> ## Documentation Index
> Fetch the complete documentation index at: https://dragonwingdocs.qualcomm.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 安全概述

Qualcomm Linux 是一个先进的安全框架，旨在保护运行 Qualcomm Linux 的设备。它集成了多个关键组件和方法，以确保系统各层的强大安全性。

## Qualcomm Linux 产品安全

Qualcomm Linux 产品安全提供了一个全面的框架，旨在保护设备免受软件和硬件威胁。其安全基础确保了强大的保护、高性能和高能效。

下图展示了安全基础框架的主要组件。

<img src="https://mintcdn.com/qualcomm-prod/y8h-WRUMxdbs_SSD/System/Security/media-security/k2c-qli-security/secure-foundation-mandatory-updated.png?fit=max&auto=format&n=y8h-WRUMxdbs_SSD&q=85&s=e0f706e7d1ac971cba59f5f4af4c03dc" alt="Qualcomm Linux 安全基础" width="712" height="399" data-path="System/Security/media-security/k2c-qli-security/secure-foundation-mandatory-updated.png" />

*图：Qualcomm Linux 安全基础*

以下列表描述了 Qualcomm Linux 安全基础中的各个组件：

* [加密技术](./security-features#cryptography)：通过加密引擎和硬件密钥提供增强的安全性和更快的加密/解密操作。
* [密钥管理](./security-features#key-management)：使用一次性可编程（OTP）电子熔丝（eFuse）存储器（称为 Qualcomm 熔丝可编程只读存储器（QFPROM））来存储通用信息和配置。
* [存储安全](./security-features#storage-security)：为数字版权管理（DRM）密钥和证书提供加密存储。这些密钥经过安全配置。重放保护内存块（RPMB）是通用闪存存储（UFS）设备中的一个独立分区，专为安全数据存储而设计。
* [安全启动](./security-features#secure-boot)：在电子熔丝（eFuse）中提供镜像认证和防篡改的信任根（RoT）。
* 调试安全：允许在安全环境中进行调试。它由 eFuse 设置，限制商用产品中的侵入式（INV）和非侵入式（NINV）调试能力以及逆向工程。有关更多信息，请参阅 [Learn the architecture - Before debugging on Armv8-A](https://developer.arm.com/documentation/102408/0100)。
* [访问控制](./security-features#access-control)：使用受访问控制的内存和外设防止未经授权的代码执行。
* [Qualcomm® 可信执行环境（Qualcomm TEE）](./security-features#qualcomm-tee)：隔离安全与非安全的软件操作。它构建于 Arm TrustZone 架构之上，拥有经过严格审查的小型代码库。
* [Qualcomm® Hypervisor](./security-features#qualcomm-hypervisor)：允许多个操作系统环境同时独立运行。
* [Qualcomm® 无线边缘服务（Qualcomm WES）](./security-features#qualcomm-wireless-edge-services)：一种基于云的服务，使用硬件 RoT 确保设备整个生命周期的信任。Qualcomm WES 提供基于硬件的认证、零接触设备配置和芯片组功能管理等服务。

<Note>
  Qualcomm Linux 是一个单一的 Linux 发行版，可与多种用于开发和评估套件的片上系统（SoC）配合使用。有关更多信息，请参阅本版本支持的[硬件 SoC](https://dragonwingdocs.qualcomm.com/Hardware-SoCs)。
</Note>

## 观看 IoT 安全视频

**Qualcomm 处理器安全简介**

通过我们专注于 Qualcomm 芯片产品的综合指南，深入探索 IoT 安全的世界。了解如何通过先进的安全解决方案优化和增强你的 IoT 产品的安全性。本视频涵盖从理解代码修改和密钥泄露等潜在威胁，到实施基础安全要求的所有内容。无论你处理的是生物识别认证还是云连接，都可以了解 Qualcomm Linux 安全功能如何保护你的设备免受不断演变的网络威胁，并满足严格的监管标准。立即加入我们，加固你的 IoT 设备！

[<img src="https://mintcdn.com/qualcomm-prod/y8h-WRUMxdbs_SSD/System/Security/media-security/k2c-qli-security/video_overview_intro_qualcomm_security_processor_pdf.svg?fit=max&auto=format&n=y8h-WRUMxdbs_SSD&q=85&s=dffa5c5d0c57df398f92bc34d074c010" alt="Qualcomm 处理器安全简介视频缩略图" width="465" height="282" data-path="System/Security/media-security/k2c-qli-security/video_overview_intro_qualcomm_security_processor_pdf.svg" />](https://players.brightcove.net/1414329538001/BJv5wEFt_default/index.html?videoId=6358216861112)

[观看视频：Qualcomm 处理器安全简介](https://players.brightcove.net/1414329538001/BJv5wEFt_default/index.html?videoId=6358216861112)

## 后续步骤

* 要了解 TrustZone 和安全框架，请参阅[安全架构](./security-architecture)。
* 要探索全部集成保护和功能，请参阅[安全功能](./security-features)。
* 要了解安全工具以及如何将其集成到你的工作流程中，请参阅[安全工具](./security-tools)。
