吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯片信息安全,不同ISA架構(gòu)的實(shí)現(xiàn)思路

E4Life ? 來源:電子發(fā)燒友 ? 作者:周凱揚(yáng) ? 2024-04-18 00:09 ? 次閱讀

電子發(fā)燒友網(wǎng)報(bào)道(文/周凱揚(yáng))隨著信息安全受到的重視程度越來越高,不少國家和組織都推出了對(duì)應(yīng)的法律和標(biāo)準(zhǔn)來規(guī)范芯片在個(gè)人數(shù)據(jù)隱私上的安全性。比如在汽車行業(yè)有ISO 21434,物聯(lián)網(wǎng)領(lǐng)域有ISO/IEC 27400:2022等。然而對(duì)于不同的芯片架構(gòu)而言,實(shí)現(xiàn)安全的方式往往也不盡相同,比如ArmRISC-V

Arm TrustZone技術(shù)

經(jīng)過多年的發(fā)展,Arm的TrustZone技術(shù)已經(jīng)被應(yīng)用在數(shù)十億顆應(yīng)用處理器上,可以說這一安全設(shè)計(jì)保護(hù)著我們身邊各類設(shè)備的代碼和資料。因?yàn)樵摷夹g(shù)將硬件強(qiáng)制隔離技術(shù)集成在CPU中,所以為各大Arm處理器提供了系統(tǒng)級(jí)的高效安全方案,并利用該技術(shù)打造TEE(可信執(zhí)行環(huán)境)。

通過TrustZone,可將SoC上的軟硬件資源分為安全和非安全兩個(gè)分區(qū),需要保密的安全操作在安全分區(qū)執(zhí)行,而一些OS、應(yīng)用程序等操作則在非安全分區(qū)執(zhí)行。在處理器的設(shè)計(jì)上,每個(gè)物理處理器核心都被分為一個(gè)安全核和非安全核兩個(gè)虛擬核。

得益于這一硬件隔離機(jī)制,Arm處理器可以將生物信息等敏感信息存儲(chǔ)在TrustZone內(nèi),比如指紋信息等,通過軟件管理程序來管理隔離分區(qū)。對(duì)于可信執(zhí)行環(huán)境而言,需要滿足三個(gè)目標(biāo),包括數(shù)據(jù)保密性、數(shù)據(jù)完整性和代碼完整性。

RISC-V PMP技術(shù)

傳統(tǒng)的RISC-V處理器并沒有提供像Arm TrustZone這樣的隔離技術(shù),但還是為開發(fā)者提供了安全拓展的能力,可以使用PMP、IOPMP等方式進(jìn)一步加強(qiáng)RISC-V處理器對(duì)物理內(nèi)存的保護(hù)。

PMP作為一種內(nèi)存保護(hù)機(jī)制,可以用于M模式和S/U模式下的內(nèi)存訪問,但只有M模式下才有權(quán)限配置PMP。通過至多16個(gè)CSR寄存器,可以配置至多16個(gè)Zone的內(nèi)存訪問權(quán)限。如此一來,在操作系統(tǒng)中,PMP可以實(shí)現(xiàn)不同進(jìn)程之間的內(nèi)存隔離,避免一個(gè)進(jìn)程訪問另一個(gè)進(jìn)程的敏感數(shù)據(jù)。相比起Arm TrustZone的兩個(gè)分區(qū),其軟件安全方案要更加靈活。

然而,PM只是對(duì)于CPU核心存取的一個(gè)保護(hù)機(jī)制,通常一個(gè)硬件平臺(tái)內(nèi),總線上還存在其他的I/O Agent,比如DSP/GPUDMA、NIC等。攻擊者通過控制某個(gè)I/O Agent的軟件或者固件,可以避開PMP來竊取數(shù)據(jù)。

所以為了解決這個(gè)安全威脅,RISC-V需要通過增加IOPMP來完成對(duì)內(nèi)存訪問的保護(hù),不同的主設(shè)備與總線之間都需要增加一個(gè)IOPMP。IOPMP可以像PMP一樣定義訪問權(quán)限,檢查讀寫傳輸是否符合訪問規(guī)則。

寫在最后

業(yè)內(nèi)對(duì)于處理器信息安全設(shè)計(jì)的探索,從來沒有止步過。得益于RISC-V架構(gòu)的拓展性,不少廠商也都推出了自己的安全設(shè)計(jì)解決方案,此外也有單獨(dú)的硬件IP模塊,也有OpenTtitan、OP-TEE這樣的開源項(xiàng)目提供統(tǒng)一的芯片安全設(shè)計(jì)參考。未來隨著AI計(jì)算、量子計(jì)算的普及,芯片信息安全注定會(huì)面臨更大的挑戰(zhàn),即便是現(xiàn)有的設(shè)計(jì)方案也要做好迭代的準(zhǔn)備。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    9165

