【论文录用】MobiSys 2025

恭喜姜楠的论文《Chameleon: Towards Building Least-privileged TEE via Functionality-based Resource Re-grouping》被 ACM MobiSys 2025 录用。该工作提出了一种名为Chameleon的新型定制化TOS分区方法,通过基于功能需求的资源重组,将TOS模块封装到不同的Capsules中,为每个可信应用提供独立的执行环境,并引入T-Visor进行访问控制,从而增强TrustZone辅助的可信执行环境(TEE)系统的安全性,有效减少了攻击面并缓解了大部分CVE漏洞。