女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

對于PSA的深入剖析

5RJg_mcuworld ? 2017-12-26 16:12 ? 次閱讀

在不久前結(jié)束的第四屆世界互聯(lián)網(wǎng)大會上,Arm平臺安全架構(gòu)(PSA)入選“世界先進科技成果”發(fā)布。《平臺安全架構(gòu)概述》白皮書重磅分享,一起更深入的了解PSA。

導言

物聯(lián)網(wǎng)IoT)轉(zhuǎn)型的進程正如火如荼,并有可能改變企業(yè)和消費者體驗,其能否取得成功,很大程度上取決于數(shù)十億互聯(lián)設(shè)備的信任和安全性能。企業(yè)需要依靠來自邊緣計算的數(shù)據(jù)做出商業(yè)決策,而消費者需要確保他們的智能設(shè)備不被黑客攻擊。近期的攻擊和安全研究表明,設(shè)計不佳的連接設(shè)備有可能被攻陷并導致互聯(lián)網(wǎng)基礎(chǔ)架構(gòu)的關(guān)鍵部件被破壞,甚至影響到我們的安全。因此,我們需要能夠應(yīng)對這些威脅并且基于成本考慮設(shè)備的安全,平臺安全架構(gòu)(PSA)的使命就是克服這一挑戰(zhàn),服務(wù)于任何設(shè)計合理的 Arm 處理器,包括低成本微控制器

安全并非可有可無

Arm宣布將推出平臺安全架構(gòu)(PSA)和配套的開源軟件計劃Trusted Firmware-M。該項目能夠提供由硬件支持的可擴展安全性,可應(yīng)用于成本從低到高的各類設(shè)備。其目的是通過共享的最佳實踐方法提高整個生態(tài)系統(tǒng)的安全性。為此,我們需要轉(zhuǎn)變安全經(jīng)濟學,降低實施強大安全措施的風險、成本、低層次碎片化和復雜性。

基于微控制器(MCU)的設(shè)備數(shù)量急速增長將導致:

數(shù)十億種物聯(lián)網(wǎng)設(shè)備和嵌入式連接設(shè)備設(shè)計,全部基于各種 Arm 解決方案

種類繁雜的使用案例和安全健壯性要求

來自多家供應(yīng)商的系統(tǒng)組件集成:硬件、軟件和固件

各種組件的多樣化實施

不同項目之間可能無法復用的集成工作

本白皮書概述了全新架構(gòu)——PSA,這種架構(gòu)將為日益增加的基于MCU的連接設(shè)備奠定基于硬件和固件的安全基礎(chǔ)。PSA不限定CPU架構(gòu),但以基于MCU的設(shè)備為優(yōu)先服務(wù)對象,同時也可應(yīng)用于全面可信執(zhí)行環(huán)境(TEE)太過龐大、復雜的其他平臺。

運行 Linux 等復雜操作系統(tǒng)、Arm TrustZone? 等現(xiàn)有基于硬件的安全產(chǎn)品以及可信執(zhí)行環(huán)境(TEE)的 Arm 應(yīng)用處理器(即Cortex-A系列)也同樣適用。

1.1 行業(yè)挑戰(zhàn)

行業(yè)面臨如下挑戰(zhàn):

在設(shè)備的整個生命周期內(nèi)實施安全可能代價不菲

安全設(shè)備很難實現(xiàn)規(guī)模化管理

行業(yè)對傳感器和執(zhí)行器接收和發(fā)送的數(shù)據(jù)缺乏信心,因此無法全面發(fā)掘物聯(lián)網(wǎng)的經(jīng)濟效益

1.2 對更安全物聯(lián)網(wǎng)的愿景

Arm的安全愿景側(cè)重于三個主要領(lǐng)域:

轉(zhuǎn)變安全經(jīng)濟學

設(shè)備的整個生命周期都應(yīng)當提供用戶負擔得起的安全性。

實現(xiàn)規(guī)模化安全性

物聯(lián)網(wǎng)的云運營商需要相應(yīng)的設(shè)施來安全、有效地管理海量設(shè)備,無論何種設(shè)備類型和芯片類型。

整個價值鏈的安全

物聯(lián)網(wǎng)的一個主要優(yōu)點就在于它生成和交換的數(shù)據(jù),以及從這些數(shù)據(jù)中分析提取的信息。企業(yè)必須能夠判斷數(shù)據(jù)的可靠性,進而實現(xiàn)整個生態(tài)系統(tǒng)共享的經(jīng)濟效益。

