在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

根隔離:顯式安全性的關(guān)鍵

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Ben Levine ? 2022-12-01 14:38 ? 次閱讀

OEM 越來(lái)越要求其下一代系統(tǒng)具有更高的安全性。反過來(lái),系統(tǒng)和片上系統(tǒng) (SoC) 設(shè)計(jì)人員的負(fù)擔(dān)是保護(hù)敏感資產(chǎn)免受未經(jīng)授權(quán)或惡意訪問的負(fù)擔(dān)。在大多數(shù)情況下,設(shè)計(jì)社區(qū)選擇硬件而不是軟件方法來(lái)設(shè)計(jì)安全性。

如今,設(shè)計(jì)人員將獲得各種安全處理器品牌。但是,它們中的大多數(shù)都遵循幾乎相同的芯片架構(gòu)。它最好的特征是基本上有兩個(gè)域,一個(gè)是非安全的,而另一個(gè)是安全的,用一個(gè)位將安全域與非安全域分開,圖 1。

pYYBAGOIS-yAGZdoAADHUOb7R5I875.png

圖 1a 和圖 1b – 安全芯片架構(gòu)的特點(diǎn)是具有兩個(gè)域。一個(gè)是非安全的(圖 1b),而另一個(gè)是安全的(圖 1a),用一個(gè)位將安全域與非安全域分開。

此外,來(lái)自不同實(shí)體(其中實(shí)體可能是 SoC 供應(yīng)商、設(shè)備 OEM、服務(wù)提供商、最終用戶或設(shè)備生態(tài)系統(tǒng)中的其他參與者)的不同應(yīng)用程序可能在同一安全域中運(yùn)行。但是,它們彼此之間并不隔離,它們不僅可以訪問自己的密鑰,還可以訪問其他應(yīng)用程序中的密鑰。硬件分區(qū)不是在不同實(shí)體之間進(jìn)行的,而只是在安全和非安全之間。

用于安全應(yīng)用程序的沙盒

實(shí)際上,安全處理器使用一位為安全應(yīng)用程序創(chuàng)建沙箱,如圖1a。計(jì)算機(jī)安全術(shù)語(yǔ)中的“沙盒”是指一種軟件或硬件結(jié)構(gòu),其中創(chuàng)建一個(gè)單獨(dú)的、受限制的環(huán)境,僅用于運(yùn)行某些應(yīng)用程序,通常對(duì)其操作有一組特定的限制。

實(shí)際上,此沙箱適用于安全應(yīng)用程序,可以說(shuō)每個(gè)安全應(yīng)用程序都在同一個(gè)沙箱中運(yùn)行。運(yùn)行安全應(yīng)用程序的實(shí)體之間沒有隔離。如果正在運(yùn)行安全應(yīng)用程序,則它與其他所有應(yīng)用程序一起處于“安全”世界中。在這種情況下,問題之所以出現(xiàn),是因?yàn)椴煌膶?shí)體在安全方面可能并不完全相互信任。如果一個(gè)實(shí)體遭受惡意攻擊,則會(huì)危及所有其他實(shí)體的安全性。

讓我們以編寫不佳的數(shù)字版權(quán)管理 (DRM) 內(nèi)容保護(hù)應(yīng)用程序?yàn)槔K赡軙?huì)危及在同一處理器上運(yùn)行的支付應(yīng)用程序的安全性,并允許訪問銀行信息。同樣,這里的問題是應(yīng)用程序之間缺乏隔離。一個(gè)編寫不當(dāng)或惡意的應(yīng)用程序可能會(huì)危及在該處理器上運(yùn)行的其他應(yīng)用程序的安全性。

這是一個(gè)缺點(diǎn)。另一個(gè)問題是存在廣泛的攻擊,攻擊者可以更改設(shè)計(jì)中的信號(hào)值。那些所謂的“故障攻擊”或“毛刺攻擊”是基于擾動(dòng)電路以改變其操作。它們的范圍從簡(jiǎn)單的電源時(shí)鐘毛刺到激光脈沖、電磁脈沖等。正確執(zhí)行的此類攻擊可以將位控制安全模式更改為某些操作的安全模式,從而允許非安全應(yīng)用程序訪問敏感數(shù)據(jù)和密鑰。

