Sfeng's Blog

Session Login Methods and Possible Improvement

  CA调用TA的secure service之前,首先要创建一个连接,这个连接叫session。由于这个连接是从REE发起的,对session的安全性有一定的担忧,比如有需求要求某个TA只服务于特定CA。OPTEE其实提供了方案,但整个代码看下来,实在是比较鸡肋。接下来先分析代码,然后看怎么改进比较合适。 Note:本文中引用的代码版本如下: OPTEE: 4.0.0 Lin...

© sfeng. Some rights reserved.

Using the Chirpy theme for Jekyll.