女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

確保完整性:SoC信息安全在當(dāng)今數(shù)字世界中的作用

穎脈Imgtec ? 2024-04-04 08:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在我們越來越依賴數(shù)字技術(shù)的時(shí)代,片上系統(tǒng)(SoC)設(shè)備的信息安全已成為一個(gè)重大關(guān)注點(diǎn),尤其是在消費(fèi)類和物聯(lián)網(wǎng)IoT)應(yīng)用中。SoC將數(shù)字系統(tǒng)的所有核心組件集成到一個(gè)芯片中,為眾多消費(fèi)類和物聯(lián)網(wǎng)應(yīng)用提供了一個(gè)經(jīng)濟(jì)高效的解決方案。消費(fèi)類和物聯(lián)網(wǎng)應(yīng)用幾乎應(yīng)用于現(xiàn)代生活的方方面面,從智能家居設(shè)備和可穿戴設(shè)備到工業(yè)自動(dòng)化和醫(yī)療保健系統(tǒng)。盡管這些創(chuàng)新帶來了便利、高效和互聯(lián)互通的優(yōu)點(diǎn),但也讓用戶面臨前所未有的風(fēng)險(xiǎn)。這些設(shè)備的互聯(lián)特性使其容易受到網(wǎng)絡(luò)威脅,包括數(shù)據(jù)泄露、身份盜竊、未經(jīng)授權(quán)的訪問和設(shè)備操縱等。保護(hù)SoC設(shè)備的信息安全對于保護(hù)敏感數(shù)據(jù)(如個(gè)人信息或付費(fèi)內(nèi)容)以及維護(hù)連接系統(tǒng)的完整性至關(guān)重要。SoC信息安全漏洞可能會(huì)產(chǎn)生深遠(yuǎn)的后果,不僅危及單個(gè)用戶,甚至整個(gè)網(wǎng)絡(luò)和基礎(chǔ)設(shè)施也會(huì)遭受牽連。此外,物聯(lián)網(wǎng)設(shè)備的普及放大了潛在的攻擊面,每個(gè)互連設(shè)備都可能成為惡意行為者的潛在入口。鑒于SoC設(shè)備在消費(fèi)類和物聯(lián)網(wǎng)應(yīng)用中的關(guān)鍵作用,應(yīng)對信息安全問題需要采取多方位的方法。這包括在設(shè)計(jì)和開發(fā)過程中集成強(qiáng)大的信息安全機(jī)制,實(shí)施嚴(yán)格的訪問控制和加密協(xié)議,并鼓勵(lì)利益相關(guān)方之間的協(xié)作,共同建立行業(yè)標(biāo)準(zhǔn)和最佳實(shí)踐。

SoC設(shè)計(jì)者采用各種信息安全機(jī)制來確保系統(tǒng)的完整性、保密性和可用性;這些機(jī)制會(huì)在硬件、固件和軟件等多個(gè)層面實(shí)現(xiàn)。以下是SoC設(shè)計(jì)中常用的一些關(guān)鍵信息安全機(jī)制:


信認(rèn)根

信任根(RoT)是建立和維護(hù)設(shè)備完整性的基礎(chǔ)組件。它是設(shè)備信息安全機(jī)制和操作啟動(dòng)和驗(yàn)證的可靠起點(diǎn)。

通常作為一個(gè)物理隔離的實(shí)體,信認(rèn)根通常包括硬件、固件和軟件組件,專門用來執(zhí)行關(guān)鍵的信息安全功能,如加密操作、信息安全啟動(dòng)和證明。它構(gòu)成了構(gòu)建更高層次信息安全特性及協(xié)議的基礎(chǔ),確保這些特性能夠信息安全執(zhí)行并免受篡改或未經(jīng)授權(quán)訪問的侵害。

通過建立可信基礎(chǔ)并在底層實(shí)施信息安全措施,信任根在SoC設(shè)備的整體信息安全性中發(fā)揮著至關(guān)重要的作用。


信息安全啟動(dòng)

