91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Arm重新定義下一代安全性

安芯教育科技 ? 來源:極術(shù)社區(qū) ? 作者:zhifei ? 2020-11-26 14:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

為什么需要Morello 平臺?

Arm認為,隨著攻擊方法的不斷發(fā)展,要為數(shù)十萬億個互聯(lián)設(shè)備的世界實現(xiàn)真正強大的安全性,就必須徹底改變技術(shù)公司應(yīng)對網(wǎng)絡(luò)威脅的方式。

反過來,這就需要對構(gòu)建固有的更具網(wǎng)絡(luò)彈性的芯片平臺的新方法進行研究。這正是英國政府發(fā)起的一項名為“設(shè)計中的數(shù)字安全”的計劃。

該項目將Arm與包括谷歌和微軟在內(nèi)的其他全球技術(shù)領(lǐng)先者聚集在一起,以合作確保從物聯(lián)網(wǎng)IoT)產(chǎn)品到智能手機自動駕駛汽車的企業(yè)和公眾的下一代設(shè)備的安全。

2019年初,Arm與劍橋大學開展了合作。它將大學CHERI項目中的概念帶入了新的Arm原型架構(gòu)。2019年1月,該項目獲得了英國政府7,000萬英鎊新資金的大力推動。7月,該項目在設(shè)計合作伙伴Digital Security的推動下進一步發(fā)展,使投資總額超過1.17億英鎊。

標志著“設(shè)計數(shù)字安全”計劃的關(guān)鍵一步,Arm將開發(fā)原型硬件Morello。該設(shè)備將使行業(yè)合作伙伴能夠評估現(xiàn)實場景中一系列原型架構(gòu)功能的安全性收益。

創(chuàng)建Morello原型板將使Arm承擔超過5000萬英鎊的工程和研究價值。最終目標是設(shè)計一個新的基于Arm的平臺,這將使不良行為者更加難以完全控制計算系統(tǒng),即使他們設(shè)法破解了該系統(tǒng)。

重新定義下一代安全性

Microsoft的Matt Miller最近進行的研究表明,每年通過安全更新解決的漏洞70%仍然是內(nèi)存安全問題。CHERI和Arm原型體系結(jié)構(gòu)中使用的硬件功能技術(shù)結(jié)合了以下內(nèi)容:

對內(nèi)存位置(即指針)的引用,以及如何使用這些引用的限制;

可以用來訪問的地址范圍;

以及他們可以使用哪些功能。

這種組合信息被稱為“功能”,因此無法通過軟件偽造。通過用程序中的功能替換指針,可以顯著提高內(nèi)存安全性,這是增強安全性的關(guān)鍵步驟。 除了內(nèi)存安全性之外,還可以使用構(gòu)件塊的功能來進行更細粒度的劃分,從而創(chuàng)建出本質(zhì)上更強大的抵御攻擊軟件。用簡單的語言,分隔可以將關(guān)鍵代碼的不同部分隔離在各個“隔離”區(qū)域中,而不能訪問任何其他區(qū)域。這樣的想法是,即使攻擊者獲得了一段代碼或數(shù)據(jù),他們也將無法訪問任何其他代碼或數(shù)據(jù),從而有效地“困在”了一個小區(qū)域。

然而在當今的計算硬件中,當前的架構(gòu)方法不允許以高效的方式構(gòu)造細粒度的隔離專區(qū)。因此,除了硬件更改之外,提出的新安全方法還需要以全新的方式編寫和編譯軟件代碼。 對于程序員來說,要支持這種轉(zhuǎn)變,諸如Morello板之類的商業(yè)級硬件平臺至關(guān)重要,因此他們可以為當今高度復(fù)雜的軟件工作負載進行實驗和原型設(shè)計。 這就是為什么Microsoft和Google對“數(shù)字安全性設(shè)計”項目做出承諾的原因,因為他們的世界一流的編程團隊可以創(chuàng)建能夠充分利用正在開發(fā)的新體系結(jié)構(gòu)功能的新軟件。

什么是Morello平臺?