許多域和隔離

另一方面,考慮具有多個(gè)域或多個(gè)信任根的安全處理器內(nèi)核,圖 2。在這種情況下,每個(gè)實(shí)體都有一個(gè)單獨(dú)的安全域。這些安全域使用強(qiáng)大的硬件安全性彼此完全分離。密鑰和硬件資源等安全資產(chǎn)是完全隔離的。

pYYBAGOIS_SAPj1xAAD2y26z5E8908.png

圖 2 – 具有多個(gè)域或多個(gè)信任根的安全處理器內(nèi)核。

在此安全處理器體系結(jié)構(gòu)中,每個(gè)實(shí)體都有自己的一組已簽名應(yīng)用程序。當(dāng)安全處理器從一個(gè)應(yīng)用程序切換到另一個(gè)應(yīng)用程序時(shí),所有上下文都會(huì)從安全處理器中刷新。當(dāng)安全處理器從一個(gè)應(yīng)用程序切換到另一個(gè)應(yīng)用程序時(shí),不會(huì)保留任何數(shù)據(jù)、密鑰或其他信息。唯一的例外是能夠在不同的應(yīng)用程序之間傳遞消息,如果應(yīng)用程序編寫器明確需要的話。這可確保不同實(shí)體之間無(wú)法共享任何上下文。

因此,安全資產(chǎn)被完全安全地分配給特定實(shí)體,因此默認(rèn)情況下沒有重疊,這意味著不允許不同的實(shí)體訪問相同的資源。但是,如果分配正確,重疊是可以接受的。

假設(shè)有一個(gè) SoC 供應(yīng)商使用的測(cè)試和調(diào)試端口。它希望向其 OEM 客戶提供相同的測(cè)試和調(diào)試端口。它們可能允許為 OEM 根設(shè)置與為 SoC 供應(yīng)商的根設(shè)置相同的權(quán)限位,從而允許訪問該特定測(cè)試和首次亮相資源。

相反,SoC 供應(yīng)商可能具有它想要保留的其他測(cè)試和調(diào)試端口,而不是使它們可用。因此,在如何進(jìn)行這些分配方面存在完全的靈活性,這在很大程度上取決于 SoC 設(shè)計(jì)人員想要重疊的資源類型。其他安全功能不能重疊。以加密和解密密鑰為例。每個(gè)實(shí)體都有一個(gè)單獨(dú)的密鑰空間或一組密鑰,它們不能相互共享。

分配給每個(gè)根的鍵

在此信任體系結(jié)構(gòu)的多個(gè)根中,將為每個(gè)根分配一組密鑰。如上所述的一個(gè)操作是,它們使應(yīng)用程序能夠針對(duì)每個(gè)根進(jìn)行不同的簽名。因此,每個(gè)根本質(zhì)上都有自己的一組私有應(yīng)用程序。將應(yīng)用程序加載到安全處理器內(nèi)核時(shí),將標(biāo)識(shí)根,然后硬件專門為該根配置自身。

此外,與根關(guān)聯(lián)的鍵提供了根使用的一組完整的、隔離的派生密鑰。因此,一個(gè)密鑰可以變成多個(gè)密鑰,而這些密鑰可用于相當(dāng)多的不同安全操作。但是每組密鑰對(duì)于每個(gè)根都是唯一的,并且一個(gè)根無(wú)法從另一個(gè)根訪問密鑰,這是硬件強(qiáng)制執(zhí)行的。

一組權(quán)限也與每個(gè)根相關(guān)聯(lián)。這些權(quán)限與安全處理器內(nèi)核中的不同硬件資源相關(guān),例如調(diào)試和 I/O 引腳。這些不同的資源可以在不同的根之間分區(qū),同樣是硬件強(qiáng)制執(zhí)行的。一個(gè)根可能能夠訪問調(diào)試端口;另一個(gè)根可能沒有或只能部分訪問這些。

