目標
了解TA如何存在REE filesystem中的,與如何被載入TEE中執行
練習如何從CA傳入記憶體位址給TA
練習如何使用secure storage
image
作業內容
Q1:稍微描述一下REE filesystem TA是如何被載入安全記憶體中執行的對TA進行簽名:optee_os/scripts/sign_encrypt.py這邊會用到key,通常有一組預設的,但OP-TEE有建議要換成自己的key來build TA
optee_os/core/kernel/ree_fs_ta.c:檢查TA簽名並load進RAM中