> ## Documentation Index
> Fetch the complete documentation index at: https://dragonwingdocs.qualcomm.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 安全附录概述

本附录是 Qualcomm® Linux® Security Guide 的扩展，为授权用户提供更多安全方面的深入信息。

## **安全附录概述**

<CardGroup cols={1}>
  <Card title="安全附录概述" href="addendum/Security-addendum-overview">
    安全附录的概述，重点介绍面向持证用户的高级安全增强功能。
  </Card>
</CardGroup>

## **与内核和设备的接口**

<CardGroup cols={2}>
  <Card title="使用用户空间 API" href="addendum/user-space-apis">
    使用用户空间 API 实现 Linux 与内核之间的通信。
  </Card>

  <Card title="使用 Qualcomm TEE API" href="addendum/qualcomm-tee-apis">
    使用 Qualcomm TEE API 实现内存、日志记录、安全存储、监听器和加密功能。
  </Card>
</CardGroup>

## **自定义内存**

<CardGroup cols={1}>
  <Card title="为可信应用程序自定义内存" href="addendum/customize-fru">
    自定义内存和 SEPolicy。
  </Card>
</CardGroup>

## **开发可信服务和客户端服务**

<CardGroup cols={3}>
  <Card title="开发可信应用程序和客户端应用程序" href="addendum/develop-trusted-and-client-applications">
    使用默认的 GlobalPlatform 接口文件开发和运行可信应用程序与客户端应用程序。
  </Card>

  <Card title="配置可信应用程序" href="addendum/configure-trusted-applications">
    根据您的需求设置各项配置。
  </Card>

  <Card title="开发 global platform 可信应用程序" href="addendum/develop-gp-ta">
    构建和开发 global platform 可信应用程序。
  </Card>

  <Card title="开发 global platform 客户端应用程序" href="addendum/develop-global-platform-client-applications">
    使用基于 GlobalPlatform 的客户端与 Qualcomm TEE 中的可信应用程序通信。
  </Card>

  <Card title="运行客户端应用程序和可信应用程序" href="addendum/Run-client-and-trusted-applications">
    使用日志验证并运行客户端应用程序和可信应用程序。
  </Card>
</CardGroup>

## **使用示例**

<CardGroup cols={3}>
  <Card title="使用安全服务示例" href="addendum/use-security-services-examples">
    通过各种接口加载客户端应用程序和可信应用程序以运行安全服务。
  </Card>

  <Card title="Global platform 骨架客户端应用程序源代码清单" href="addendum/gp-skeleton-ca-source-listing">
    使用示例代码和命令编译客户端应用程序。
  </Card>

  <Card title="使用 Qualcomm TEE 服务 API" href="addendum/qualcomm-tee-apis">
    使用示例代码从可信应用程序调用 SFS 接口。
  </Card>

  <Card title="使用基于 IDL/对象的 Qualcomm TEE 服务 API" href="addendum/use-the-IDLobject-based-Qualcomm-TEE-service">
    使用示例代码从可信应用程序调用密码器接口以执行 AES 操作。
  </Card>
</CardGroup>

## **相关文档**

| 标题                                             | 文档编号         |
| :--------------------------------------------- | :----------- |
| MiniDump Software User Guide                   | 80-P8754-71  |
| Qualcomm Linux Build Guide                     | 80-80023-254 |
| Qualcomm Linux Kernel Guide                    | 80-80023-3   |
| Qualcomm Linux Security Guide - Addendum       | 80-80023-11A |
| Qualcomm Linux Wireless Edge Services Guide    | 80-80023-11B |
| SecTools v2: Secure Debug User Guide           | 80-NM248-23  |
| SecTools V2: Metabuild Secure Image User Guide | 80-NM248-17  |
| SecTools V2: Fuse Blower User Guide            | 80-NM248-9   |
| SecTools V2: ELF Tool User Guide               | 80-NM248-18  |
| SecTools V2: MBN Tool User Guide               | 80-NM248-19  |
| SecTools V2: ELF Consolidator User Guide       | 80-NM248-20  |
| SecTools V2: Secure Image User Guide           | 80-NM248-12  |

<Note>
  MiniDump、Qualcomm Linux Security Guide - Addendum、Qualcomm Linux Wireless Edge Services 和 SecTools 指南仅向拥有授权访问权限的持证用户提供。
</Note>

## **首字母缩略词和术语**

| 首字母缩略词或术语         | 定义                                                                                                      |
| :---------------- | :------------------------------------------------------------------------------------------------------ |
| API               | 应用程序编程接口                                                                                                |
| CBC               | 密码块链接                                                                                                   |
| DRM               | 数字版权管理                                                                                                  |
| EL0、EL1、EL2 和 EL3 | 异常级别                                                                                                    |
| eMMC              | 嵌入式多媒体卡                                                                                                 |
| GPCE              | 通用加密引擎                                                                                                  |
| HAL               | 硬件抽象层                                                                                                   |
| HLOS              | 高级操作系统                                                                                                  |
| HMAC              | 哈希消息认证码                                                                                                 |
| I2C               | 集成电路间总线                                                                                                 |
| ICE               | 内联加密引擎                                                                                                  |
| IOCTL             | I/O 控制                                                                                                  |
| KDF               | 密钥派生函数                                                                                                  |
| KEK               | 密钥交换密钥                                                                                                  |
| LLVM              | LLVM 项目是一组模块化且可复用的编译器和工具链技术的集合。尽管名字如此，LLVM 与传统虚拟机关系不大，但它确实提供了可用于构建虚拟机的实用库。LLVM 这个名称本身不是首字母缩略词；它是该项目的全名。 |
| MAC               | 消息认证码                                                                                                   |
| MINK              | 迷你内核                                                                                                    |
| MPU               | 内存保护单元                                                                                                  |
| OCIMEM            | 片上内部存储器                                                                                                 |
| OEM               | 原始设备制造商                                                                                                 |
| PIL               | 外设镜像加载器                                                                                                 |
| pIMEM             | 受保护内存                                                                                                   |
| PRNG              | 伪随机数生成器                                                                                                 |
| RMA               | 返厂分析物料                                                                                                  |
| QFPROM            | Qualcomm 熔丝可编程只读存储器                                                                                     |
| QRNG              | Qualcomm 随机数生成器                                                                                         |
| Qualcomm TEE      | Qualcomm 可信执行环境                                                                                         |
| Qualcomm WES      | Qualcomm 无线边缘服务                                                                                         |
| RPMB              | 重放保护内存块                                                                                                 |
| SELinux           | 安全增强型 Linux                                                                                             |
| SEL0 和 SEL1       | 安全异常级别                                                                                                  |
| SFS               | 安全文件系统                                                                                                  |
| SKU               | 库存单位                                                                                                    |
| SMC               | 安全监控调用                                                                                                  |
| SoC               | 片上系统                                                                                                    |
| SPI               | 串行外设接口                                                                                                  |
| SSL               | 安全套接字层                                                                                                  |
| TZBSP             | TrustZone 板级支持包                                                                                         |
| UEFI              | 统一可扩展固件接口                                                                                               |
| UFS               | 通用闪存存储                                                                                                  |
| UIE               | 统一镜像加密                                                                                                  |
| XBL               | 可扩展引导加载程序（eXtensible Boot Loader）                                                                       |
| xPU               | 外部保护单元                                                                                                  |
