chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯片信息安全,不同ISA架構(gòu)的實(shí)現(xiàn)思路

E4Life ? 來(lái)源:電子發(fā)燒友 ? 作者:周凱揚(yáng) ? 2024-04-18 00:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電子發(fā)燒友網(wǎng)報(bào)道(文/周凱揚(yáng))隨著信息安全受到的重視程度越來(lái)越高,不少國(guó)家和組織都推出了對(duì)應(yīng)的法律和標(biāo)準(zhǔn)來(lái)規(guī)范芯片在個(gè)人數(shù)據(jù)隱私上的安全性。比如在汽車(chē)行業(yè)有ISO 21434,物聯(lián)網(wǎng)領(lǐng)域有ISO/IEC 27400:2022等。然而對(duì)于不同的芯片架構(gòu)而言,實(shí)現(xiàn)安全的方式往往也不盡相同,比如ArmRISC-V

Arm TrustZone技術(shù)

經(jīng)過(guò)多年的發(fā)展,Arm的TrustZone技術(shù)已經(jīng)被應(yīng)用在數(shù)十億顆應(yīng)用處理器上,可以說(shuō)這一安全設(shè)計(jì)保護(hù)著我們身邊各類設(shè)備的代碼和資料。因?yàn)樵摷夹g(shù)將硬件強(qiáng)制隔離技術(shù)集成在CPU中,所以為各大Arm處理器提供了系統(tǒng)級(jí)的高效安全方案,并利用該技術(shù)打造TEE(可信執(zhí)行環(huán)境)。

通過(guò)TrustZone,可將SoC上的軟硬件資源分為安全和非安全兩個(gè)分區(qū),需要保密的安全操作在安全分區(qū)執(zhí)行,而一些OS、應(yīng)用程序等操作則在非安全分區(qū)執(zhí)行。在處理器的設(shè)計(jì)上,每個(gè)物理處理器核心都被分為一個(gè)安全核和非安全核兩個(gè)虛擬核。

得益于這一硬件隔離機(jī)制,Arm處理器可以將生物信息等敏感信息存儲(chǔ)在TrustZone內(nèi),比如指紋信息等,通過(guò)軟件管理程序來(lái)管理隔離分區(qū)。對(duì)于可信執(zhí)行環(huán)境而言,需要滿足三個(gè)目標(biāo),包括數(shù)據(jù)保密性、數(shù)據(jù)完整性和代碼完整性。

RISC-V PMP技術(shù)

傳統(tǒng)的RISC-V處理器并沒(méi)有提供像Arm TrustZone這樣的隔離技術(shù),但還是為開(kāi)發(fā)者提供了安全拓展的能力,可以使用PMP、IOPMP等方式進(jìn)一步加強(qiáng)RISC-V處理器對(duì)物理內(nèi)存的保護(hù)。

PMP作為一種內(nèi)存保護(hù)機(jī)制,可以用于M模式和S/U模式下的內(nèi)存訪問(wèn),但只有M模式下才有權(quán)限配置PMP。通過(guò)至多16個(gè)CSR寄存器,可以配置至多16個(gè)Zone的內(nèi)存訪問(wèn)權(quán)限。如此一來(lái),在操作系統(tǒng)中,PMP可以實(shí)現(xiàn)不同進(jìn)程之間的內(nèi)存隔離,避免一個(gè)進(jìn)程訪問(wèn)另一個(gè)進(jìn)程的敏感數(shù)據(jù)。相比起Arm TrustZone的兩個(gè)分區(qū),其軟件安全方案要更加靈活。

然而,PM只是對(duì)于CPU核心存取的一個(gè)保護(hù)機(jī)制,通常一個(gè)硬件平臺(tái)內(nèi),總線上還存在其他的I/O Agent,比如DSP/GPU、DMA、NIC等。攻擊者通過(guò)控制某個(gè)I/O Agent的軟件或者固件,可以避開(kāi)PMP來(lái)竊取數(shù)據(jù)。

