RISC-V平台的可信执行环境安全监视器代码和文档
Keystone 是一个开源项目,用于为各种平台和用例构建基于 RISC-V 的可定制可信执行环境 (TEE)。SM 以 M 模式运行,是 Keystone 中的可信计算基础 (TCB),提供内存隔离、远程证明、飞地线程管理等功能。SM 由硬件信任根验证后,生成用于远程证明的密钥对,进行签名并引导。操作系统和飞地可以通过监督二进制接口 (SBI) 调用 SM 函数。
下载地址
用户评论