国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

OmniShield處理器通過隔離提供安全性方案

電子設(shè)計(jì) ? 來源:互聯(lián)網(wǎng) ? 作者:佚名 ? 2018-05-21 10:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安全性現(xiàn)在是許多嵌入式應(yīng)用程序的主要要求。隨著連接設(shè)備越來越多地融入我們的生活,其安全隱患可能是災(zāi)難性的——可能導(dǎo)致隱私、數(shù)據(jù)和財(cái)務(wù)信息的丟失,甚至在某些情況下導(dǎo)致死亡。

由于其行為有封閉性的特點(diǎn),一般嵌入式平臺(tái)不需要考慮任何級(jí)別的安全性;然而,現(xiàn)在許多嵌入式設(shè)備都會(huì)聯(lián)網(wǎng),并支持第三方下載軟件,這就引起人們對(duì)這些“智能”設(shè)備的安全和可信操作的密切關(guān)注。

這種“智能“超越PC和手機(jī),由此引發(fā)了新的思考。

圖1- 不同應(yīng)用間隔離的SoC平臺(tái)

現(xiàn)在,為了使不同應(yīng)用程序的資產(chǎn)保護(hù)(如密碼,數(shù)據(jù),證書等)相互隔離,必須要采用一個(gè)標(biāo)準(zhǔn)的方法,并在可移植性、可擴(kuò)展性和部署方便性方面提出了挑戰(zhàn)。為此,行業(yè)采用在嵌入式平臺(tái)中強(qiáng)制執(zhí)行多個(gè)受保護(hù)的環(huán)境的方法是至關(guān)重要的。保護(hù)一個(gè)或多個(gè)環(huán)境的能力使得這些應(yīng)用程序的可信操作需要防止來自物理上或者互聯(lián)網(wǎng)的外部攻擊。

什么是TEE?它是做什么的?

TEE在連接設(shè)備中提供一個(gè)安全區(qū)域,確保敏感數(shù)據(jù)在隔離、可信的環(huán)境中存儲(chǔ)、處理和保護(hù) - 通過提供隔離的、安全執(zhí)行的授權(quán)軟件,實(shí)現(xiàn)端到端的安全。換句話說,TEE表示一個(gè)與SoC中其他模塊隔離并能夠執(zhí)行可信應(yīng)用程序(TAs)的區(qū)域。

圖2 -由硬件支持的虛擬化強(qiáng)制執(zhí)行的隔離
TEE確保客戶在安全和豐富的應(yīng)用程序中運(yùn)行

TEE可以包括CPU和其他元件,如存儲(chǔ)器和IO;在許多情況下,可信應(yīng)用程序需要訪問安全加速器,這些加速器也必須駐留在TEE環(huán)境中,例如GPU、顯示端口、信任根(RoT)等。

通過讓授權(quán)的應(yīng)用程序在TEE中執(zhí)行,平臺(tái)可以按預(yù)期可信地運(yùn)行。此方法在為可信應(yīng)用程序提供保護(hù)不受非可信應(yīng)用程序干擾的同時(shí),也能確保在這些區(qū)域如鍵盤、支付交易、生物識(shí)別等之間的信息交換能力。

位于嵌入式設(shè)備核心的可信執(zhí)行環(huán)境必須繼續(xù)發(fā)展,超越現(xiàn)有的二進(jìn)制方法,以保護(hù)新興設(shè)備中的可信資產(chǎn)和現(xiàn)有設(shè)備的新范式。我們認(rèn)為答案在于對(duì)這些存在風(fēng)險(xiǎn)的產(chǎn)品采取“多重信任”的方法。

GlobalPlatform 扮演什么角色?

