99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯片信息安全,不同ISA架構(gòu)的實(shí)現(xiàn)思路

E4Life ? 來源:電子發(fā)燒友 ? 作者:周凱揚(yáng) ? 2024-04-18 00:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電子發(fā)燒友網(wǎng)報(bào)道(文/周凱揚(yáng))隨著信息安全受到的重視程度越來越高,不少國家和組織都推出了對應(yīng)的法律和標(biāo)準(zhǔn)來規(guī)范芯片在個(gè)人數(shù)據(jù)隱私上的安全性。比如在汽車行業(yè)有ISO 21434,物聯(lián)網(wǎng)領(lǐng)域有ISO/IEC 27400:2022等。然而對于不同的芯片架構(gòu)而言,實(shí)現(xiàn)安全的方式往往也不盡相同,比如ArmRISC-V

Arm TrustZone技術(shù)

經(jīng)過多年的發(fā)展,Arm的TrustZone技術(shù)已經(jīng)被應(yīng)用在數(shù)十億顆應(yīng)用處理器上,可以說這一安全設(shè)計(jì)保護(hù)著我們身邊各類設(shè)備的代碼和資料。因?yàn)樵摷夹g(shù)將硬件強(qiáng)制隔離技術(shù)集成在CPU中,所以為各大Arm處理器提供了系統(tǒng)級的高效安全方案,并利用該技術(shù)打造TEE(可信執(zhí)行環(huán)境)。

通過TrustZone,可將SoC上的軟硬件資源分為安全和非安全兩個(gè)分區(qū),需要保密的安全操作在安全分區(qū)執(zhí)行,而一些OS、應(yīng)用程序等操作則在非安全分區(qū)執(zhí)行。在處理器的設(shè)計(jì)上,每個(gè)物理處理器核心都被分為一個(gè)安全核和非安全核兩個(gè)虛擬核。

得益于這一硬件隔離機(jī)制,Arm處理器可以將生物信息等敏感信息存儲在TrustZone內(nèi),比如指紋信息等,通過軟件管理程序來管理隔離分區(qū)。對于可信執(zhí)行環(huán)境而言,需要滿足三個(gè)目標(biāo),包括數(shù)據(jù)保密性、數(shù)據(jù)完整性和代碼完整性。

RISC-V PMP技術(shù)

傳統(tǒng)的RISC-V處理器并沒有提供像Arm TrustZone這樣的隔離技術(shù),但還是為開發(fā)者提供了安全拓展的能力,可以使用PMP、IOPMP等方式進(jìn)一步加強(qiáng)RISC-V處理器對物理內(nèi)存的保護(hù)。

PMP作為一種內(nèi)存保護(hù)機(jī)制,可以用于M模式和S/U模式下的內(nèi)存訪問,但只有M模式下才有權(quán)限配置PMP。通過至多16個(gè)CSR寄存器,可以配置至多16個(gè)Zone的內(nèi)存訪問權(quán)限。如此一來,在操作系統(tǒng)中,PMP可以實(shí)現(xiàn)不同進(jìn)程之間的內(nèi)存隔離,避免一個(gè)進(jìn)程訪問另一個(gè)進(jìn)程的敏感數(shù)據(jù)。相比起Arm TrustZone的兩個(gè)分區(qū),其軟件安全方案要更加靈活。

然而,PM只是對于CPU核心存取的一個(gè)保護(hù)機(jī)制,通常一個(gè)硬件平臺內(nèi),總線上還存在其他的I/O Agent,比如DSP/GPUDMA、NIC等。攻擊者通過控制某個(gè)I/O Agent的軟件或者固件,可以避開PMP來竊取數(shù)據(jù)。

所以為了解決這個(gè)安全威脅,RISC-V需要通過增加IOPMP來完成對內(nèi)存訪問的保護(hù),不同的主設(shè)備與總線之間都需要增加一個(gè)IOPMP。IOPMP可以像PMP一樣定義訪問權(quán)限,檢查讀寫傳輸是否符合訪問規(guī)則。