1.3 IP支持

Arm現(xiàn)有的安全產(chǎn)品和技術(shù)能夠幫助移動和上網(wǎng)本市場的硅芯片合作伙伴提高安全性和質(zhì)量并加快產(chǎn)品的上市速度。Arm現(xiàn)有的安全產(chǎn)品包括:

Armv8-A等包含TrustZone的Cortex-A系列

Arm可信固件(針對Cortex-A系列),一種開源參考實施,包括可信啟動和TEE加載組件

將TrustZone引入微控制器市場的Armv8-M架構(gòu)

Arm SecurCore,防篡改處理器系列

TrustZone CryptoCell,提供平臺級安全服務(wù)的安全模塊

TrustZone CryptoIsland,高度集成式安全子系統(tǒng),旨在提供片上智能卡級別的安全性

Arm Mbed IoT Device Platform,提供相應(yīng)的操作系統(tǒng)、云服務(wù)、工具和開發(fā)者生態(tài)系統(tǒng),以實現(xiàn)基于標準的商業(yè)物聯(lián)網(wǎng)解決方案的規(guī)模化開發(fā)和部署。

平臺安全架構(gòu)
2.1 目標

平臺安全架構(gòu)(PSA)是一個由威脅模型、安全分析以及硬件和固件規(guī)范組成的整體。它與開源參考實施共同幫助您在最低的安全層面為所有互聯(lián)設(shè)備實現(xiàn)統(tǒng)一的安全設(shè)計。PSA吸收并整合了整個行業(yè)的最佳實踐。它的服務(wù)對象是整個物聯(lián)網(wǎng)生態(tài)系統(tǒng),從芯片設(shè)計師和設(shè)備開發(fā)者到云和網(wǎng)絡(luò)基礎(chǔ)架構(gòu)提供商以及軟件供應(yīng)商。

PSA 提供了一種無需自行開發(fā)所有元件就能構(gòu)建安全系統(tǒng)的方法。Arm是這個生態(tài)系統(tǒng)的領(lǐng)導者,其目標是保護整個互聯(lián)世界。

下列目標概述了確保數(shù)十億設(shè)備安全的框架:

簡化按照安全標準評估物聯(lián)網(wǎng)設(shè)備的過程

促進重復利用、提高互操作性和最大程度減少API碎片,進而降低生態(tài)系統(tǒng)合作伙伴開發(fā)軟件的成本和復雜性

利用PSA提供的原始資源實現(xiàn)設(shè)備安全模型,進而降低SoC設(shè)計者的成本和復雜性

為了實現(xiàn)上述目標,下列要求必須得到滿足:

認證/評估基于Arm的SoC或設(shè)備建立基礎(chǔ)

定義核心安全功能

定義沙箱安全模型

為第三方軟件提供商實施的安全功能定義框架

定義基礎(chǔ)物聯(lián)網(wǎng)安全硬件平臺

為物聯(lián)網(wǎng)提供健壯的開源參考實施(類似于上網(wǎng)本和移動市場的Arm可信固件)

2.2 構(gòu)建模塊

PSA 由三個部分組成:

威脅模型和安全分析,來自各種典型的物聯(lián)網(wǎng)使用案例

架構(gòu)的固件和硬件規(guī)范

固件架構(gòu)規(guī)范的開源參考實施

PSA的基礎(chǔ)是設(shè)備的威脅模型,它們將安全要求延伸至其他各大構(gòu)件,如圖 1所示。威脅模型與CPU架構(gòu)無關(guān),而另外兩大構(gòu)件的作用是為統(tǒng)一的實施提供支持。

PSA 的三大構(gòu)件組成

2.3 威脅模型與安全分析

設(shè)計安全系統(tǒng)時,我們需要結(jié)合關(guān)鍵問題進行風險分析并建立威脅模型。這些關(guān)鍵問題包括:

我們要保護的資產(chǎn)

潛在的威脅

潛在攻擊的范圍和強度

潛在攻擊者的類型以及攻擊方式

通過這些研究可以確定安全目標,隨后制定減輕此類威脅的安全功能要求。Arm 對相關(guān)的物聯(lián)網(wǎng)使用案例和情境進行了分析。通過分析得出普遍適用的安全原則,然后用它來指導架構(gòu)規(guī)范文件的制定。

Arm 使用英語語言保護范圍(PP)方法來為評估目標(TOE)制定一系列安全功能要求(SFR)。每一個輪廓都考慮了功能描述、TOE 和必要的安全要求。這些文件要讓并非安全專家的工程師能夠使用。

