Skip to main content
本附录是《Qualcomm® Linux® 安全指南》的扩展,为授权用户提供更多安全方面的深入内容。

安全附录概述

安全附录概述

安全附录概述,重点介绍面向持证用户的高级安全增强功能。

与内核和设备交互

使用用户空间 API

使用用户空间 API 实现 Linux 与内核之间的通信。

使用 Qualcomm TEE API

使用 Qualcomm TEE API 实现内存、日志记录、安全存储、监听器和加密功能。

自定义内存

为可信应用程序自定义内存

自定义内存和 SEPolicy。

开发可信服务和客户端服务

开发可信应用程序和客户端应用程序

使用默认的 GlobalPlatform 接口文件开发并运行可信应用和客户端应用。

配置可信应用程序

根据您的需求设置配置。

开发 GlobalPlatform 可信应用程序

构建和开发 GlobalPlatform 可信应用程序。

开发 GlobalPlatform 客户端应用程序

使用基于 GlobalPlatform 的客户端与 Qualcomm TEE 中的可信应用程序进行通信。

运行客户端和可信应用程序

使用日志验证并运行客户端和可信应用程序。

使用示例

使用安全服务示例

通过各种接口加载客户端和可信应用程序以运行安全服务。

GlobalPlatform 骨架客户端应用程序源码清单

使用示例代码和命令编译客户端应用程序。

使用 Qualcomm TEE 服务 API

使用示例代码从可信应用程序调用 SFS 接口。

使用基于 IDL/对象的 Qualcomm TEE 服务 API

使用示例代码从可信应用程序调用用于 AES 操作的加密接口。

相关文档

MiniDump、Qualcomm Linux Security Guide - Addendum、Qualcomm Linux Wireless Edge Services 和 SecTools 指南仅向具有授权访问权限的持证用户提供。

缩略语和术语