端云互信服务是一套基于TEE构建的安全链路服务,旨在保障端侧应用与云上服务的互相信任和数据传输安全。
术语 | 含义 |
---|---|
TrustZone | TrustZone是ARM针对消费电子设备设计的一种硬件架构,TrustZone将硬件和软件资源划分为安全(Secure World)和非安全(Normal World)两个世界,所有需要保密的操作在安全世界执行,其余操作在非安全世界执行。 |
Secure World | TrustZone的安全区域(世界) |
Normal World | TrustZone的非安全区域(世界) |
TA | Trusted Application,运行在TEE安全区域中的服务 |
QSEE | 高通芯片的TrustZone方案 |
M-TEE | MTK芯片的TrustZone方案 |
进入端云互信服务模块,查看已认证的应用列表,包括系统为该应用分配的可信密钥,该密钥将应用于端云互信场景,保障端侧用户数据的全链路加密。
点击「创建端侧应用」,输入合法的应用名称、应用描述、AppKey、AppInfo等信息后,点击「确定」,即可创建一条新的应用接入凭证。
在应用列表,点击操作一栏的「修改」,可对应用信息重新编辑,编辑完成后点击「确定」将完成端云互信凭证更新;也可点击「删除」,二次确认后该凭证即被删除。