91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

確保完整性:SoC信息安全在當今數(shù)字世界中的作用

穎脈Imgtec ? 2024-04-04 08:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在我們越來越依賴數(shù)字技術的時代,片上系統(tǒng)(SoC)設備的信息安全已成為一個重大關注點,尤其是在消費類和物聯(lián)網(wǎng)IoT)應用中。SoC將數(shù)字系統(tǒng)的所有核心組件集成到一個芯片中,為眾多消費類和物聯(lián)網(wǎng)應用提供了一個經(jīng)濟高效的解決方案。消費類和物聯(lián)網(wǎng)應用幾乎應用于現(xiàn)代生活的方方面面,從智能家居設備和可穿戴設備到工業(yè)自動化和醫(yī)療保健系統(tǒng)。盡管這些創(chuàng)新帶來了便利、高效和互聯(lián)互通的優(yōu)點,但也讓用戶面臨前所未有的風險。這些設備的互聯(lián)特性使其容易受到網(wǎng)絡威脅,包括數(shù)據(jù)泄露、身份盜竊、未經(jīng)授權的訪問和設備操縱等。保護SoC設備的信息安全對于保護敏感數(shù)據(jù)(如個人信息或付費內(nèi)容)以及維護連接系統(tǒng)的完整性至關重要。SoC信息安全漏洞可能會產(chǎn)生深遠的后果,不僅危及單個用戶,甚至整個網(wǎng)絡和基礎設施也會遭受牽連。此外,物聯(lián)網(wǎng)設備的普及放大了潛在的攻擊面,每個互連設備都可能成為惡意行為者的潛在入口。鑒于SoC設備在消費類和物聯(lián)網(wǎng)應用中的關鍵作用,應對信息安全問題需要采取多方位的方法。這包括在設計和開發(fā)過程中集成強大的信息安全機制,實施嚴格的訪問控制和加密協(xié)議,并鼓勵利益相關方之間的協(xié)作,共同建立行業(yè)標準和最佳實踐。

SoC設計者采用各種信息安全機制來確保系統(tǒng)的完整性、保密性和可用性;這些機制會在硬件、固件和軟件等多個層面實現(xiàn)。以下是SoC設計中常用的一些關鍵信息安全機制:


信認根

信任根(RoT)是建立和維護設備完整性的基礎組件。它是設備信息安全機制和操作啟動和驗證的可靠起點。

通常作為一個物理隔離的實體,信認根通常包括硬件、固件和軟件組件,專門用來執(zhí)行關鍵的信息安全功能,如加密操作、信息安全啟動和證明。它構成了構建更高層次信息安全特性及協(xié)議的基礎,確保這些特性能夠信息安全執(zhí)行并免受篡改或未經(jīng)授權訪問的侵害。

通過建立可信基礎并在底層實施信息安全措施,信任根在SoC設備的整體信息安全性中發(fā)揮著至關重要的作用。


信息安全啟動

片上系統(tǒng)(SoC)中的信息安全啟動過程是一項基本信息安全機制,旨在確保設備在啟動前驗證啟動鏈中每個組件的完整性和真實性,從而實現(xiàn)信息安全啟動。信息安全啟動對于防范試圖在啟動過程中篡改設備固件或操作系統(tǒng)的各種威脅至關重要。

從不可改變的信息安全狀態(tài)(如Boot Rom)開始,直到加載信息安全執(zhí)行環(huán)境和用戶應用程序結束,信息安全啟動過程建立起信任鏈,逐一對啟動過程的各個后續(xù)階段進行完整性和真實性的驗證。


可信執(zhí)行環(huán)境

可信執(zhí)行環(huán)境(TEE)是一個邏輯隔離的信息安全執(zhí)行環(huán)境,在這個環(huán)境中可以對敏感操作進行處理,并對其完整性和保密性給予高度保證,例如生物識別、支付客戶端、DRM客戶端和用戶身份管理。TEE通常通過結合硬件和軟件信息安全機制來實現(xiàn),創(chuàng)建一個邏輯保護的隔離區(qū)域,而不必依賴物理隔離的硬件。這些元素與其它功能(如真隨機數(shù)發(fā)生器(TRNG)、加密加速器和信息安全調(diào)試)結合在一起構成了SoC信息安全系統(tǒng)的基石。下面展示了一個示例性的信息安全系統(tǒng)初始化過程。031062ba-f21a-11ee-9118-92fbcf53809c.png

