Join the Conversation

6 Comments

  1. "若是有谁入侵系统 密钥会自动销毁", 这倒是比较有意思。如何界定“系统被入侵了”是个问题。
    一般的理解,系统被”破解了/入侵了”就是系统已经不知道自己被“入侵了”,如果系统还能监测到“被入侵了”,那么系统就不算是被真正“入侵了”。
    还有就是如果密钥写到硬件比如OTP,如何销毁呢?

    1. 我说的入侵,是物理入侵。这是完全可以检测的。另外我们的系统里不运行任何未签名的代码,因此TZ是毫无意义的,因为TZ仅仅用来隔离安全与非安全的代码。至于密钥是如何保存和自动销毁的,你可以找些芯片的data sheet看看

  2. 噢,物理入侵,那真是完全不了解了。只运行签名认证的代码是最基本和必须要的了。有空研究下密钥的自动销毁:-)

Leave a comment