作者探索在缺乏TrustZone和MMU的Cortex-M3微控制器(Blue Pill)上构建半监控程序,以实现运行时隔离。通过利用MPU的区域内存保护和SVC指令,创建了一个监督者模型,向非特权应用分发可撤销的硬件访问权限。
背景
Cortex-M3是一种广泛应用于STM32 Blue Pill等廉价开发板的微控制器架构,缺乏高端核心的安全特性。内存保护单元(MPU)和监督者调用是Cortex-M的标准功能,可在没有完整MMU的情况下实现基本隔离。
- 来源
- Lobsters
- 发布时间
- 2026年8月9日 02:06
- 评分
- 5.0 / 10