一個(gè)根可能能夠控制芯片上的某些外部邏輯。另一個(gè)根可能能夠控制一組不同的外部邏輯,但可能與另一個(gè)根不同。在本例中,讓我們?cè)俅问褂梦覀兊臏y(cè)試和調(diào)試示例。SoC 供應(yīng)商有一個(gè)根,使其能夠完全控制測(cè)試和調(diào)試邏輯,并完全控制該 SoC 其他方面的配置。

它可能會(huì)向購(gòu)買其SoC的OEM授予部分功能,但不是全部功能。SoC 供應(yīng)商可能不希望 OEM 能夠訪問所有測(cè)試和調(diào)試邏輯,因?yàn)?OEM 可能會(huì)過多了解供應(yīng)商不想共享的 SoC 技術(shù)。它可能允許 OEM 配置 SoC 的某些部分,但不是全部。

從一個(gè)實(shí)體到另一個(gè)實(shí)體的委派是根的另一個(gè)方面。與 SoC 供應(yīng)商可以將某些權(quán)限委派給 OEM 一樣,如果 SoC 供應(yīng)商授予 OEM 權(quán)限,OEM 也可以將某些權(quán)限委派給服務(wù)提供商。但是,該委派的權(quán)限必須是 OEM 已擁有的權(quán)限的子集。

此外,根據(jù)業(yè)務(wù)關(guān)系和系統(tǒng)要求,SoC 供應(yīng)商可能會(huì)讓 OEM 抹去 SoC 供應(yīng)商的根目錄。這意味著 SoC 供應(yīng)商將無(wú)法再在 OEM 設(shè)備上運(yùn)行軟件。

根隔離對(duì)即將推出的 SoC 設(shè)計(jì)至關(guān)重要

如今,安全性對(duì)于繪圖板上的幾乎所有設(shè)備和系統(tǒng)都變得越來(lái)越重要。但是,設(shè)計(jì)人員必須記住,安全性有不同的用途,不同的實(shí)體需要安全功能。

例如,芯片制造商需要安全的功能來(lái)制造和測(cè)試其芯片產(chǎn)品。他們的 OEM 客戶還需要為其特定應(yīng)用提供安全性。服務(wù)提供商和其他人可能還需要安全功能。因此,SoC 設(shè)計(jì)人員需要提供可在芯片的整個(gè)生命周期中由這些不同實(shí)體使用的安全性。但是,他們希望在不損害自身安全的情況下實(shí)現(xiàn)這一目標(biāo)。

正如我們?cè)谶@里所說(shuō),這個(gè)想法是在應(yīng)用程序之間隔離。一個(gè)編寫不當(dāng)或惡意的應(yīng)用程序可能會(huì)危及該 SoC 中所有其他應(yīng)用程序的安全性。最重要的是避免每個(gè)應(yīng)用程序容易受到惡意攻擊,同時(shí)在該 SoC 上運(yùn)行的所有應(yīng)用程序之間保持完全信任。

審核編輯: 郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19833

    瀏覽量

    233883
  • soc
    soc
    +關(guān)注

    關(guān)注

    38

    文章

    4357

    瀏覽量

    221956
  • DRM
    DRM
    +關(guān)注

    關(guān)注

    0

    文章

    46

    瀏覽量

    15342
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    電子電器產(chǎn)品安全性與針焰試驗(yàn)的重要

    在當(dāng)今電子電器產(chǎn)品廣泛應(yīng)用的背景下,消費(fèi)者對(duì)其使用安全性愈發(fā)關(guān)注。電子設(shè)備的材料在電作用下可能面臨過熱應(yīng)力,一旦材料劣化,設(shè)備的安全性能將受到嚴(yán)重影響。針焰試驗(yàn)作為一種關(guān)鍵的阻燃試驗(yàn)
    的頭像 發(fā)表于 03-11 17:20 ?305次閱讀
    電子電器產(chǎn)品<b class='flag-5'>安全性</b>與針焰試驗(yàn)的重要<b class='flag-5'>性</b>

