TECHNIQUES FOR IMPLEMENTING A SECURE MAILBOX IN RESOURCE-CONSTRAINED EMBEDDED SYSTEMS

Various embodiments are generally directed to implementing a secure mailbox in resource-constrained embedded systems. An apparatus to establish communication with a trusted execution environment includes a processor component, a co-processor component for executing the trusted execution environment,...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: WANG, XIN, SELVARAJE, GOPINATTH, WANG, LIGANG, NIE, JIU-TAO, SUN, MINGQIU, DENG, CHENGRUI
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:Various embodiments are generally directed to implementing a secure mailbox in resource-constrained embedded systems. An apparatus to establish communication with a trusted execution environment includes a processor component, a co-processor component for executing the trusted execution environment, a host operating system component for execution by the processor component and including one or more application components, a mailbox array component for execution by the co-processor to store one or more mailbox components, each mailbox component being associated with a mailbox identification number, and a mailbox firewall component for execution by the co-processor component to facilitate communication between the one or more application components and the one or more mailbox components. Other embodiments are described and claimed. Selon divers modes de réalisation, la présente invention concerne de manière générale l'implémentation d'une boîte aux lettres sécurisée dans des systèmes intégrés à ressources limitées. Un appareil destiné à établir une communication avec un environnement d'exécution de confiance comprend un élément processeur, un élément co-processeur permettant d'exécuter l'environnement d'exécution de confiance, un élément système d'exploitation hôte destiné à être exécuté par l'élément processeur et comprenant un ou plusieurs éléments application, un élément ensemble de boîtes aux lettres destiné à être exécuté par le co-processeur de sorte à mémoriser un ou plusieurs éléments boîte aux lettres, chaque élément boîte aux lettres étant associé à un numéro d'identification de boîte aux lettres, et un élément pare-feu de boîte aux lettres destiné à être exécuté par le co-processeur de sorte à faciliter une communication entre le ou les éléments application et le ou les éléments boîte aux lettres. D'autres modes de réalisation sont décrits et revendiqués.