片上系統(tǒng)(SoC)中的信息安全啟動(dòng)過程是一項(xiàng)基本信息安全機(jī)制,旨在確保設(shè)備在啟動(dòng)前驗(yàn)證啟動(dòng)鏈中每個(gè)組件的完整性和真實(shí)性,從而實(shí)現(xiàn)信息安全啟動(dòng)。信息安全啟動(dòng)對于防范試圖在啟動(dòng)過程中篡改設(shè)備固件或操作系統(tǒng)的各種威脅至關(guān)重要。

從不可改變的信息安全狀態(tài)(如Boot Rom)開始,直到加載信息安全執(zhí)行環(huán)境和用戶應(yīng)用程序結(jié)束,信息安全啟動(dòng)過程建立起信任鏈,逐一對啟動(dòng)過程的各個(gè)后續(xù)階段進(jìn)行完整性和真實(shí)性的驗(yàn)證。


可信執(zhí)行環(huán)境

可信執(zhí)行環(huán)境(TEE)是一個(gè)邏輯隔離的信息安全執(zhí)行環(huán)境,在這個(gè)環(huán)境中可以對敏感操作進(jìn)行處理,并對其完整性和保密性給予高度保證,例如生物識(shí)別、支付客戶端、DRM客戶端和用戶身份管理。TEE通常通過結(jié)合硬件和軟件信息安全機(jī)制來實(shí)現(xiàn),創(chuàng)建一個(gè)邏輯保護(hù)的隔離區(qū)域,而不必依賴物理隔離的硬件。這些元素與其它功能(如真隨機(jī)數(shù)發(fā)生器(TRNG)、加密加速器和信息安全調(diào)試)結(jié)合在一起構(gòu)成了SoC信息安全系統(tǒng)的基石。下面展示了一個(gè)示例性的信息安全系統(tǒng)初始化過程。031062ba-f21a-11ee-9118-92fbcf53809c.png

通過整合這些基于硬件和軟件的信息安全機(jī)制,SoC設(shè)計(jì)者旨在創(chuàng)建一個(gè)全面的信息安全架構(gòu),以保護(hù)設(shè)備免受各種潛在威脅和漏洞的侵害。


RISC-V架構(gòu)

RISC-V特權(quán)架構(gòu)定義了特定的執(zhí)行模式,這些模式能夠隔離操作系統(tǒng)(OS)與用戶應(yīng)用程序。配合監(jiān)督域隔離機(jī)制,它能為特定軟件域隔離內(nèi)存區(qū)域和執(zhí)行上下文,從而為信息安全執(zhí)行提供基本原則。特權(quán)架構(gòu)定義了不同的權(quán)限級別,如監(jiān)管模式(S模式)、用戶模式(U模式)和機(jī)器模式(M模式)。M模式包括陷阱和事件處理等功能,這些功能對于實(shí)現(xiàn)信息安全啟動(dòng)過程以及處理與信息安全相關(guān)的事件至關(guān)重要。監(jiān)督域隔離確保了邏輯上隔離的軟件域之間的執(zhí)行狀態(tài)和內(nèi)存訪問得以分離,使得RichOS環(huán)境與托管可信應(yīng)用的可信執(zhí)行環(huán)境(TEE)并行運(yùn)行。這一特性由一系列擴(kuò)展實(shí)現(xiàn)的,如中斷管理(AIA)、細(xì)粒度外部和自托管調(diào)試功能,以及訪問控制機(jī)制(PMP/PMA、Smsdid、Smsdia)。

此外,還包括了加密擴(kuò)展,其中包括用于加速加密操作(如加密和哈希)的指令,這對保護(hù)數(shù)據(jù)和通信至關(guān)重要。這些擴(kuò)展包括加速算法的指令,如AES(高級加密標(biāo)準(zhǔn))和SHA(信息安全哈希算法),以及至關(guān)重要的一組常量時(shí)間指令集,用以抵御依賴數(shù)據(jù)時(shí)序的攻擊。