GlobalPlatform已經(jīng)開始對(duì)多個(gè)市場(chǎng)/應(yīng)用程序的TEE應(yīng)用程序編程接口(API)進(jìn)行標(biāo)準(zhǔn)化支持。這些標(biāo)準(zhǔn)的應(yīng)用程序接口大大減少了應(yīng)用程序開發(fā)人員的挑戰(zhàn)。例如,可信應(yīng)用程序開發(fā)過程可以與豐富多樣的應(yīng)用程序開發(fā)過程解耦。有了TEE,原本曾經(jīng)緊密相連的工作,開發(fā)人員可以通過獨(dú)立創(chuàng)建一組通用應(yīng)用程序接口來實(shí)現(xiàn)。這允許互操作性和易用性,并最終加速部署需要安全和可信操作的應(yīng)用程序。

由GlobalPlatform定義的可信執(zhí)行環(huán)境(TEE)為軟件開發(fā)人員提供了一個(gè)開源、透明的環(huán)境,可以通過一個(gè)平臺(tái)安全可靠的操作來實(shí)現(xiàn)對(duì)他們應(yīng)用程序的保護(hù),不受其他應(yīng)用程序的危害。

TEE的今天和未來

TEE是一種在多環(huán)境共存的同時(shí),建立起策略來保護(hù)每個(gè)環(huán)境的代碼和數(shù)據(jù)的方法。GlobalPlatform TEE的初始部署主要用于移動(dòng)空間,解決諸如安全視頻路徑或安全支付等應(yīng)用程序。然而,在過去的幾年中,在其他應(yīng)用領(lǐng)域,如消費(fèi)電子、智能家電、家庭網(wǎng)關(guān)、無人駕駛飛機(jī)等,也出現(xiàn)了類似的需求。

隨著行業(yè)正朝著采用異構(gòu)性的可信應(yīng)用程序遷移,從操作、安全要求、認(rèn)證授權(quán),更新和打補(bǔ)丁的頻率等不同,以及其他方面的考慮,人們對(duì)單一TEE結(jié)構(gòu)下管理這些關(guān)鍵任務(wù)應(yīng)用有更多的關(guān)注。需要在各自獨(dú)立的環(huán)境中保留這些可信應(yīng)用程序,從而為最易受攻擊的路徑添加另一層保護(hù)。

一個(gè)多可信的TEE可以同時(shí)運(yùn)行多個(gè)可信筒倉(cāng)(silos),以處理混合可信應(yīng)用程序,每個(gè)TA都要在自己的可信環(huán)境上執(zhí)行。有了多可信TEE,驗(yàn)證和LCM(生命周期管理)的易用性使部署更輕松從而加快上市時(shí)間

圖3 -多信任TEE允許同時(shí)運(yùn)行多個(gè)TEE

一個(gè)多可信的TEE允許應(yīng)用程序開發(fā)人員只關(guān)注他們自身應(yīng)用程序的安全功能,就像他們使用一個(gè)單一的TEE一樣,而不用擔(dān)心會(huì)受到來自相鄰可信應(yīng)用程序的干擾。

多可信TEE上的“安全數(shù)據(jù)路徑”示例

在一些宿主應(yīng)用程序中,有一系列并發(fā)運(yùn)行的、不同的輔助安全任務(wù),支持宿主應(yīng)用程序,而且越來越需要保持每個(gè)任務(wù)的自主性。一個(gè)例子是運(yùn)行安全視頻流的控制路徑,并將它與相鄰的支付流隔離。每個(gè)流程都需要符合特定的認(rèn)證,并且具有不同的生命周期。除了來自不同的獨(dú)立第三方的遠(yuǎn)程管理,這種差異可能對(duì)不同任務(wù)的資產(chǎn)造成危害和污染。

多可信TEE提供了支持多個(gè)并發(fā)TAs的機(jī)制,不同的TA可以在各自可信任環(huán)境中獨(dú)立運(yùn)行。,支持多個(gè)TEE的能力使軟件能夠更加獨(dú)立的進(jìn)行補(bǔ)丁、更新和生命周期管理。

