的一站式开发》电子版地址
阿里云Link物联网平台全链路的一站式开发
233 1
《阿里云Link物联网平台全链路的一站式开发》电子版地址
|
物联网
《阿里云IoT行业合作生态之美 物联网市场(Link Market)》电子版地址
阿里云IoT行业合作生态之美 物联网市场(Link Market)
100 0
《阿里云IoT行业合作生态之美 物联网市场(Link Market)》电子版地址

热门文章

最新文章