返回
Toward Secure and Efficient Driver Support for Embedded TEE Systems
DOI:10.1109/tdsc.2026.3693739.png)
摘要
En 中文
可信执行环境(TEEs),如TrustZone,被广泛用于保护敏感程序和数据免受不信任的富执行环境(REEs)的各种攻击,同时它们执行紧凑的TEE操作系统,这些系统实现了最小的安全关键操作但设备驱动支持较差。在本文中,我们提出了一种双驱动方法,生成一对TEE和REE驱动程序并协同工作,以实现安全且高效的TEE驱动支持。首先,我们提出了一个名为驱动分析器(DrvAna)的驱动数据流分析框架,用于自动分析TEE和REE驱动程序之间的共享状态,其中研究了一种名为值类型树的新型数据结构,以促进基于驱动程序状态的字段敏感数据流分析。此外,为了保持最小的可信计算基,我们在TEE内部提出了一种Linux驱动运行时(LDR),这是一个沙箱环境,基于ARM域访问控制功能限制TEE驱动程序,并调解驱动程序与TEE的交互。我们基于LLVM实现了一个DrvAna原型,以及在NXP IMX6Q SABRE-SD评估板上实现了一个LDR原型,将6个现有的Linux驱动程序适配到LDR,并评估了它们的性能。实验结果表明,LDR驱动程序可以实现与Linux对应驱动程序相当的性能,且开销可忽略不计。
Keyword:
Linux device driver
operating system
trusted execution environment
期刊
IF:
7.5
论文数:
2.4K
被引数:
9.6K

