女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Arm重新定義下一代安全性

安芯教育科技 ? 來(lái)源:極術(shù)社區(qū) ? 作者:zhifei ? 2020-11-26 14:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

為什么需要Morello 平臺(tái)?

Arm認(rèn)為,隨著攻擊方法的不斷發(fā)展,要為數(shù)十萬(wàn)億個(gè)互聯(lián)設(shè)備的世界實(shí)現(xiàn)真正強(qiáng)大的安全性,就必須徹底改變技術(shù)公司應(yīng)對(duì)網(wǎng)絡(luò)威脅的方式。

反過來(lái),這就需要對(duì)構(gòu)建固有的更具網(wǎng)絡(luò)彈性的芯片平臺(tái)的新方法進(jìn)行研究。這正是英國(guó)政府發(fā)起的一項(xiàng)名為“設(shè)計(jì)中的數(shù)字安全”的計(jì)劃。

該項(xiàng)目將Arm與包括谷歌和微軟在內(nèi)的其他全球技術(shù)領(lǐng)先者聚集在一起,以合作確保從物聯(lián)網(wǎng)IoT)產(chǎn)品到智能手機(jī)自動(dòng)駕駛汽車的企業(yè)和公眾的下一代設(shè)備的安全。

2019年初,Arm與劍橋大學(xué)開展了合作。它將大學(xué)CHERI項(xiàng)目中的概念帶入了新的Arm原型架構(gòu)。2019年1月,該項(xiàng)目獲得了英國(guó)政府7,000萬(wàn)英鎊新資金的大力推動(dòng)。7月,該項(xiàng)目在設(shè)計(jì)合作伙伴Digital Security的推動(dòng)下進(jìn)一步發(fā)展,使投資總額超過1.17億英鎊。

標(biāo)志著“設(shè)計(jì)數(shù)字安全”計(jì)劃的關(guān)鍵一步,Arm將開發(fā)原型硬件Morello。該設(shè)備將使行業(yè)合作伙伴能夠評(píng)估現(xiàn)實(shí)場(chǎng)景中一系列原型架構(gòu)功能的安全性收益。

創(chuàng)建Morello原型板將使Arm承擔(dān)超過5000萬(wàn)英鎊的工程和研究?jī)r(jià)值。最終目標(biāo)是設(shè)計(jì)一個(gè)新的基于Arm的平臺(tái),這將使不良行為者更加難以完全控制計(jì)算系統(tǒng),即使他們?cè)O(shè)法破解了該系統(tǒng)。

重新定義下一代安全性

Microsoft的Matt Miller最近進(jìn)行的研究表明,每年通過安全更新解決的漏洞70%仍然是內(nèi)存安全問題。CHERI和Arm原型體系結(jié)構(gòu)中使用的硬件功能技術(shù)結(jié)合了以下內(nèi)容:

對(duì)內(nèi)存位置(即指針)的引用,以及如何使用這些引用的限制;

可以用來(lái)訪問的地址范圍;

以及他們可以使用哪些功能。

這種組合信息被稱為“功能”,因此無(wú)法通過軟件偽造。通過用程序中的功能替換指針,可以顯著提高內(nèi)存安全性,這是增強(qiáng)安全性的關(guān)鍵步驟。 除了內(nèi)存安全性之外,還可以使用構(gòu)件塊的功能來(lái)進(jìn)行更細(xì)粒度的劃分,從而創(chuàng)建出本質(zhì)上更強(qiáng)大的抵御攻擊軟件。用簡(jiǎn)單的語(yǔ)言,分隔可以將關(guān)鍵代碼的不同部分隔離在各個(gè)“隔離”區(qū)域中,而不能訪問任何其他區(qū)域。這樣的想法是,即使攻擊者獲得了一段代碼或數(shù)據(jù),他們也將無(wú)法訪問任何其他代碼或數(shù)據(jù),從而有效地“困在”了一個(gè)小區(qū)域。

然而在當(dāng)今的計(jì)算硬件中,當(dāng)前的架構(gòu)方法不允許以高效的方式構(gòu)造細(xì)粒度的隔離專區(qū)。因此,除了硬件更改之外,提出的新安全方法還需要以全新的方式編寫和編譯軟件代碼。 對(duì)于程序員來(lái)說(shuō),要支持這種轉(zhuǎn)變,諸如Morello板之類的商業(yè)級(jí)硬件平臺(tái)至關(guān)重要,因此他們可以為當(dāng)今高度復(fù)雜的軟件工作負(fù)載進(jìn)行實(shí)驗(yàn)和原型設(shè)計(jì)。 這就是為什么Microsoft和Google對(duì)“數(shù)字安全性設(shè)計(jì)”項(xiàng)目做出承諾的原因,因?yàn)樗麄兊氖澜缫涣鞯?a href="http://www.asorrir.com/v/tag/1315/" target="_blank">編程團(tuán)隊(duì)可以創(chuàng)建能夠充分利用正在開發(fā)的新體系結(jié)構(gòu)功能的新軟件。

什么是Morello平臺(tái)?

