EN
注册
我要评分
文档获取效率
文档正确性
内容完整性
文档易理解
在线提单
论坛求助

安全OS安全存储功能数据隔离性

用例编号

4.1.8

测试目的

测试安全OS安全存储功能数据隔离性。

测试组网

请参见测试组网

预置条件

  1. 服务器已烧写TrustZone套件,并配有TrustZone License,且具有至少两台测试服务器。
  2. 服务器已加载REE Patch,CA/TA应用可正常加载通信。

测试步骤

  1. 登录REE OS,加载TrustZone REE Patch,预期结果1。

    insmod tzdriver

    /usr/bin/teecd &

  2. 编写测试CA1/TA1,要求TA1调用GP安全存储API,将随机生成数据持久化存储到磁盘“/ta1/data1”路径。
  3. 编写测试CA2/TA2,要求TA2调用GP安全存储API,读取访问“/ta1/data1”数据,预期结果2。
  4. 将步骤2中的测试CA1/TA1以及生成的“/ta1/data1”数据拷贝到另一台服务器节点上,要求TA1读取“/ta1/data1”数据,预期结果3。

预期结果

  1. REE Patch加载成功,无异常信息。
  2. TA2安全存储API接口调用失败,提示TA无访问权限。
  3. TA1安全存储API接口调用失败,提示解密失败。

测试结果

  

备注