    瀏覽量

    369192
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    659

    瀏覽量

    38964
  • ISA
    ISA
    +關(guān)注

    關(guān)注

    0

    文章

    55

    瀏覽量

    43788
  • RISC-V
    +關(guān)注

    關(guān)注

    45

    文章

    2322

    瀏覽量

    46592
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    關(guān)于RISC-V芯片的應(yīng)用學(xué)習(xí)總結(jié)

    RISC-V芯片作為一種基于精簡(jiǎn)指令集計(jì)算(RISC)原則的開源指令集架構(gòu)ISA芯片,近年來在多個(gè)領(lǐng)域展現(xiàn)出了廣泛的應(yīng)用潛力和顯著優(yōu)勢(shì)。以下是對(duì)RISC-V
    發(fā)表于 01-29 08:38

    一文詳解Arm架構(gòu)Armv9.6-A中的最新功能

    Arm CPU 是當(dāng)今人工智能 (AI) 賦能軟件的關(guān)鍵,它可解釋、處理和執(zhí)行指令。Arm 指令集架構(gòu) (ISA) 作為硬件和軟件的接口,指示處理器做什么和怎么做。Arm ISA 持續(xù)演進(jìn)以滿足現(xiàn)代
    的頭像 發(fā)表于 12-17 10:22 ?1820次閱讀
    一文詳解Arm<b class='flag-5'>架構(gòu)</b>Armv9.6-A中的最新功能

    基于risc-v架構(gòu)芯片與linux系統(tǒng)兼容性討論

    一直對(duì)基于RISC-V架構(gòu)芯片與Linux系統(tǒng)的兼容性比較感興趣,查了各種資料,眾說紛紜,在此整理一下學(xué)習(xí)內(nèi)容,以備后用。這個(gè)復(fù)雜而重要的話題,涉及多個(gè)方面的考量。下面談?wù)勎业膶W(xué)習(xí)總結(jié)
    發(fā)表于 11-30 17:20

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    芯片,可以通過軟件實(shí)現(xiàn)AES加密。然而,這種方式可能會(huì)增加芯片的功耗和成本,并且加密性能可能不如硬件加密。除了AES外,一些藍(lán)牙模塊具有隨機(jī)數(shù)產(chǎn)生器(Random Number Generator)。該
    發(fā)表于 11-08 15:38

    指令集架構(gòu)與微架構(gòu)的區(qū)別

    指令集架構(gòu)(Instruction Set Architecture,ISA)與微架構(gòu)(Microarchitecture)是計(jì)算機(jī)體系結(jié)構(gòu)中的兩個(gè)重要概念,它們?cè)谔幚砥鞯脑O(shè)計(jì)和實(shí)現(xiàn)
    的頭像 發(fā)表于 10-05 15:10 ?660次閱讀

    紫光同芯推出開放式架構(gòu)安全芯片E450R

    2024紫光同芯合作伙伴大會(huì)在北京璀璨啟幕,會(huì)上紫光同芯震撼發(fā)布了其最新技術(shù)結(jié)晶——全球首顆融合開放式硬件與軟件架構(gòu)安全芯片E450R。這款芯片以其獨(dú)特的雙開放設(shè)計(jì),即開放式硬件
    的頭像 發(fā)表于 08-28 16:28 ?672次閱讀

    帶你走進(jìn)信息安全軟件架構(gòu)

    經(jīng)緯恒潤(rùn)車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體方案包括 Security Boot、安全通信、
    的頭像 發(fā)表于 06-12 14:36 ?937次閱讀
    帶你走進(jìn)<b class='flag-5'>信息</b><b class='flag-5'>安全</b>軟件<b class='flag-5'>架構(gòu)</b>

    RISC--V架構(gòu)的特點(diǎn)

    。RISC-V 指令集完全開源,設(shè)計(jì)簡(jiǎn)單,易于移植Unix系統(tǒng),模塊化設(shè)計(jì),完整工具鏈,同時(shí)有大量的開源實(shí)現(xiàn)和流片案例,得到很多芯片公司的認(rèn)可。RISC-V 架構(gòu)的起步相對(duì)較晚,但發(fā)展很快。它可以根據(jù)具體場(chǎng)景
    發(fā)表于 05-24 08:01

    一種 IT 和 OT 安全融合的思路

    提出一種 IT 和 OT 安全融合的思路,并給出相應(yīng)建議。 內(nèi)容目錄 : 1 IT 和 OT 融合發(fā)展現(xiàn)狀
    的頭像 發(fā)表于 05-09 11:16 ?561次閱讀