寫在最后

業(yè)內(nèi)對于處理器信息安全設(shè)計(jì)的探索,從來沒有止步過。得益于RISC-V架構(gòu)的拓展性,不少廠商也都推出了自己的安全設(shè)計(jì)解決方案,此外也有單獨(dú)的硬件IP模塊,也有OpenTtitan、OP-TEE這樣的開源項(xiàng)目提供統(tǒng)一的芯片安全設(shè)計(jì)參考。未來隨著AI計(jì)算、量子計(jì)算的普及,芯片信息安全注定會面臨更大的挑戰(zhàn),即便是現(xiàn)有的設(shè)計(jì)方案也要做好迭代的準(zhǔn)備。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    9353

    瀏覽量

    377784
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    683

    瀏覽量

    39763
  • ISA
    ISA
    +關(guān)注

    關(guān)注

    0

    文章

    56

    瀏覽量

    44121
  • RISC-V
    +關(guān)注

    關(guān)注

    46

    文章

    2583

    瀏覽量

    48884
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    直播預(yù)約 |開源芯片系列講座第28期:高性能RISC-V微處理器芯片

    RISC-V是一種開放(Open)指令集架構(gòu)ISA)標(biāo)準(zhǔn)。本報(bào)告探討了RISC-V指令集架構(gòu)標(biāo)準(zhǔn)區(qū)別于其它主流ISA的不同特點(diǎn),以及這些特點(diǎn)對于國產(chǎn)微處理器
    的頭像 發(fā)表于 07-14 17:34 ?362次閱讀
    直播預(yù)約 |開源<b class='flag-5'>芯片</b>系列講座第28期:高性能RISC-V微處理器<b class='flag-5'>芯片</b>

    國民技術(shù)安全芯片筑牢關(guān)鍵信息基礎(chǔ)設(shè)施安全防線

    基礎(chǔ)設(shè)施的安全保障工作,擎起了一盞明亮的航標(biāo)燈,而安全芯片,作為落實(shí)該規(guī)定、保障信息安全的核心載體,正迎來前所未有的發(fā)展契機(jī)。
    的頭像 發(fā)表于 07-07 11:28 ?373次閱讀
    國民技術(shù)<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>筑牢關(guān)鍵<b class='flag-5'>信息</b>基礎(chǔ)設(shè)施<b class='flag-5'>安全</b>防線

    軟通動力中標(biāo)揚(yáng)子江藥業(yè)信息技術(shù)部基礎(chǔ)架構(gòu)安全咨詢項(xiàng)目

    軟通動力成功中標(biāo)揚(yáng)子江藥業(yè)集團(tuán)信息技術(shù)部基礎(chǔ)架構(gòu)安全咨詢項(xiàng)目,將充分發(fā)揮自身專業(yè)咨詢能力,為揚(yáng)子江藥業(yè)集團(tuán)未來3-5年的IT基礎(chǔ)架構(gòu)信息
    的頭像 發(fā)表于 06-11 11:36 ?526次閱讀

    RISC-V核低功耗MCU指令集架構(gòu)(ISA)特點(diǎn)

    RISC-V核低功耗MCU通過開源生態(tài)、模塊化架構(gòu)與能效優(yōu)化技術(shù),成為物聯(lián)網(wǎng)、穿戴設(shè)備等領(lǐng)域的理想選擇?。 一、?開源與可定制性? 完全開源免費(fèi)?:RISC-V ISA無需專利授權(quán)費(fèi)用,允許開發(fā)者
    的頭像 發(fā)表于 04-23 10:01 ?487次閱讀

    國芯科技車規(guī)級信息安全芯片累計(jì)出貨量突破300萬顆

    重要進(jìn)展。更重要的是,國芯科技的車規(guī)級信息安全芯片的應(yīng)用領(lǐng)域實(shí)現(xiàn)關(guān)鍵突破,成功實(shí)現(xiàn)智能座艙和駕駛域的安全
    的頭像 發(fā)表于 04-15 11:43 ?686次閱讀
    國芯科技車規(guī)級<b class='flag-5'>信息</b><b class='flag-5'>安全</b><b class='flag-5'>芯片</b>累計(jì)出貨量突破300萬顆

    【「芯片通識課:一本書讀懂芯片技術(shù)」閱讀體驗(yàn)】從deepseek看今天芯片發(fā)展

    流暢的,真是讓人感嘆芯片制造的魅力! 再看芯片的重要性,今日信息發(fā)展的程度下可以說芯片是萬物之母。我們嵌入式軟件行業(yè),比如信息采集、
    發(fā)表于 04-02 17:25

