91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

根隔離對SoC設(shè)計(jì)至關(guān)重要

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Ben Levine ? 2022-06-08 09:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

OEM 越來越多地要求其下一代系統(tǒng)具有更高的安全性。反過來,系統(tǒng)和片上系統(tǒng) (SoC) 設(shè)計(jì)人員也有責(zé)任保護(hù)敏感資產(chǎn)免受未經(jīng)授權(quán)或惡意訪問。在大多數(shù)情況下,設(shè)計(jì)社區(qū)選擇硬件而不是軟件方法來將安全性設(shè)計(jì)到他們的設(shè)計(jì)中。

今天,設(shè)計(jì)師們看到了各種各樣的安全處理器品牌。但是,它們中的大多數(shù)都遵循幾乎相同的芯片架構(gòu)。最好的特點(diǎn)是基本上有兩個域,一個是非安全的,而另一個是安全的,用一個比特將安全域與非安全域分開,圖 1。

pYYBAGKf_qOAL0TQAADeBd1eXvo571.png

圖 1a 和圖 1b – 安全芯片架構(gòu)的特點(diǎn)是具有兩個域。一個是非安全的(圖 1b),而另一個是安全的(圖 1a),其中一個位將安全域與非安全域分開。

此外,來自不同實(shí)體的不同應(yīng)用程序(其中一個實(shí)體可能是 SoC 供應(yīng)商、設(shè)備 OEM、服務(wù)提供商、最終用戶或設(shè)備生態(tài)系統(tǒng)中的其他參與者)可能在同一安全域中運(yùn)行。但是,它們并不是相互隔離的,它們不僅可以訪問自己的密鑰,還可以訪問其他應(yīng)用程序的密鑰。硬件分區(qū)不在不同實(shí)體之間,它只在安全和非安全之間。

用于安全應(yīng)用程序的沙箱

實(shí)際上,安全處理器使用一位來為安全應(yīng)用程序創(chuàng)建一個沙箱,圖 1a。計(jì)算機(jī)安全術(shù)語中的“沙盒”是指一種軟件或硬件結(jié)構(gòu),通過該結(jié)構(gòu)創(chuàng)建一個單獨(dú)的、受限制的環(huán)境,僅用于運(yùn)行某些應(yīng)用程序,通常對其操作有一組特定的限制。

實(shí)際上,這個沙箱是用于安全應(yīng)用程序的,可以說每個安全應(yīng)用程序都在同一個沙箱中運(yùn)行。運(yùn)行安全應(yīng)用程序的實(shí)體之間沒有隔離。如果一個安全應(yīng)用程序正在運(yùn)行,它與所有其他應(yīng)用程序一起處于那個“安全”的世界中。在這種情況下,問題出現(xiàn)了,因?yàn)椴煌膶?shí)體在安全環(huán)境中可能不完全信任彼此。如果一個實(shí)體受到惡意攻擊,就會危及所有其他實(shí)體的安全。

讓我們以一個寫得不好的數(shù)字版權(quán)管理 (DRM) 內(nèi)容保護(hù)應(yīng)用程序?yàn)槔?。它可能會危及在同一處理器上運(yùn)行的支付應(yīng)用程序的安全性,并允許訪問銀行信息。同樣,這里的問題是應(yīng)用程序之間缺乏隔離。一個寫得不好或惡意的應(yīng)用程序可能會危及在該處理器上運(yùn)行的其他應(yīng)用程序的安全性。

這是一個缺點(diǎn)。另一個問題是存在范圍廣泛的攻擊,攻擊者可以借此改變設(shè)計(jì)中信號的值。那些所謂的“故障攻擊”或“故障攻擊”是基于擾亂電路以改變其操作。它們的范圍從簡單的電源時鐘故障到激光脈沖、電磁脈沖等。此類正確執(zhí)行的攻擊可以將位控制安全模式更改為某些操作從非安全轉(zhuǎn)換為安全,從而允許非安全應(yīng)用程序訪問敏感數(shù)據(jù)和密鑰。

多域和隔離

另一方面,考慮具有多個域或多個信任根的安全處理器內(nèi)核,如圖 2 所示。在這種情況下,每個實(shí)體都有一個單獨(dú)的安全域。并且這些安全域使用強(qiáng)大的硬件安全性彼此完全分離。密鑰和硬件資源等安全資產(chǎn)是完全隔離的。

pYYBAGKf_qmAJf6dAAEVrcEFnFc213.png

圖 2 – 具有多個域或多個信任根的安全處理器內(nèi)核。

在此安全處理器架構(gòu)中,每個實(shí)體都有自己的一組簽名應(yīng)用程序。當(dāng)安全處理器從一個應(yīng)用程序切換到另一個應(yīng)用程序時,所有上下文都會從安全處理器中清除。當(dāng)從一個應(yīng)用程序切換到另一個應(yīng)用程序時,該安全處理器中不會保留任何數(shù)據(jù)、密鑰或其他信息。唯一的例外是在不同應(yīng)用程序之間傳遞消息的能力,如果應(yīng)用程序編寫者明確需要的話。這確保了不同實(shí)體之間不能共享上下文。

