<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

芯片信息安全,不同ISA架構的實現思路

E4Life ? 來源:電子發燒友 ? 作者:周凱揚 ? 2024-04-18 00:09 ? 次閱讀

電子發燒友網報道(文/周凱揚)隨著信息安全受到的重視程度越來越高,不少國家和組織都推出了對應的法律和標準來規范芯片在個人數據隱私上的安全性。比如在汽車行業有ISO 21434,物聯網領域有ISO/IEC 27400:2022等。然而對于不同的芯片架構而言,實現安全的方式往往也不盡相同,比如ArmRISC-V。

Arm TrustZone技術

經過多年的發展,Arm的TrustZone技術已經被應用在數十億顆應用處理器上,可以說這一安全設計保護著我們身邊各類設備的代碼和資料。因為該技術將硬件強制隔離技術集成在CPU中,所以為各大Arm處理器提供了系統級的高效安全方案,并利用該技術打造TEE(可信執行環境)。

通過TrustZone,可將SoC上的軟硬件資源分為安全和非安全兩個分區,需要保密的安全操作在安全分區執行,而一些OS、應用程序等操作則在非安全分區執行。在處理器的設計上,每個物理處理器核心都被分為一個安全核和非安全核兩個虛擬核。

得益于這一硬件隔離機制,Arm處理器可以將生物信息等敏感信息存儲在TrustZone內,比如指紋信息等,通過軟件管理程序來管理隔離分區。對于可信執行環境而言,需要滿足三個目標,包括數據保密性、數據完整性和代碼完整性。

RISC-V PMP技術

傳統的RISC-V處理器并沒有提供像Arm TrustZone這樣的隔離技術,但還是為開發者提供了安全拓展的能力,可以使用PMP、IOPMP等方式進一步加強RISC-V處理器對物理內存的保護。

PMP作為一種內存保護機制,可以用于M模式和S/U模式下的內存訪問,但只有M模式下才有權限配置PMP。通過至多16個CSR寄存器,可以配置至多16個Zone的內存訪問權限。如此一來,在操作系統中,PMP可以實現不同進程之間的內存隔離,避免一個進程訪問另一個進程的敏感數據。相比起Arm TrustZone的兩個分區,其軟件安全方案要更加靈活。

然而,PM只是對于CPU核心存取的一個保護機制,通常一個硬件平臺內,總線上還存在其他的I/O Agent,比如DSP/GPU、DMA、NIC等。攻擊者通過控制某個I/O Agent的軟件或者固件,可以避開PMP來竊取數據。

所以為了解決這個安全威脅,RISC-V需要通過增加IOPMP來完成對內存訪問的保護,不同的主設備與總線之間都需要增加一個IOPMP。IOPMP可以像PMP一樣定義訪問權限,檢查讀寫傳輸是否符合訪問規則。

寫在最后

業內對于處理器信息安全設計的探索,從來沒有止步過。得益于RISC-V架構的拓展性,不少廠商也都推出了自己的安全設計解決方案,此外也有單獨的硬件IP模塊,也有OpenTtitan、OP-TEE這樣的開源項目提供統一的芯片安全設計參考。未來隨著AI計算、量子計算的普及,芯片信息安全注定會面臨更大的挑戰,即便是現有的設計方案也要做好迭代的準備。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • ARM
    ARM
    +關注

    關注

    134

    文章

    8658

    瀏覽量

    362061
  • 信息安全
    +關注

    關注

    5

    文章

    619

    瀏覽量

    38693
  • ISA
    ISA
    +關注

    關注

    0

    文章

    52

    瀏覽量

    43660
  • RISC-V
    +關注

    關注

    41

    文章

    1908

    瀏覽量

    45080
收藏 人收藏

    評論

    相關推薦

    交換芯片架構是什么意思 交換芯片架構怎么工作

    交換芯片架構是指交換芯片內部的設計和組織方式,包括其硬件組件、處理單元、內存結構、接口以及其他關鍵部分的布局和相互作用。交換芯片架構決定了
    的頭像 發表于 03-22 16:45 ?258次閱讀

    fpga芯片架構介紹

    FPGA(現場可編程門陣列)芯片架構是一種高度靈活和可編程的集成電路架構,它以其獨特的結構和功能,在現代電子系統中扮演著至關重要的角色。FPGA芯片
    的頭像 發表于 03-15 14:56 ?239次閱讀

