在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

OmniShield處理器通過隔離提供安全性方案

電子設計 ? 來源:互聯網 ? 作者:佚名 ? 2018-05-21 10:09 ? 次閱讀

安全性現在是許多嵌入式應用程序的主要要求。隨著連接設備越來越多地融入我們的生活,其安全隱患可能是災難性的——可能導致隱私、數據和財務信息的丟失,甚至在某些情況下導致死亡。

由于其行為有封閉性的特點,一般嵌入式平臺不需要考慮任何級別的安全性;然而,現在許多嵌入式設備都會聯網,并支持第三方下載軟件,這就引起人們對這些“智能”設備的安全和可信操作的密切關注。

這種“智能“超越PC和手機,由此引發了新的思考。

圖1- 不同應用間隔離的SoC平臺

現在,為了使不同應用程序的資產保護(如密碼,數據,證書等)相互隔離,必須要采用一個標準的方法,并在可移植性、可擴展性和部署方便性方面提出了挑戰。為此,行業采用在嵌入式平臺中強制執行多個受保護的環境的方法是至關重要的。保護一個或多個環境的能力使得這些應用程序的可信操作需要防止來自物理上或者互聯網的外部攻擊。

什么是TEE?它是做什么的?

TEE在連接設備中提供一個安全區域,確保敏感數據在隔離、可信的環境中存儲、處理和保護 - 通過提供隔離的、安全執行的授權軟件,實現端到端的安全。換句話說,TEE表示一個與SoC中其他模塊隔離并能夠執行可信應用程序(TAs)的區域。

圖2 -由硬件支持的虛擬化強制執行的隔離
TEE確保客戶在安全和豐富的應用程序中運行

TEE可以包括CPU和其他元件,如存儲器和IO;在許多情況下,可信應用程序需要訪問安全加速器,這些加速器也必須駐留在TEE環境中,例如GPU、顯示端口、信任根(RoT)等。

通過讓授權的應用程序在TEE中執行,平臺可以按預期可信地運行。此方法在為可信應用程序提供保護不受非可信應用程序干擾的同時,也能確保在這些區域如鍵盤、支付交易、生物識別等之間的信息交換能力。

位于嵌入式設備核心的可信執行環境必須繼續發展,超越現有的二進制方法,以保護新興設備中的可信資產和現有設備的新范式。我們認為答案在于對這些存在風險的產品采取“多重信任”的方法。

GlobalPlatform 扮演什么角色?

GlobalPlatform已經開始對多個市場/應用程序的TEE應用程序編程接口(API)進行標準化支持。這些標準的應用程序接口大大減少了應用程序開發人員的挑戰。例如,可信應用程序開發過程可以與豐富多樣的應用程序開發過程解耦。有了TEE,原本曾經緊密相連的工作,開發人員可以通過獨立創建一組通用應用程序接口來實現。這允許互操作性和易用性,并最終加速部署需要安全和可信操作的應用程序。

由GlobalPlatform定義的可信執行環境(TEE)為軟件開發人員提供了一個開源、透明的環境,可以通過一個平臺安全可靠的操作來實現對他們應用程序的保護,不受其他應用程序的危害。

TEE的今天和未來

TEE是一種在多環境共存的同時,建立起策略來保護每個環境的代碼和數據的方法。GlobalPlatform TEE的初始部署主要用于移動空間,解決諸如安全視頻路徑或安全支付等應用程序。然而,在過去的幾年中,在其他應用領域,如消費電子、智能家電、家庭網關、無人駕駛飛機等,也出現了類似的需求。

隨著行業正朝著采用異構性的可信應用程序遷移,從操作、安全要求、認證授權,更新和打補丁的頻率等不同,以及其他方面的考慮,人們對單一TEE結構下管理這些關鍵任務應用有更多的關注。需要在各自獨立的環境中保留這些可信應用程序,從而為最易受攻擊的路徑添加另一層保護。

一個多可信的TEE可以同時運行多個可信筒倉(silos),以處理混合可信應用程序,每個TA都要在自己的可信環境上執行。有了多可信TEE,驗證和LCM(生命周期管理)的易用性使部署更輕松從而加快上市時間

圖3 -多信任TEE允許同時運行多個TEE

一個多可信的TEE允許應用程序開發人員只關注他們自身應用程序的安全功能,就像他們使用一個單一的TEE一樣,而不用擔心會受到來自相鄰可信應用程序的干擾。

多可信TEE上的“安全數據路徑”示例

在一些宿主應用程序中,有一系列并發運行的、不同的輔助安全任務,支持宿主應用程序,而且越來越需要保持每個任務的自主性。一個例子是運行安全視頻流的控制路徑,并將它與相鄰的支付流隔離。每個流程都需要符合特定的認證,并且具有不同的生命周期。除了來自不同的獨立第三方的遠程管理,這種差異可能對不同任務的資產造成危害和污染。

