Qualcomm Linux 产品安全
Qualcomm Linux 产品安全提供了一个全面的框架,旨在保护设备免受软件和硬件威胁。其安全基础确保了强大的保护、高性能和高能效。 下图展示了安全基础框架的主要组件。
- 加密技术:通过加密引擎和硬件密钥提供增强的安全性和更快的加密/解密操作。
- 密钥管理:使用一次性可编程(OTP)电子熔丝(eFuse)存储器(称为 Qualcomm 熔丝可编程只读存储器(QFPROM))来存储通用信息和配置。
- 存储安全:为数字版权管理(DRM)密钥和证书提供加密存储。这些密钥经过安全配置。重放保护内存块(RPMB)是通用闪存存储(UFS)设备中的一个独立分区,专为安全数据存储而设计。
- 安全启动:在电子熔丝(eFuse)中提供镜像认证和防篡改的信任根(RoT)。
- 调试安全:允许在安全环境中进行调试。它由 eFuse 设置,限制商用产品中的侵入式(INV)和非侵入式(NINV)调试能力以及逆向工程。有关更多信息,请参阅 Learn the architecture - Before debugging on Armv8-A。
- 访问控制:使用受访问控制的内存和外设防止未经授权的代码执行。
- Qualcomm® 可信执行环境(Qualcomm TEE):隔离安全与非安全的软件操作。它构建于 Arm TrustZone 架构之上,拥有经过严格审查的小型代码库。
- Qualcomm® Hypervisor:允许多个操作系统环境同时独立运行。
- Qualcomm® 无线边缘服务(Qualcomm WES):一种基于云的服务,使用硬件 RoT 确保设备整个生命周期的信任。Qualcomm WES 提供基于硬件的认证、零接触设备配置和芯片组功能管理等服务。
Qualcomm Linux 是一个单一的 Linux 发行版,可与多种用于开发和评估套件的片上系统(SoC)配合使用。有关更多信息,请参阅本版本支持的硬件 SoC。