“設(shè)計數(shù)字安全”正式宣布一年之后,2020年10月底,Arm發(fā)布了第一個Morello平臺版本。

CHERI基礎(chǔ)的原型體系結(jié)構(gòu)規(guī)范

包含新的C64 ISA和寄存器模型定義。

Morello平臺模型

在推出Morello電路板(目標是2022年第一季度)之前,我們已經(jīng)創(chuàng)建了一個固定的虛擬平臺(FVP),稱為Morello平臺模型。平臺模型使用Arm技術(shù)創(chuàng)建系統(tǒng)硬件的虛擬模型,可在開發(fā)環(huán)境中使用。該模擬器包括工具鏈,軟件和文檔,將使Morello研究人員和基于DSbD技術(shù)的提供商可以在原型評估板實現(xiàn)之前開始編寫代碼并運行軟件。可從Arm的Ecosystem平臺模型開發(fā)人員頁面下載Morello平臺模型。

Morello開源軟件和工具

使軟件堆棧,工具鏈和開發(fā)工具的開發(fā)人員能夠使用該技術(shù)進行實驗和原型是必不可少的,我們一直在生態(tài)系統(tǒng)合作伙伴中密切合作:

Arm正在與Linaro和劍橋大學合作,向社區(qū)提供對支持Morello平臺模型的開源軟件堆棧和工具鏈的訪問。

Arm對劍橋大學實驗性CHERI LLVM工具鏈的改編包括C / C ++編譯器,鏈接器,調(diào)試器,各種實用程序和運行時庫。

除平臺模型和LLVM編譯器外,Arm還提供了其他免費工具來幫助Morello進行原型設(shè)計,包括Arm Development Studio的Morello版本。

劍橋大學發(fā)布了Morello改編自其開源內(nèi)存安全的CHERI擴展的FreeBSD操作系統(tǒng)CheriBSD,CheriBSD是CHERI的緊密OS集成的參考設(shè)計。

什么是 CHERI?

CHERI 是Capability Hardware Enhanced RISC Instructions的簡稱。 CHERI(功能硬件增強的RISC指令)利用新的體系結(jié)構(gòu)功能擴展了常規(guī)的硬件指令集體系結(jié)構(gòu)(ISA),從而實現(xiàn)了細粒度的內(nèi)存保護和高度可擴展的軟件分區(qū)。CHERI內(nèi)存保護功能允許將歷史上內(nèi)存不安全的編程語言(例如C和C ++)進行修改,以針對許多當前被廣泛利用的漏洞提供強大,兼容和有效的保護。CHERI可擴展的分隔功能可對操作系統(tǒng)(OS)和應(yīng)用程序代碼進行細粒度分解,從而以當前體系結(jié)構(gòu)不支持的方式限制安全漏洞的影響。CHERI是一種混合功能架構(gòu),因為它能夠融合架構(gòu)能力與常規(guī)的基于MMU的架構(gòu)和微架構(gòu),并且基于虛擬內(nèi)存和C / C ++傳統(tǒng)的軟件棧。這種方法允許在現(xiàn)有生態(tài)系統(tǒng)中進行增量部署,我們已經(jīng)通過硬件和軟件原型驗證了這一點。CHERI與完整的硬件-軟件堆棧的設(shè)計進行交互。 劍橋大學開發(fā)了:

ISA進行了更改,以引入體系結(jié)構(gòu)功能,硬件支持的權(quán)限描述,可以用它們代替整數(shù)虛擬地址來以受保護的方式引用數(shù)據(jù),代碼和對象;

新的微體系結(jié)構(gòu)表明功能可以在硬件中有效實現(xiàn),包括標記內(nèi)存以保護內(nèi)存中的功能;

這些ISA擴展的正式模型可實現(xiàn)機械化的語句及其安全屬性的證明,自動測試生成以及可執(zhí)行ISA級別模擬器的自動構(gòu)造。

這些功能使新的軟件結(jié)構(gòu)可以在現(xiàn)有軟件生態(tài)系統(tǒng)內(nèi)增量部署。通過廣泛的原型設(shè)計和共同設(shè)計,劍橋大學證明并評估了:

使用功能提供細粒度內(nèi)存保護和可擴展軟件分區(qū)的新軟件構(gòu)造模型;

語言和編譯器擴展,以使用功能來實現(xiàn)內(nèi)存安全的C和C ++,更高級別的托管語言和外部功能接口(FFI);

操作系統(tǒng)擴展,以使用細粒度的內(nèi)存保護,并支持使用CHERI的應(yīng)用程序,包括通過空間,引用和時間內(nèi)存安全性;

操作系統(tǒng)擴展,提供了新的基于CHERI的抽象,包括內(nèi)核內(nèi)和進程內(nèi)分區(qū),以及新的高效進程間通信(IPC);