    專家訪談 | 汽車信息安全強標即將落地,企業該如何應對?(汽車安全①:信息安全

    問題已成為制約智能網聯汽車發展的一大難題。本期“專家訪談”欄目,邀請到廣電計量信息化服務事業部副總經理唐迪博士,為大家解讀智能網聯汽車信息安全建設面臨的挑戰及應對思路。唐
    的頭像 發表于 03-12 17:34 ?712次閱讀
    專家訪談 | 汽車<b class='flag-5'>信息</b><b class='flag-5'>安全</b>強標即將落地,企業該如何應對?(汽車<b class='flag-5'>安全</b>①:<b class='flag-5'>信息</b><b class='flag-5'>安全</b>)

    【RISC-V開放架構設計之道|閱讀體驗】+ 閱讀深體驗

    和編程語言,適用于目前所有芯片設計實現技術,能用于高效實現所有微體系結構,支持高度定制化,基礎指令集架構不會改變。 所以RISC-V在誕生前舊決定了它必然更得到普遍應用,一切只是時間問
    發表于 03-05 22:01

    如何在 3DICC 中基于虛擬原型實現芯片架構探索

    如何在 3DICC 中基于虛擬原型實現芯片架構探索
    的頭像 發表于 11-23 09:04 ?250次閱讀
    如何在 3DICC 中基于虛擬原型<b class='flag-5'>實現</b>多<b class='flag-5'>芯片</b><b class='flag-5'>架構</b>探索

    架構下的功能安全思考

    到新的區域控制器。同時,區域控制器也集成了二級智能配電功能,真正形成了Power HUB, IO HUB, Data HUB。 整車區域架構 新EEA架構下,功能安全也隨之有了新的變化。原來多個不同的控制器來
    的頭像 發表于 11-06 08:40 ?256次閱讀
    域<b class='flag-5'>架構</b>下的功能<b class='flag-5'>安全</b>思考

    UVC bulk傳輸實現思路

    前段時間有個讀者咨詢UVC bulk 傳輸實現,接著這個機會重新梳理一遍UVC bulk 傳輸實現思路,同時對比ISO 與 Bulk 實現不同。
    的頭像 發表于 09-25 10:00 ?2539次閱讀
    UVC bulk傳輸<b class='flag-5'>實現</b><b class='flag-5'>思路</b>

    國內首創!通過SDK集成PUF,“芯片指紋”打造MCU高安全芯片

    近期,中國移動旗下芯昇科技有限公司新推出一款高安全MCU芯片——CM32Sxx系列,通過使用帕孚信息科技有限公司SoftPUF開發工具包,在芯片中集成物理不可克隆功能(PUF),利用P
    發表于 09-06 09:44

    Arm平臺安全架構固件框架1.0

    Arm的平臺安全架構(PSA)是一套完整的: ?威脅模型。 ?安全分析。 ?硬件和固件體系結構規范。 ?開源固件參考實施。 ?獨立評估和認證方案——PSA CertifiedTM。 PSA提供了一個
    發表于 08-08 07:14

    基于分級安全的OpenHarmony架構設計

    /OpenHarmony操作系統安全架構設計、終端芯片安全架構、安全芯片、可信計算、移動應用生態治理架構
    發表于 08-04 10:39

    芯盛智能MP2000Pro SSD,開源架構護航數據信息存儲安全

    密碼是國家的重要手段,是國家重要的戰略資源,也是保障網絡和信息安全的核心技術和基礎基地。芯盛智能mp2000 pro安全ssd使用sm2/3/4國家密碼算法,在主芯片內安裝解密引擎,將
    的頭像 發表于 07-20 10:42 ?545次閱讀

    淺談FPGA芯片架構

    ?FPGA 芯片架構是非常重要的,如果你不了解 FPGA 芯片內部的詳細架構。
    的頭像 發表于 07-04 14:36 ?884次閱讀
    淺談FPGA<b class='flag-5'>芯片</b><b class='flag-5'>架構</b>

    S32K144芯片信息安全開發的過程中,芯片始終受到保護,如何解除保護?

    :0x2BA01477 - CoreSight SoC-400 或更早版本 在使用S32K144芯片信息安全開發的過程中,芯片始終受到保護。當出現如上圖現象時,是否可以解除保護
    發表于 06-09 06:53

    芯片“防火墻”,談談MCU的信息安全特性

    電子發燒友網報道(文/周凱揚)隨著IoT設備與云端的連接數的不斷增加,芯片安全性開始成為困擾廠商的挑戰之一。況且如今各國監管機構也開始對IoT設備的信息安全性進行嚴厲的考察,如何保證
    的頭像 發表于 05-25 01:08 ?1751次閱讀

    談一談RISC-V架構的優勢和特點

    了模塊化設計的思路,不同的組件可以靈活進行裁剪與增加,因此RISC-V架構可以根據需要進行靈活定制,優化并滿足不同的應用需求。能夠根據不同的應用領域進行區別化設計,而符合國內應用需求的芯片可以更好
    發表于 05-14 09:05
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>