多可信TEE提供了支持多個并發TAs的機制,不同的TA可以在各自可信任環境中獨立運行。,支持多個TEE的能力使軟件能夠更加獨立的進行補丁、更新和生命周期管理。

圖 4- 多信任TEE示例操作雙隔離DRM流程

硬件虛擬化的必要性

在嵌入式環境中,硬件虛擬化的使用是通過隔離,維持應用程序在一個潔凈的執行環境,同時防止軟件交叉污染和泄漏,以確保安全性。此外,該技術還可以將關鍵資產(如設備通信接口(軟件棧)、存儲和其他資源)隔離和保護到自己的地址空間中,并確保不能從任何其他應用程序的地址空間訪問。

每一個這些獨立的內存空間都被稱為“域”。每個系統功能只能使用自己的域,通常不能訪問其他功能所使用的域。通過擁有多個域,每一個單一功能都與其他功能和系統的其余部分相隔離。訪問在多個域之間共享的內存空間由特權級內核源代碼以編程方式進行控制。

圖5- Imagination’s OmniShield-使處理器通過隔離提供安全性


基于硬件虛擬化的架構可以提供許多好處:
? CPU 整合
? 隔離關鍵軟件
? 安全更新
? 減少QA、測試和認證
? 加速市場投放時間

GlobalPlatform兼容的MIPS Omnishield Sierra TEE

MIPS omnishield?sierraTEE 是一個GlobalPlatform兼容的TEE,用于基于Imagination Technologies 的 MIPS OmniShield-ready CPUs。

Omnishield利用硬件虛擬化技術,為支持CPU、GPU和SoC其他關鍵部件的安全異構操作提供了基礎。它超越了二進制方法,在CPU、GPU、內存和外設中創建多個安全域。在那里,每個安全/非安全應用程序可以在自己的域中獨立運行。

Sierra TEE 采用 omnishield虛擬化技術來執行硬件級的隔離,以支持單一TEE和多可信TEE運行。通過這種方式,它完全保護安全應用程序和相關外圍設備在豐富的環境中的代碼運行。這意味著,即使攻擊者設法在Rich OS中獲得完全的管理員權限,它也不能訪問安全域。

在一個具有多個域的系統中,相應的管理程序(SierraVisor)使多個并行客戶系統保持隔離。SierraVisor與SierraTEE的結合使得TEE和各自域中的豐富環境下都能夠發揮作用。

結論

隨著嵌入式的行業從專有封閉環境過渡到連接豐富的世界,現在對安全的需求成為必然。

通過采用由業界專家定義并驗證的開放標準,安全性的實現、部署和管理變得更加穩健和高效。

GlobalPlatform在引領提供一組強大的開放的TEE應用可編程接口,確保安全數據在一個隔離的、可信環境下存儲、處理和保護 - 使得可信的應用程序在一個筒倉(silo)內執行。

硬件虛擬化為通過隔離創建安全性提供了基礎 — 創建帶有強制策略的隔離域以維護可信操作。此技術可以為多可信TEE提供基礎,從而進一步隔離可信應用程序,同時改進平臺的部署和生命周期管理。

SierraTEE 在MIPS平臺上作為多可信TEE運行,為開發者提供了在防止其他交叉污染環境下的可信環境中創建應用程序的理想生態系統。

有關MIPS處理器和硬件虛擬化技術優勢的更多信息,請登陸http://imgtec.com/mips。硬件虛擬化貫穿整個MIPS Warrior CPU核心。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • soc
    soc
    +關注

    關注

    38

    文章

    4206

    瀏覽量

    219126
  • 編程接口
    +關注

    關注

    1

    文章

    38

    瀏覽量

    8018
  • imagination
    +關注

    關注

    1

    文章

    576

    瀏覽量

    61452
收藏 人收藏

    評論

    相關推薦

    MPS DC隔離電源解決方案精選問答

    隔離在電路中應用廣泛,電氣隔離能提高人身設備安全性、提高抗干擾能力等。實現隔離的方式多種多樣,應用也各有不同,MPS 可為您提供豐富的
    的頭像 發表于 01-08 15:16 ?244次閱讀
    MPS DC<b class='flag-5'>隔離</b>電源解決<b class='flag-5'>方案</b>精選問答

    如何實現 HTTP 協議的安全性

    協議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協議)是HTTP的安全版本,它在HTTP的基礎上通過SSL/TLS協議
    的頭像 發表于 12-30 09:22 ?317次閱讀

    電池的安全性測試項目有哪些?

    電池的安全性測試是保證電池在實際使用過程中穩定、安全的重要手段。通過一系列嚴格的測試項目,能夠有效評估電池在不同條件下的表現,并提前發現潛在的安全隱患。對于消費者而言,了解這些測試項目
    的頭像 發表于 12-06 09:55 ?666次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    永磁同步電機的安全性分析

    永磁同步電機的安全性分析主要涵蓋其設計、運行、維護以及故障處理等多個方面。以下是對永磁同步電機安全性的分析: 一、設計安全性 材料選擇 : 永磁同步電機采用永磁體(如釹鐵硼等稀土永磁材
    的頭像 發表于 11-22 10:44 ?400次閱讀

