这是一篇IEEE S&P 2020的论文,这篇文章中,作者通过分析过去几年内TrustZone的TEE有关的上百个漏洞,分析存在的安全问题。

总览

分析方法论

漏洞原因

architectural issue

作者列出了调研的TEE系统的结构

截图 2022-05-03 16-38-58.png

TEE的攻击面

NW和SW之间的隔离

内存保护机制

Untitled

可信启动

implementation issue

验证错误Validation Bugs

Examples include buffer overflows, incorrect parameter validation, mishandled integer overflows, etc.

功能性错误Functional Bugs

外部错误Extrinsic Bugs

hardware issue

架构影响Architectural Implications

微体系结构侧信道

防御工作

截图 2022-05-03 19-34-08.png

体系结构防御Architectural Defenses

实现上的防御Implementation Defenses

硬件防御Hardware Defenses

除TrustZone之外的安全硬件技术

截图 2022-05-03 20-10-26.png