確保完整性

Imagination公司的Catapult系列CPU系列建立在已批準(zhǔn)的RISC-V配置文件以及上述擴(kuò)展的基礎(chǔ)上,創(chuàng)建了一種端到端的信息安全方法論,該方法論補(bǔ)充而非偏離現(xiàn)有的行業(yè)規(guī)范。作為RISC-V軟件生態(tài)系統(tǒng)(RISE)的一部分工作,Imagination正在開發(fā)基礎(chǔ)開源軟件,以支撐RISC-V信息安全系統(tǒng)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46221

    瀏覽量

    392258
  • soc
    soc
    +關(guān)注

    關(guān)注

    38

    文章

    4387

    瀏覽量

    222702
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    682

    瀏覽量

    39744
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    普源DHO5000系列數(shù)字示波器信號(hào)完整性分析

    在現(xiàn)代電子工程領(lǐng)域,信號(hào)完整性分析是確保電子設(shè)備性能與可靠的核心環(huán)節(jié)。隨著高速數(shù)字電路、第三代半導(dǎo)體和復(fù)雜電源系統(tǒng)的廣泛應(yīng)用,對測試設(shè)備的性能要求日益嚴(yán)苛。普源DHO5000系列
    的頭像 發(fā)表于 06-16 15:31 ?198次閱讀
    普源DHO5000系列<b class='flag-5'>數(shù)字</b>示波器信號(hào)<b class='flag-5'>完整性</b>分析

    高速接口如何選用低電容MDDTVS管?信號(hào)完整性與防護(hù)的雙重考量

    在當(dāng)今高速數(shù)字通信系統(tǒng),如USB3.x/4、HDMI2.1、Thunderbolt、PCIe5.0/6.0、10G以太網(wǎng)等,高達(dá)數(shù)Gbps甚至Tbps的數(shù)據(jù)傳輸速率對信號(hào)完整性提出了
    的頭像 發(fā)表于 05-06 14:28 ?204次閱讀
    高速接口如何選用低電容MDDTVS管?信號(hào)<b class='flag-5'>完整性</b>與防護(hù)<b class='flag-5'>性</b>的雙重考量

    受控阻抗布線技術(shù)確保信號(hào)完整性

    核心要點(diǎn)受控阻抗布線通過匹配走線阻抗來防止信號(hào)失真,從而保持信號(hào)完整性。高速PCB設(shè)計(jì),元件與走線的阻抗匹配至關(guān)重要。PCB材料的選擇(如低損耗層壓板)對減少信號(hào)衰減起關(guān)鍵作用。受控阻抗布線
    的頭像 發(fā)表于 04-25 20:16 ?679次閱讀
    受控阻抗布線技術(shù)<b class='flag-5'>確保</b>信號(hào)<b class='flag-5'>完整性</b>

    信號(hào)完整性測試基礎(chǔ)知識(shí)

    在當(dāng)今快速發(fā)展的數(shù)字時(shí)代,高速傳輸已成為電子設(shè)備的基本要求。隨著數(shù)據(jù)傳輸速率的不斷提升,信號(hào)完整性(Signal Integrity,簡稱SI)問題變得越來越重要。信號(hào)完整性是高速互連
    的頭像 發(fā)表于 04-24 16:42 ?1458次閱讀
    信號(hào)<b class='flag-5'>完整性</b>測試基礎(chǔ)知識(shí)

    電源完整性分析及其應(yīng)用

    引言 電源完整性這一概念是以信號(hào)完整性為基礎(chǔ)的,兩者的出現(xiàn)都源自電路開關(guān)速度的提高。當(dāng)高速信號(hào)的翻轉(zhuǎn)時(shí)間和系統(tǒng)的時(shí)鐘周期可以相比時(shí),具有分布參數(shù)的信號(hào)傳輸線、電源和地就和低速系統(tǒng)的情況完全不同了
    發(fā)表于 04-23 15:39

    技術(shù)資訊 | 信號(hào)完整性測試基礎(chǔ)知識(shí)

