为了使用 TrustZone 功能(TEE 操作和功能),我们必须使用一个“安全操作系统”:Trusty OS、OP-TEE OS、SierraTEE。从 ROM 开始的安全启动过程有一些阶段,并在“Rich OS”(不安全操作系统)之前初始化安全操作系统。两者都初始化后,普通世界(富操作系统)的客户端应用程序可以使用 TEE 驱动程序与安全世界(安全操作系统)的受信任应用程序通信。对于您的第一个问题,我认为我们可以通过观察启动过程来观察初始化了哪个 Secure OS。我的小知识使我认为我们无法运行任何命令来发现此信息,因为两个世界之间的通信是由 TEE 驱动程序进行的。
对于在同一设备上运行的多个 TEE 操作系统,您必须更改安全启动的执行方式,以添加安全操作系统初始化的顺序,并且您需要特定的驱动程序来与每个安全操作系统进行通信,或者需要一个负责与之通信的通用驱动程序他们都是。我不知道您为什么要运行多个 TEE 操作系统,但我知道您可以在安全操作系统中同时运行多个 TA(受信任的应用程序)。
要使用 Trusty,您必须检查 Android 版本是否支持它。此外,您必须检查您的设备是否启用了 TrustZone(许多设备都有该技术,但在出售时禁用了该技术)。
在 Normal World 中,您无法列出在 Secure World 中运行的可信应用程序。您可以列出在 Normal World 上运行的所有客户端应用程序。但这些肯定可以连接到在 Secure World 上运行的特定可信应用程序。