#嵌入式安全

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Huaiyu Yan, Zhen Ling 0001, Xuandong Chen, Xinhui Shao, Yier Jin, Haobo Li, Ming Yang 0001, Ping Jiang, Junzhou Luo

本论文提出UIEE(用户空间隔离执行环境),一种针对嵌入式TEE(可信执行环境)系统的安全高效隔离方案。传统TEE系统通常依赖内核级支持,导致较大的可信计算基(TCB)和性能开销。UIEE通过将隔离执行环境迁移到用户空间,利用硬件辅助内存保护机制(如MPU或IOMMU)实现进程级隔离,减少对内核的依赖。该方法支持动态加载和执行安全敏感任务,同时保持低延迟和低内存占用。实验基于ARM TrustZone和RISC-V平台,评估表明UIEE相比现有方案(如OP-TEE)能显著降低上下文切换开销(最高达40%),并提供更强的攻击面缩减。主要贡献包括:1)设计轻量级用户空间隔离架构;2)实现硬件无关的接口抽象;3)形式化验证了隔离保证。该研究适用于资源受限的嵌入式设备,如IoT终端和工业控制器,为构建更灵活的TEE系统提供了新思路。

💡 推荐理由: 嵌入式设备安全日益重要,UIEE通过减少TCB和性能开销,为IoT等场景提供更实用的隔离方案,可能替代传统重型TEE。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)