基于精化的可信执行环境内存隔离机制验证

基于精化的可信执行环境内存隔离机制验证
复制标题

DOI:
10.13328/j.cnki.jos.006577
复制
发表时间:
2022
期刊:
软件学报
影响因子:
--
通讯作者:
关永
关永
中科院分区:
其他
文献类型:
--
作者:
靳翠珍;张倩颖;马雨薇;李希萌;王国辉;施智平;关永

文献摘要

相似文献

可信执行环境(trusted execution environment,TEE)基于硬件隔离机制,为安全敏感应用提供隔离的执行环境,保护敏感数据的安全性.内存隔离机制是TEE的关键机制之一,用于对安全内存和非安全内存进行隔离,并对安全内存实施访问控制,如果其安全性不能保证,可能造成存储在安全内存中的敏感数据泄露.为验证TEE内存隔离机制的安全性,针对基于ARM TrustZone技术构建的TEE,提出一种基于精化的可信执行环境内存隔离机制安全性验证方法.建立抽象模型和具体模型,并定义两种模型之间的精化关系,在证明精化关系成立和抽象模型满足信息流安全性的前提下,验证具体模型的信息流安全性.具体模型建模了TEE内存隔离机制的关键硬件和软件,包括TrustZone地址空间控制器、MMU和TrustZone monitor等,在定理证明器Isabelle/HOL中,验证了该模型满足无干扰、无泄露、无影响等信息流安全属性.