因此,安全資產(chǎn)完全安全地分配給特定實(shí)體,因此默認(rèn)情況下沒有重疊,這意味著不能允許不同的實(shí)體訪問相同的資源。但是,如果分配得當(dāng),重疊是可以接受的。

假設(shè) SoC 供應(yīng)商使用了一個測試和調(diào)試端口。它希望為其 OEM 客戶提供相同的測試和調(diào)試端口。它們可能允許為 OEM 根設(shè)置與為 SoC 供應(yīng)商的根設(shè)置相同的權(quán)限位,從而允許訪問該特定測試和首次亮相資源。

相反,SoC 供應(yīng)商可能想要保留其他測試和調(diào)試端口而不提供它們。因此,在如何進(jìn)行這些分配方面具有完全的靈活性,并且很大程度上取決于 SoC 設(shè)計(jì)人員想要重疊的資源類型。其他安全功能不能重疊。以加密和解密密鑰為例。每個實(shí)體都有一個單獨(dú)的密鑰空間或一組密鑰,它們不能相互共享。

分配給每個根的鍵

在這種多根信任架構(gòu)中,一組密鑰被分配給每個根。如上所述的一項(xiàng)操作是它們使應(yīng)用程序能夠?yàn)槊總€根進(jìn)行不同的簽名。因此,每個根基本上都有自己的私有應(yīng)用程序集。當(dāng)應(yīng)用程序被加載到安全處理器內(nèi)核中時,根被識別,然后硬件專門為該根配置自己。

此外,與根關(guān)聯(lián)的密鑰提供了根使用的一組完整、隔離的派生密鑰。因此,一把鑰匙可以變成多把鑰匙,這些鑰匙可以用于相當(dāng)多的不同安全操作。但是每個根的每組密鑰都是唯一的,一個根無法從另一個根訪問密鑰,這是硬件強(qiáng)制執(zhí)行的。

一組權(quán)限也與每個根相關(guān)聯(lián)。這些權(quán)限與安全處理器內(nèi)核中的不同硬件資源相關(guān),例如調(diào)試和 I/O 引腳。這些不同的資源可以在不同的根之間進(jìn)行分區(qū),同樣是硬件強(qiáng)制執(zhí)行的。一個 root 可以訪問調(diào)試端口;另一個根可能沒有或只有部分訪問權(quán)限。

一個根可能能夠控制芯片上的某些外部邏輯。另一個根可能能夠控制一組不同的外部邏輯,但可能與另一個根不同。在這種情況下,讓我們再次使用我們的測試和調(diào)試示例。SoC 供應(yīng)商有一個根,使其能夠完全控制測試和調(diào)試邏輯并完全控制該 SoC 其他方面的配置。

它可能會向購買其 SoC 的 OEM 授予部分功能,但不是全部。SoC 供應(yīng)商可能不希望 OEM 能夠訪問所有測試和調(diào)試邏輯,因?yàn)?OEM 可能對供應(yīng)商不想共享的 SoC 技術(shù)了解太多。它可能允許 OEM 配置 SoC 的某些部分,但不是全部。

從一個實(shí)體到另一個實(shí)體的委托是根的另一個方面。就像 SoC 供應(yīng)商可以將某些權(quán)限委托給 OEM 一樣,如果 SoC 供應(yīng)商授予 OEM 這樣做的權(quán)利,OEM 也可以將某些權(quán)利委托給服務(wù)提供商。但是,該委托的權(quán)利和許可必須是 OEM 已經(jīng)擁有的權(quán)利和許可的子集。

此外,根據(jù)業(yè)務(wù)關(guān)系和系統(tǒng)要求,SoC 供應(yīng)商可能會讓 OEM 刪除 SoC 供應(yīng)商的根。這意味著 SoC 供應(yīng)商將不再能夠在 OEM 的設(shè)備上運(yùn)行軟件。

對即將推出的 SoC 設(shè)計(jì)至關(guān)重要的根隔離

如今,對于繪圖板上的幾乎所有設(shè)備和系統(tǒng)而言,安全性變得越來越重要。但是,設(shè)計(jì)人員必須記住,安全有不同的用途,不同的實(shí)體需要安全功能。

