日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 原創(chuàng) > 21ic編輯部
[導(dǎo)讀]ARM的TrustZone和x86的SGX等技術(shù)已在TEE實(shí)現(xiàn)中占據(jù)主導(dǎo),但均存在局限。ARM TrustZone依賴專有硬件擴(kuò)展,增加了設(shè)計(jì)復(fù)雜性和成本,且靈活性有限;x86 SGX則因指令集封閉和高功耗,難以適應(yīng)資源受限的嵌入式場景。相比之下,RISC-V作為開源指令集架構(gòu),憑借其模塊化設(shè)計(jì)和高可定制性,為TEE提供了更靈活、低成本的實(shí)現(xiàn)路徑,支持多樣化的安全需求。

隨著物聯(lián)網(wǎng)和嵌入式設(shè)備的普及,數(shù)據(jù)泄露、惡意軟件和未經(jīng)授權(quán)訪問等安全威脅日益嚴(yán)峻,嵌入式系統(tǒng)對(duì)安全隔離的需求愈發(fā)迫切??尚艌?zhí)行環(huán)境(TEE)應(yīng)運(yùn)而生,通過硬件和軟件協(xié)同設(shè)計(jì),為敏感數(shù)據(jù)和關(guān)鍵操作提供隔離的執(zhí)行環(huán)境。ARM的TrustZone和x86的SGX等技術(shù)已在TEE實(shí)現(xiàn)中占據(jù)主導(dǎo),但均存在局限。ARM TrustZone依賴專有硬件擴(kuò)展,增加了設(shè)計(jì)復(fù)雜性和成本,且靈活性有限;x86 SGX則因指令集封閉和高功耗,難以適應(yīng)資源受限的嵌入式場景。相比之下,RISC-V作為開源指令集架構(gòu),憑借其模塊化設(shè)計(jì)和高可定制性,為TEE提供了更靈活、低成本的實(shí)現(xiàn)路徑,支持多樣化的安全需求。

在第五屆RISC-V中國峰會(huì)嵌入式系統(tǒng)分論壇上,芯來科技高級(jí)軟件工程師桂兵發(fā)表了題為“Nuclei TEE:RISC-V安全系統(tǒng)實(shí)踐”的演講,詳細(xì)介紹了芯來科技在RISC-V架構(gòu)上實(shí)現(xiàn)可信執(zhí)行環(huán)境(TEE)的最新進(jìn)展。

TEE(可信執(zhí)行環(huán)境)最早由2006年的開放移動(dòng)終端平臺(tái)(OMTP)提出,是一種支持安全與非安全環(huán)境并存的雙系統(tǒng)安全解決方案。2010年,GlobalPlatform(GP)進(jìn)一步制定了TEE規(guī)范標(biāo)準(zhǔn)。TEE架構(gòu)支持多種處理器架構(gòu),包括ARM的TrustZone以及RISC-V的物理內(nèi)存保護(hù)(PMP)、WorldGuard和輸入輸出PMP(IOPMP)等機(jī)制。這些技術(shù)通過硬件隔離確保敏感操作與非敏感操作的安全分離,是現(xiàn)代嵌入式系統(tǒng)安全設(shè)計(jì)的核心。

為便于理解,桂兵簡要對(duì)比了ARM的TrustZone架構(gòu)。在ARM A系列處理器中,TrustZone通過增加專用的安全模式以及安全相關(guān)的硬件擴(kuò)展(如TrustZone地址空間控制器TZASC、保護(hù)控制器TZPC和通用中斷控制器GIC)實(shí)現(xiàn)安全隔離。而ARM M系列則通過地址空間劃分區(qū)分安全與非安全區(qū)域,依賴SG(安全網(wǎng)關(guān))、BXNS(跳轉(zhuǎn)到非安全)和BLXNS(帶鏈接跳轉(zhuǎn)到非安全)三條指令實(shí)現(xiàn)安全函數(shù)調(diào)用。非安全代碼需通過特定的非安全可調(diào)用(NSC)區(qū)域執(zhí)行SG指令,才能訪問安全函數(shù),確保安全域與非安全域的受控交互。

芯來科技根據(jù)其產(chǎn)品線的特點(diǎn),針對(duì)AP級(jí)和MCU級(jí)處理器開發(fā)了差異化的TEE解決方案。對(duì)于AP級(jí)處理器,芯來采用機(jī)器模式(M)、管理模式(S)和用戶模式(U),結(jié)合PMP和增強(qiáng)型中斷控制器,構(gòu)建了基于開源OP-TEE框架的安全架構(gòu)。桂兵提到,去年公司曾展示過一個(gè)服務(wù)流程,驗(yàn)證了該架構(gòu)的實(shí)際應(yīng)用。內(nèi)存隔離通過PMP實(shí)現(xiàn),例如將M模式分配到PMP0區(qū)域以運(yùn)行安全代碼。此外,芯來在硬件層面通過總線、緩存和轉(zhuǎn)換旁路緩沖區(qū)(TLB)實(shí)現(xiàn)了進(jìn)一步的隔離,確保安全與非安全環(huán)境的物理分離。

