我读过trustzone_security_whitepaper.pdf,第5.5章,TrustZone应用程序接口,
>To encourage the development of security solutions ARM have produced a
>standardized software API, called the TrustZone API (TZAPI), which defines
>a software interface which client applications running in the rich operating
>
我只是在读“ on TrustZone”的文章,有些事情我不太清楚。
Hypervisor提供了一种特殊的CPU模式,而对于TrustZone,处理器提供了额外的33位:模式也是特定的位设置吗?那么,一个额外的比特如何在安全性方面产生如此大的差异。我明白额外的位会让位给两个独立的32位间距,但除此之外,我无法将二位和二位放在一起。有人能清楚地解释为什么TrustZone比Hypervisor更安全吗?