    在電氣安裝中通過負載箱實現最大效率和安全性

    在電氣安裝中,負載箱是一種常用的設備,主要用于模擬實際的電力負載,以便進行各種電氣設備的測試和調試。通過負載箱,可以實現最大效率和安全性,從而提高電氣設備的運行性能和使用壽命。 負載箱可以實現最大
    發表于 11-20 15:24

    socket編程的安全性考慮

    在Socket編程中,安全性是一個至關重要的考慮因素。以下是一些關鍵的安全性考慮和措施: 1. 數據加密 使用TLS/SSL協議 :TLS/SSL(傳輸層安全性/安全套接層)是網絡
    的頭像 發表于 11-01 16:46 ?354次閱讀

    智能系統的安全性分析

    智能系統的安全性分析是一個至關重要的過程,它涉及多個層面和維度,以確保系統在各種情況下都能保持安全、穩定和可靠。以下是對智能系統安全性的分析: 一、數據安全性 數據加密 : 采用對稱加
    的頭像 發表于 10-29 09:56 ?322次閱讀

    ipsec組網通過其加密和驗證機制提供安全性

    ipsec組網是一種在公用網絡上建立專用網絡的技術,它通過在IP層對數據包進行加密和驗證來保證通信的安全性。IPSec VPN通過在公網上為兩個或多個私有網絡之間建立IPsec隧道,保護點對點之間
    的頭像 發表于 10-18 10:37 ?457次閱讀

    固態電池安全性怎么樣

    固態電池在安全性方面表現出顯著的優勢,這主要得益于其獨特的固態電解質結構。以下是對固態電池安全性的詳細分析:
    的頭像 發表于 09-15 11:47 ?933次閱讀

    淺談國產異構雙核RISC-V+FPGA處理器AG32VF407的優勢和應用場景

    傳統的ASIC(專用集成電路)設計,FPGA的靈活性使得其開發成本更低,且能夠快速響應市場變化。RISC-V的開源特性也進一步降低了開發成本。 安全性與可靠 : 異構處理器可以通過
    發表于 08-31 08:32

    PC應用中 Tiger Lake處理器的非隔離式負載點解決方案

    電子發燒友網站提供《PC應用中 Tiger Lake處理器的非隔離式負載點解決方案.pdf》資料免費下載
    發表于 08-26 11:33 ?0次下載
    PC應用中 Tiger Lake<b class='flag-5'>處理器</b>的非<b class='flag-5'>隔離</b>式負載點解決<b class='flag-5'>方案</b>

    適用于筆記本計算應用中Alder Lake處理器的非隔離式直流/直流解決方案

    電子發燒友網站提供《適用于筆記本計算應用中Alder Lake處理器的非隔離式直流/直流解決方案.pdf》資料免費下載
    發表于 08-26 09:53 ?0次下載
    適用于筆記本計算應用中Alder Lake<b class='flag-5'>處理器</b>的非<b class='flag-5'>隔離</b>式直流/直流解決<b class='flag-5'>方案</b>

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 07-25 06:10

    藍牙模塊的安全性與隱私保護

    據傳輸過程中的安全性問題,分析隱私保護方面的挑戰和解決方案,并介紹一些提高藍牙模塊安全性和隱私保護的先進技術。 藍牙模塊在數據傳輸過程中的安全性問題 藍牙模塊在數據傳輸過程中采用了加密
    的頭像 發表于 06-14 16:06 ?631次閱讀

    開關電源安全性測試項目有哪些?如何測試?

    總結而言,通過對開關電源進行過壓保護、過流保護、短路保護、絕緣電阻測試、高壓測試以及溫升測試等一系列全面的安全性檢測,可以充分評估電源的可靠安全性和穩定性。NSAT-8000電源測
    的頭像 發表于 05-23 17:41 ?1057次閱讀
    開關電源<b class='flag-5'>安全性</b>測試項目有哪些?如何測試?
    主站蜘蛛池模板: 欧美无遮挡一区二区三区 | 操狠狠 | 久久草在线视频播放 | 免费观看理论片毛片 | 女bbbbxxxx毛片视频 | 免费在线不卡视频 | 日本最色视频 | 69pao强力打造免费高速 | 国产精品29页 | 伊人久久大香线蕉资源 | 国产又黄又爽又猛的免费视频播放 | 怡红院亚洲怡红院首页 | 2022年永久免费观看 | 国产拍拍拍精品视频 | 午夜剧场刺激性爽免费视频 | 5g国产精品影院天天5g天天爽 | 国产日本特黄特色大片免费视频 | 亚洲三级网址 | 性欧美xxxxhd| 爆操极品美女 | 久久精品5| 黄色国产精品 | 黄色大片aa| 久久九九国产 | 三级毛片免费看 | 中文字幕一区二区三区免费看 | 天天操天天曰 | 亚洲视频在线一区二区三区 | 欧美成人全部费免网站 | 黄色四虎影院 | 爱爱小视频免费 | 热re99久久精品国产99热 | 国产高清一区二区三区四区 | 九九热视频免费在线观看 | 日本黄色录像视频 | 国产毛片久久久久久国产毛片 | 午夜欧美性欧美 | www.91免费视频 | 你懂的在线观看网址 | 免费黄色的视频 | 天堂网色 |