應(yīng)用程序級別的適配,可在CHERI內(nèi)存保護下正常運行;和

應(yīng)用程序級別的調(diào)整以引入新的和更經(jīng)濟的軟件分區(qū)。

CHERI是一個硬件/軟件/語義協(xié)同設(shè)計項目,它結(jié)合了硬件實現(xiàn),主流軟件堆棧的改編以及形式語義和證明。CHERI思想最初是作為對64位MIPS的修改而開發(fā)的,現(xiàn)在也已針對32/64位RISC-V和64位ARMv8-A提出。通過改編廣泛使用的開源軟件(例如Clang / LLVM,F(xiàn)reeBSD,FreeRTOS)和應(yīng)用程序(例如WebKit,OpenSSH和PostgreSQL),劍橋大學為CHERI設(shè)計了完整的軟件堆棧。已經(jīng)對架構(gòu)進行了正式建模,并構(gòu)建了有關(guān)其安全性的大量證明,并在其原型中將這些模型用于微架構(gòu)驗證。這些模型還具有支持進一步活動的潛力,例如有關(guān)軟件和微體系結(jié)構(gòu)的正式證明。 2020年10月,劍橋大學發(fā)布了CHERI ISAv8新版本。該ISA版本與Arm的Morello體系結(jié)構(gòu)同步,并提供了其CHERI-RISC-V ISA的成熟版本。

原文標題:Arm正式發(fā)布第一個Morello平臺版本,重新定義下一代安全性

文章出處:【微信公眾號:安芯教育科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

責任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    135

    文章

    9553

    瀏覽量

    391885
  • 智能手機
    +關(guān)注

    關(guān)注

    66

    文章

    18690

    瀏覽量

    186068
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47820

    瀏覽量

    414955
  • 自動駕駛
    +關(guān)注

    關(guān)注

    793

    文章

    14882

    瀏覽量

    179853

原文標題:Arm正式發(fā)布第一個Morello平臺版本,重新定義下一代安全性

文章出處:【微信號:Ithingedu,微信公眾號:安芯教育科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    華為數(shù)據(jù)通信下一代WAN網(wǎng)絡(luò)韌性與安全可靠性全面升級

    數(shù)據(jù)通信下一代WAN在網(wǎng)絡(luò)韌性與安全可靠性的全面升級。該方案通過設(shè)備內(nèi)生安全數(shù)據(jù)0泄露,在線配置仿真動網(wǎng)0事故,構(gòu)筑縱深防御體系,助力運營商打造超安超可靠的IP承載網(wǎng)絡(luò)底座。
    的頭像 發(fā)表于 03-05 11:28 ?347次閱讀

    Safety by Cilia與Altium合作重新定義個人安全防護方式

    了解 Safety by Cilia 如何通過款兼具時尚與安全警報功能的創(chuàng)新珠寶,重新定義個人防護方式。
    的頭像 發(fā)表于 02-06 10:18 ?334次閱讀

    Flir FCB系列AI熱像儀以尖端科技重新定義安全監(jiān)控標準

    在當今復(fù)雜多變的安全環(huán)境中,如何實現(xiàn)高效、精準、全天候的安全監(jiān)控成為各行業(yè)關(guān)注的焦點。Flir,作為全球熱成像技術(shù)的領(lǐng)航者,隆重推出創(chuàng)新產(chǎn)品——Flir FCB系列AI熱像儀,以尖端科技重新
    的頭像 發(fā)表于 01-23 14:23 ?560次閱讀

    新品發(fā)布:重新定義微小功率隔離電源!

    貼片封裝三大核心優(yōu)勢,正在重新定義微小功率隔離電源的標準。、核心亮點1.高耐壓隔離:3000VDC安全保障模塊提供高達3000VDC的隔離電壓,為系統(tǒng)提供可靠的
    的頭像 發(fā)表于 10-20 17:11 ?1488次閱讀
    新品發(fā)布:<b class='flag-5'>重新定義</b>微小功率隔離電源!