各種PSA架構(gòu)規(guī)范描述的硬件和軟件安全構(gòu)件提供了滿足威脅模型所凸顯的安全要求所需的原語。

一個儀表的高層次安全分析示例

2.4 架構(gòu)規(guī)范文件

PSA架構(gòu)規(guī)范包括一系列彼此關(guān)聯(lián)的文件,點擊此處可以了解更多。

2.5 Trusted Firmware-M(TF-M)參考實現(xiàn)

Trusted Firmware-M是一個開源計劃,其作用是為基于M系列平臺的物聯(lián)網(wǎng)設(shè)備提供 PSA 固件規(guī)范的參考實現(xiàn)。TF-M 將公開托管在 GitHub 上,與目前針對 Cortex-A 驅(qū)動的移動和翻蓋設(shè)備的 A 計劃 Arm Trusted Firmware 類似。其他生態(tài)系統(tǒng)合作伙伴可能提供其他實現(xiàn)。

TF-M將在 Armv8-M主線(Cortex M33)上處理PSA固件運行隔離層級1,并將為更高層級的隔離類型提供更多支持。其他內(nèi)核將在今后進行處理。

初始版本旨在提供:

SSE-200的受限PSA運行隔離層級1的實施(Arm Musca-A1 測試芯片主板)

操作系統(tǒng)支持

- 初始版本主要針對Mbed操作系統(tǒng)

- RTX 被用于原型創(chuàng)建工作,發(fā)布時將提供有限支持

啟動加載程序,為安全和非安全鏡像提供認證啟動

基于cmake和GNU工具鏈的跨平臺構(gòu)建系統(tǒng)

從一開始就支持的GCC和ARMCLANG編譯器

固件更新例子

2.6 生態(tài)系統(tǒng)使能

下面是開發(fā)中的生態(tài)系統(tǒng)使能支持工具:

Arm Cortex-M原型系統(tǒng)(MPS2和MPS3)以及Arm Musca-A1測試芯片主板,用于實現(xiàn)開發(fā)

Trusted Firmware-M:Armv8-M 平臺安全架構(gòu)的開源參考實施

Mbed操作系統(tǒng):基于MCU的物聯(lián)網(wǎng)設(shè)備的開源平臺操作系統(tǒng),針對所有Arm Cortex-M目標提供PSA的優(yōu)化實施

Arm KEIL開發(fā)系統(tǒng),用于安全和非安全的軟件開發(fā)、調(diào)試和驗證

豐富的工具支持

安全評估與兼容性

兼容性有兩根軸:

1. 功能性

2. 魯棒性

功能性兼容指的是硬件和固件規(guī)范得到滿足,例如使用了正確的硬件組件并實現(xiàn)了預期的API功能。僅靠功能性兼容并不能得出滿足設(shè)備總體安全性要求的結(jié)論,還需要魯棒性這根軸。Arm將為功能性硬件要求提供驗證套件,Arm也可能為固件規(guī)范提供驗證套件。

威脅模型和安全分析構(gòu)成魯棒性兼容的基礎(chǔ),Arm正積極與合作伙伴共同確定評估價值鏈安全魯棒性的最佳方法,從硅芯片制造商到管理設(shè)備的物聯(lián)網(wǎng)云公司。不只是Arm的物聯(lián)網(wǎng)安全性產(chǎn)品,所有根據(jù)PSA開發(fā)的產(chǎn)品也都將受益于Arm技術(shù)的基線安全魯棒性。

總結(jié)

平臺安全架構(gòu)(PSA)轉(zhuǎn)變了連接設(shè)備的安全經(jīng)濟學。PSA將行業(yè)最佳實踐匯總成一整套架構(gòu)文件、安全分析和要求,并提供開源參考固件實現(xiàn)。

Arm的持續(xù)投入將在整個生態(tài)系統(tǒng)內(nèi)實現(xiàn)解決方案的持續(xù)發(fā)展、改進和采用。我們將推出多種與PSA協(xié)同的硬件安全解決方案,以提供必要的安全魯棒性。例如,PSA將與多種Arm微控制器和系統(tǒng)IP協(xié)同工作,包括 Arm TrustZone CryptoCell。

通過減少低級別安全碎片,Arm旨在建立服務(wù)于所有人的安全生態(tài)系統(tǒng),包括芯片合作伙伴、OEM、平臺所有者、服務(wù)提供商、消費者和更廣大的開發(fā)者群體。我們邀請 Arm 生態(tài)系統(tǒng)在PSA和Trusted Firmware-M的基礎(chǔ)上開展并擴大我們的工作。

在2017年第四季度Arm為NDA合作伙伴提供開源計劃的有限訪問權(quán)限,全面訪問將在2018年初開放。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2927

