DRM은 trusty (lk 마개조 + musl + 기타잡다) 라는 걸 이용해서 처리하고 있습니다.
https://source.android.com/security/trusty?hl=en

Android에 포함되는 가상화는 microdroid 라는 것을 수행하려고 만든 것 같네요.

https://android.googlesource.com/platform/packages/…
https://android.googlesource.com/platform/packages/…