基于RISC-V实现任意数量EAPP的方法、系统
摘要:
本发明适用于应用程序安全性领域,提供了一种基于RISC‑V实现任意数量EAPP的方法、系统,所述方法包括:将可信执行环境下的物理内容空间划分为连续的三部分,分别为安全监控器区域、EAPP区域、操作系统区域;在所述安全监控器区域运行安全监控器,并通过安全监控器来配置PMP,所述PMP包括多条,PMP的内容包括访问策略和保护区域,之后,根据PMP对物理内容空间进行内存访问。本发明在不修改RISC‑V内核的前提下,使用先进行静态内存分配、再基于静态内存空间配置PMP的方法,在可信执行环境下能够通过少量PMP实现任意数量的EAPP的保护,减少了芯片对PMP的数量要求,降低了成本。
公开/授权文献
专利代理机构排行榜
0/0