国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Arm重新定義下一代安全性

安芯教育科技 ? 來源:極術社區 ? 作者:zhifei ? 2020-11-26 14:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

為什么需要Morello 平臺?

Arm認為,隨著攻擊方法的不斷發展,要為數十萬億個互聯設備的世界實現真正強大的安全性,就必須徹底改變技術公司應對網絡威脅的方式。

反過來,這就需要對構建固有的更具網絡彈性的芯片平臺的新方法進行研究。這正是英國政府發起的一項名為“設計中的數字安全”的計劃。

該項目將Arm與包括谷歌和微軟在內的其他全球技術領先者聚集在一起,以合作確保從物聯網IoT)產品到智能手機自動駕駛汽車的企業和公眾的下一代設備的安全。

2019年初,Arm與劍橋大學開展了合作。它將大學CHERI項目中的概念帶入了新的Arm原型架構。2019年1月,該項目獲得了英國政府7,000萬英鎊新資金的大力推動。7月,該項目在設計合作伙伴Digital Security的推動下進一步發展,使投資總額超過1.17億英鎊。

標志著“設計數字安全”計劃的關鍵一步,Arm將開發原型硬件Morello。該設備將使行業合作伙伴能夠評估現實場景中一系列原型架構功能的安全性收益。

創建Morello原型板將使Arm承擔超過5000萬英鎊的工程和研究價值。最終目標是設計一個新的基于Arm的平臺,這將使不良行為者更加難以完全控制計算系統,即使他們設法破解了該系統。

重新定義下一代安全性

Microsoft的Matt Miller最近進行的研究表明,每年通過安全更新解決的漏洞70%仍然是內存安全問題。CHERI和Arm原型體系結構中使用的硬件功能技術結合了以下內容:

對內存位置(即指針)的引用,以及如何使用這些引用的限制;

可以用來訪問的地址范圍;

以及他們可以使用哪些功能。

這種組合信息被稱為“功能”,因此無法通過軟件偽造。通過用程序中的功能替換指針,可以顯著提高內存安全性,這是增強安全性的關鍵步驟。 除了內存安全性之外,還可以使用構件塊的功能來進行更細粒度的劃分,從而創建出本質上更強大的抵御攻擊軟件。用簡單的語言,分隔可以將關鍵代碼的不同部分隔離在各個“隔離”區域中,而不能訪問任何其他區域。這樣的想法是,即使攻擊者獲得了一段代碼或數據,他們也將無法訪問任何其他代碼或數據,從而有效地“困在”了一個小區域。

然而在當今的計算硬件中,當前的架構方法不允許以高效的方式構造細粒度的隔離專區。因此,除了硬件更改之外,提出的新安全方法還需要以全新的方式編寫和編譯軟件代碼。 對于程序員來說,要支持這種轉變,諸如Morello板之類的商業級硬件平臺至關重要,因此他們可以為當今高度復雜的軟件工作負載進行實驗和原型設計。 這就是為什么Microsoft和Google對“數字安全性設計”項目做出承諾的原因,因為他們的世界一流的編程團隊可以創建能夠充分利用正在開發的新體系結構功能的新軟件。

什么是Morello平臺?

“設計數字安全”正式宣布一年之后,2020年10月底,Arm發布了第一個Morello平臺版本。

CHERI基礎的原型體系結構規范

包含新的C64 ISA和寄存器模型定義。

Morello平臺模型

在推出Morello電路板(目標是2022年第一季度)之前,我們已經創建了一個固定的虛擬平臺(FVP),稱為Morello平臺模型。平臺模型使用Arm技術創建系統硬件的虛擬模型,可在開發環境中使用。該模擬器包括工具鏈,軟件和文檔,將使Morello研究人員和基于DSbD技術的提供商可以在原型評估板實現之前開始編寫代碼并運行軟件。可從Arm的Ecosystem平臺模型開發人員頁面下載Morello平臺模型。

Morello開源軟件和工具

使軟件堆棧,工具鏈和開發工具的開發人員能夠使用該技術進行實驗和原型是必不可少的,我們一直在生態系統合作伙伴中密切合作:

Arm正在與Linaro和劍橋大學合作,向社區提供對支持Morello平臺模型的開源軟件堆棧和工具鏈的訪問。

Arm對劍橋大學實驗性CHERI LLVM工具鏈的改編包括C / C ++編譯器,鏈接器,調試器,各種實用程序和運行時庫。

除平臺模型和LLVM編譯器外,Arm還提供了其他免費工具來幫助Morello進行原型設計,包括Arm Development Studio的Morello版本。

劍橋大學發布了Morello改編自其開源內存安全的CHERI擴展的FreeBSD操作系統CheriBSD,CheriBSD是CHERI的緊密OS集成的參考設計。

什么是 CHERI?