所以為了解決這個(gè)安全威脅,RISC-V需要通過(guò)增加IOPMP來(lái)完成對(duì)內(nèi)存訪問(wèn)的保護(hù),不同的主設(shè)備與總線之間都需要增加一個(gè)IOPMP。IOPMP可以像PMP一樣定義訪問(wèn)權(quán)限,檢查讀寫(xiě)傳輸是否符合訪問(wèn)規(guī)則。

寫(xiě)在最后

業(yè)內(nèi)對(duì)于處理器信息安全設(shè)計(jì)的探索,從來(lái)沒(méi)有止步過(guò)。得益于RISC-V架構(gòu)的拓展性,不少?gòu)S商也都推出了自己的安全設(shè)計(jì)解決方案,此外也有單獨(dú)的硬件IP模塊,也有OpenTtitan、OP-TEE這樣的開(kāi)源項(xiàng)目提供統(tǒng)一的芯片安全設(shè)計(jì)參考。未來(lái)隨著AI計(jì)算、量子計(jì)算的普及,芯片信息安全注定會(huì)面臨更大的挑戰(zhàn),即便是現(xiàn)有的設(shè)計(jì)方案也要做好迭代的準(zhǔn)備。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    135

    文章

    9589

    瀏覽量

    393768
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    715

    瀏覽量

    40701
  • ISA
    ISA
    +關(guān)注

    關(guān)注

    0

    文章

    57

    瀏覽量

    44549
  • RISC-V
    +關(guān)注

    關(guān)注

    49

    文章

    2954

    瀏覽量

    53592
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    STEVAL - ISA130V1:基于VIPer06XN的非隔離降壓拓?fù)湔{(diào)節(jié)器

    - ISA130V1的演示板,它采用了VIPer06XN芯片,實(shí)現(xiàn)了非隔離降壓拓?fù)湔{(diào)節(jié)器的功能。 文件下載: STEVAL-ISA130V1.pdf 一、產(chǎn)品概述 STEVAL -
    的頭像 發(fā)表于 04-17 13:40 ?135次閱讀

    STEVAL - ISA079V1:高效單芯片同步降壓調(diào)節(jié)器的卓越之選

    STEVAL - ISA079V1:高效單芯片同步降壓調(diào)節(jié)器的卓越之選 在電子設(shè)計(jì)領(lǐng)域,電源管理模塊的性能直接影響著整個(gè)系統(tǒng)的穩(wěn)定性和效率。今天,我們就來(lái)深入探討一款極具潛力的產(chǎn)品——STEVAL
    的頭像 發(fā)表于 04-17 12:15 ?217次閱讀

    STEVAL - ISA079V2:高效單芯片同步降壓調(diào)節(jié)器的卓越之選

    - ISA079V2 演示板,它基于 L6928 直流 - 直流單芯片調(diào)節(jié)器,專為實(shí)現(xiàn)極高效率而設(shè)計(jì),下面就來(lái)詳細(xì)了解一下它的特點(diǎn)和應(yīng)用。 文件下載: STEVAL-ISA079V2
    的頭像 發(fā)表于 04-17 10:05 ?400次閱讀

    汽車(chē)芯片安全,迫在眉睫

    、性能、成本的現(xiàn)實(shí)約束下,兼顧產(chǎn)品超長(zhǎng)使用壽命。若干安全問(wèn)題已直接影響芯片架構(gòu),包括將后量子密碼算法集成到實(shí)際硬件、數(shù)學(xué)安全算法與物理安全
    的頭像 發(fā)表于 04-07 14:42 ?1496次閱讀
    汽車(chē)<b class='flag-5'>芯片</b><b class='flag-5'>安全</b>,迫在眉睫