    本文重點(diǎn)信號(hào)完整性測試需要從測試電路板和原型獲取實(shí)驗(yàn)數(shù)據(jù)并加以分析。在理想的工作流程,還會(huì)仿真信號(hào)完整性指標(biāo),并將其與實(shí)際測量值進(jìn)行比較。信號(hào)完整性測試只能檢查特定的結(jié)構(gòu),通常需要在
    的頭像 發(fā)表于 04-11 17:21 ?1400次閱讀
    技術(shù)資訊 | 信號(hào)<b class='flag-5'>完整性</b>測試基礎(chǔ)知識(shí)

    普源示波器在信號(hào)完整性分析的應(yīng)用研究

    信號(hào)完整性(Signal Integrity, SI)是電子工程領(lǐng)域中一個(gè)至關(guān)重要的概念,它指的是信號(hào)在傳輸過程中保持其原始特征的能力。在高速數(shù)字電路和通信系統(tǒng),信號(hào)完整性問題尤為突
    的頭像 發(fā)表于 03-19 14:20 ?345次閱讀
    普源示波器在信號(hào)<b class='flag-5'>完整性</b>分析<b class='flag-5'>中</b>的應(yīng)用研究

    聽懂什么是信號(hào)完整性

    2024年12月20日14:00-16:00星聯(lián)華科技將舉辦“高速信號(hào)完整性分析與測試”-“碼”上行動(dòng)系列線上講堂線上講堂。本期會(huì)議我們將為大家介紹高速串行總線傳輸基本框架,什么是信號(hào)完整性?高速
    的頭像 發(fā)表于 12-15 23:33 ?684次閱讀
    聽懂什么是信號(hào)<b class='flag-5'>完整性</b>

    如何提升SoC安全性

    進(jìn)行數(shù)字簽名。Bootloader在啟動(dòng)時(shí)使用存儲(chǔ)在芯片中的公鑰驗(yàn)證簽名,以確保固件的真實(shí)完整性。通過哈希算法(如SHA-256)計(jì)算固件的哈希值,并與預(yù)先存儲(chǔ)的正確哈希值進(jìn)行比較
    的頭像 發(fā)表于 10-21 14:19 ?781次閱讀

    信號(hào)完整性和信號(hào)一致你還不知道嗎?#示波器 #信號(hào)完整性

    信號(hào)完整性
    安泰儀器維修
    發(fā)布于 :2024年09月25日 17:59:54

    高速電路的信號(hào)完整性和電源完整性研究

    高速電路的信號(hào)完整性和電源完整性研究
    發(fā)表于 09-25 14:44 ?0次下載

    高速高密度PCB信號(hào)完整性與電源完整性研究

    高速高密度PCB信號(hào)完整性與電源完整性研究
    發(fā)表于 09-25 14:43 ?5次下載

    高速PCB的信號(hào)完整性、電源完整性和電磁兼容研究

    電子發(fā)燒友網(wǎng)站提供《高速PCB的信號(hào)完整性、電源完整性和電磁兼容研究.pdf》資料免費(fèi)下載
    發(fā)表于 09-19 17:37 ?0次下載

    信號(hào)完整性與電源完整性-電源完整性分析

    電子發(fā)燒友網(wǎng)站提供《信號(hào)完整性與電源完整性-電源完整性分析.pdf》資料免費(fèi)下載
    發(fā)表于 08-12 14:31 ?92次下載

    示波器探頭在電源完整性測量上的應(yīng)用

    在電子設(shè)備的開發(fā)和維護(hù)過程,電源完整性是一個(gè)至關(guān)重要的考量因素。電源完整性(Power Integrity, PI)涉及到電源分配網(wǎng)絡(luò)(PDN)的性能,確保電子設(shè)備能夠獲得穩(wěn)定、干凈
    的頭像 發(fā)表于 08-02 09:38 ?599次閱讀
    示波器探頭在電源<b class='flag-5'>完整性</b>測量上的應(yīng)用