例如,芯片制造商需要為自己的芯片產(chǎn)品制造和測試提供安全的功能。他們的 OEM 客戶也需要針對其特定應(yīng)用的安全性。服務(wù)提供商和其他人可能也需要安全功能。因此,SoC 設(shè)計(jì)人員需要提供可以由這些不同實(shí)體在芯片的整個生命周期中使用的安全性。但是,他們希望在不損害自身安全的情況下實(shí)現(xiàn)這一目標(biāo)。

正如我們在這里所說,這個想法是在應(yīng)用程序之間進(jìn)行隔離。一個編寫不當(dāng)或惡意的應(yīng)用程序可能會危及該 SoC 中所有其他應(yīng)用程序的安全性。底線是避免每個應(yīng)用程序容易受到惡意攻擊,同時在該 SoC 上運(yùn)行的所有應(yīng)用程序之間保持完全信任。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    54083

    瀏覽量

    467137
  • soc
    soc
    +關(guān)注

    關(guān)注

    40

    文章

    4581

    瀏覽量

    229422
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    為什么無線測試在汽車設(shè)計(jì)中至關(guān)重要

    自20世紀(jì)70年代起,電子系統(tǒng)便已成為眾多汽車的重要組成部分,但如今的聯(lián)網(wǎng)汽車在功能與復(fù)雜程度上已達(dá)到全新高度。如今的汽車宛如精密復(fù)雜、高度聯(lián)網(wǎng)的計(jì)算機(jī)。其運(yùn)行的關(guān)鍵環(huán)節(jié)之一,便是借助包括Wi-Fi、藍(lán)牙、超寬帶(UWB)、近場通信(NFC)以及5G在內(nèi)的多種技術(shù),實(shí)現(xiàn)可靠且高效的無線通信。
    的頭像 發(fā)表于 03-09 10:53 ?1246次閱讀
    為什么無線測試在汽車設(shè)計(jì)中<b class='flag-5'>至關(guān)重要</b>

    網(wǎng)線4和8能對接嗎

    網(wǎng)線中的4線和8線在特定條件下可以對接,但需根據(jù)應(yīng)用場景和線序標(biāo)準(zhǔn)謹(jǐn)慎操作,且可能存在性能限制。以下是詳細(xì)分析: 一、4線與8線的區(qū)別 4
    的頭像 發(fā)表于 03-02 10:53 ?222次閱讀

    新思科技EDA工具和車規(guī)IP助力芯粒架構(gòu)汽車SoC設(shè)計(jì)

    汽車行業(yè)正在經(jīng)歷重大變革,這一變革由軟件工作負(fù)載的日益復(fù)雜以及嚴(yán)格的功耗和安全標(biāo)準(zhǔn)推動。隨著車輛變得更加互聯(lián)和自動化,系統(tǒng)級芯片(SoC)解決方案的架構(gòu)變得至關(guān)重要。SoC 是現(xiàn)代汽車系統(tǒng)的骨干,集成多種功能以提升性能、降低功耗
    的頭像 發(fā)表于 02-27 14:07 ?1488次閱讀
    新思科技EDA工具和車規(guī)IP助力芯粒架構(gòu)汽車<b class='flag-5'>SoC</b>設(shè)計(jì)

    Samtec深度工藝分享 | 觸點(diǎn)擦拭行程至關(guān)重要嗎?

    摘要前言 答案是肯定的。 觸點(diǎn)擦拭行程是互連器件設(shè)計(jì)與開發(fā)過程中需重點(diǎn)考量的關(guān)鍵要素。 通過合格性測試確認(rèn)連接器在完全配接狀態(tài)下 具備充足的擦拭行程 ,可確保終端應(yīng)用中,連接器接觸面的 污染物與氧化沉積物被有效清除 ,保障連接可靠性。 像Samtec這樣的互連器件廠商,在產(chǎn)品研發(fā)階段就會將觸點(diǎn)擦拭行程納入考量 ,因?yàn)樗沁B接器設(shè)計(jì)本身的固有組成部分。 什么是觸點(diǎn)擦拭行程? 觸點(diǎn)擦拭行程,指的是連接器 在一次標(biāo)準(zhǔn)插拔循環(huán)中,
    的頭像 發(fā)表于 01-21 11:08 ?397次閱讀
    Samtec深度工藝分享 | 觸點(diǎn)擦拭行程<b class='flag-5'>至關(guān)重要</b>嗎?

