chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

根隔離:顯式安全性的關(guān)鍵

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Ben Levine ? 2022-10-20 17:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在某些安全處理器中,應(yīng)用程序之間的隔離充其量是微不足道的。采用其他安全處理器路由可提供 SoC 設(shè)計(jì)器的顯式安全性。

OEM 廠商越來(lái)越多地要求其下一代系統(tǒng)具有更高的安全性。反過(guò)來(lái),系統(tǒng)和片上系統(tǒng)(SoC)設(shè)計(jì)人員也有責(zé)任保護(hù)敏感資產(chǎn)免受未經(jīng)授權(quán)或惡意的訪問(wèn)。在大多數(shù)情況下,設(shè)計(jì)界選擇硬件而不是軟件方法來(lái)將安全性設(shè)計(jì)到他們的設(shè)計(jì)中。

如今,設(shè)計(jì)人員將看到各種安全處理器品牌。然而,它們中的大多數(shù)都遵循幾乎相同的芯片架構(gòu)。它的最佳特征是基本上有兩個(gè)域,一個(gè)是非安全的,而另一個(gè)是安全的,用一個(gè)位將安全域與非安全域分開(kāi),圖1。

pYYBAGNRF0WAanSdAADFwXXEZBI737.png

圖1a和圖1b – 安全芯片架構(gòu)的特點(diǎn)是具有兩個(gè)域。一個(gè)是非安全的(圖1b),而另一個(gè)是安全的(圖1a),用一個(gè)位將安全域與非安全域分開(kāi)。

此外,來(lái)自不同實(shí)體的不同應(yīng)用程序(其中實(shí)體可能是 SoC 供應(yīng)商、設(shè)備 OEM、服務(wù)提供商、最終用戶(hù)或設(shè)備生態(tài)系統(tǒng)中的其他參與者)可能在同一安全域中運(yùn)行。但是,它們彼此之間并不隔離,它們不僅可以訪問(wèn)自己的密鑰,還可以訪問(wèn)來(lái)自其他應(yīng)用程序的密鑰。硬件分區(qū)不是在不同實(shí)體之間,而是在安全和非安全之間。

用于安全應(yīng)用程序的沙盒

實(shí)際上,安全處理器使用一位為安全應(yīng)用程序創(chuàng)建沙箱,如圖1a所示。計(jì)算機(jī)安全術(shù)語(yǔ)中的“沙盒”是指一種軟件或硬件結(jié)構(gòu),通過(guò)該結(jié)構(gòu)創(chuàng)建單獨(dú)的受限制環(huán)境,僅用于運(yùn)行某些應(yīng)用程序,通常對(duì)其操作具有一組特定的限制。

實(shí)際上,此沙盒適用于安全應(yīng)用程序,可以說(shuō),每個(gè)安全應(yīng)用程序都在同一沙盒中運(yùn)行。運(yùn)行安全應(yīng)用程序的實(shí)體之間沒(méi)有隔離。如果正在運(yùn)行一個(gè)安全的應(yīng)用程序,那么它與所有其他應(yīng)用程序一起處于“安全”世界中。在這種情況下,問(wèn)題之所以出現(xiàn),是因?yàn)椴煌膶?shí)體在安全方面可能不完全信任對(duì)方。如果一個(gè)實(shí)體受到惡意攻擊,則會(huì)危及所有其他實(shí)體的安全。

讓我們以一個(gè)寫(xiě)得很差的數(shù)字版權(quán)管理 (DRM) 內(nèi)容保護(hù)應(yīng)用程序?yàn)槔?。它可能?huì)損害在同一處理器上運(yùn)行的支付應(yīng)用程序的安全性,并允許訪問(wèn)銀行信息。同樣,這里的問(wèn)題是應(yīng)用程序之間缺乏隔離。一個(gè)寫(xiě)得不好或惡意的應(yīng)用程序可能會(huì)危及在該處理器上運(yùn)行的其他應(yīng)用程序的安全性。

這是一個(gè)缺點(diǎn)。另一個(gè)問(wèn)題是存在各種各樣的攻擊,攻擊者可以在設(shè)計(jì)中更改信號(hào)的值。這些所謂的“故障攻擊”或“毛刺攻擊”是基于擾動(dòng)電路以改變其操作。它們的范圍從簡(jiǎn)單的電源時(shí)鐘毛刺到激光脈沖、電磁脈沖等。正確執(zhí)行此類(lèi)攻擊可以更改位控制安全模式,使其在某些操作中從非安全模式切換到安全模式,從而允許不安全的應(yīng)用程序訪問(wèn)敏感數(shù)據(jù)和密鑰。

