基于TEE的安全系统有哪些?

最近太忙,好久没写博客了。

暂时评一下,最安全的是三星的knox。可能是闭源和了解的比较少的原因。

TEE技术被攻破的新闻,已经有华为、高通手机。从目前看都是CVE的漏洞挖掘技术。目前这个技术也挺普及了。


从学习安全系统的角度,选择开源的OP-TEE还是不错的,对于QEMU的支持也比较好。

选择的建议:

1、手头有开发板,选择相应支持的安全系统

2、使用模拟器,并不是所有开源的安全系统都适配了模拟器。目前来看OP-TEE是个不错的选择。


整理一下最近的安全系统吧,按了解的时间顺序排名吧。

1、Mobicore(闭源,Samsung S3)

2、QSEE(闭源,Droid Turbo,Nexus 6,Moto X 2nd Gen)

3、HW-iCOS(闭源,Mate7+, P9)

4、OP-TEE(开源,发展较快)http://www.linaro.org/blog/core-dump/op-tee-open-source-security-mass-market/

5、OpenVirtualization(开发板居多)http://www.openvirtualization.org

6、SafeG(致力于车载设备)http://www.toppers.jp/en/safeg.html

7、PikeOS(工业和物联网)https://www.sysgo.com/


附上两条相关破解的新闻:

从0到TrustZone(第二篇): QSEE提权漏洞及利用(CVE-2015-6639)

如何评价GeekPwn大会上白帽黑客破解TrustZone任意指纹解锁华为P9



你可能感兴趣的:(TrustZone,Android)