RPMB数据保存

OP-TEE加密数据保存到RPMB分区,目前在qemu上实现过,并没有在板子上具体实现过。

有些具体的配置也忘记了,留此贴慢慢回忆,哪天用上 会进行补全!

黄皮书 secure storage 章节中有一段话这样描述:
是TEE提供的一种用来存放key, data以及其他数据的功能,上层用户只要调用,TEE就能够将数据进行加密并保存到文件系统或者是EMMC的RPMB分区中,至于将数据是保存到文件系统中还是RPMB中这是需要在编译TEE的时候进行相关的配置,如果产品使用了RPMB分区,建议使用RPMB来保存数据,毕竟RPMB分区有EMMC自带的一套加密协议。故如果使用RPMB来对数据进行保护是相当于在TEE的加密机制之上叠加了RPMB分区对数据的保护;

猜你喜欢

转载自blog.csdn.net/u013921164/article/details/110876494