多域和隔離

另一方面,考慮具有多個(gè)域或多個(gè)信任根的安全處理器內(nèi)核,如圖 2 所示。在這種情況下,每個(gè)實(shí)體都有一個(gè)單獨(dú)的安全域。這些安全域使用強(qiáng)大的硬件安全性彼此完全分離。密鑰和硬件資源等安全資產(chǎn)是完全隔離的。

pYYBAGNRF02AKhXCAAD4U4cmmSA726.png

圖 2 – 具有多個(gè)域或多個(gè)信任根的安全處理器內(nèi)核。

在此安全處理器體系結(jié)構(gòu)中,每個(gè)實(shí)體都有自己的一組簽名應(yīng)用程序。當(dāng)安全處理器從一個(gè)應(yīng)用程序切換到另一個(gè)應(yīng)用程序時(shí),所有上下文都將從安全處理器刷新。當(dāng)該安全處理器從一個(gè)應(yīng)用程序切換到另一個(gè)應(yīng)用程序時(shí),該安全處理器中不會(huì)保留任何數(shù)據(jù)、密鑰或其他信息。唯一的例外是能夠在不同的應(yīng)用程序之間傳遞消息,如果應(yīng)用程序編寫(xiě)者明確要求這樣做的話。這可確保不同實(shí)體之間無(wú)法共享任何上下文。

因此,安全資產(chǎn)被完整而安全地分配給特定實(shí)體,因此默認(rèn)情況下沒(méi)有重疊,這意味著不允許不同的實(shí)體訪問(wèn)相同的資源。但是,如果正確進(jìn)行分配,重疊是可以接受的。

假設(shè)有一個(gè) SoC 供應(yīng)商使用的測(cè)試和調(diào)試端口。它希望向其 OEM 客戶(hù)提供相同的測(cè)試和調(diào)試端口。它們可能允許為 OEM 根目錄設(shè)置與為 SoC 供應(yīng)商的根設(shè)置的權(quán)限位相同的權(quán)限位,從而允許訪問(wèn)該特定測(cè)試和首次亮相資源。

相反,SoC 供應(yīng)商可能有其他測(cè)試和調(diào)試端口,它希望保留這些端口,但不會(huì)使它們可用。因此,在如何進(jìn)行這些分配方面具有完全的靈活性,并且很大程度上取決于SoC設(shè)計(jì)人員想要重疊的資源類(lèi)型。其他安全功能不能重疊。以加密和解密密鑰為例。每個(gè)實(shí)體都有一個(gè)單獨(dú)的密鑰空間或密鑰集,它們不能彼此共享。

分配給每個(gè)根的鍵

在這種信任體系結(jié)構(gòu)的多個(gè)根中,為每個(gè)根分配一組密鑰。如上所述的一個(gè)操作是,它們使應(yīng)用程序能夠?yàn)槊總€(gè)根進(jìn)行不同的簽名。因此,每個(gè)根本質(zhì)上都有自己的一組私有應(yīng)用程序。當(dāng)應(yīng)用程序加載到安全處理器核心時(shí),將標(biāo)識(shí)根,然后硬件專(zhuān)門(mén)為該根配置自身。

此外,與根關(guān)聯(lián)的密鑰提供根使用的一組完整、隔離的派生密鑰。因此,一個(gè)密鑰可以變成許多密鑰,而這些密鑰可以用于相當(dāng)數(shù)量的不同安全操作。但是每個(gè)根的每組密鑰都是唯一的,并且一個(gè)根無(wú)法從另一個(gè)根訪問(wèn)密鑰,這是硬件強(qiáng)制執(zhí)行的。

一組權(quán)限也與每個(gè)根相關(guān)聯(lián)。這些權(quán)限與安全處理器內(nèi)核中的不同硬件資源(如調(diào)試和 I/O 引腳)相關(guān)。這些不同的資源可以在不同的根之間進(jìn)行分區(qū),同樣是硬件強(qiáng)制執(zhí)行的。一個(gè)根可能能夠訪問(wèn)調(diào)試端口;另一個(gè)根目錄可能沒(méi)有或只能部分訪問(wèn)這些根目錄。

一個(gè)根可能能夠控制芯片上的某些外部邏輯。另一個(gè)根可能能夠控制一組不同的外部邏輯,但可能與另一個(gè)根不同。在本例中,讓我們?cè)俅问褂梦覀兊臏y(cè)試和調(diào)試示例。SoC 供應(yīng)商有一個(gè)根,使其能夠完全控制測(cè)試和調(diào)試邏輯,并完全控制該 SoC 其他方面的配置。

它可能會(huì)向購(gòu)買(mǎi)其SoC的OEM授予部分功能,但不是全部功能。SoC 供應(yīng)商可能不希望 OEM 能夠訪問(wèn)所有測(cè)試和調(diào)試邏輯,因?yàn)?OEM 可能對(duì)供應(yīng)商不想共享的 SoC 技術(shù)了解得太多。它可能允許 OEM 配置 SoC 的某些部分,但不是全部。