    黑芝麻智能華山A2000芯片的高隔離性“3L”安全架構(gòu)解析

    黑芝麻智能華山A2000芯片,憑借創(chuàng)新的高隔離性“3L”安全架構(gòu),通過(guò)層級(jí)化縱深防御設(shè)計(jì),既實(shí)現(xiàn)了一體化SoC的集成優(yōu)勢(shì),又將外置MCU時(shí)代的確定性安全信任無(wú)縫平移,成為一體化SoC時(shí)
    的頭像 發(fā)表于 04-01 09:45 ?2959次閱讀
    黑芝麻智能華山A2000<b class='flag-5'>芯片</b>的高隔離性“3L”<b class='flag-5'>安全架構(gòu)</b>解析

    HT 技術(shù)實(shí)現(xiàn)數(shù)字孿生智慧服務(wù)器信息安全監(jiān)控平臺(tái)

    接口對(duì)接方案,實(shí)現(xiàn)了服務(wù)器運(yùn)行狀態(tài)與安全事件的數(shù)字化、智能化監(jiān)測(cè),為服務(wù)器信息安全防護(hù)提供了高效、直觀的技術(shù)支撐。 技術(shù)核心架構(gòu) 本監(jiān)控平臺(tái)
    的頭像 發(fā)表于 01-29 17:56 ?1195次閱讀
    HT 技術(shù)<b class='flag-5'>實(shí)現(xiàn)</b>數(shù)字孿生智慧服務(wù)器<b class='flag-5'>信息</b><b class='flag-5'>安全</b>監(jiān)控平臺(tái)

    零信任架構(gòu)賦能芯片制造:安全共享數(shù)據(jù),破解協(xié)作風(fēng)險(xiǎn)!

    架構(gòu)已成為新設(shè)備部署與數(shù)據(jù)分析平臺(tái)搭建的硬性要求:客戶亟需通過(guò)這一架構(gòu)達(dá)成雙重目標(biāo),既保障敏感數(shù)據(jù)安全,又能選擇性地與合作伙伴共享數(shù)據(jù);幾乎所有企業(yè)都視其為實(shí)現(xiàn)生產(chǎn)
    的頭像 發(fā)表于 12-11 16:37 ?1282次閱讀
    零信任<b class='flag-5'>架構(gòu)</b>賦能<b class='flag-5'>芯片</b>制造:<b class='flag-5'>安全</b>共享數(shù)據(jù),破解協(xié)作風(fēng)險(xiǎn)!

    芯源半導(dǎo)體安全芯片技術(shù)原理

    物理攻擊,如通過(guò)拆解設(shè)備獲取存儲(chǔ)的敏感信息、篡改硬件電路等。一些部署在戶外的物聯(lián)網(wǎng)設(shè)備,如智能電表、交通信號(hào)燈等,更容易成為物理攻擊的目標(biāo)。 芯源半導(dǎo)體的安全芯片采用了多種先進(jìn)的安全
    發(fā)表于 11-13 07:29

    【「AI芯片:科技探索與AGI愿景」閱讀體驗(yàn)】+第二章 實(shí)現(xiàn)深度學(xué)習(xí)AI芯片的創(chuàng)新方法與架構(gòu)

    、Transformer 模型的后繼者 二、用創(chuàng)新方法實(shí)現(xiàn)深度學(xué)習(xí)AI芯片 1、基于開(kāi)源RISC-V的AI加速器 RISC-V是一種開(kāi)源、模塊化的指令集架構(gòu)ISA)。優(yōu)勢(shì)如下: ①模
    發(fā)表于 09-12 17:30

    明晚開(kāi)播 |開(kāi)源芯片系列講座第28期:高性能RISC-V微處理器芯片

    是一種開(kāi)放(Open)指令集架構(gòu)ISA)標(biāo)準(zhǔn)。本報(bào)告探討了RISC-V指令集架構(gòu)標(biāo)準(zhǔn)區(qū)別于其它主流ISA的不同特點(diǎn),以及這些特點(diǎn)對(duì)于國(guó)產(chǎn)微處理器
    的頭像 發(fā)表于 07-29 17:02 ?1539次閱讀
    明晚開(kāi)播 |開(kāi)源<b class='flag-5'>芯片</b>系列講座第28期:高性能RISC-V微處理器<b class='flag-5'>芯片</b>