圖 4- 多信任TEE示例操作雙隔離DRM流程

硬件虛擬化的必要性

在嵌入式環(huán)境中,硬件虛擬化的使用是通過隔離,維持應(yīng)用程序在一個(gè)潔凈的執(zhí)行環(huán)境,同時(shí)防止軟件交叉污染和泄漏,以確保安全性。此外,該技術(shù)還可以將關(guān)鍵資產(chǎn)(如設(shè)備通信接口(軟件棧)、存儲(chǔ)和其他資源)隔離和保護(hù)到自己的地址空間中,并確保不能從任何其他應(yīng)用程序的地址空間訪問。

每一個(gè)這些獨(dú)立的內(nèi)存空間都被稱為“域”。每個(gè)系統(tǒng)功能只能使用自己的域,通常不能訪問其他功能所使用的域。通過擁有多個(gè)域,每一個(gè)單一功能都與其他功能和系統(tǒng)的其余部分相隔離。訪問在多個(gè)域之間共享的內(nèi)存空間由特權(quán)級(jí)內(nèi)核源代碼以編程方式進(jìn)行控制。

圖5- Imagination’s OmniShield-使處理器通過隔離提供安全性


基于硬件虛擬化的架構(gòu)可以提供許多好處:
? CPU 整合
? 隔離關(guān)鍵軟件
? 安全更新
? 減少Q(mào)A、測(cè)試和認(rèn)證
? 加速市場(chǎng)投放時(shí)間

GlobalPlatform兼容的MIPS Omnishield Sierra TEE

MIPS omnishield?sierraTEE 是一個(gè)GlobalPlatform兼容的TEE,用于基于Imagination Technologies 的 MIPS OmniShield-ready CPUs。

Omnishield利用硬件虛擬化技術(shù),為支持CPU、GPU和SoC其他關(guān)鍵部件的安全異構(gòu)操作提供了基礎(chǔ)。它超越了二進(jìn)制方法,在CPU、GPU、內(nèi)存和外設(shè)中創(chuàng)建多個(gè)安全域。在那里,每個(gè)安全/非安全應(yīng)用程序可以在自己的域中獨(dú)立運(yùn)行。

Sierra TEE 采用 omnishield虛擬化技術(shù)來執(zhí)行硬件級(jí)的隔離,以支持單一TEE和多可信TEE運(yùn)行。通過這種方式,它完全保護(hù)安全應(yīng)用程序和相關(guān)外圍設(shè)備在豐富的環(huán)境中的代碼運(yùn)行。這意味著,即使攻擊者設(shè)法在Rich OS中獲得完全的管理員權(quán)限,它也不能訪問安全域。

在一個(gè)具有多個(gè)域的系統(tǒng)中,相應(yīng)的管理程序(SierraVisor)使多個(gè)并行客戶系統(tǒng)保持隔離。SierraVisor與SierraTEE的結(jié)合使得TEE和各自域中的豐富環(huán)境下都能夠發(fā)揮作用。

結(jié)論

隨著嵌入式的行業(yè)從專有封閉環(huán)境過渡到連接豐富的世界,現(xiàn)在對(duì)安全的需求成為必然。

通過采用由業(yè)界專家定義并驗(yàn)證的開放標(biāo)準(zhǔn),安全性的實(shí)現(xiàn)、部署和管理變得更加穩(wěn)健和高效。

GlobalPlatform在引領(lǐng)提供一組強(qiáng)大的開放的TEE應(yīng)用可編程接口,確保安全數(shù)據(jù)在一個(gè)隔離的、可信環(huán)境下存儲(chǔ)、處理和保護(hù) - 使得可信的應(yīng)用程序在一個(gè)筒倉(cāng)(silo)內(nèi)執(zhí)行。

硬件虛擬化為通過隔離創(chuàng)建安全性提供了基礎(chǔ) — 創(chuàng)建帶有強(qiáng)制策略的隔離域以維護(hù)可信操作。此技術(shù)可以為多可信TEE提供基礎(chǔ),從而進(jìn)一步隔離可信應(yīng)用程序,同時(shí)改進(jìn)平臺(tái)的部署和生命周期管理。

SierraTEE 在MIPS平臺(tái)上作為多可信TEE運(yùn)行,為開發(fā)者提供了在防止其他交叉污染環(huán)境下的可信環(huán)境中創(chuàng)建應(yīng)用程序的理想生態(tài)系統(tǒng)。