    多核架構(gòu)高性能電機(jī)控制芯片

    基于傳統(tǒng)單核架構(gòu)的電機(jī)控制芯片已無法應(yīng)對(duì)新出現(xiàn)的嚴(yán)峻挑戰(zhàn),多核架構(gòu)的控制芯片應(yīng)運(yùn)而生。雙核架構(gòu)芯片
    的頭像 發(fā)表于 04-19 14:46 ?8495次閱讀
    多核<b class='flag-5'>架構(gòu)</b>高性能電機(jī)控制<b class='flag-5'>芯片</b>

    基于信息安全的軟測(cè)工具鏈解決方案

    本文特別推出基于信息安全的軟測(cè)工具鏈解決方案,為客戶在信息安全方向實(shí)現(xiàn)自動(dòng)化測(cè)試提供優(yōu)選。
    的頭像 發(fā)表于 04-18 18:48 ?853次閱讀
    基于<b class='flag-5'>信息</b><b class='flag-5'>安全</b>的軟測(cè)工具鏈解決方案

    交換芯片架構(gòu)是什么意思 交換芯片架構(gòu)怎么工作

    交換芯片架構(gòu)是指交換芯片內(nèi)部的設(shè)計(jì)和組織方式,包括其硬件組件、處理單元、內(nèi)存結(jié)構(gòu)、接口以及其他關(guān)鍵部分的布局和相互作用。交換芯片架構(gòu)決定了
    的頭像 發(fā)表于 03-22 16:45 ?833次閱讀

    fpga芯片架構(gòu)介紹

    FPGA(現(xiàn)場(chǎng)可編程門陣列)芯片架構(gòu)是一種高度靈活和可編程的集成電路架構(gòu),它以其獨(dú)特的結(jié)構(gòu)和功能,在現(xiàn)代電子系統(tǒng)中扮演著至關(guān)重要的角色。FPGA芯片
    的頭像 發(fā)表于 03-15 14:56 ?833次閱讀

    專家訪談 | 汽車信息安全強(qiáng)標(biāo)即將落地,企業(yè)該如何應(yīng)對(duì)?(汽車安全①:信息安全

    問題已成為制約智能網(wǎng)聯(lián)汽車發(fā)展的一大難題。本期“專家訪談”欄目,邀請(qǐng)到廣電計(jì)量信息化服務(wù)事業(yè)部副總經(jīng)理唐迪博士,為大家解讀智能網(wǎng)聯(lián)汽車信息安全建設(shè)面臨的挑戰(zhàn)及應(yīng)對(duì)思路。唐
    的頭像 發(fā)表于 03-12 17:34 ?1213次閱讀
    專家訪談 | 汽車<b class='flag-5'>信息</b><b class='flag-5'>安全</b>強(qiáng)標(biāo)即將落地,企業(yè)該如何應(yīng)對(duì)?(汽車<b class='flag-5'>安全</b>①:<b class='flag-5'>信息</b><b class='flag-5'>安全</b>)

    【RISC-V開放架構(gòu)設(shè)計(jì)之道|閱讀體驗(yàn)】+ 閱讀深體驗(yàn)

    和編程語言,適用于目前所有芯片設(shè)計(jì)實(shí)現(xiàn)技術(shù),能用于高效實(shí)現(xiàn)所有微體系結(jié)構(gòu),支持高度定制化,基礎(chǔ)指令集架構(gòu)不會(huì)改變。 所以RISC-V在誕生前舊決定了它必然更得到普遍應(yīng)用,一切只是時(shí)間問
    發(fā)表于 03-05 22:01
    大发888体育注册| 亚洲顶级赌场 塑造品牌神话| 金臂百家乐开户送彩金| 百家乐官网的路子怎么| 百家乐官网销售视频| 云鼎娱乐城优惠活动| 百家乐高手qq| 百家乐官网投法| 百家乐官网技巧之微笑心法| 网上百家| 大发888赌场是干什么的| 百家乐是娱乐场最不公平的游戏 | 新利| 大发888城亚洲游戏| 百家乐庄闲和各是多少| 百家乐免費游戏| 闲和庄百家乐官网的玩法技巧和规则 | 六合彩开码现场| 大发888开户注册| 木星百家乐的玩法技巧和规则 | 澳门博彩股份有限公司| 大发888游戏优惠| 威尼斯人娱乐场 送2688元礼金领取lrm64 | 属虎与属鼠做生意好吗| 墨尔本百家乐官网的玩法技巧和规则| 广东百家乐官网桌布| 网络百家乐官网投注| 百家乐官网免费试玩游戏| 百家乐官网接线玩法| 翁源县| 庆阳市| 百家乐网址| 尊龙娱乐| 新世纪娱乐城官方网站| 上海德州扑克比赛| 大发888娱乐城官网下载真钱| 威尼斯人娱乐网假吗 | 百家乐官网台布21点| 百家乐官网网络视频游戏| 百家乐官网在线小游戏| 真人百家乐软件云南景|