“設(shè)計(jì)數(shù)字安全”正式宣布一年之后,2020年10月底,Arm發(fā)布了第一個(gè)Morello平臺(tái)版本。

CHERI基礎(chǔ)的原型體系結(jié)構(gòu)規(guī)范

包含新的C64 ISA和寄存器模型定義。

Morello平臺(tái)模型

在推出Morello電路板(目標(biāo)是2022年第一季度)之前,我們已經(jīng)創(chuàng)建了一個(gè)固定的虛擬平臺(tái)(FVP),稱為Morello平臺(tái)模型。平臺(tái)模型使用Arm技術(shù)創(chuàng)建系統(tǒng)硬件的虛擬模型,可在開發(fā)環(huán)境中使用。該模擬器包括工具鏈,軟件和文檔,將使Morello研究人員和基于DSbD技術(shù)的提供商可以在原型評(píng)估板實(shí)現(xiàn)之前開始編寫代碼并運(yùn)行軟件。可從Arm的Ecosystem平臺(tái)模型開發(fā)人員頁(yè)面下載Morello平臺(tái)模型。

Morello開源軟件和工具

使軟件堆棧,工具鏈和開發(fā)工具的開發(fā)人員能夠使用該技術(shù)進(jìn)行實(shí)驗(yàn)和原型是必不可少的,我們一直在生態(tài)系統(tǒng)合作伙伴中密切合作:

Arm正在與Linaro和劍橋大學(xué)合作,向社區(qū)提供對(duì)支持Morello平臺(tái)模型的開源軟件堆棧和工具鏈的訪問。

Arm對(duì)劍橋大學(xué)實(shí)驗(yàn)性CHERI LLVM工具鏈的改編包括C / C ++編譯器,鏈接器,調(diào)試器,各種實(shí)用程序和運(yùn)行時(shí)庫(kù)。

除平臺(tái)模型和LLVM編譯器外,Arm還提供了其他免費(fèi)工具來(lái)幫助Morello進(jìn)行原型設(shè)計(jì),包括Arm Development Studio的Morello版本。

劍橋大學(xué)發(fā)布了Morello改編自其開源內(nèi)存安全的CHERI擴(kuò)展的FreeBSD操作系統(tǒng)CheriBSD,CheriBSD是CHERI的緊密OS集成的參考設(shè)計(jì)。

什么是 CHERI?

CHERI 是Capability Hardware Enhanced RISC Instructions的簡(jiǎn)稱。 CHERI(功能硬件增強(qiáng)的RISC指令)利用新的體系結(jié)構(gòu)功能擴(kuò)展了常規(guī)的硬件指令集體系結(jié)構(gòu)(ISA),從而實(shí)現(xiàn)了細(xì)粒度的內(nèi)存保護(hù)和高度可擴(kuò)展的軟件分區(qū)。CHERI內(nèi)存保護(hù)功能允許將歷史上內(nèi)存不安全的編程語(yǔ)言(例如C和C ++)進(jìn)行修改,以針對(duì)許多當(dāng)前被廣泛利用的漏洞提供強(qiáng)大,兼容和有效的保護(hù)。CHERI可擴(kuò)展的分隔功能可對(duì)操作系統(tǒng)(OS)和應(yīng)用程序代碼進(jìn)行細(xì)粒度分解,從而以當(dāng)前體系結(jié)構(gòu)不支持的方式限制安全漏洞的影響。CHERI是一種混合功能架構(gòu),因?yàn)樗軌蛉诤霞軜?gòu)能力與常規(guī)的基于MMU的架構(gòu)和微架構(gòu),并且基于虛擬內(nèi)存和C / C ++傳統(tǒng)的軟件棧。這種方法允許在現(xiàn)有生態(tài)系統(tǒng)中進(jìn)行增量部署,我們已經(jīng)通過硬件和軟件原型驗(yàn)證了這一點(diǎn)。CHERI與完整的硬件-軟件堆棧的設(shè)計(jì)進(jìn)行交互。 劍橋大學(xué)開發(fā)了:

