女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

芯片信息安全,不同ISA架構的實現思路

E4Life ? 來源:電子發燒友 ? 作者:周凱揚 ? 2024-04-18 00:09 ? 次閱讀

電子發燒友網報道(文/周凱揚)隨著信息安全受到的重視程度越來越高,不少國家和組織都推出了對應的法律和標準來規范芯片在個人數據隱私上的安全性。比如在汽車行業有ISO 21434,物聯網領域有ISO/IEC 27400:2022等。然而對于不同的芯片架構而言,實現安全的方式往往也不盡相同,比如ArmRISC-V

Arm TrustZone技術

經過多年的發展,Arm的TrustZone技術已經被應用在數十億顆應用處理器上,可以說這一安全設計保護著我們身邊各類設備的代碼和資料。因為該技術將硬件強制隔離技術集成在CPU中,所以為各大Arm處理器提供了系統級的高效安全方案,并利用該技術打造TEE(可信執行環境)。

通過TrustZone,可將SoC上的軟硬件資源分為安全和非安全兩個分區,需要保密的安全操作在安全分區執行,而一些OS、應用程序等操作則在非安全分區執行。在處理器的設計上,每個物理處理器核心都被分為一個安全核和非安全核兩個虛擬核。

得益于這一硬件隔離機制,Arm處理器可以將生物信息等敏感信息存儲在TrustZone內,比如指紋信息等,通過軟件管理程序來管理隔離分區。對于可信執行環境而言,需要滿足三個目標,包括數據保密性、數據完整性和代碼完整性。

RISC-V PMP技術

傳統的RISC-V處理器并沒有提供像Arm TrustZone這樣的隔離技術,但還是為開發者提供了安全拓展的能力,可以使用PMP、IOPMP等方式進一步加強RISC-V處理器對物理內存的保護。

PMP作為一種內存保護機制,可以用于M模式和S/U模式下的內存訪問,但只有M模式下才有權限配置PMP。通過至多16個CSR寄存器,可以配置至多16個Zone的內存訪問權限。如此一來,在操作系統中,PMP可以實現不同進程之間的內存隔離,避免一個進程訪問另一個進程的敏感數據。相比起Arm TrustZone的兩個分區,其軟件安全方案要更加靈活。

然而,PM只是對于CPU核心存取的一個保護機制,通常一個硬件平臺內,總線上還存在其他的I/O Agent,比如DSP/GPUDMA、NIC等。攻擊者通過控制某個I/O Agent的軟件或者固件,可以避開PMP來竊取數據。

所以為了解決這個安全威脅,RISC-V需要通過增加IOPMP來完成對內存訪問的保護,不同的主設備與總線之間都需要增加一個IOPMP。IOPMP可以像PMP一樣定義訪問權限,檢查讀寫傳輸是否符合訪問規則。

寫在最后

業內對于處理器信息安全設計的探索,從來沒有止步過。得益于RISC-V架構的拓展性,不少廠商也都推出了自己的安全設計解決方案,此外也有單獨的硬件IP模塊,也有OpenTtitan、OP-TEE這樣的開源項目提供統一的芯片安全設計參考。未來隨著AI計算、量子計算的普及,芯片信息安全注定會面臨更大的挑戰,即便是現有的設計方案也要做好迭代的準備。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • ARM
    ARM
    +關注

    關注

    134

    文章

    9304

    瀏覽量

    374904
  • 信息安全
    +關注

    關注

    5

    文章

    675

    瀏覽量

    39566
  • ISA
    ISA
    +關注

    關注

    0

    文章

    56

    瀏覽量

    44008
  • RISC-V
    +關注

    關注

    46

    文章

    2477

    瀏覽量

    48247
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    RISC-V核低功耗MCU指令集架構(ISA)特點

    RISC-V核低功耗MCU通過開源生態、模塊化架構與能效優化技術,成為物聯網、穿戴設備等領域的理想選擇?。 一、?開源與可定制性? 完全開源免費?:RISC-V ISA無需專利授權費用,允許開發者
    的頭像 發表于 04-23 10:01 ?293次閱讀

    國芯科技車規級信息安全芯片累計出貨量突破300萬顆

    重要進展。更重要的是,國芯科技的車規級信息安全芯片的應用領域實現關鍵突破,成功實現智能座艙和駕駛域的安全
    的頭像 發表于 04-15 11:43 ?484次閱讀
    國芯科技車規級<b class='flag-5'>信息</b><b class='flag-5'>安全</b><b class='flag-5'>芯片</b>累計出貨量突破300萬顆