    文章

    45847

    瀏覽量

    387738
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11456

    瀏覽量

    212750
  • PSA
    PSA
    +關(guān)注

    關(guān)注

    0

    文章

    51

    瀏覽量

    13898

原文標題:PSA,為基于MCU的連接設(shè)備奠定基于硬件和固件的安全基礎(chǔ)

文章出處:【微信號:mcuworld,微信公眾號:嵌入式資訊精選】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    華為內(nèi)部資料—無源濾波元器件-電容的介紹和深入認識

    工藝入手,結(jié)合濾波模型關(guān)注的參數(shù)性能進行深入剖析,最后引出如何正確可靠應(yīng)用電容。結(jié)構(gòu)上采取每類電容一大章,每一章三小節(jié)分析:第一小節(jié)簡單介紹電容的結(jié)構(gòu)和生產(chǎn)加工工藝流程;第二小節(jié)為電容主要性能
    發(fā)表于 05-14 17:38

    一文帶你深入剖析RedCap技術(shù)

    隨著3GPPR17RedCap標準的凍結(jié),業(yè)界對RedCap技術(shù)的關(guān)注持續(xù)升溫。要將RedCap有效引入并服務(wù)于各行各業(yè),亟需明確其在5G承載體系中的能力定位,并深入分析當前5G行業(yè)發(fā)展所面臨的痛點
    的頭像 發(fā)表于 05-14 10:53 ?395次閱讀
    一文帶你<b class='flag-5'>深入</b><b class='flag-5'>剖析</b>RedCap技術(shù)

    從四個方面深入剖析富捷電阻的優(yōu)勢

    理成本的電阻產(chǎn)品系列,為電子行業(yè)提供了一個可靠的選擇。本文將從產(chǎn)品結(jié)構(gòu)、同業(yè)對比、成本分析以及品質(zhì)保障四個方面深入剖析富捷電阻的優(yōu)勢,展現(xiàn)其如何在激烈的市場競爭中脫穎而出。
    的頭像 發(fā)表于 05-09 10:47 ?245次閱讀
    從四個方面<b class='flag-5'>深入</b><b class='flag-5'>剖析</b>富捷電阻的優(yōu)勢

    電機故障診斷常見誤區(qū)的剖析

    純分享帖,需要者可點擊附件獲取完整資料~~~*附件:電機故障診斷常見誤區(qū)的剖析.pdf (免責聲明:本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問題,請第一時間告知,刪除內(nèi)容!)
    發(fā)表于 04-07 17:35

    深入剖析智芯傳感開口封封裝技術(shù)

    封裝是MEMS制造過程的重要環(huán)節(jié),決定了MEMS器件的可靠性和成本。開口封封裝技術(shù)是智芯傳感在封裝工藝上的一次創(chuàng)新突破。這一創(chuàng)新技術(shù)不僅攻克了MEMS壓力傳感芯片一體化塑封的這一世界級難題,還憑借其卓越的性能與高效生產(chǎn)優(yōu)勢,引領(lǐng)著行業(yè)的技術(shù)升級。本文將深入剖析開口封封裝技
    的頭像 發(fā)表于 03-19 10:39 ?489次閱讀
    <b class='flag-5'>深入</b><b class='flag-5'>剖析</b>智芯傳感開口封封裝技術(shù)

    BNC 連接器接線原理深度剖析

    在電子設(shè)備的信號連接領(lǐng)域,BNC 連接器作為一種射頻同軸連接器,憑借其穩(wěn)定的性能和便捷的操作,在通信、廣播電視、測試測量等行業(yè)中占據(jù)著舉足輕重的地位。深入了解 BNC 連接器的接線原理,對于正確
    的頭像 發(fā)表于 02-28 08:45 ?441次閱讀
    BNC 連接器接線原理深度<b class='flag-5'>剖析</b>

    深入剖析半導體濕法刻蝕過程中殘留物形成的機理

    半導體濕法刻蝕過程中殘留物的形成,其背后的機制涵蓋了化學反應(yīng)、表面交互作用以及側(cè)壁防護等多個層面,下面是對這些機制的深入剖析: 化學反應(yīng)層面 1 刻蝕劑與半導體材料的交互:濕法刻蝕技術(shù)依賴于特定
    的頭像 發(fā)表于 01-08 16:57 ?809次閱讀

