- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在尝试在启用 TrustZone 的开发板(Samsung exynos 4412)上运行 Linux 内核作为安全操作系统。尽管有人会说安全操作系统应该小而简单。但我只是想尝试一下。如果可能的话,那么编写或移植一个 truSTLet 应用程序到这个安全操作系统将会很容易,特别是对于具有 UI(可信 UI)的应用程序。
我购买了带有可运行安全操作系统的开发板,基于Xv6普通操作系统是Android(android版本4.2.2,内核版本3.0.15)。我尝试用android Linux内核替换简单的安全操作系统,即前面加上一点汇编代码,例如清除SCR寄存器的NS位,直接调用Linux内核入口(传入必要的内核标记列表) .
内核未压缩代码被正确执行,并且内核的第一个C函数start_kernel()也被执行。除了运行到 calibrate_delay() 之外,几乎所有初始化函数都运行良好。此函数将等待 jiffies 更改:
/* wait for "start of" clock tick */
ticks = jiffies;
while (ticks == jiffies);
我猜原因是没有生成时钟中断(我在时钟中断回调函数中打印日志,它们从未进入)。我检查了 local_irq_enable() 函数之前和之后的 CPSR 状态。 IRQ 和 FIQ 位设置正确。我还在中断向量表中定义的 Linux 内核 IRQ 处理程序中打印一些日志。没有记录任何内容。
我知道安全世界和非安全世界之间的中断系统可能存在一些差异。但我在任何文档中都找不到差异。有人能指出吗?最重要的问题是,Linux是一个非常复杂的操作系统,Linux内核可以作为TrustZone安全操作系统运行吗?
我是 Linux 内核和 ARM TrustZone 的新手。请帮助我。
最佳答案
默认情况下,将 Linux 作为一个安全世界操作系统运行应该是标准的。即,安全世界监管者是最值得信赖的,并且可以轻松地转换到其他模式。 安全世界是ARM CPU的一个运行概念。
注意:仅仅因为 Linux 在安全环境中运行,并不意味着您的系统就安全! TrustZone 和安全世界是您可以用来构建安全系统的功能。
But I just want to try. And if it is possible, then write or port a trustlet application to this secure os will be easy, especially for applications with UI(trusted UI).
TrustZone 允许对软件进行分区。如果您在同一层中同时运行 Linux 和 truSTLet 应用程序,则没有任何用处。 truSTLet 只是一个普通的应用程序。
truSTLet 的正常模式是在启动时设置监视器向量页面并锁定物理访问。然后,Linux 内核可以使用 smc
指令调用 truSTLet 中的例程来访问 DRM 类型功能以解密媒体等。在这种模式下,Linux 像正常世界一样运行操作系统,但可以通过您定义的 SMC
API 调用安全世界中的有限功能。
Almost all the initialization functions run well except running to
calibrate_delay()
.
