可信执行环境安全增强方法、系统、电子设备及介质

    公开(公告)号:CN120012122A

    公开(公告)日:2025-05-16

    申请号:CN202411860028.2

    申请日:2024-12-17

    Abstract: 本发明提供了一种可信执行环境安全增强方法、系统、电子设备及介质,本发明的方法包括:创建可信执行环境;为需要隔离的组件创建实例域,为实例域设置内存域与指令集域;在页面条目级为可信执行环境内存分配不同的锁密钥,为内存域分配不同的访问密钥;当前实例域申请内存访问请求,比对实例域的内存域密钥与所访问的页表条目锁密钥;若匹配失败,则判定为非法访问;若匹配成功,则进行指令集域指令权限和寄存器权限检查;若指令权限和寄存器权限检查通过,则表明当前实例域未发生越权。本发明通过将传统可信执行环境的单虚拟地址空间模型与粗粒度的指令集管理模型扩展为基于页表密钥与基于指令集位图的复合多域模型,增强了飞地安全性与可靠性。

Patent Agency Ranking