從一個(gè)實(shí)體到另一個(gè)實(shí)體的委派是根的另一個(gè)方面。與 SoC 供應(yīng)商可以將某些權(quán)限委派給 OEM 一樣,如果 SoC 供應(yīng)商授予 OEM 某些權(quán)限,則 OEM 也可以將某些權(quán)限委派給服務(wù)提供商。但是,該委派的權(quán)限必須是 OEM 已具有的權(quán)限的子集。

此外,根據(jù)業(yè)務(wù)關(guān)系和系統(tǒng)要求,SoC 供應(yīng)商可能會(huì)讓 OEM 抹去 SoC 供應(yīng)商的根源。這意味著 SoC 供應(yīng)商將無(wú)法再在 OEM 的設(shè)備上運(yùn)行軟件。

根隔離對(duì)即將到來(lái)的 SoC 設(shè)計(jì)至關(guān)重要

如今,對(duì)于繪圖板上的幾乎每個(gè)設(shè)備和系統(tǒng),安全性都變得越來(lái)越重要。但是,設(shè)計(jì)人員必須記住,安全性有不同的用途,不同的實(shí)體需要安全功能。

例如,芯片制造商需要安全的功能來(lái)制造和測(cè)試其芯片產(chǎn)品。他們的OEM客戶(hù)也需要其特定應(yīng)用的安全性。服務(wù)提供商和其他人可能還需要安全功能。因此,SoC設(shè)計(jì)人員需要提供可由這些不同實(shí)體在芯片的整個(gè)生命周期中使用的安全性。但是,他們希望在不損害自身安全的情況下實(shí)現(xiàn)這一目標(biāo)。

正如我們?cè)谶@里所說(shuō),這個(gè)想法是在應(yīng)用程序之間保持隔離。一個(gè)寫(xiě)得不好或惡意的應(yīng)用程序可能會(huì)危及該 SoC 中所有其他應(yīng)用程序的安全性。底線是避免每個(gè)應(yīng)用程序容易受到惡意攻擊,同時(shí)在該 SoC 上運(yùn)行的所有應(yīng)用程序之間保持完全信任。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20091

    瀏覽量

    244018
  • soc
    soc
    +關(guān)注

    關(guān)注

    38

    文章

    4483

    瀏覽量

    226866
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7730

    瀏覽量

    92467
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性

    邊緣計(jì)算設(shè)備的安全性面臨分布部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無(wú)線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之
    的頭像 發(fā)表于 09-05 15:44 ?638次閱讀
    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實(shí)拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過(guò) 專(zhuān)用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認(rèn)證、密鑰管理等),在提升性能的同時(shí),通過(guò)硬件級(jí)隔離
    的頭像 發(fā)表于 08-27 09:59 ?446次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 08-06 06:01

    CAN 總線遇強(qiáng)干擾時(shí),隔離收發(fā)器如何實(shí)現(xiàn)信號(hào) “免疫”?

    本文介紹了CAN總線及其優(yōu)點(diǎn),包括抗干擾能力、低延遲和高速數(shù)據(jù)傳輸性能等。同時(shí),文章提到了隔離CAN收發(fā)器作為連接CAN控制器(MCU)與總線的關(guān)鍵物理層器件,通過(guò)電氣隔離技術(shù)確保通
    的頭像 發(fā)表于 07-04 14:49 ?1788次閱讀
    CAN 總線遇強(qiáng)干擾時(shí),<b class='flag-5'>隔離</b><b class='flag-5'>式</b>收發(fā)器如何實(shí)現(xiàn)信號(hào) “免疫”?

    電子電器產(chǎn)品安全性與針焰試驗(yàn)的重要

    在當(dāng)今電子電器產(chǎn)品廣泛應(yīng)用的背景下,消費(fèi)者對(duì)其使用安全性愈發(fā)關(guān)注。電子設(shè)備的材料在電作用下可能面臨過(guò)熱應(yīng)力,一旦材料劣化,設(shè)備的安全性能將受到嚴(yán)重影響。針焰試驗(yàn)作為一種關(guān)鍵的阻燃試驗(yàn)
    的頭像 發(fā)表于 03-11 17:20 ?622次閱讀
    電子電器產(chǎn)品<b class='flag-5'>安全性</b>與針焰試驗(yàn)的重要<b class='flag-5'>性</b>

    總線數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性分析

    總線數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性分析,特別是針對(duì)像CAN(Controller Area Network)總線這樣的重要通信協(xié)議,是一個(gè)復(fù)雜而關(guān)鍵的課題。以下是對(duì)CAN總線數(shù)據(jù)傳輸安全性的分析: 一、CAN總線
    的頭像 發(fā)表于 12-31 09:51 ?1086次閱讀

    集中告警管理如何提升設(shè)施安全性?