CHERI 是Capability Hardware Enhanced RISC Instructions的簡稱。 CHERI(功能硬件增強的RISC指令)利用新的體系結構功能擴展了常規的硬件指令集體系結構(ISA),從而實現了細粒度的內存保護和高度可擴展的軟件分區。CHERI內存保護功能允許將歷史上內存不安全的編程語言(例如C和C ++)進行修改,以針對許多當前被廣泛利用的漏洞提供強大,兼容和有效的保護。CHERI可擴展的分隔功能可對操作系統(OS)和應用程序代碼進行細粒度分解,從而以當前體系結構不支持的方式限制安全漏洞的影響。CHERI是一種混合功能架構,因為它能夠融合架構能力與常規的基于MMU的架構和微架構,并且基于虛擬內存和C / C ++傳統的軟件棧。這種方法允許在現有生態系統中進行增量部署,我們已經通過硬件和軟件原型驗證了這一點。CHERI與完整的硬件-軟件堆棧的設計進行交互。 劍橋大學開發了:

ISA進行了更改,以引入體系結構功能,硬件支持的權限描述,可以用它們代替整數虛擬地址來以受保護的方式引用數據,代碼和對象;

新的微體系結構表明功能可以在硬件中有效實現,包括標記內存以保護內存中的功能;

這些ISA擴展的正式模型可實現機械化的語句及其安全屬性的證明,自動測試生成以及可執行ISA級別模擬器的自動構造。

這些功能使新的軟件結構可以在現有軟件生態系統內增量部署。通過廣泛的原型設計和共同設計,劍橋大學證明并評估了:

使用功能提供細粒度內存保護和可擴展軟件分區的新軟件構造模型;

語言和編譯器擴展,以使用功能來實現內存安全的C和C ++,更高級別的托管語言和外部功能接口(FFI);

操作系統擴展,以使用細粒度的內存保護,并支持使用CHERI的應用程序,包括通過空間,引用和時間內存安全性;

操作系統擴展,提供了新的基于CHERI的抽象,包括內核內和進程內分區,以及新的高效進程間通信(IPC);

應用程序級別的適配,可在CHERI內存保護下正常運行;和

應用程序級別的調整以引入新的和更經濟的軟件分區。

CHERI是一個硬件/軟件/語義協同設計項目,它結合了硬件實現,主流軟件堆棧的改編以及形式語義和證明。CHERI思想最初是作為對64位MIPS的修改而開發的,現在也已針對32/64位RISC-V和64位ARMv8-A提出。通過改編廣泛使用的開源軟件(例如Clang / LLVM,FreeBSD,FreeRTOS)和應用程序(例如WebKit,OpenSSH和PostgreSQL),劍橋大學為CHERI設計了完整的軟件堆棧。已經對架構進行了正式建模,并構建了有關其安全性的大量證明,并在其原型中將這些模型用于微架構驗證。這些模型還具有支持進一步活動的潛力,例如有關軟件和微體系結構的正式證明。 2020年10月,劍橋大學發布了CHERI ISAv8新版本。該ISA版本與Arm的Morello體系結構同步,并提供了其CHERI-RISC-V ISA的成熟版本。

原文標題:Arm正式發布第一個Morello平臺版本,重新定義下一代安全性

文章出處:【微信公眾號:安芯教育科技】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • ARM
    ARM
    +關注

    關注

    135

    文章

    9552

    瀏覽量

    391857
  • 智能手機
    +關注

    關注

    66

    文章

    18690

    瀏覽量

    186050
  • 物聯網
    +關注

    關注

    2945

    文章

    47819

    瀏覽量

    414852
  • 自動駕駛
    +關注

    關注

    793

    文章

    14880

    瀏覽量

    179800

原文標題:Arm正式發布第一個Morello平臺版本,重新定義下一代安全性

文章出處:【微信號:Ithingedu,微信公眾號:安芯教育科技】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    華為數據通信下一代WAN網絡韌性與安全可靠性全面升級

    數據通信下一代WAN在網絡韌性與安全可靠性的全面升級。該方案通過設備內生安全數據0泄露,在線配置仿真動網0事故,構筑縱深防御體系,助力運營商打造超安超可靠的IP承載網絡底座。
    的頭像 發表于 03-05 11:28 ?327次閱讀

    Safety by Cilia與Altium合作重新定義個人安全防護方式

    了解 Safety by Cilia 如何通過款兼具時尚與安全警報功能的創新珠寶,重新定義個人防護方式。
    的頭像 發表于 02-06 10:18 ?327次閱讀

    Flir FCB系列AI熱像儀以尖端科技重新定義安全監控標準

    在當今復雜多變的安全環境中,如何實現高效、精準、全天候的安全監控成為各行業關注的焦點。Flir,作為全球熱成像技術的領航者,隆重推出創新產品——Flir FCB系列AI熱像儀,以尖端科技重新
    的頭像 發表于 01-23 14:23 ?552次閱讀

    新品發布:重新定義微小功率隔離電源!

