我正在閱讀關於ARM Trustzone的link。我知道使用TrustZone,可以將內存劃分爲安全和非安全區域。供應商可以使用它來運行安全的操作系統。TrustZone內存分區
我很好奇的是什麼是這個分區的粒度支持?只是可能有一塊標記爲「安全」的內存塊,並且每個操作系統只能有一塊這樣的內存塊? TrustZone是否有能力爲單個進程分配內存?
可以說我有一個.so文件(假設的例子)爲Linux應用程序。有可能過程A中的相同代碼可以在虛擬地址0x1000到0x2000中被標記爲安全的,而在過程B中可以在虛擬地址0x5000到0x6000中被標記爲安全的?