Key points are not available for this paper at this time.
传统可信计算主要以板卡、芯片等形式实现,对硬件改造的要求极大地限制了可信计算的广泛应用。为了应对这一困境,随着 CPU 内置安全模块的发展,设计“片上可信计算”的思路成为一种趋势。主要挑战在于如何充分利用处理器安全特性,设计出符合可信计算 3.0 要求的双算力安全系统。目前,Phytium 和 Loongson 等处理器上的内置安全和密码单元,以及所支持的可信执行环境(Trust Execution Environment),已为内生可信计算奠定了基础。在本文中,我们提出了 TeTPCM:一种基于 TEE 的内生可信平台控制模块(TPCM),通过 Phytium 处理器上 TEE 与 SoC 的协同构建了内生可信计算架构。实验分析表明,与通用可信计算芯片相比,内生可信 TPCM 无需额外硬件,具有功能强、性能高、扩展性好等特点,拥有更好的应用前景。
Li et al. (Thu,) 研究了这一问题。