    直播預(yù)約 |開(kāi)源芯片系列講座第28期:高性能RISC-V微處理器芯片

    RISC-V是一種開(kāi)放(Open)指令集架構(gòu)ISA)標(biāo)準(zhǔn)。本報(bào)告探討了RISC-V指令集架構(gòu)標(biāo)準(zhǔn)區(qū)別于其它主流ISA的不同特點(diǎn),以及這些特點(diǎn)對(duì)于國(guó)產(chǎn)微處理器
    的頭像 發(fā)表于 07-14 17:34 ?1462次閱讀
    直播預(yù)約 |開(kāi)源<b class='flag-5'>芯片</b>系列講座第28期:高性能RISC-V微處理器<b class='flag-5'>芯片</b>

    國(guó)民技術(shù)安全芯片筑牢關(guān)鍵信息基礎(chǔ)設(shè)施安全防線

    基礎(chǔ)設(shè)施的安全保障工作,擎起了一盞明亮的航標(biāo)燈,而安全芯片,作為落實(shí)該規(guī)定、保障信息安全的核心載體,正迎來(lái)前所未有的發(fā)展契機(jī)。
    的頭像 發(fā)表于 07-07 11:28 ?1681次閱讀
    國(guó)民技術(shù)<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>筑牢關(guān)鍵<b class='flag-5'>信息</b>基礎(chǔ)設(shè)施<b class='flag-5'>安全</b>防線

    深圳雙芯信息科技:國(guó)產(chǎn)兆芯 OPS 電腦,自主安全的行業(yè)新寵

    電腦,正以卓越的性能和可靠的安全性,為行業(yè)發(fā)展注入全新活力。?自主架構(gòu),突破技術(shù)壁壘?深圳雙芯信息科技的兆芯OPS電腦,搭載兆芯自主研發(fā)的x86架構(gòu)處理器,如開(kāi)先
    的頭像 發(fā)表于 06-19 16:50 ?1324次閱讀
    深圳雙芯<b class='flag-5'>信息</b>科技:國(guó)產(chǎn)兆芯 OPS 電腦,自主<b class='flag-5'>安全</b>的行業(yè)新寵

    軟通動(dòng)力中標(biāo)揚(yáng)子江藥業(yè)信息技術(shù)部基礎(chǔ)架構(gòu)安全咨詢項(xiàng)目

    軟通動(dòng)力成功中標(biāo)揚(yáng)子江藥業(yè)集團(tuán)信息技術(shù)部基礎(chǔ)架構(gòu)安全咨詢項(xiàng)目,將充分發(fā)揮自身專業(yè)咨詢能力,為揚(yáng)子江藥業(yè)集團(tuán)未來(lái)3-5年的IT基礎(chǔ)架構(gòu)信息
    的頭像 發(fā)表于 06-11 11:36 ?1154次閱讀

    知識(shí)分享 | 評(píng)估模型架構(gòu)——如何實(shí)現(xiàn)?

    確保良好的模型架構(gòu)對(duì)于開(kāi)發(fā)安全和可靠的軟件非常重要。本文為您介紹MES Model Examiner? (MXAM)如何優(yōu)化模型架構(gòu),簡(jiǎn)化復(fù)雜度管理步驟,并最終提升軟件質(zhì)量。
    的頭像 發(fā)表于 06-05 11:46 ?768次閱讀
    知識(shí)分享 | 評(píng)估模型<b class='flag-5'>架構(gòu)</b>——如何<b class='flag-5'>實(shí)現(xiàn)</b>?