91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

確保完整性:SoC信息安全在當今數字世界中的作用

穎脈Imgtec ? 2024-04-04 08:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在我們越來越依賴數字技術的時代,片上系統(SoC)設備的信息安全已成為一個重大關注點,尤其是在消費類和物聯網IoT)應用中。SoC將數字系統的所有核心組件集成到一個芯片中,為眾多消費類和物聯網應用提供了一個經濟高效的解決方案。消費類和物聯網應用幾乎應用于現代生活的方方面面,從智能家居設備和可穿戴設備到工業自動化和醫療保健系統。盡管這些創新帶來了便利、高效和互聯互通的優點,但也讓用戶面臨前所未有的風險。這些設備的互聯特性使其容易受到網絡威脅,包括數據泄露、身份盜竊、未經授權的訪問和設備操縱等。保護SoC設備的信息安全對于保護敏感數據(如個人信息或付費內容)以及維護連接系統的完整性至關重要。SoC信息安全漏洞可能會產生深遠的后果,不僅危及單個用戶,甚至整個網絡和基礎設施也會遭受牽連。此外,物聯網設備的普及放大了潛在的攻擊面,每個互連設備都可能成為惡意行為者的潛在入口。鑒于SoC設備在消費類和物聯網應用中的關鍵作用,應對信息安全問題需要采取多方位的方法。這包括在設計和開發過程中集成強大的信息安全機制,實施嚴格的訪問控制和加密協議,并鼓勵利益相關方之間的協作,共同建立行業標準和最佳實踐。

SoC設計者采用各種信息安全機制來確保系統的完整性、保密性和可用性;這些機制會在硬件、固件和軟件等多個層面實現。以下是SoC設計中常用的一些關鍵信息安全機制:


信認根

信任根(RoT)是建立和維護設備完整性的基礎組件。它是設備信息安全機制和操作啟動和驗證的可靠起點。

通常作為一個物理隔離的實體,信認根通常包括硬件、固件和軟件組件,專門用來執行關鍵的信息安全功能,如加密操作、信息安全啟動和證明。它構成了構建更高層次信息安全特性及協議的基礎,確保這些特性能夠信息安全執行并免受篡改或未經授權訪問的侵害。

通過建立可信基礎并在底層實施信息安全措施,信任根在SoC設備的整體信息安全性中發揮著至關重要的作用。


信息安全啟動

片上系統(SoC)中的信息安全啟動過程是一項基本信息安全機制,旨在確保設備在啟動前驗證啟動鏈中每個組件的完整性和真實性,從而實現信息安全啟動。信息安全啟動對于防范試圖在啟動過程中篡改設備固件或操作系統的各種威脅至關重要。

從不可改變的信息安全狀態(如Boot Rom)開始,直到加載信息安全執行環境和用戶應用程序結束,信息安全啟動過程建立起信任鏈,逐一對啟動過程的各個后續階段進行完整性和真實性的驗證。


可信執行環境

可信執行環境(TEE)是一個邏輯隔離的信息安全執行環境,在這個環境中可以對敏感操作進行處理,并對其完整性和保密性給予高度保證,例如生物識別、支付客戶端、DRM客戶端和用戶身份管理。TEE通常通過結合硬件和軟件信息安全機制來實現,創建一個邏輯保護的隔離區域,而不必依賴物理隔離的硬件。這些元素與其它功能(如真隨機數發生器(TRNG)、加密加速器和信息安全調試)結合在一起構成了SoC信息安全系統的基石。下面展示了一個示例性的信息安全系統初始化過程。031062ba-f21a-11ee-9118-92fbcf53809c.png

通過整合這些基于硬件和軟件的信息安全機制,SoC設計者旨在創建一個全面的信息安全架構,以保護設備免受各種潛在威脅和漏洞的侵害。


RISC-V架構

RISC-V特權架構定義了特定的執行模式,這些模式能夠隔離操作系統(OS)與用戶應用程序。配合監督域隔離機制,它能為特定軟件域隔離內存區域和執行上下文,從而為信息安全執行提供基本原則。特權架構定義了不同的權限級別,如監管模式(S模式)、用戶模式(U模式)和機器模式(M模式)。M模式包括陷阱和事件處理等功能,這些功能對于實現信息安全啟動過程以及處理與信息安全相關的事件至關重要。監督域隔離確保了邏輯上隔離的軟件域之間的執行狀態和內存訪問得以分離,使得RichOS環境與托管可信應用的可信執行環境(TEE)并行運行。這一特性由一系列擴展實現的,如中斷管理(AIA)、細粒度外部和自托管調試功能,以及訪問控制機制(PMP/PMA、Smsdid、Smsdia)。