    總線數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性分析

    總線數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性分析,特別是針對(duì)像CAN(Controller Area Network)總線這樣的重要通信協(xié)議,是一個(gè)復(fù)雜而關(guān)鍵的課題。以下是對(duì)CAN總線數(shù)據(jù)傳輸安全性的分析: 一、CAN總線
    的頭像 發(fā)表于 12-31 09:51 ?681次閱讀

    如何實(shí)現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整驗(yàn)
    的頭像 發(fā)表于 12-30 09:22 ?835次閱讀

    集中告警管理如何提升設(shè)施安全性

    在工業(yè)或商業(yè)建筑中,集中告警管理已成為確保安全性或檢測(cè)故障的必備工具。它是如何提升設(shè)施安全性的?歡迎大家閱讀文章了解~
    的頭像 發(fā)表于 12-13 15:51 ?398次閱讀
    集中告警管理如何提升設(shè)施<b class='flag-5'>安全性</b>?

    電池的安全性測(cè)試項(xiàng)目有哪些?

    電池的安全性測(cè)試是保證電池在實(shí)際使用過程中穩(wěn)定、安全的重要手段。通過一系列嚴(yán)格的測(cè)試項(xiàng)目,能夠有效評(píng)估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在的安全隱患。對(duì)于消費(fèi)者而言,了解這些測(cè)試項(xiàng)目不僅能幫助他們
    的頭像 發(fā)表于 12-06 09:55 ?1882次閱讀
    電池的<b class='flag-5'>安全性</b>測(cè)試項(xiàng)目有哪些?

    電池安全性測(cè)試關(guān)鍵:圓柱與軟包電池測(cè)試設(shè)備指南

    機(jī)、過充/過放測(cè)試儀、熱失控測(cè)試儀、電池短路測(cè)試儀以及壓力測(cè)試機(jī)等。通過這些儀器的配合使用,可以全面檢測(cè)電池的安全性、可靠,確保電池在實(shí)際應(yīng)用中的穩(wěn)定性和安全性
    的頭像 發(fā)表于 12-06 09:35 ?978次閱讀
    電池<b class='flag-5'>安全性</b>測(cè)試<b class='flag-5'>關(guān)鍵</b>:圓柱與軟包電池測(cè)試設(shè)備指南

    BM系類隔離安全柵如何護(hù)航信號(hào)傳輸?shù)?b class='flag-5'>安全性和穩(wěn)定性?

    安科瑞徐赟杰18706165067 摘要 本文探討了BM200-DI系列隔離安全柵在礦井和隧道施工中防爆隔離的應(yīng)用。BM200-DI隔離
    的頭像 發(fā)表于 11-19 10:42 ?570次閱讀
    BM系類<b class='flag-5'>隔離</b><b class='flag-5'>式</b><b class='flag-5'>安全</b>柵如何護(hù)航信號(hào)傳輸?shù)?b class='flag-5'>安全性</b>和穩(wěn)定性?

    socket編程的安全性考慮

    在Socket編程中,安全性是一個(gè)至關(guān)重要的考慮因素。以下是一些關(guān)鍵安全性考慮和措施: 1. 數(shù)據(jù)加密 使用TLS/SSL協(xié)議 :TLS/SSL(傳輸層安全性/
    的頭像 發(fā)表于 11-01 16:46 ?699次閱讀

    UWB模塊的安全性評(píng)估

    UWB(超寬帶)模塊的安全性評(píng)估是一個(gè)復(fù)雜而關(guān)鍵的過程,涉及多個(gè)方面,包括技術(shù)特性、加密機(jī)制、抗干擾能力、物理層安全等。以下是對(duì)UWB模塊安全性評(píng)估的分析: 一、技術(shù)特性帶來(lái)的
    的頭像 發(fā)表于 10-31 14:17 ?766次閱讀

