而隨著可信計算的發(fā)展,可信平臺模塊不一定再是硬件芯片的形式,特別是在資源比較受限的移動和嵌入式環(huán)境中,可信執(zhí)行環(huán)境(TEE,Trusted Execution Environment)的研究比較熱,如基于ARM TrustZone、智能卡等可以實現(xiàn)可信計算環(huán)境。另一個熱點是物理不可克隆函數(shù)PUF(Physical Unclonable Functions),其可以為可信計算提供物理安全特征,實現(xiàn)密鑰安全存儲、認證、信任根等功能,而且對應用到物聯(lián)網(wǎng)、可穿戴設備、BYOD等場景中具有很好的優(yōu)勢。關于這方面的標準可以參考“GlobalPlatform”,一個開放式聯(lián)盟,定義了關于卡、設備、系統(tǒng)等各個方面的規(guī)范,其中包含與可信計算聯(lián)系比較緊密的GP-TEE規(guī)范。 |
|
來自: iceberg_horn > 《待分類》