    靜電卡盤是半導(dǎo)體制造關(guān)鍵部件,表面潔凈度至關(guān)重要。

    半導(dǎo)體
    北京中科同志科技股份有限公司
    發(fā)布于 :2026年01月19日 11:06:13

    高通安蒙:個人AI設(shè)備邊緣數(shù)據(jù)價值至關(guān)重要

    行業(yè)芯事行業(yè)資訊
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2026年01月08日 13:50:14

    精密電子制造里,BGA焊接質(zhì)量至關(guān)重要

    BGA
    北京中科同志科技股份有限公司
    發(fā)布于 :2025年12月26日 15:14:25

    在精密慣性導(dǎo)航領(lǐng)域,半球諧振陀螺儀的穩(wěn)定性至關(guān)重要

    導(dǎo)航
    北京中科同志科技股份有限公司
    發(fā)布于 :2025年12月01日 17:10:02

    數(shù)字隔離器:新能源系統(tǒng)的安全衛(wèi)士

    新能源系統(tǒng),無論是太陽能光伏電站、風(fēng)力發(fā)電場,還是電動汽車的動力系統(tǒng),都涉及到復(fù)雜的電氣環(huán)境和高電壓、大電流的應(yīng)用。在這樣的環(huán)境中,電氣安全和信號的準(zhǔn)確傳輸是至關(guān)重要的。數(shù)字隔離器憑借其卓越的隔離性能,成為了新能源系統(tǒng)中的安全衛(wèi)
    的頭像 發(fā)表于 10-10 16:24 ?828次閱讀

    隔離變壓器功率選擇要考慮的 5 個因素,新手必看

    選購隔離變壓器時,功率大小的選擇至關(guān)重要,合適的功率能確保變壓器正常運(yùn)行并延長其使用壽命,以下是一些考慮因素,幫助你選擇適當(dāng)功率的隔離變壓器。
    的頭像 發(fā)表于 08-25 13:50 ?1165次閱讀
    <b class='flag-5'>隔離</b>變壓器功率選擇要考慮的 5 個因素,新手必看

    簡單認(rèn)識天線隔離

    在無線通信領(lǐng)域,天線隔離度是一個至關(guān)重要的技術(shù)參數(shù)。它衡量的是不同極化信號之間的相互干擾程度,直接反映了信號在傳輸過程中因極化方式不同而產(chǎn)生的能量泄漏情況。了解和優(yōu)化天線隔離度對于提升通信系統(tǒng)的性能和頻譜利用率
    的頭像 發(fā)表于 07-14 15:22 ?3419次閱讀
    簡單認(rèn)識天線<b class='flag-5'>隔離</b>度

    7個挑選工控核心板要點(diǎn),最后一點(diǎn)至關(guān)重要

    在工業(yè)控制領(lǐng)域,核心板是系統(tǒng)運(yùn)行的“心臟”,其選擇至關(guān)重要。今天,就來聊聊如何挑選一款合適又靠譜的工控核心板,讓你的產(chǎn)品在性能、穩(wěn)定性等方面都能脫穎而出。1.處理器處理器,是核心板的關(guān)鍵,包括處理器
    的頭像 發(fā)表于 06-25 11:36 ?769次閱讀
    7個挑選工控核心板要點(diǎn),最后一點(diǎn)<b class='flag-5'>至關(guān)重要</b>

    為什么緊湊型工業(yè)電腦在邊緣領(lǐng)域至關(guān)重要

    因素都會損害傳統(tǒng)硬件。這就是為什么緊湊型工業(yè)計(jì)算機(jī)已經(jīng)成為邊緣生態(tài)系統(tǒng)的重要組成部分。它們在性能、耐用性和I/O靈活性之間實(shí)現(xiàn)了適當(dāng)?shù)钠胶?,所有這些都在一個針對具有
    的頭像 發(fā)表于 06-11 15:33 ?520次閱讀
    為什么緊湊型工業(yè)電腦在邊緣領(lǐng)域<b class='flag-5'>至關(guān)重要</b>

    純干貨!可以替換RS485接口電路的設(shè)計(jì)攻略=兩線上供電及通訊,無需加隔離

    二總線是一種通過兩線同時實(shí)現(xiàn)供電和數(shù)據(jù)傳輸?shù)耐ㄐ偶夹g(shù) - 核心特點(diǎn): - 兩線完成供電+通信 - 低功耗、長距離傳輸 - 適用于分布式設(shè)備聯(lián)網(wǎng) 二總線:一雙絞線解決供電與通信,節(jié)省30%以上
    發(fā)表于 05-07 11:33

    光電耦合器與數(shù)字容隔離器的“光速對話”

    在電子世界的“光速對話”中,光電耦合器和數(shù)字容隔離器扮演著至關(guān)重要的角色。它們?nèi)缤瑑晌荒跏愕奈枵?,在電?b class='flag-5'>隔離和信號傳輸?shù)奈枧_上翩翩起舞,確保信息的高速、準(zhǔn)確傳遞。
    的頭像 發(fā)表于 04-25 18:03 ?539次閱讀