国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ESP特權隔離機制來了!

Rokr_wireless_t ? 來源:啟明云端科技 ? 2023-02-06 16:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一般情況下,微控制器上運行的應用程序采用的都是單體式系統,即“用戶-內核”不隔離,這也是 SoC 和 MCU 在軟件架構上的差異之一。

傳統上,任何基于樂鑫芯片和 ESP-IDF 開發的應用程序均為單體式固件,即“內核”組件與“應用程序”或“業務邏輯”之間不相互獨立。因此一旦應用程序出錯就將導致整個系統崩潰。

如今,在 ESP 特權隔離框架下,能夠創建兩個獨立的執行環境:用戶應用程序和內核(或特權)應用程序。

受保護的應用程序不會受到用戶應用程序異常的影響,極大地提高了安全性,用戶應用程序的任何BUG都不會影響到整個系統。

22fddaae-a4d1-11ed-bfe3-dac502259ad0.jpg

ESP 特權隔離的亮點:

支持兩個獨立的執行環境:安全世界和非安全世界。

將單體式固件劃分為兩個獨立的固件:受保護(安全)應用程序和用戶(非安全)應用程序。

受保護的應用程序不受用戶應用程序異常的影響。

提供標準系統調用接口,允許用戶應用程序通過這些接口發起內核服務訪問請求。

保持與 ESP-IDF API 的一致性。

支持可配置的內存訪問權限和外設訪問權限。

支持在受保護的應用程序和用戶應用程序之間靈活分配內存。

分割固件大小,加快OTA完成速度。

技術細節

1. 應用程序的啟動過程

232a63a8-a4d1-11ed-bfe3-dac502259ad0.png

在 ESP 權限隔離框架下,應用程序的啟動流程與 ESP-IDF 一致,即 Boot ROM(一級引導加載程序)首先進行驗證,并從 flash 中加載 ESP-IDF 二級引導加載程序。然后,二級引導加載程序進行驗證,并加載受保護的應用程序。最后,受保護的應用程序在 flash 中尋找有效的用戶應用程序入口 (header)。如找到,則將設置適當的權限,并嘗試驗證并加載用戶應用程序。

2. World 控制器和權限控制

ESP 特權隔離框架的主要目標是實現特權分離和強制權限管理。在 ESP32-C3 中,這是通過 World 控制器和權限管理控制器實現的。具體來說,權限管理控制器管理所有權限,而 World 控制器管理執行環境(世界),且每個世界中均有獨立的權限配置。目前,我們有兩個世界:World0 和 World1。

World0 是安全(受保護)環境,World1 是非安全(用戶)環境。

23462a7a-a4d1-11ed-bfe3-dac502259ad0.png

*World和權限管理

如上圖所示:

安全世界(World0)擁有對地址段 A 的全部訪問權限。

非安全世界(World1)僅擁有對地址段 A 的讀權限。

在這種權限配置下,如果非安全世界試圖向地址段 A 中的任何地址進行寫操作,則將觸發非法訪問中斷。安全世界將處理這個非法訪問中斷,并采取適當措施。

3. CPU 的世界切換

從安全世界切換到非安全世界:CPU 可以從安全世界切換到非安全世界,此時僅需將需要切換的地址配置至 World 控制器的地址寄存器,接著當 CPU 執行至該地址時即可從安全世界切換到非安全世界,此后在非安全世界執行應用程序。

從非安全世界切換到安全世界:CPU 可以從非安全世界切換至安全世界,但只能通過中斷或異常,即系統中發生任何中斷都會導致 CPU 切換到安全世界。

4. 內存布局

在強制執行權限管理后,下一步是分割內存。

內部 SRAM

下圖展示了如何劃分 SRAM,供受保護的應用程序和用戶應用程序使用。SRAM 分為 IRAM 和 DRAM,可以根據應用程序的使用情況進行非常靈活的配置。

2368dd18-a4d1-11ed-bfe3-dac502259ad0.jpg

DRAM 區域包含對應應用程序的 .data 和 .bss 段,其余部分用作堆。在 ESP 特權隔離框架下,每個受保護的應用程序和用戶應用程序均有一個專用的堆分配器。

這種 SRAM 內存分布可以在受保護的應用程序升級后,依然很好地使用內存。此時,一旦受保護應用程序使用的 IRAM 有所增加或減少,我們均可以重新配置 IRAM-DRAM 分割線,且并不用影響用戶內存的劃分情況。

外部 flash:

下圖展示了如何在受保護的應用程序和用戶應用程序之間分割 flash 虛擬內存。與內存分割一樣,flash MMU 地址段也分為 .rodata 和 .text 區域,可進行靈活配置。

238173c8-a4d1-11ed-bfe3-dac502259ad0.png

5. 系統訪問接口

受保護的應用程序提供了一個標準的“系統調用”接口,用戶應用程序可以通過該接口請求訪問內核服務。這個過程會使用一個特殊的 CPU 指令生成一個同步異常,并通過這個異常將控制權移交給受保護的應用程序。系統調用處理程序將仔細檢查請求,并相應地執行操作。下圖概述了系統調用接口的實現過程:

23a690c2-a4d1-11ed-bfe3-dac502259ad0.png

*系統調用執行過程

6. API 一致性

對于大多數組件,受保護的應用程序和用戶應用程序均與 ESP-IDF API 保持一致。通過系統調用接口開放給用戶應用程序的組件必須使用系統調用實現,而不是實際功能實現。我們利用鏈接器的特點,使用系統調用定義覆蓋 API 的定義。這種與 ESP-IDF API 的一致性可以確保:

輕松將 ESP-IDF 示例應用程序(僅需少量修改)移植到此框架。

同一個程序可以構建為受保護的應用程序或用戶應用程序。

7. 用戶空間異常處理

在完成權限配置和內存分割后,可能會出現用戶應用程序故意或無意嘗試訪問受保護禁區的情況。此時,權限控制器會觸發一個非法訪問中斷,由受保護的應用程序處理。這種強制執行權限管理的好處是,受保護的空間內存和應用程序不會受到用戶應用程序任何(錯誤)行為的影響。在 ESP 特權隔離框架中,我們允許受保護的應用程序注冊專門的處理程序,以應對用戶應用程序中出現的任何異常。這個處理程序還可以收集一些重要信息,并相應地處理異常。

8. 設備驅動程序

用戶應用程序可能需要通過外圍設備(SPI、I2C 等)才能與外部設備和傳感器通信。在 ESP 特權隔離框架中,我們將設備驅動實現在受保護的應用程序中,并通過標準 I/O 系統調用(open, read, write 等)的方式,將其開放給用戶應用程序。這樣一來,我們可以通過一組公共的系統調用接口,實現多個設備驅動程序。

此外,也可以向用戶應用程序開放對外設寄存器的訪問權限,允許用戶應用程序寫自己的驅動程序。

優勢

ESP 特權隔離框架可以實現一些此前傳統單體式方法通常無法實現的用例和場景,以下為一些例子:

隔離系統和業務邏輯,從而分離維護軟件的責任劃分。

業務邏輯(用戶應用程序)中的任何錯誤都不會影響整個系統。用戶空間中的此類異常由受保護的應用程序捕獲并進行相應處理,并且允許實時收集并傳輸診斷信息(如果需要)。

可以獨立管理受保護應用程序和用戶應用程序的 OTA(空中升級)更新。只要兩者的接口相互兼容,受保護的應用程序和用戶應用程序可以有不同的發布節奏。

認證角度來說,僅需認證一次受保護的應用程序并進行分發,之后的用戶應用程序均可基于此已認證的受保護應用程序進行構建。

設備可同時保留多個用戶應用程序,并使用同個受保護應用程序進行執行。

傳統應用程序與ESP特權分離程序的內存使用對比(Rainmaker Demo)。

23d545f2-a4d1-11ed-bfe3-dac502259ad0.jpg

目前,該項目仍處于 beta 階段,但 ESP 特權隔離框架完全開源。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    147

    文章

    18925

    瀏覽量

    398231
  • ESP
    ESP
    +關注

    關注

    0

    文章

    197

    瀏覽量

    36448
  • 應用程序
    +關注

    關注

    38

    文章

    3344

    瀏覽量

    60257

原文標題:官方“空投” — ESP特權隔離機制來了!

文章出處:【微信號:wireless-tag,微信公眾號:啟明云端科技】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    ESP-01/01S 燒錄固件

    一、ESP-01 與 ESP-01S 的區別 引腳:ESP-01S 的 IO0、RST 和 EN 引腳內置上拉,ESP-01 則沒有。 絲印:ESP
    的頭像 發表于 02-10 11:36 ?209次閱讀
    <b class='flag-5'>ESP</b>-01/01S 燒錄固件

    芯盾時代為湖南銀行建立特權賬號全生命周期管理體系

    芯盾時代中標湖南銀行!芯盾時代基于零信任安全理念,通過密碼集中管控、動態權限調整及自動化運維流程,為客戶建立特權賬號全生命周期管理體系,實現全局特權賬號的統一管理,打破特權賬號管理系統與員工身份
    的頭像 發表于 01-22 11:14 ?547次閱讀

    無需安裝!在瀏覽器里就能玩轉ESP32/ESP8266,這個神器絕了!

    無需安裝!在瀏覽器里就能玩轉ESP32/ESP8266,這個神器絕了!【往期精選】十年嵌入式最深的痛,不是Bug,而是抓不到日志!vivo宣布原生支持HomeAssistant生態設備接入(含
    的頭像 發表于 01-10 10:01 ?855次閱讀
    無需安裝!在瀏覽器里就能玩轉<b class='flag-5'>ESP</b>32/<b class='flag-5'>ESP</b>8266,這個神器絕了!