    Telechips與Arm合作開發(fā)下一代IVI芯片Dolphin7

    Telechips宣布,將在與 Arm的戰(zhàn)略合作框架下,正式開發(fā)下一代車載信息娛樂系統(tǒng)(IVI)系統(tǒng)級芯片(SoC)“Dolphin7”。
    的頭像 發(fā)表于 10-13 16:11 ?1174次閱讀

    適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM的引腳圖、接線圖、封裝
    發(fā)表于 09-05 18:34
    適用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手機的多模/多頻段 PAM skyworksinc

    人工智能正在重新定義嵌入式系統(tǒng)

    人工智能(AI)正在從設(shè)計到功能等各個層面重新定義嵌入式系統(tǒng)。
    的頭像 發(fā)表于 09-04 16:57 ?2044次閱讀

    羅德與施瓦茨攜手高通成功驗證下一代緊急呼叫系統(tǒng)

    羅德與施瓦茨(以下簡稱“R&S”)近日宣布攜手高通,依據(jù)最新標準EN 17240:2024對高通驍龍汽車5G調(diào)制解調(diào)器及射頻系統(tǒng)中的下一代緊急呼叫(NG eCall)功能成功進行驗證。此次合作旨在通過先進測試方案提升車載緊急呼叫系統(tǒng)的安全性與響應(yīng)效率。
    的頭像 發(fā)表于 08-07 09:55 ?1308次閱讀

    MagicBMS? 方案重新定義兩輪車、電儲能系統(tǒng)的成本、安全與智能化邊界

    揭秘 MagicBMS? 方案如何重新定義兩輪車、電儲能系統(tǒng)的成本、安全與智能化邊界 在電動車、儲能系統(tǒng)全面滲透生活的當下,隱藏在電池包背后的“BMS系統(tǒng)”(Battery Management
    的頭像 發(fā)表于 07-30 16:54 ?6.5w次閱讀
    MagicBMS? 方案<b class='flag-5'>重新定義</b>兩輪車、電儲能系統(tǒng)的成本、<b class='flag-5'>安全</b>與智能化邊界

    下一代高速芯片晶體管解制造問題解決了!

    ,10埃)開始直使用到A7。 從這些外壁叉片晶體管的量產(chǎn)中獲得的知識可能有助于下一代互補場效應(yīng)晶體管(CFET)的生產(chǎn)。 目前,領(lǐng)先的芯片制造商——英特爾、臺積電和三星——正在利用其 18A、N2
    發(fā)表于 06-20 10:40

    下一代PX5 RTOS具有哪些優(yōu)勢

    許多古老的RTOS設(shè)計至今仍在使用,包括Zephyr(1980年)、Nucleus(1990年)和FreeRTOS(2003年)。所有這些舊設(shè)計都有專有的API,通常更大、更慢,并且缺乏下一代RTOS的必要
    的頭像 發(fā)表于 06-19 15:06 ?1096次閱讀

    華為耳機無線充電技術(shù):重新定義音頻產(chǎn)品的未來體驗

    華為耳機通過創(chuàng)新無線充電技術(shù),重新定義了音頻產(chǎn)品的使用體驗。FreeBuds 3首次將半開放式主動降噪與無線充電結(jié)合,比專業(yè)降噪耳機性能更優(yōu)。華為構(gòu)建的無線充電體系精準控制充電功率,讓充電效率提升1.8倍。
    的頭像 發(fā)表于 06-06 08:50 ?2234次閱讀
    華為耳機無線充電技術(shù):<b class='flag-5'>重新定義</b>音頻產(chǎn)品的未來體驗

    華晶溫控電解除濕器:電解方式除濕/加濕-重新定義濕度管理

    華晶溫控電解除濕器:電解方式除濕/加濕-重新定義濕度管理
    的頭像 發(fā)表于 04-10 14:57 ?1069次閱讀
    華晶溫控電解除濕器:電解方式除濕/加濕-<b class='flag-5'>重新定義</b>濕度管理

    SEGGER發(fā)布下一代安全實時操作系統(tǒng)embOS-Ultra-MPU

    2025年3月,SEGGER發(fā)布滿足周期定時分辨率要求的下一代安全實時操作系統(tǒng)embOS-Ultra-MPU,該系統(tǒng)基于成熟的embOS-Classic-MPU和embOS-Ultra操作系統(tǒng)構(gòu)建。
    的頭像 發(fā)表于 03-31 14:56 ?1336次閱讀

    Imagination與瑞薩攜手,重新定義GPU在下一代汽車中的角色

    汽車架構(gòu)正在經(jīng)歷場巨大的變革,傳統(tǒng)的分布式架構(gòu)正逐漸被更具有成本效益的集中式模型所取代。僅這點變化便將顯著提升下一代汽車SoC的計算需求;而當同時考慮高級駕駛輔助系統(tǒng)、軟件定義車輛和儀表盤數(shù)字化
    的頭像 發(fā)表于 03-12 08:33 ?789次閱讀
    Imagination與瑞薩攜手,<b class='flag-5'>重新定義</b>GPU在<b class='flag-5'>下一代</b>汽車中的角色