ISA進(jìn)行了更改,以引入體系結(jié)構(gòu)功能,硬件支持的權(quán)限描述,可以用它們代替整數(shù)虛擬地址來(lái)以受保護(hù)的方式引用數(shù)據(jù),代碼和對(duì)象;

新的微體系結(jié)構(gòu)表明功能可以在硬件中有效實(shí)現(xiàn),包括標(biāo)記內(nèi)存以保護(hù)內(nèi)存中的功能;

這些ISA擴(kuò)展的正式模型可實(shí)現(xiàn)機(jī)械化的語(yǔ)句及其安全屬性的證明,自動(dòng)測(cè)試生成以及可執(zhí)行ISA級(jí)別模擬器的自動(dòng)構(gòu)造。

這些功能使新的軟件結(jié)構(gòu)可以在現(xiàn)有軟件生態(tài)系統(tǒng)內(nèi)增量部署。通過廣泛的原型設(shè)計(jì)和共同設(shè)計(jì),劍橋大學(xué)證明并評(píng)估了:

使用功能提供細(xì)粒度內(nèi)存保護(hù)和可擴(kuò)展軟件分區(qū)的新軟件構(gòu)造模型;

語(yǔ)言和編譯器擴(kuò)展,以使用功能來(lái)實(shí)現(xiàn)內(nèi)存安全的C和C ++,更高級(jí)別的托管語(yǔ)言和外部功能接口(FFI);

操作系統(tǒng)擴(kuò)展,以使用細(xì)粒度的內(nèi)存保護(hù),并支持使用CHERI的應(yīng)用程序,包括通過空間,引用和時(shí)間內(nèi)存安全性;

操作系統(tǒng)擴(kuò)展,提供了新的基于CHERI的抽象,包括內(nèi)核內(nèi)和進(jìn)程內(nèi)分區(qū),以及新的高效進(jìn)程間通信(IPC);

應(yīng)用程序級(jí)別的適配,可在CHERI內(nèi)存保護(hù)下正常運(yùn)行;和

應(yīng)用程序級(jí)別的調(diào)整以引入新的和更經(jīng)濟(jì)的軟件分區(qū)。

CHERI是一個(gè)硬件/軟件/語(yǔ)義協(xié)同設(shè)計(jì)項(xiàng)目,它結(jié)合了硬件實(shí)現(xiàn),主流軟件堆棧的改編以及形式語(yǔ)義和證明。CHERI思想最初是作為對(duì)64位MIPS的修改而開發(fā)的,現(xiàn)在也已針對(duì)32/64位RISC-V和64位ARMv8-A提出。通過改編廣泛使用的開源軟件(例如Clang / LLVM,F(xiàn)reeBSD,FreeRTOS)和應(yīng)用程序(例如WebKit,OpenSSH和PostgreSQL),劍橋大學(xué)為CHERI設(shè)計(jì)了完整的軟件堆棧。已經(jīng)對(duì)架構(gòu)進(jìn)行了正式建模,并構(gòu)建了有關(guān)其安全性的大量證明,并在其原型中將這些模型用于微架構(gòu)驗(yàn)證。這些模型還具有支持進(jìn)一步活動(dòng)的潛力,例如有關(guān)軟件和微體系結(jié)構(gòu)的正式證明。 2020年10月,劍橋大學(xué)發(fā)布了CHERI ISAv8新版本。該ISA版本與Arm的Morello體系結(jié)構(gòu)同步,并提供了其CHERI-RISC-V ISA的成熟版本。

原文標(biāo)題:Arm正式發(fā)布第一個(gè)Morello平臺(tái)版本,重新定義下一代安全性

文章出處:【微信公眾號(hào):安芯教育科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    9336

    瀏覽量

    376040
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18615

    瀏覽量

    183448
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2929

    文章

    46078

    瀏覽量

    390124
  • 自動(dòng)駕駛
    +關(guān)注

    關(guān)注

    788

    文章

    14259

    瀏覽量

    170116

原文標(biāo)題:Arm正式發(fā)布第一個(gè)Morello平臺(tái)版本,重新定義下一代安全性

文章出處:【微信號(hào):Ithingedu,微信公眾號(hào):安芯教育科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    下一代高速芯片晶體管解制造問題解決了!