    在工業(yè)或商業(yè)建筑中,集中告警管理已成為確保安全性或檢測(cè)故障的必備工具。它是如何提升設(shè)施安全性的?歡迎大家閱讀文章了解~
    的頭像 發(fā)表于 12-13 15:51 ?647次閱讀
    集中告警管理如何提升設(shè)施<b class='flag-5'>安全性</b>?

    電池的安全性測(cè)試項(xiàng)目有哪些?

    電池的安全性測(cè)試是保證電池在實(shí)際使用過(guò)程中穩(wěn)定、安全的重要手段。通過(guò)一系列嚴(yán)格的測(cè)試項(xiàng)目,能夠有效評(píng)估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在的安全隱患。對(duì)于消費(fèi)者而言,了解這些測(cè)試項(xiàng)目不僅能幫助他們
    的頭像 發(fā)表于 12-06 09:55 ?2342次閱讀
    電池的<b class='flag-5'>安全性</b>測(cè)試項(xiàng)目有哪些?

    電池安全性測(cè)試關(guān)鍵:圓柱與軟包電池測(cè)試設(shè)備指南

    機(jī)、過(guò)充/過(guò)放測(cè)試儀、熱失控測(cè)試儀、電池短路測(cè)試儀以及壓力測(cè)試機(jī)等。通過(guò)這些儀器的配合使用,可以全面檢測(cè)電池的安全性、可靠,確保電池在實(shí)際應(yīng)用中的穩(wěn)定性和安全性
    的頭像 發(fā)表于 12-06 09:35 ?1237次閱讀
    電池<b class='flag-5'>安全性</b>測(cè)試<b class='flag-5'>關(guān)鍵</b>:圓柱與軟包電池測(cè)試設(shè)備指南

    BM系類(lèi)隔離安全柵如何護(hù)航信號(hào)傳輸?shù)?b class='flag-5'>安全性和穩(wěn)定性?

    安科瑞徐赟杰18706165067 摘要 本文探討了BM200-DI系列隔離安全柵在礦井和隧道施工中防爆隔離的應(yīng)用。BM200-DI隔離
    的頭像 發(fā)表于 11-19 10:42 ?904次閱讀
    BM系類(lèi)<b class='flag-5'>隔離</b><b class='flag-5'>式</b><b class='flag-5'>安全</b>柵如何護(hù)航信號(hào)傳輸?shù)?b class='flag-5'>安全性</b>和穩(wěn)定性?

    socket編程的安全性考慮

    在Socket編程中,安全性是一個(gè)至關(guān)重要的考慮因素。以下是一些關(guān)鍵安全性考慮和措施: 1. 數(shù)據(jù)加密 使用TLS/SSL協(xié)議 :TLS/SSL(傳輸層安全性/
    的頭像 發(fā)表于 11-01 16:46 ?1036次閱讀

    UWB模塊的安全性評(píng)估

    UWB(超寬帶)模塊的安全性評(píng)估是一個(gè)復(fù)雜而關(guān)鍵的過(guò)程,涉及多個(gè)方面,包括技術(shù)特性、加密機(jī)制、抗干擾能力、物理層安全等。以下是對(duì)UWB模塊安全性評(píng)估的分析: 一、技術(shù)特性帶來(lái)的
    的頭像 發(fā)表于 10-31 14:17 ?1202次閱讀

    智能系統(tǒng)的安全性分析

    智能系統(tǒng)的安全性分析是一個(gè)至關(guān)重要的過(guò)程,它涉及多個(gè)層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對(duì)智能系統(tǒng)安全性的分析: 一、數(shù)據(jù)安全性 數(shù)據(jù)加密 : 采用對(duì)稱(chēng)加
    的頭像 發(fā)表于 10-29 09:56 ?1105次閱讀

    UPS電源的安全性和可靠分析

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)和信息已成為現(xiàn)代社會(huì)的重要資產(chǎn)。因此,確保數(shù)據(jù)的持續(xù)可用和完整變得至關(guān)重要。不間斷電源(UPS)系統(tǒng)作為保護(hù)關(guān)鍵設(shè)備免受電力中斷影響的重要手段,其安全性
    的頭像 發(fā)表于 10-28 10:49 ?2007次閱讀

    固態(tài)電池的安全性分析

    隨著電動(dòng)汽車(chē)和便攜電子設(shè)備的普及,對(duì)電池技術(shù)的需求日益增長(zhǎng)。固態(tài)電池因其潛在的高能量密度、快速充電能力和較長(zhǎng)的循環(huán)壽命而被視為下一代電池技術(shù)的有力候選。然而,安全性是任何電池技術(shù)商業(yè)化前必須
    的頭像 發(fā)表于 10-28 09:23 ?3246次閱讀