远程/本地证明

特性简介

TrustZone可信执行环境运行在物理服务器上,实际大部分场景物理服务器处于端侧。ISV的可信应用(ISV TA)需要被部署在端侧TEE内,即在远程处理ISV的机密数据。为确保该业务TA符合预期,业界一般采用远程或本地证明方案,由TA的运行环境对TA的完整性进行背书。

关于如何使用该特性请参见远程/本地证明

图1 总体架构图

从TEE OS 1.4.0版本开始,TEE OS支持容器化部署,相应地,为了支持容器内的远程证明,新增容器的QCA/QTA,命名为QCA lib-report和QTA-report。因其只能获取度量报告,由此命名。

规格约束