    ,10埃)開始直使用到A7。 從這些外壁叉片晶體管的量產(chǎn)中獲得的知識(shí)可能有助于下一代互補(bǔ)場(chǎng)效應(yīng)晶體管(CFET)的生產(chǎn)。 目前,領(lǐng)先的芯片制造商——英特爾、臺(tái)積電和三星——正在利用其 18A、N2
    發(fā)表于 06-20 10:40

    下一代PX5 RTOS具有哪些優(yōu)勢(shì)

    許多古老的RTOS設(shè)計(jì)至今仍在使用,包括Zephyr(1980年)、Nucleus(1990年)和FreeRTOS(2003年)。所有這些舊設(shè)計(jì)都有專有的API,通常更大、更慢,并且缺乏下一代RTOS的必要
    的頭像 發(fā)表于 06-19 15:06 ?314次閱讀

    華為耳機(jī)無(wú)線充電技術(shù):重新定義音頻產(chǎn)品的未來(lái)體驗(yàn)

    華為耳機(jī)通過創(chuàng)新無(wú)線充電技術(shù),重新定義了音頻產(chǎn)品的使用體驗(yàn)。FreeBuds 3首次將半開放式主動(dòng)降噪與無(wú)線充電結(jié)合,比專業(yè)降噪耳機(jī)性能更優(yōu)。華為構(gòu)建的無(wú)線充電體系精準(zhǔn)控制充電功率,讓充電效率提升1.8倍。
    的頭像 發(fā)表于 06-06 08:50 ?303次閱讀
    華為耳機(jī)無(wú)線充電技術(shù):<b class='flag-5'>重新定義</b>音頻產(chǎn)品的未來(lái)體驗(yàn)

    華晶溫控電解除濕器:電解方式除濕/加濕-重新定義濕度管理

    華晶溫控電解除濕器:電解方式除濕/加濕-重新定義濕度管理
    的頭像 發(fā)表于 04-10 14:57 ?261次閱讀
    華晶溫控電解除濕器:電解方式除濕/加濕-<b class='flag-5'>重新定義</b>濕度管理

    SEGGER發(fā)布下一代安全實(shí)時(shí)操作系統(tǒng)embOS-Ultra-MPU

    2025年3月,SEGGER發(fā)布滿足周期定時(shí)分辨率要求的下一代安全實(shí)時(shí)操作系統(tǒng)embOS-Ultra-MPU,該系統(tǒng)基于成熟的embOS-Classic-MPU和embOS-Ultra操作系統(tǒng)構(gòu)建。
    的頭像 發(fā)表于 03-31 14:56 ?434次閱讀

    Imagination與瑞薩攜手,重新定義GPU在下一代汽車中的角色

    汽車架構(gòu)正在經(jīng)歷場(chǎng)巨大的變革,傳統(tǒng)的分布式架構(gòu)正逐漸被更具有成本效益的集中式模型所取代。僅這點(diǎn)變化便將顯著提升下一代汽車SoC的計(jì)算需求;而當(dāng)同時(shí)考慮高級(jí)駕駛輔助系統(tǒng)、軟件定義車輛和儀表盤數(shù)字化
    的頭像 發(fā)表于 03-12 08:33 ?340次閱讀
    Imagination與瑞薩攜手,<b class='flag-5'>重新定義</b>GPU在<b class='flag-5'>下一代</b>汽車中的角色

    重新定義智能安防邊界——SSD2351如何讓邊緣計(jì)算更高效

    4K級(jí)可視化結(jié)果。此外,安全引擎支持國(guó)密算法SM2/SM4,確保數(shù)據(jù)全鏈路加密,滿足金融、政務(wù)等高安全場(chǎng)景需求。 26mm×26mm的緊湊尺寸與Linux系統(tǒng)支持,讓開發(fā)者可快速適配無(wú)人機(jī)巡檢、智能門禁等設(shè)備,重新定義邊緣AI的
    發(fā)表于 02-27 16:14

    聚銘網(wǎng)絡(luò)旗下下一代智慧安全運(yùn)營(yíng)中心榮膺“2024年網(wǎng)絡(luò)安全十大優(yōu)秀產(chǎn)品”殊榮