    BNC接頭技術(shù)原理與工程應(yīng)用剖析:從結(jié)構(gòu)到性能優(yōu)化

    在現(xiàn)代電子通信和射頻領(lǐng)域,BNC接頭作為一種廣泛應(yīng)用的連接器件,發(fā)揮著至關(guān)重要的作用。它以其可靠的連接性能、優(yōu)異的電氣特性和廣泛的兼容性,成為眾多電子設(shè)備和系統(tǒng)中不可或缺的一部分。本文將深入剖析
    的頭像 發(fā)表于 12-31 16:07 ?1038次閱讀
    BNC接頭技術(shù)原理與工程應(yīng)用<b class='flag-5'>剖析</b>:從結(jié)構(gòu)到性能優(yōu)化

    強化PSA安全生態(tài),安謀科技為無處不在的物聯(lián)網(wǎng)設(shè)備筑牢“安全”底座

    近日,博通集成電路(上海)股份有限公司(以下簡稱“博通集成”)旗下Wi-Fi藍牙雙模SoC芯片BK7236正式通過了PSA Certified Level 2安全認證。此款芯片深度融合了安謀科技自研
    發(fā)表于 11-29 14:39 ?187次閱讀
     強化<b class='flag-5'>PSA</b>安全生態(tài),安謀科技為無處不在的物聯(lián)網(wǎng)設(shè)備筑牢“安全”底座

    深入剖析:封裝工藝對硅片翹曲的復雜影響

    影響芯片的可靠性和性能,還可能導致封裝過程中的良率下降。本文將深入探討不同封裝工藝對硅片翹曲的影響,以期為優(yōu)化封裝工藝、提高產(chǎn)品質(zhì)量提供理論依據(jù)。
    的頭像 發(fā)表于 11-26 14:39 ?1606次閱讀
    <b class='flag-5'>深入</b><b class='flag-5'>剖析</b>:封裝工藝對硅片翹曲的復雜影響

    深入剖析2.5D封裝技術(shù)優(yōu)勢及應(yīng)用

    的一項重要創(chuàng)新,不僅提高了芯片的性能和集成度,還為未來的芯片設(shè)計提供了更多的可能性。本文將深入剖析2.5D封裝技術(shù)的內(nèi)涵、優(yōu)勢及其在現(xiàn)代半導體工業(yè)中的應(yīng)用。 一、芯片封裝的重要性 封裝作為半導體制造流程中的關(guān)鍵環(huán)節(jié),其核心作用在
    的頭像 發(fā)表于 11-22 09:12 ?2951次閱讀
    <b class='flag-5'>深入</b><b class='flag-5'>剖析</b>2.5D封裝技術(shù)優(yōu)勢及應(yīng)用

    深入剖析車規(guī)級IGBT模組的成本要素

    車規(guī)級IGBT(Insulated Gate Bipolar Transistor,絕緣柵雙極型晶體管)模組作為新能源汽車中的核心功率半導體器件,其成本結(jié)構(gòu)涉及多個方面。本文將從材料成本、制造成本、研發(fā)成本以及其他相關(guān)成本等角度,對車規(guī)級IGBT模組的成本結(jié)構(gòu)進行深入分析。
    的頭像 發(fā)表于 08-29 10:57 ?1640次閱讀
    <b class='flag-5'>深入</b><b class='flag-5'>剖析</b>車規(guī)級IGBT模組的成本要素

    深入剖析石英 CMOS 振蕩器 PC3225 系列(1 to 200 MHz)的卓越性能

    深入剖析石英 CMOS 振蕩器 PC3225 系列(1 to 200 MHz)的卓越性能
    的頭像 發(fā)表于 08-08 10:14 ?610次閱讀
    <b class='flag-5'>深入</b><b class='flag-5'>剖析</b>石英 CMOS 振蕩器 PC3225 系列(1 to 200 MHz)的卓越性能

    AI編譯器技術(shù)剖析

    隨著人工智能技術(shù)的飛速發(fā)展,AI編譯器作為一種新興的編譯技術(shù)逐漸進入人們的視野。AI編譯器不僅具備傳統(tǒng)編譯器的功能,如將高級語言編寫的源代碼轉(zhuǎn)換為機器可執(zhí)行的代碼,還融入了人工智能技術(shù),實現(xiàn)了自動化、智能化的編譯過程。本文將從AI編譯器的原理、技術(shù)特點、應(yīng)用場景以及實例代碼等方面進行深入
    的頭像 發(fā)表于 07-17 18:28 ?2407次閱讀

    基于esp32輕量化的PSA及Web3的組件,怎么向組件庫提交component ?

    您好: 我們開發(fā)了一套基于 esp32 輕量化的 PSA 及 Web3 的組件,但是應(yīng)該如何提交到 espressif 的組件庫呢?謝謝
    發(fā)表于 06-07 07:29