    貼片封裝三大核心優勢,正在重新定義微小功率隔離電源的標準。、核心亮點1.高耐壓隔離:3000VDC安全保障模塊提供高達3000VDC的隔離電壓,為系統提供可靠的
    的頭像 發表于 10-20 17:11 ?1486次閱讀
    新品發布:<b class='flag-5'>重新定義</b>微小功率隔離電源!

    Telechips與Arm合作開發下一代IVI芯片Dolphin7

    Telechips宣布,將在與 Arm的戰略合作框架下,正式開發下一代車載信息娛樂系統(IVI)系統級芯片(SoC)“Dolphin7”。
    的頭像 發表于 10-13 16:11 ?1173次閱讀

    適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM skyworksinc

    電子發燒友網為你提供()適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM相關產品參數、數據手冊,更有適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM的引腳圖、接線圖、封裝
    發表于 09-05 18:34
    適用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手機的多模/多頻段 PAM skyworksinc

    人工智能正在重新定義嵌入式系統

    人工智能(AI)正在從設計到功能等各個層面重新定義嵌入式系統。
    的頭像 發表于 09-04 16:57 ?2041次閱讀

    羅德與施瓦茨攜手高通成功驗證下一代緊急呼叫系統

    羅德與施瓦茨(以下簡稱“R&S”)近日宣布攜手高通,依據最新標準EN 17240:2024對高通驍龍汽車5G調制解調器及射頻系統中的下一代緊急呼叫(NG eCall)功能成功進行驗證。此次合作旨在通過先進測試方案提升車載緊急呼叫系統的安全性與響應效率。
    的頭像 發表于 08-07 09:55 ?1303次閱讀

    MagicBMS? 方案重新定義兩輪車、電儲能系統的成本、安全與智能化邊界

    揭秘 MagicBMS? 方案如何重新定義兩輪車、電儲能系統的成本、安全與智能化邊界 在電動車、儲能系統全面滲透生活的當下,隱藏在電池包背后的“BMS系統”(Battery Management
    的頭像 發表于 07-30 16:54 ?6.5w次閱讀
    MagicBMS? 方案<b class='flag-5'>重新定義</b>兩輪車、電儲能系統的成本、<b class='flag-5'>安全</b>與智能化邊界

    下一代高速芯片晶體管解制造問題解決了!

    ,10埃)開始直使用到A7。 從這些外壁叉片晶體管的量產中獲得的知識可能有助于下一代互補場效應晶體管(CFET)的生產。 目前,領先的芯片制造商——英特爾、臺積電和三星——正在利用其 18A、N2
    發表于 06-20 10:40

    下一代PX5 RTOS具有哪些優勢

    許多古老的RTOS設計至今仍在使用,包括Zephyr(1980年)、Nucleus(1990年)和FreeRTOS(2003年)。所有這些舊設計都有專有的API,通常更大、更慢,并且缺乏下一代RTOS的必要
    的頭像 發表于 06-19 15:06 ?1094次閱讀

    華為耳機無線充電技術:重新定義音頻產品的未來體驗

    華為耳機通過創新無線充電技術,重新定義了音頻產品的使用體驗。FreeBuds 3首次將半開放式主動降噪與無線充電結合,比專業降噪耳機性能更優。華為構建的無線充電體系精準控制充電功率,讓充電效率提升1.8倍。
    的頭像 發表于 06-06 08:50 ?2221次閱讀
    華為耳機無線充電技術:<b class='flag-5'>重新定義</b>音頻產品的未來體驗

    華晶溫控電解除濕器:電解方式除濕/加濕-重新定義濕度管理

    華晶溫控電解除濕器:電解方式除濕/加濕-重新定義濕度管理
    的頭像 發表于 04-10 14:57 ?1054次閱讀
    華晶溫控電解除濕器:電解方式除濕/加濕-<b class='flag-5'>重新定義</b>濕度管理

    SEGGER發布下一代安全實時操作系統embOS-Ultra-MPU

    2025年3月,SEGGER發布滿足周期定時分辨率要求的下一代安全實時操作系統embOS-Ultra-MPU,該系統基于成熟的embOS-Classic-MPU和embOS-Ultra操作系統構建。
    的頭像 發表于 03-31 14:56 ?1336次閱讀

    Imagination與瑞薩攜手,重新定義GPU在下一代汽車中的角色

    汽車架構正在經歷場巨大的變革,傳統的分布式架構正逐漸被更具有成本效益的集中式模型所取代。僅這點變化便將顯著提升下一代汽車SoC的計算需求;而當同時考慮高級駕駛輔助系統、軟件定義車輛和儀表盤數字化
    的頭像 發表于 03-12 08:33 ?788次閱讀
    Imagination與瑞薩攜手,<b class='flag-5'>重新定義</b>GPU在<b class='flag-5'>下一代</b>汽車中的角色