    【「芯片通識課:一本書讀懂芯片技術」閱讀體驗】從deepseek看今天芯片發展

    流暢的,真是讓人感嘆芯片制造的魅力! 再看芯片的重要性,今日信息發展的程度下可以說芯片是萬物之母。我們嵌入式軟件行業,比如信息采集、
    發表于 04-02 17:25

    芯片架構設計的關鍵要素

    芯片架構設計的目標是達到功能、性能、功耗、面積(FPA)的平衡。好的芯片架構能有效提升系統的整體性能,優化功耗,并確保在成本和時間的限制下完成設計任務。
    的頭像 發表于 03-01 16:23 ?481次閱讀

    關于RISC-V芯片的應用學習總結

    RISC-V芯片作為一種基于精簡指令集計算(RISC)原則的開源指令集架構ISA芯片,近年來在多個領域展現出了廣泛的應用潛力和顯著優勢。以下是對RISC-V
    發表于 01-29 08:38

    晶能光電牽頭制定的ISA國際推薦標準發布

    近日,國際半導體照明聯盟ISA國際推薦標準——ISA-S-0025-2024《室內紫外線LED誘蚊燈性能要求》正式發布。
    的頭像 發表于 12-26 10:15 ?521次閱讀

    一文詳解Arm架構Armv9.6-A中的最新功能

    Arm CPU 是當今人工智能 (AI) 賦能軟件的關鍵,它可解釋、處理和執行指令。Arm 指令集架構 (ISA) 作為硬件和軟件的接口,指示處理器做什么和怎么做。Arm ISA 持續演進以滿足現代
    的頭像 發表于 12-17 10:22 ?3003次閱讀
    一文詳解Arm<b class='flag-5'>架構</b>Armv9.6-A中的最新功能

    FPGA打磚塊小游戲設計思路

    HDL,?Vivado 平臺上開發打磚塊小游戲并使用 PS2 與 VGA 的基本思路: 一、整體架構設計 1. 輸入模塊: ? PS2 接口模塊:負責與 PS2 設備(如游戲手柄)進行通信,接收手柄
    的頭像 發表于 12-09 16:57 ?782次閱讀

    基于risc-v架構芯片與linux系統兼容性討論

    一直對基于RISC-V架構芯片與Linux系統的兼容性比較感興趣,查了各種資料,眾說紛紜,在此整理一下學習內容,以備后用。這個復雜而重要的話題,涉及多個方面的考量。下面談談我的學習總結
    發表于 11-30 17:20

    藍牙AES+RNG如何保障物聯網信息安全

    芯片,可以通過軟件實現AES加密。然而,這種方式可能會增加芯片的功耗和成本,并且加密性能可能不如硬件加密。除了AES外,一些藍牙模塊具有隨機數產生器(Random Number Generator)。該
    發表于 11-08 15:38

    指令集架構與微架構的區別

    指令集架構(Instruction Set Architecture,ISA)與微架構(Microarchitecture)是計算機體系結構中的兩個重要概念,它們在處理器的設計和實現
    的頭像 發表于 10-05 15:10 ?1047次閱讀

    紫光同芯推出開放式架構安全芯片E450R

    2024紫光同芯合作伙伴大會在北京璀璨啟幕,會上紫光同芯震撼發布了其最新技術結晶——全球首顆融合開放式硬件與軟件架構安全芯片E450R。這款芯片以其獨特的雙開放設計,即開放式硬件
    的頭像 發表于 08-28 16:28 ?868次閱讀

    主流芯片架構包括哪些類型

    主流芯片架構芯片設計領域中的核心組成部分,它們決定了芯片的功能、性能、功耗等多個方面。當前,全球范圍內主流的芯片
    的頭像 發表于 08-22 11:08 ?2364次閱讀

    軟件定義汽車背景下 基于安全芯片可信架構 紫光同芯賦能智慧出行

    伴隨車聯網的發展,智能汽車正不斷強化車輛與內外部環境的交互,實現車與車、車與路、車與云、車與人等全方位的連接,而這也使得車載信息與數據安全面臨著全新的挑戰——公開數據顯示,截至2023年8月底,智能
    的頭像 發表于 07-03 11:48 ?2314次閱讀
    軟件定義汽車背景下 基于<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>可信<b class='flag-5'>架構</b> 紫光同芯賦能智慧出行

    帶你走進信息安全軟件架構

    經緯恒潤車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體方案包括 Security Boot、安全通信、
    的頭像 發表于 06-12 14:36 ?1111次閱讀
    帶你走進<b class='flag-5'>信息</b><b class='flag-5'>安全</b>軟件<b class='flag-5'>架構</b>