    智能系統(tǒng)的安全性分析

    智能系統(tǒng)的安全性分析是一個(gè)至關(guān)重要的過程,它涉及多個(gè)層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對(duì)智能系統(tǒng)安全性的分析: 一、數(shù)據(jù)安全性 數(shù)據(jù)加密 : 采用對(duì)稱加
    的頭像 發(fā)表于 10-29 09:56 ?689次閱讀

    UPS電源的安全性和可靠分析

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)和信息已成為現(xiàn)代社會(huì)的重要資產(chǎn)。因此,確保數(shù)據(jù)的持續(xù)可用和完整變得至關(guān)重要。不間斷電源(UPS)系統(tǒng)作為保護(hù)關(guān)鍵設(shè)備免受電力中斷影響的重要手段,其安全性
    的頭像 發(fā)表于 10-28 10:49 ?1457次閱讀

    固態(tài)電池的安全性分析

    隨著電動(dòng)汽車和便攜電子設(shè)備的普及,對(duì)電池技術(shù)的需求日益增長(zhǎng)。固態(tài)電池因其潛在的高能量密度、快速充電能力和較長(zhǎng)的循環(huán)壽命而被視為下一代電池技術(shù)的有力候選。然而,安全性是任何電池技術(shù)商業(yè)化前必須
    的頭像 發(fā)表于 10-28 09:23 ?2122次閱讀

    探索光耦:隔離電壓——光耦保障電路安全與性能的關(guān)鍵

    在現(xiàn)代電子設(shè)備和系統(tǒng)中,電氣隔離是保障電路穩(wěn)定運(yùn)行和安全的重要環(huán)節(jié),而光耦(光電耦合器)則是實(shí)現(xiàn)這種隔離的核心元件之一。光耦的一個(gè)關(guān)鍵參數(shù)就是隔離
    的頭像 發(fā)表于 09-25 09:05 ?1051次閱讀
    探索光耦:<b class='flag-5'>隔離</b>電壓——光耦保障電路<b class='flag-5'>安全</b>與性能的<b class='flag-5'>關(guān)鍵</b>

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢(shì),這主要得益于其獨(dú)特的固態(tài)電解質(zhì)結(jié)構(gòu)。以下是對(duì)固態(tài)電池安全性的詳細(xì)分析:
    的頭像 發(fā)表于 09-15 11:47 ?1904次閱讀

    請(qǐng)問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 07-25 06:10
    主站蜘蛛池模板: 久久久久久国产精品免费 | 闲人综合 | 国产精品美女久久久久网站 | 黄色欧美网站 | 免费一级毛毛片 | 欧美性xxxx极品高清 | h小视频在线观看网 | 97夜夜澡人人爽人人喊一欧美 | 毛片网站网址 | 日韩黄页 | 簧片视频在线观看 | 久久的色偷偷 | 亚洲高清免费在线观看 | 国产婷婷综合在线精品尤物 | 亚洲精品久久久久久久蜜桃 | 国产激情电影综合在线看 | 欧美最猛黑人xxxxwww | 亚洲色图片区 | 亚欧成人乱码一区二区 | 国产日韩一区二区三区 | 韩国三级日本三级在线观看 | 男女在线免费视频 | 欧美xxxx色视频在线观看 | 黄色日本视频 | 日韩一二三级 | 9久热久re爱免费精品视频 | 4hu四虎永久免在线视 | 国产高清精品自在久久 | 午夜性爽视频男人的天堂在线 | 久久瑟 | 午夜影视福利 | 日本www色 | 视频在线视频免费观看 | 亚洲国产成人精品青青草原100 | japanesexxx日本69 japan日韩xxxx69hd | 天天狠狠 | 国产成人亚洲综合a∨婷婷 国产成人一区二区三中文 国产成人一区二区在线不卡 | 成人在线网 | 性殴美高清视频 | 一区视频免费观看 | 你懂的在线免费视频 |