有關(guān)MIPS處理器和硬件虛擬化技術(shù)優(yōu)勢(shì)的更多信息,請(qǐng)登陸http://imgtec.com/mips。硬件虛擬化貫穿整個(gè)MIPS Warrior CPU核心。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • soc
    soc
    +關(guān)注

    關(guān)注

    40

    文章

    4576

    瀏覽量

    229146
  • 編程接口
    +關(guān)注

    關(guān)注

    1

    文章

    42

    瀏覽量

    8263
  • imagination
    +關(guān)注

    關(guān)注

    1

    文章

    620

    瀏覽量

    63371
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    探索TDA54x Jacinto?處理器:高性能與安全的完美融合

    探索TDA54x Jacinto?處理器:高性能與安全的完美融合 在電子工程領(lǐng)域,處理器的性能和安全性一直是設(shè)計(jì)的關(guān)鍵考量因素。今天,我們來深入了解一下TDA54x Jacinto?
    的頭像 發(fā)表于 03-06 16:50 ?491次閱讀

    Diodes推出RobustISO系列雙通道數(shù)字隔離器,提升高壓系統(tǒng)的安全性與可靠

    關(guān)鍵應(yīng)用的數(shù)字信號(hào)提供可靠且穩(wěn)健的隔離解決方案,從而應(yīng)對(duì)工業(yè)自動(dòng)化、新能源電力系統(tǒng)和數(shù)據(jù)中心供電等領(lǐng)域日益增長(zhǎng)的需求。 API772x?數(shù)字隔離器的設(shè)計(jì)符合多項(xiàng)標(biāo)準(zhǔn)(包括?VDE、UL?和?CQC
    的頭像 發(fā)表于 02-02 14:47 ?5.5w次閱讀

    ISO644x通用型數(shù)字隔離器:高性能與安全性的完美結(jié)合

    ISO644x通用型數(shù)字隔離器:高性能與安全性的完美結(jié)合 在電子工程師的日常設(shè)計(jì)工作中,數(shù)字隔離器是不可或缺的關(guān)鍵組件。今天,我們將深入探討ISO644x系列通用型數(shù)字隔離器,它在性能
    的頭像 發(fā)表于 01-19 15:45 ?176次閱讀

    數(shù)字隔離器,如何拉滿工業(yè)網(wǎng)關(guān)的電氣安全性能與抗干擾能力?

    工業(yè)網(wǎng)關(guān)通過數(shù)字隔離器提升抗干擾能力,保障數(shù)據(jù)傳輸安全與系統(tǒng)可靠。
    的頭像 發(fā)表于 01-12 11:57 ?282次閱讀
    數(shù)字<b class='flag-5'>隔離器</b>,如何拉滿工業(yè)網(wǎng)關(guān)的電氣<b class='flag-5'>安全性</b>能與抗干擾能力?

    關(guān)于無線光通信物理層安全性的技術(shù)方案

    ————基于物理層特性的無線光通信保密安全方案闡述1.摘要本方案旨在系統(tǒng)闡述無線光通信技術(shù)(尤指可見光通信/VLC與光保真/LiFi)在通信保密安全性方面的核心原理與獨(dú)特優(yōu)勢(shì)。與傳統(tǒng)的
    的頭像 發(fā)表于 12-19 11:55 ?1611次閱讀
    關(guān)于無線光通信物理層<b class='flag-5'>安全性</b>的技術(shù)<b class='flag-5'>方案</b>

    AMD推出 EPYC 嵌入式 2005 系列處理器 滿足長(zhǎng)期部署需求

    AMD 推出 AMD EPYC(霄龍)嵌入式 2005 系列處理器正是為了滿足這些不斷演進(jìn)的需求。該系列處理器以小巧的 BGA(球柵陣列)封裝,為需要全天候( 24/7 )運(yùn)行的網(wǎng)絡(luò)、存儲(chǔ)和工業(yè)基礎(chǔ)設(shè)施系統(tǒng)提供高性能、高能效以及
    的頭像 發(fā)表于 12-17 09:53 ?7.3w次閱讀
    AMD推出 EPYC 嵌入式 2005 系列<b class='flag-5'>處理器</b> 滿足長(zhǎng)期部署需求