此外,還包括了加密擴展,其中包括用于加速加密操作(如加密和哈希)的指令,這對保護數據和通信至關重要。這些擴展包括加速算法的指令,如AES(高級加密標準)和SHA(信息安全哈希算法),以及至關重要的一組常量時間指令集,用以抵御依賴數據時序的攻擊。


確保完整性

Imagination公司的Catapult系列CPU系列建立在已批準的RISC-V配置文件以及上述擴展的基礎上,創建了一種端到端的信息安全方法論,該方法論補充而非偏離現有的行業規范。作為RISC-V軟件生態系統(RISE)的一部分工作,Imagination正在開發基礎開源軟件,以支撐RISC-V信息安全系統。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2930

    文章

    46236

    瀏覽量

    392348
  • soc
    soc
    +關注

    關注

    38

    文章

    4387

    瀏覽量

    222731
  • 信息安全
    +關注

    關注

    5

    文章

    682

    瀏覽量

    39751
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    普源DHO5000系列數字示波器信號完整性分析

    在現代電子工程領域,信號完整性分析是確保電子設備性能與可靠的核心環節。隨著高速數字電路、第三代半導體和復雜電源系統的廣泛應用,對測試設備的性能要求日益嚴苛。普源DHO5000系列
    的頭像 發表于 06-16 15:31 ?199次閱讀
    普源DHO5000系列<b class='flag-5'>數字</b>示波器信號<b class='flag-5'>完整性</b>分析

    高速接口如何選用低電容MDDTVS管?信號完整性與防護的雙重考量

    在當今高速數字通信系統,如USB3.x/4、HDMI2.1、Thunderbolt、PCIe5.0/6.0、10G以太網等,高達數Gbps甚至Tbps的數據傳輸速率對信號完整性提出了
    的頭像 發表于 05-06 14:28 ?206次閱讀
    高速接口如何選用低電容MDDTVS管?信號<b class='flag-5'>完整性</b>與防護<b class='flag-5'>性</b>的雙重考量

    受控阻抗布線技術確保信號完整性

    核心要點受控阻抗布線通過匹配走線阻抗來防止信號失真,從而保持信號完整性。高速PCB設計,元件與走線的阻抗匹配至關重要。PCB材料的選擇(如低損耗層壓板)對減少信號衰減起關鍵作用。受控阻抗布線
    的頭像 發表于 04-25 20:16 ?681次閱讀
    受控阻抗布線技術<b class='flag-5'>確保</b>信號<b class='flag-5'>完整性</b>

    信號完整性測試基礎知識

    在當今快速發展的數字時代,高速傳輸已成為電子設備的基本要求。隨著數據傳輸速率的不斷提升,信號完整性(Signal Integrity,簡稱SI)問題變得越來越重要。信號完整性是高速互連
    的頭像 發表于 04-24 16:42 ?1466次閱讀
    信號<b class='flag-5'>完整性</b>測試基礎知識

    電源完整性分析及其應用

    引言 電源完整性這一概念是以信號完整性為基礎的,兩者的出現都源自電路開關速度的提高。當高速信號的翻轉時間和系統的時鐘周期可以相比時,具有分布參數的信號傳輸線、電源和地就和低速系統的情況完全不同了
    發表于 04-23 15:39

    技術資訊 | 信號完整性測試基礎知識

    本文重點信號完整性測試需要從測試電路板和原型獲取實驗數據并加以分析。在理想的工作流程,還會仿真信號完整性指標,并將其與實際測量值進行比較。信號完整性測試只能檢查特定的結構,通常需要在
    的頭像 發表于 04-11 17:21 ?1403次閱讀
    技術資訊 | 信號<b class='flag-5'>完整性</b>測試基礎知識