    近日,由等級(jí)保護(hù)測(cè)評(píng)主辦的2024年網(wǎng)絡(luò)安全優(yōu)秀評(píng)選活動(dòng)結(jié)果正式公布。聚銘下一代智慧安全運(yùn)營(yíng)中心憑借其卓越的技術(shù)實(shí)力和創(chuàng)新,成功斬獲 “2024年網(wǎng)絡(luò)
    的頭像 發(fā)表于 02-19 14:50 ?337次閱讀
    聚銘網(wǎng)絡(luò)旗下<b class='flag-5'>下一代</b>智慧<b class='flag-5'>安全</b>運(yùn)營(yíng)中心榮膺“2024年網(wǎng)絡(luò)<b class='flag-5'>安全</b>十大優(yōu)秀產(chǎn)品”殊榮

    如何設(shè)計(jì)安全智能的電池管理系統(tǒng)

    在消費(fèi)者對(duì)安全性、便利和個(gè)性化體驗(yàn)的期望不斷提高的推動(dòng)下,現(xiàn)代汽車正在經(jīng)歷以軟件為中心的轉(zhuǎn)型。就像智能手機(jī)重新定義了移動(dòng)電話的角色和意義樣,軟件
    的頭像 發(fā)表于 12-20 11:26 ?771次閱讀

    物聯(lián)網(wǎng)如何重新定義智慧城市的未來(lái)生活 智慧照明

    物聯(lián)網(wǎng)如何重新定義智慧城市的未來(lái)生活 智慧照明
    的頭像 發(fā)表于 12-03 17:56 ?596次閱讀
    物聯(lián)網(wǎng)如何<b class='flag-5'>重新定義</b>智慧城市的未來(lái)生活 智慧照明

    意法半導(dǎo)體下一代汽車微控制器的戰(zhàn)略部署

    ???????? 意法半導(dǎo)體致力于幫助汽車行業(yè)應(yīng)對(duì)電氣化和數(shù)字化的挑戰(zhàn),不僅提供現(xiàn)階段所需的解決方案,未來(lái)還提供更強(qiáng)大的統(tǒng)的MCU平臺(tái)開發(fā)戰(zhàn)略,通過突破創(chuàng)新支持下一代車輛架構(gòu)和軟件
    的頭像 發(fā)表于 11-07 14:09 ?839次閱讀

    固態(tài)電池的安全性分析

    隨著電動(dòng)汽車和便攜式電子設(shè)備的普及,對(duì)電池技術(shù)的需求日益增長(zhǎng)。固態(tài)電池因其潛在的高能量密度、快速充電能力和較長(zhǎng)的循環(huán)壽命而被視為下一代電池技術(shù)的有力候選。然而,安全性是任何電池技術(shù)商業(yè)化前必須
    的頭像 發(fā)表于 10-28 09:23 ?2181次閱讀

    ICY DOCK M.2轉(zhuǎn)U.2 SSD轉(zhuǎn)接盒如何重新定義M.2 NVMe SSD

    ICY DOCK M.2轉(zhuǎn)U.2 SSD轉(zhuǎn)接盒如何重新定義M.2 NVMe SSD
    的頭像 發(fā)表于 10-21 18:08 ?585次閱讀
    ICY DOCK M.2轉(zhuǎn)U.2 SSD轉(zhuǎn)接盒如何<b class='flag-5'>重新定義</b>M.2 NVMe SSD

    IaaS+on+DPU(IoD)+下一代高性能算力底座技術(shù)白皮書

    大規(guī)模生產(chǎn)環(huán)境落地應(yīng)用的條件。某種程度上,IoD 技術(shù)已成為下一代高性能算力底座的核心技術(shù)與最佳實(shí)踐。 白皮書下載:*附件:IaaS+on+DPU(IoD)+下一代高性能算力底座+技術(shù)白皮書(1).pdf
    發(fā)表于 07-24 15:32

    光路科技FR-TSN系列工業(yè)交換機(jī):提升下一代互聯(lián)網(wǎng)的安全與效率

    下一代互聯(lián)網(wǎng)是個(gè)建立在IP技術(shù)基礎(chǔ)上的新型公共網(wǎng)絡(luò),具有更大的地址空間、更快的通信速度、更高的安全性和更豐富的業(yè)務(wù)類型。光纖通信技術(shù)的廣泛應(yīng)用,將為下一代互聯(lián)網(wǎng)提供更加堅(jiān)實(shí)的網(wǎng)絡(luò)基礎(chǔ)
    的頭像 發(fā)表于 07-24 13:53 ?866次閱讀
    光路科技FR-TSN系列工業(yè)交換機(jī):提升<b class='flag-5'>下一代</b>互聯(lián)網(wǎng)的<b class='flag-5'>安全</b>與效率