    關(guān)于RISC-V芯片的應(yīng)用學(xué)習(xí)總結(jié)

    RISC-V芯片作為一種基于精簡指令集計(jì)算(RISC)原則的開源指令集架構(gòu)ISA芯片,近年來在多個(gè)領(lǐng)域展現(xiàn)出了廣泛的應(yīng)用潛力和顯著優(yōu)勢。以下是對RISC-V
    發(fā)表于 01-29 08:38

    晶能光電牽頭制定的ISA國際推薦標(biāo)準(zhǔn)發(fā)布

    近日,國際半導(dǎo)體照明聯(lián)盟ISA國際推薦標(biāo)準(zhǔn)——ISA-S-0025-2024《室內(nèi)紫外線LED誘蚊燈性能要求》正式發(fā)布。
    的頭像 發(fā)表于 12-26 10:15 ?654次閱讀

    一文詳解Arm架構(gòu)Armv9.6-A中的最新功能

    Arm CPU 是當(dāng)今人工智能 (AI) 賦能軟件的關(guān)鍵,它可解釋、處理和執(zhí)行指令。Arm 指令集架構(gòu) (ISA) 作為硬件和軟件的接口,指示處理器做什么和怎么做。Arm ISA 持續(xù)演進(jìn)以滿足現(xiàn)代
    的頭像 發(fā)表于 12-17 10:22 ?3511次閱讀
    一文詳解Arm<b class='flag-5'>架構(gòu)</b>Armv9.6-A中的最新功能

    FPGA打磚塊小游戲設(shè)計(jì)思路

    HDL,?Vivado 平臺上開發(fā)打磚塊小游戲并使用 PS2 與 VGA 的基本思路: 一、整體架構(gòu)設(shè)計(jì) 1. 輸入模塊: ? PS2 接口模塊:負(fù)責(zé)與 PS2 設(shè)備(如游戲手柄)進(jìn)行通信,接收手柄
    的頭像 發(fā)表于 12-09 16:57 ?986次閱讀

    基于risc-v架構(gòu)芯片與linux系統(tǒng)兼容性討論

    一直對基于RISC-V架構(gòu)芯片與Linux系統(tǒng)的兼容性比較感興趣,查了各種資料,眾說紛紜,在此整理一下學(xué)習(xí)內(nèi)容,以備后用。這個(gè)復(fù)雜而重要的話題,涉及多個(gè)方面的考量。下面談?wù)勎业膶W(xué)習(xí)總結(jié)
    發(fā)表于 11-30 17:20

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    芯片,可以通過軟件實(shí)現(xiàn)AES加密。然而,這種方式可能會增加芯片的功耗和成本,并且加密性能可能不如硬件加密。除了AES外,一些藍(lán)牙模塊具有隨機(jī)數(shù)產(chǎn)生器(Random Number Generator)。該
    發(fā)表于 11-08 15:38

    指令集架構(gòu)與微架構(gòu)的區(qū)別

    指令集架構(gòu)(Instruction Set Architecture,ISA)與微架構(gòu)(Microarchitecture)是計(jì)算機(jī)體系結(jié)構(gòu)中的兩個(gè)重要概念,它們在處理器的設(shè)計(jì)和實(shí)現(xiàn)
    的頭像 發(fā)表于 10-05 15:10 ?1206次閱讀

    紫光同芯推出開放式架構(gòu)安全芯片E450R

    2024紫光同芯合作伙伴大會在北京璀璨啟幕,會上紫光同芯震撼發(fā)布了其最新技術(shù)結(jié)晶——全球首顆融合開放式硬件與軟件架構(gòu)安全芯片E450R。這款芯片以其獨(dú)特的雙開放設(shè)計(jì),即開放式硬件
    的頭像 發(fā)表于 08-28 16:28 ?975次閱讀

    主流芯片架構(gòu)包括哪些類型

    主流芯片架構(gòu)芯片設(shè)計(jì)領(lǐng)域中的核心組成部分,它們決定了芯片的功能、性能、功耗等多個(gè)方面。當(dāng)前,全球范圍內(nèi)主流的芯片
    的頭像 發(fā)表于 08-22 11:08 ?2788次閱讀