    隔離到互鎖SiLM5768六通道隔離器重塑電機(jī)驅(qū)動(dòng)安全架構(gòu)

    。 高可靠電源:如數(shù)據(jù)中心服務(wù)電源的并聯(lián)相移全橋等復(fù)雜拓?fù)?,其中多?b class='flag-5'>隔離驅(qū)動(dòng)信號(hào)亦可從中受益。 總結(jié)SiLM5768LCG-DG的推出,標(biāo)志著數(shù)字隔離器從“通道
    發(fā)表于 12-17 08:32

    請(qǐng)問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?

    請(qǐng)問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?
    發(fā)表于 12-05 07:19

    NSI6602A-DSWR高可靠隔離式雙通道柵極驅(qū)動(dòng)

    SOP-16-300mil的封裝,能提供高達(dá)5700Vrms的加強(qiáng)型隔離,在高壓環(huán)境下的安全性非常的出色。同時(shí)它的共??垢蓴_能力(CMTI)最小也有±100kV/μs,意味著在功率部分劇烈開關(guān)時(shí),驅(qū)動(dòng)信號(hào)依然能
    發(fā)表于 09-29 08:40

    SiLM5768LNCG-DG這顆帶反相輸出的六通道隔離器,能否讓電機(jī)驅(qū)動(dòng)設(shè)計(jì)更安全簡(jiǎn)潔?

    :5kVRMS隔離耐壓和-40°C to +125°C工作范圍 應(yīng)用?電機(jī)驅(qū)動(dòng)?電器?電網(wǎng)?樓宇自動(dòng)化SiLM5768LNCG-DG高集成+硬件互鎖+反相輸出,來解決多通道隔離設(shè)計(jì)中的安全性
    發(fā)表于 09-01 08:28

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實(shí)拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理安全關(guān)鍵操作(如加密解密、認(rèn)證、密鑰管理等),在提升性能的同時(shí),
    的頭像 發(fā)表于 08-27 09:59 ?978次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    請(qǐng)問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    MAX32590 DeepCover安全處理器,集成ARM926EJ-S處理器核技術(shù)手冊(cè)

    DeepCover 嵌入式安全處理器方案為敏感數(shù)據(jù)提供多重保護(hù),采用先進(jìn)的物理安全機(jī)制提供最可靠
    的頭像 發(fā)表于 05-15 09:38 ?796次閱讀
    MAX32590 DeepCover<b class='flag-5'>安全</b>微<b class='flag-5'>處理器</b>,集成ARM926EJ-S<b class='flag-5'>處理器</b>核技術(shù)手冊(cè)

    直流充電安全測(cè)試負(fù)載方案解析

    專業(yè)化的安全測(cè)試負(fù)載方案進(jìn)行系統(tǒng)驗(yàn)證。本文針對(duì)直流充電安全測(cè)試需求,深入解析關(guān)鍵技術(shù)及實(shí)施方案。 一、
    發(fā)表于 03-13 14:38

    電子電器產(chǎn)品安全性與針焰試驗(yàn)的重要

    電子設(shè)備部件的著火危險(xiǎn),為產(chǎn)品的安全性提供科學(xué)依據(jù)。針焰試驗(yàn)通過模擬實(shí)際使用場(chǎng)景,檢驗(yàn)電子產(chǎn)品及材料在熱和火焰作用下的反應(yīng)特性,其結(jié)果是評(píng)估著火風(fēng)險(xiǎn)的重要要素。
    的頭像 發(fā)表于 03-11 17:20 ?998次閱讀
    電子電器產(chǎn)品<b class='flag-5'>安全性</b>與針焰試驗(yàn)的重要<b class='flag-5'>性</b>