一种RISC-V可信执行环境内安全切换工作负载的方法技术

技术编号:41112279 阅读:40 留言:0更新日期:2024-04-25 14:04
本发明专利技术涉及可信执行环境领域,具体为一种在RISC‑V可信执行环境内安全切换工作负载的方法。该方法主要解决现有技术中Enclave运行过程中维护困难的问题,允许在不违反隔离原则的情况下安全地中断Enclave的执行,并安全的切换工作负载,从而实现Enclave信任增强和维护。本发明专利技术通过在工作负载切换过程中,调用IPI中断暂停全HART任务,确保切换过程的原子性和隔离性。通过协商安全密钥、加密Enclave内存,确保工作负载切换后仍能保持已有Enclave状态和数据的机密性从而维持原Enclave工作负载的隔离性质。本发明专利技术既维持了原Enclave隔离原则,又增强了系统的可维护性和可扩展性。

【技术实现步骤摘要】

本专利技术涉及可信执行环境领域,具体是一种在risc-v可信执行环境(tee)内安全切换工作负载的方法。


技术介绍

1、可信执行环境提供了称为一个enclave的安全隔离的环境,应用程序可以在此区域中运行不会被外部环境所干扰。即使操作系统、虚拟机监控器或其他应用程序被破坏,它们也无法访问或修改enclave内的数据。

2、risc-v平台多用于嵌入式设备和计算外包场景,可信执行环境部署后的维护与监测是重要的信任维持手段。然而,可信执行环境的隔离性导致enclave运行过程中存在难以维护的问题。因此需要一种方法,以允许在不违反隔离原则的情况下,安全地中断enclave的执行,并动态加载新的工作负载或进行内部检查。


技术实现思路

1、本专利技术提出了一种risc-v可信执行环境内安全切换工作负载的方法,旨在不违反隔离原则的情况下,安全地中断enclave的执行,并动态加载新的工作负载或进行内部检查。

2、为实现上述目的,本专利技术提供一种risc-v可信执行环境内安全切换工作负载的方法,包本文档来自技高网...

【技术保护点】

1.一种RISC-V可信执行环境内安全切换工作负载的方法,其特征在于,包括以下步骤:

2.如权利要求1所述,一种RISC-V可信执行环境内安全切换工作负载的方法,其特征在于,

3.如权利要求1所述,一种RISC-V可信执行环境内安全切换工作负载的方法,其特征在于,

4.如权利要求1所述,一种RISC-V可信执行环境内安全切换工作负载的方法,其特征在于,

5.如权利要求1所述,一种RISC-V可信执行环境内安全切换工作负载的方法,其特征在于,

6.如权利要求1所述,一种RISC-V可信执行环境内安全切换工作负载的方法,其特征在于,...

【技术特征摘要】

1.一种risc-v可信执行环境内安全切换工作负载的方法,其特征在于,包括以下步骤:

2.如权利要求1所述,一种risc-v可信执行环境内安全切换工作负载的方法,其特征在于,

3.如权利要求1所述,一种risc-v可信执行环境内安全切换工作负载的方法,其特征在于,

4.如权利要求1所述,一种risc-v可信执行环境内安全切换工作负载的方法,其特征在于,

5.如权利要求1所述,一种risc-v可信执行...

【专利技术属性】
技术研发人员:丁勇刘德华杨昌松梁海李振宇
申请(专利权)人:桂林电子科技大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1