通過整合這些基于硬件和軟件的信息安全機制,SoC設計者旨在創(chuàng)建一個全面的信息安全架構,以保護設備免受各種潛在威脅和漏洞的侵害。


RISC-V架構

RISC-V特權架構定義了特定的執(zhí)行模式,這些模式能夠隔離操作系統(tǒng)(OS)與用戶應用程序。配合監(jiān)督域隔離機制,它能為特定軟件域隔離內(nèi)存區(qū)域和執(zhí)行上下文,從而為信息安全執(zhí)行提供基本原則。特權架構定義了不同的權限級別,如監(jiān)管模式(S模式)、用戶模式(U模式)和機器模式(M模式)。M模式包括陷阱和事件處理等功能,這些功能對于實現(xiàn)信息安全啟動過程以及處理與信息安全相關的事件至關重要。監(jiān)督域隔離確保了邏輯上隔離的軟件域之間的執(zhí)行狀態(tài)和內(nèi)存訪問得以分離,使得RichOS環(huán)境與托管可信應用的可信執(zhí)行環(huán)境(TEE)并行運行。這一特性由一系列擴展實現(xiàn)的,如中斷管理(AIA)、細粒度外部和自托管調(diào)試功能,以及訪問控制機制(PMP/PMA、Smsdid、Smsdia)。

此外,還包括了加密擴展,其中包括用于加速加密操作(如加密和哈希)的指令,這對保護數(shù)據(jù)和通信至關重要。這些擴展包括加速算法的指令,如AES(高級加密標準)和SHA(信息安全哈希算法),以及至關重要的一組常量時間指令集,用以抵御依賴數(shù)據(jù)時序的攻擊。


確保完整性

Imagination公司的Catapult系列CPU系列建立在已批準的RISC-V配置文件以及上述擴展的基礎上,創(chuàng)建了一種端到端的信息安全方法論,該方法論補充而非偏離現(xiàn)有的行業(yè)規(guī)范。作為RISC-V軟件生態(tài)系統(tǒng)(RISE)的一部分工作,Imagination正在開發(fā)基礎開源軟件,以支撐RISC-V信息安全系統(tǒng)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2947

    文章

    47904

    瀏覽量

    416025
  • soc
    soc
    +關注

    關注

    40

    文章

    4580

    瀏覽量

    229384
  • 信息安全
    +關注

    關注

    5

    文章

    701

    瀏覽量

    40660
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    IDT信號完整性產(chǎn)品:解決高速信號傳輸難題

    IDT信號完整性產(chǎn)品:解決高速信號傳輸難題 在當今的電子設備,隨著計算、存儲和通信應用中信號速度的不斷提高,系統(tǒng)設計師面臨著越來越大的信號完整性挑戰(zhàn)。高速信號在傳輸過程
    的頭像 發(fā)表于 03-04 17:10 ?481次閱讀

    使用MATLAB和Simulink進行信號完整性分析

    信號完整性是保持高速數(shù)字信號的質(zhì)量的過程。信號完整性是衡量電信號從源傳輸?shù)侥繕宋恢脮r的質(zhì)量的關鍵度量。在高速數(shù)字和模擬電子
    的頭像 發(fā)表于 01-23 13:57 ?7409次閱讀
    使用MATLAB和Simulink進行信號<b class='flag-5'>完整性</b>分析

    PK6350無源探頭在高速數(shù)字總線信號完整性測試的應用案例

    一、應用背景 在現(xiàn)代電子設備架構,PCIe、USB 3.0等高速數(shù)字總線是實現(xiàn)數(shù)據(jù)高速傳輸?shù)暮诵妮d體,其信號完整性測試已成為保障設備性能穩(wěn)定性與運行可靠的關鍵環(huán)節(jié)。隨著數(shù)據(jù)傳輸速率
    的頭像 發(fā)表于 01-07 13:41 ?225次閱讀
    PK6350無源探頭在高速<b class='flag-5'>數(shù)字</b>總線信號<b class='flag-5'>完整性</b>測試<b class='flag-5'>中</b>的應用案例

    高速接口如何選用低電容TVS管?信號完整性與防護的雙重考量

    在當今高速數(shù)字通信系統(tǒng),如USB3.x/4、HDMI2.1、Thunderbolt、PCIe5.0/6.0、10G以太網(wǎng)等,高達數(shù)Gbps甚至Tbps的數(shù)據(jù)傳輸速率對信號完整性提出了
    的頭像 發(fā)表于 01-04 22:44 ?414次閱讀
    高速接口如何選用低電容TVS管?信號<b class='flag-5'>完整性</b>與防護<b class='flag-5'>性</b>的雙重考量

    Cadence工具如何解決芯粒設計的信號完整性挑戰(zhàn)

    在芯粒設計,維持良好的信號完整性是最關鍵的考量因素之一。隨著芯片制造商不斷突破性能與微型化的極限,確保組件間信號的純凈與可靠面臨著前所
    的頭像 發(fā)表于 12-26 09:51 ?365次閱讀
    Cadence工具如何解決芯粒設計<b class='flag-5'>中</b>的信號<b class='flag-5'>完整性</b>挑戰(zhàn)