    普源示波器在信號完整性分析的應用研究

    信號完整性(Signal Integrity, SI)是電子工程領域中一個至關重要的概念,它指的是信號在傳輸過程中保持其原始特征的能力。在高速數字電路和通信系統,信號完整性問題尤為突
    的頭像 發表于 03-19 14:20 ?346次閱讀
    普源示波器在信號<b class='flag-5'>完整性</b>分析<b class='flag-5'>中</b>的應用研究

    聽懂什么是信號完整性

    2024年12月20日14:00-16:00星聯華科技將舉辦“高速信號完整性分析與測試”-“碼”上行動系列線上講堂線上講堂。本期會議我們將為大家介紹高速串行總線傳輸基本框架,什么是信號完整性?高速
    的頭像 發表于 12-15 23:33 ?684次閱讀
    聽懂什么是信號<b class='flag-5'>完整性</b>

    如何提升SoC安全性

    進行數字簽名。Bootloader在啟動時使用存儲在芯片中的公鑰驗證簽名,以確保固件的真實完整性。通過哈希算法(如SHA-256)計算固件的哈希值,并與預先存儲的正確哈希值進行比較
    的頭像 發表于 10-21 14:19 ?781次閱讀

    信號完整性和信號一致你還不知道嗎?#示波器 #信號完整性

    信號完整性
    安泰儀器維修
    發布于 :2024年09月25日 17:59:54

    高速電路的信號完整性和電源完整性研究

    高速電路的信號完整性和電源完整性研究
    發表于 09-25 14:44 ?0次下載

    高速高密度PCB信號完整性與電源完整性研究

    高速高密度PCB信號完整性與電源完整性研究
    發表于 09-25 14:43 ?5次下載

    高速PCB的信號完整性、電源完整性和電磁兼容研究

    電子發燒友網站提供《高速PCB的信號完整性、電源完整性和電磁兼容研究.pdf》資料免費下載
    發表于 09-19 17:37 ?0次下載

    信號完整性與電源完整性-電源完整性分析

    電子發燒友網站提供《信號完整性與電源完整性-電源完整性分析.pdf》資料免費下載
    發表于 08-12 14:31 ?92次下載

    示波器探頭在電源完整性測量上的應用

    在電子設備的開發和維護過程,電源完整性是一個至關重要的考量因素。電源完整性(Power Integrity, PI)涉及到電源分配網絡(PDN)的性能,確保電子設備能夠獲得穩定、干凈
    的頭像 發表于 08-02 09:38 ?603次閱讀
    示波器探頭在電源<b class='flag-5'>完整性</b>測量上的應用
    主站蜘蛛池模板: 青草国产在线视频 | 欧美人与zoxxxx另类9 | 婷婷天堂 | 殴美一级 | 2022年国产精品久久久久 | 亚洲一区免费看 | 性欧美极品 | 免费午夜不卡毛片 | 欧美色图 亚洲 | jizz性欧美12 | 三级视频网站在线观看 | 国产精品国产午夜免费福利看 | 性性欧美 | 人人艹在线 | 欧美一级色视频 | 爱爱456高清国语在线456 | 欧洲一卡二卡乱码新区 | 好紧好爽的午夜寂寞视频 | 天天操天天摸天天碰 | 海棠高h粗暴调教双性男男 韩国韩宝贝2020vip福利视频 | 在线好吊色视频98gao | 三级成人网 | 午夜三级国产精品理论三级 | 亚洲黄色成人 | 午夜精品免费 | 成人免费午间影院在线观看 | 69日本xxxxxxxxx78 69日本xxxxxxxxx96 | 国产伦子一区二区三区四区 | 亚洲a网站| 免费看真人a一级毛片 | 特黄特色大片免费播放路01 | 久久久久久99 | 午夜在线观看完整高清免费 | 最近在线观看免费完整视频 | 人人看人人看人做人人模 | 男女啪视频大全1000 | 日韩免费在线视频 | 亚洲国产视频一区 | 国产精品爱久久久久久久三级 | ssswww日本免费网站片 | 视频在线观看免费网址 |