这是非正常中断的症状。 calibrate_delay()
运行一个紧密循环,同时等待通过系统计时器中断来增加tick 计数。如果您在安全环境中运行,则可能需要路由中断。寄存器GICD_ISPENDR
可用于强制中断。您可以使用它来验证 ARM GIC 是否正常运行。另外,内核命令行选项lpj=XXXXX
(其中XXXX是一些数字)可以跳过此步骤。
很可能一些外设中断路由器、时钟配置或其他中断/定时器初始化是由正常系统中的引导加载程序完成的,而您错过了这一点。启动新板总是很困难; TrustZone 更是如此。
关于linux-kernel - Linux 内核可以作为 ARM TrustZone 安全操作系统运行吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/25618378/
总的来说,我对 Linux 内核和操作系统非常感兴趣。我想知道的是,内核的文件类型或扩展名是什么?它显然没有 .exe 或 .out 扩展名,因为它们用于安装在操作系统上的应用程序。 内核只是一个二进
我需要为 Raspbian Linux 内核添加一个自己的系统调用。现在我在搜索了大约 2 天以找到解决方案后陷入困境。 要加一个系统调用,我基本上是按照大纲来的( http://elinux.org
对于一个学术项目,我希望将源文件 (myfile.c) 添加到 kernel/目录,与exit.c相同的目录和 fork.c .构建系统似乎不会自动获取新文件,因为我在 myfile.c 中定义的函数
浏览器排行榜 浏览器市占率排行榜全球榜 。 浏览器市占率排行榜中国榜 -快科技 。 如果按照浏览器内核来看, Chromium 内核的市场占有率无疑是最大的,一家独大
给定一个进程或线程的任务结构,迭代属于同一进程的所有其他线程的习惯用法是什么? 最佳答案 Linux 不区分进程(任务)和线程。库调用 fork() 和 pthread_create() 使用相同的系
我正在用c(不是linux。完全从头开始)从头开始制作一个内核,但我遇到了一些问题。我有这个代码: #include "timer.h" int ms = 0; void timer_handler(
我正在从头开始制作一个 C 内核,我实际上只是从网站上复制了这段代码,因为我的代码无法工作,所以我很困惑。 void kmain(void) { const char *str = "my f
我不确定,如果我完全理解上述差异,所以我想自己解释一下,你可以打断我,只要我有错:“内核是创建内核线程的初始代码段。内核线程是由内核管理的进程。用户线程是进程的一部分。如果你有一个单线程进程,那么整个
看一下struct file 定义from this code Linux 内核版本 2.6.18。 我正在尝试比较代码中的两个 struct file 变量,并确定它们是否指的是同一个文件。该结构中
我试图在 Linux 启动时使嵌入式设备中的 LED 闪烁。基本上,LED 闪烁表明 Linux 正在启动。为了使 LED 闪烁,我正在做以下事情 在 init/main.c 中创建了一个全局定时器(
我有一些在 FreeBSD 和 Linux 上运行的特定硬件。 我必须做一个用户空间应用程序,它将使用内核/用户空间应用程序之间的共享内存与驱动程序一起工作。我的应用程序对来自用户空间的共享内存进行忙
我在哪里可以找到 linux 内核中相应函数的解释,特别是对于 ICMPv4? 例如:icmp_reply、icmp_send等 感谢您的帮助。 最好的,阿里木 最佳答案 探索 Linux 内核中的
我在 Linux Kernel 3.4 上工作,我有以下代码: /* Proximity sensor calibration values */ unsigned int als_kadc;
我正在阅读“罗伯特·洛夫 (Robert Love) 撰写的 Linux 内核开发第 3 版”,以大致了解 Linux 内核的工作原理..(2.6.2.3) 我对等待队列的工作方式感到困惑,例如这段代
我之前也问过同样的问题,但是我的帖子不知为何被删除了。 无论如何,我正在尝试使用 C++ 并编写一个允许我直接访问内存并向其中写入内容的程序。我听说我需要对内核做一些事情,因为它是连接操作系统和应用程
在尝试了解 Ruby 执行方法时,我找到了这篇关于在 Ruby 中运行命令的五种方法的博文 http://mentalized.net/journal/2010/03/08/5_ways_to_run
是否有 Linux 发行版(Minix 除外)包含良好的源代码文档?或者,是否有一些好的文档来描述一般的 Linux 源代码? 我已经下载了内核源代码,但是(不出所料)我有点不知所措,我想知道是否有一
有谁知道 linux 中的哪个函数或文件包含查找用于 bind() 系统调用的随机端口的算法?我到处寻找,在 Linux 源代码中找不到包含此算法的方法。 谢谢! 最佳答案 这是一段又长又复杂的代码,
前言 首先,对于有科班背景的读者,可以跳过本系列文章。这些文章的主要目的是通过简单易懂的汇总,帮助非科班出身的读者理解底层知识,进一步了解为什么在面试中会涉及这些底层问题。否则,某些概念将始终
CentOS7.2与CentOS6区别及特点 Linux 操作系统的启动首先从 BIOS 开始,接下来进入 boot loader,由 bootloader 载入内核,进行内核初始化。内核初始化的
我是一名优秀的程序员,十分优秀!