    什么是信號完整性

    電子發(fā)燒友網(wǎng)站提供《什么是信號完整性?.pdf》資料免費下載
    發(fā)表于 07-09 15:10 ?1次下載

    普源DHO5058示波器在信號完整性測試的表現(xiàn)

    信號完整性測試是電子工程領域中確保電路系統(tǒng)可靠的關鍵環(huán)節(jié),尤其在高速數(shù)字信號傳輸、電源系統(tǒng)設計和復雜電子設備調(diào)試,對測試儀器的性能要求極
    的頭像 發(fā)表于 06-23 14:16 ?679次閱讀
    普源DHO5058示波器在信號<b class='flag-5'>完整性</b>測試<b class='flag-5'>中</b>的表現(xiàn)

    普源DHO5000系列數(shù)字示波器信號完整性分析

    在現(xiàn)代電子工程領域,信號完整性分析是確保電子設備性能與可靠的核心環(huán)節(jié)。隨著高速數(shù)字電路、第三代半導體和復雜電源系統(tǒng)的廣泛應用,對測試設備的性能要求日益嚴苛。普源DHO5000系列
    的頭像 發(fā)表于 06-16 15:31 ?701次閱讀
    普源DHO5000系列<b class='flag-5'>數(shù)字</b>示波器信號<b class='flag-5'>完整性</b>分析

    了解信號完整性的基本原理

    作者:Cece Chen 投稿人:DigiKey 北美編輯 隨著支持人工智能 (AI) 的高性能數(shù)據(jù)中心的興起,信號完整性 (SI) 變得至關重要,這樣才能以更高的速度傳輸海量數(shù)據(jù)。為確保信號完整性
    的頭像 發(fā)表于 05-25 11:54 ?1417次閱讀
    了解信號<b class='flag-5'>完整性</b>的基本原理

    Samtec虎家大咖說 | 淺談信號完整性以及電源完整性

    。與會者提出了關于信號完整性和電源完整性設計的問題,這些問題反映了一些新興的工程挑戰(zhàn)。Scott、Rich和Istvan在回答強調(diào)了嚴格分析、細節(jié)工具表征以及深入理解基本原理的重要
    發(fā)表于 05-14 14:52 ?1210次閱讀
    Samtec虎家大咖說 | 淺談信號<b class='flag-5'>完整性</b>以及電源<b class='flag-5'>完整性</b>

    高速接口如何選用低電容MDDTVS管?信號完整性與防護的雙重考量

    在當今高速數(shù)字通信系統(tǒng),如USB3.x/4、HDMI2.1、Thunderbolt、PCIe5.0/6.0、10G以太網(wǎng)等,高達數(shù)Gbps甚至Tbps的數(shù)據(jù)傳輸速率對信號完整性提出了
    的頭像 發(fā)表于 05-06 14:28 ?758次閱讀
    高速接口如何選用低電容MDDTVS管?信號<b class='flag-5'>完整性</b>與防護<b class='flag-5'>性</b>的雙重考量

    受控阻抗布線技術確保信號完整性

    核心要點受控阻抗布線通過匹配走線阻抗來防止信號失真,從而保持信號完整性。高速PCB設計,元件與走線的阻抗匹配至關重要。PCB材料的選擇(如低損耗層壓板)對減少信號衰減起關鍵作用。受控阻抗布線
    的頭像 發(fā)表于 04-25 20:16 ?1361次閱讀
    受控阻抗布線技術<b class='flag-5'>確保</b>信號<b class='flag-5'>完整性</b>

    信號完整性測試基礎知識

    在當今快速發(fā)展的數(shù)字時代,高速傳輸已成為電子設備的基本要求。隨著數(shù)據(jù)傳輸速率的不斷提升,信號完整性(Signal Integrity,簡稱SI)問題變得越來越重要。信號完整性是高速互連
    的頭像 發(fā)表于 04-24 16:42 ?4273次閱讀
    信號<b class='flag-5'>完整性</b>測試基礎知識

    電源完整性分析及其應用

    引言 電源完整性這一概念是以信號完整性為基礎的,兩者的出現(xiàn)都源自電路開關速度的提高。當高速信號的翻轉時間和系統(tǒng)的時鐘周期可以相比時,具有分布參數(shù)的信號傳輸線、電源和地就和低速系統(tǒng)的情況完全不同了
    發(fā)表于 04-23 15:39

    技術資訊 | 信號完整性測試基礎知識

    本文重點信號完整性測試需要從測試電路板和原型獲取實驗數(shù)據(jù)并加以分析。在理想的工作流程,還會仿真信號完整性指標,并將其與實際測量值進行比較。信號完整性測試只能檢查特定的結構,通常需要在
    的頭像 發(fā)表于 04-11 17:21 ?2416次閱讀
    技術資訊 | 信號<b class='flag-5'>完整性</b>測試基礎知識