【CA-TA实战系列一】如何创建一个CA

本文是CA-TA实战系列的第一篇,主要介绍了如何创建一个CA,讲解了GlobalPlatform(GP)规范下的TEE GP API,包括TEE Client API(CA->TA)和TEE OS API(TA->TEEOS)。CA开发基于GP规范,使用libteec库中的接口与TA通信,详细阐述了CA工作流程、接口功能,并给出了一个简单的CA开发实例。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

这个系列计划分为三篇:

  • 1、如何创建一个CA
  • 2、如何创建一个TA
  • 3、拆解CA与TA交互的过程

之前其实一直打算做这个系列,但是因为不是强相关,就把这个事情拖沓了。这次倒是安排的任务基于之前的老代码就能实现,然后我就是增加一些维测手段,定位问题修改即可。但是对这个CA和TA的学习还是停靠在之前学习《手机安全和可信应用开发指南:TrustZone与OP-TEE技术详解 》这本书的内容,这个专栏的内容也大多数是来自与这本书和一些前辈们的优秀blog。

尽量今年今晚能把这个系列写出来,实在不行先写个浅入版本,后续再整个源码版本。

1、开发CA的基础概念

开发CA的时候,CA调用的接口是经过统一规范的,谁规范的?GlobalPlatform。这就是为什么你经常看到关于CA开发的时候,就会说这个CA的开发API接口是符合GP规范的。

那么什么是GlobalPlatform-GP

1-GP

GlobalPlatform是一个由100多家成员公司推动的非营利性行业协会。

成员们共同的目标是开发GlobalPlatform的规范。这些规范现已被广泛认定为推动数字服务和设备在整个生命周期内受到信任并安全管理的国际标准。

GlobalPlatform通过制定标准和认证安全硬件/硬件组合(合称安全组件,

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

TrustZone_

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值