1 思考
2 optee 是什么
tee是一个小型的操作系统
随着技术发展,secure侧也支持hypervisor了,下图没有画出来
3 TEE 使用案例
4 optee的入口
std_smc_entry 切到TEE后,是可以被REE打断
5 启动流程
BL 32 具体流程
6 组件介绍(runtime 模型)
安全增强 tee_driver 通过 ffa 交换信息
7 自测
- TEE 可信执行环境、跑在secure world的程序;optee 是TEE OS的一种;BL跑在secure侧 算TEE
- SPD(secure payload dispatcher)开机时负责初始化TEE,运行时负责系统切换;BL1 – BL2 – BL31 – BL32;
- 没有啥不同