    樂鑫科技ESP-AMP框架詳解!兩款已支持的ESP32-P4C5開發板推薦!啟明云端樂鑫科技代理

    操作系統,并提供完整的核間通信機制。啟明云端旗兩款高性能開發板——WT99P4C5-S1與WTDKP4C5-S1,搭載樂鑫科技ESP32-P4芯片和ESP32-C5芯
    的頭像 發表于 12-18 18:02 ?1211次閱讀
    樂鑫科技<b class='flag-5'>ESP</b>-AMP框架詳解!兩款已支持的<b class='flag-5'>ESP</b>32-P4C5開發板推薦!啟明云端樂鑫科技代理

    Arduino plc和termux esp

    Arduino plc和termux esp
    的頭像 發表于 12-06 06:41 ?1860次閱讀

    VSCode + ESP-IDF環境下給ESP32-S3項目添加頭文件

    VSCode + ESP-IDF環境下給ESP32-S3項目添加頭文件
    的頭像 發表于 11-28 07:27 ?2332次閱讀

    晶科鑫 | 國產26MHz晶振匹配Espressif(樂鑫) ESP8285/ESP8266芯片案例

    【應用】國產26MHz頻率晶振應用于物聯網WIFI物聯網模塊(串口轉WiFi模塊),Espressif(樂鑫)ESP8285/ESP8266芯片匹配測試OKESP8285其實是ESP8266的升級版
    的頭像 發表于 11-21 15:37 ?4627次閱讀
    晶科鑫 | 國產26MHz晶振匹配Espressif(樂鑫) <b class='flag-5'>ESP</b>8285/<b class='flag-5'>ESP</b>8266芯片案例

    ESP8266和ESP32開發板常見的2種下載方式

    ESP32和ESP8266是性價比很高而且使用較為廣泛的的Wi-Fi模塊,在物聯網(IoT)領域的DIY項目中可以首先考慮這2款產品。 兩款芯片都屬于32位處理器。ESP32是低功耗雙核80MHz
    的頭像 發表于 11-10 20:30 ?966次閱讀
    <b class='flag-5'>ESP</b>8266和<b class='flag-5'>ESP</b>32開發板常見的2種下載方式

    低成本開源!用樂鑫科技ESP32-S3開發板輕松驅動無刷電機,保姆級教程來了!

    想用ESP32-S3開發板驅動無刷電機卻不知從何下手?本教程將手把手教你完成從硬件連接到軟件編程的全流程,無論你是新手還是有一定經驗的開發者,都能輕松掌握!本教程代碼已全部開源!后臺私信關鍵詞
    的頭像 發表于 11-06 18:03 ?817次閱讀
    低成本開源!用樂鑫科技<b class='flag-5'>ESP</b>32-S3開發板輕松驅動無刷電機,保姆級教程<b class='flag-5'>來了</b>!

    芯盾時代如何破解特權賬號管理難題

    特權賬號,是指數據中心內部,分布在主機、網絡設備、數據庫等資產上具有較高訪問權限的賬號,衍生到一切資產上具有可訪問權限的賬號。按照Gartner的分類,特權賬號分為人員特權賬號和軟件特權
    的頭像 發表于 08-20 10:37 ?1043次閱讀

    ESP32-P4-MINI開發板開箱和上手指南來了!速速碼??!

    上期“夢中情板”ESP32-P4-MINI開發板一出就備受青睞這期我們立馬就端著開箱和上手指南來了!不用驚嘆,我們就是這么迅速,請把“啟明云端權威”打在公屏上好嘛!開箱展示拿到
    的頭像 發表于 07-25 18:02 ?2140次閱讀
    <b class='flag-5'>ESP</b>32-P4-MINI開發板開箱和上手指南<b class='flag-5'>來了</b>!速速碼住!

    ESP32開發板元件資料

    ESP32開發板元件
    發表于 07-21 14:47 ?15次下載

    啟明云端ESP32-S3 2.8寸串口屏到手了?如何上手?看這篇!

    【場外插播】ESP32-S32.8寸串口屏、MX1.25-7P線、MX1.25-8P線我們都帶來了,開箱展示如下【競猜繼續】ESP32-S32.8寸串口屏到手還不知道如何上手點屏?不要擔心,我們的上手指南
    的頭像 發表于 07-07 18:04 ?939次閱讀
    啟明云端<b class='flag-5'>ESP</b>32-S3 2.8寸串口屏到手了?如何上手?看這篇!

    ESP32-P4 C5開發板燒錄小智全流程!速看!

    沒錯,你沒有看錯!我們帶著WT99P4C5-S1開發板燒錄小智全流程走來了!開發板搭載樂鑫科技ESP32-P4和ESP32-C5芯片,代碼完全開源,支持靈活二次開發。什么?文字教程不好理解?別怕
    的頭像 發表于 07-04 18:03 ?2319次閱讀
    <b class='flag-5'>ESP</b>32-P4 C5開發板燒錄小智全流程!速看!

    ESP32-C3開發板全面支持小智AI!燒錄實戰指南來了!

    本文將詳細解析基于樂鑫ESP32-C3芯片的ZXAIEC43開發板燒錄“小智”AI語音系統的全流程。該方案代碼完全開源,支持深度定制開發,適用于智能玩具、潮玩手辦及智能家居控制等多元場景。開發環境搭建1.
    的頭像 發表于 06-13 18:01 ?5454次閱讀
    <b class='flag-5'>ESP</b>32-C3開發板全面支持小智AI!燒錄實戰指南<b class='flag-5'>來了</b>!