在AP級(jí)方案的中斷處理機(jī)制中,芯來設(shè)計(jì)了以S模式為主的處理流程,M模式僅作為中轉(zhuǎn),負(fù)責(zé)轉(zhuǎn)發(fā)非關(guān)鍵中斷。為防止篡改,公司對(duì)平臺(tái)級(jí)中斷控制器(PLIC)進(jìn)行了優(yōu)化,確保M模式啟用中斷后,S模式無法修改相關(guān)配置。在安全世界運(yùn)行時(shí),非安全中斷被暫時(shí)擱置,以避免干擾;而非安全世界運(yùn)行時(shí),安全中斷仍可被響應(yīng)。這種動(dòng)態(tài)中斷管理機(jī)制在保障安全的同時(shí),兼顧了系統(tǒng)效率。

對(duì)于MCU級(jí)處理器,芯來基于ARM的開源Trusted Firmware-M(TF-M)框架開發(fā)了TEE解決方案,適合資源受限的設(shè)備。該方案將安全執(zhí)行環(huán)境(SPE)置于M模式,非安全執(zhí)行環(huán)境(NSPE)則運(yùn)行于S和U模式,通過PMP實(shí)現(xiàn)硬件級(jí)隔離。然而,桂兵指出,目前的實(shí)現(xiàn)僅限于SPE與NSPE之間的隔離,SPE內(nèi)部的進(jìn)一步隔離尚待開發(fā)。在中斷響應(yīng)方面,芯來通過配置機(jī)器定時(shí)器(mtimer)區(qū)分安全與非安全中斷,嚴(yán)重中斷可直接路由至M模式處理,次要中斷則交由S模式響應(yīng)。函數(shù)調(diào)用采用類似ARM的跳板機(jī)制,在M模式維護(hù)一個(gè)函數(shù)ID列表,驗(yàn)證NSPE的調(diào)用請(qǐng)求,非法調(diào)用將觸發(fā)錯(cuò)誤,確保系統(tǒng)安全性。

在比較AP級(jí)與MCU級(jí)方案時(shí),桂兵強(qiáng)調(diào)了兩者的核心差異。在AP級(jí)方案中,S模式支持安全與非安全狀態(tài),適用于復(fù)雜應(yīng)用場景;而在MCU級(jí)方案中,S模式全部為非安全狀態(tài),簡化了資源受限設(shè)備的設(shè)計(jì)。此外,MCU方案采用的增強(qiáng)型核心本地中斷控制器(ECLIC)支持中斷嵌套,而AP方案使用的PLIC天然不支持嵌套。芯來的測試流程首先驗(yàn)證M模式運(yùn)行情況,隨后測試NSPE對(duì)SPE服務(wù)的調(diào)用,確保整個(gè)TEE系統(tǒng)的完整性。

演講最后,桂兵通過一個(gè)演示展示了芯來TEE方案的實(shí)際運(yùn)行效果,驗(yàn)證了內(nèi)存隔離、中斷處理和安全函數(shù)調(diào)用的可靠性。演示基于OP-TEE和TF-M框架,展現(xiàn)了安全與非安全環(huán)境的無縫交互,凸顯了芯來解決方案的實(shí)用性與穩(wěn)定性。

芯來科技的TEE實(shí)踐充分體現(xiàn)了RISC-V開放架構(gòu)在安全嵌入式系統(tǒng)中的潛力。通過針對(duì)AP和MCU場景的定制化方案,展示了RISC-V在滿足現(xiàn)代安全需求方面的靈活性。PMP的內(nèi)存隔離、優(yōu)化的中斷處理和硬件級(jí)保護(hù)機(jī)制共同構(gòu)成了健壯且可擴(kuò)展的解決方案。

據(jù)悉,芯來科技成立于2018年,其RISC-V CPU IP完全自主研發(fā),累計(jì)出貨量已達(dá)數(shù)億顆,穩(wěn)居國內(nèi)RISC-V IP市場領(lǐng)先地位。目前,公司產(chǎn)品線涵蓋六個(gè)系列,包括通用型和專用型處理器IP,廣泛滿足不同應(yīng)用需求,奠定了其在行業(yè)第一梯隊(duì)的地位。

芯來科技的在RISC-V上實(shí)現(xiàn)的TEE創(chuàng)新,為全球RISC-V社區(qū)在安全嵌入式系統(tǒng)領(lǐng)域的創(chuàng)新提供了借鑒。隨著RISC-V生態(tài)的持續(xù)發(fā)展,芯來科技的TEE解決方案無疑將在推動(dòng)開源硬件安全應(yīng)用方面發(fā)揮重要作用。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀

特朗普集團(tuán)近日取消了其新推出的T1智能手機(jī)“將在美國制造”的宣傳標(biāo)語,此舉源于外界對(duì)這款手機(jī)能否以當(dāng)前定價(jià)在美國本土生產(chǎn)的質(zhì)疑。

關(guān)鍵字: 特朗普 蘋果 AI

美國總統(tǒng)特朗普在公開場合表示,他已要求蘋果公司CEO蒂姆·庫克停止在印度建廠,矛頭直指該公司生產(chǎn)多元化的計(jì)劃。

關(guān)鍵字: 特朗普 蘋果 AI

4月10日消息,據(jù)媒體報(bào)道,美國總統(tǒng)特朗普宣布,美國對(duì)部分貿(mào)易伙伴暫停90天執(zhí)行新關(guān)稅政策,同時(shí)對(duì)中國的關(guān)稅提高到125%,該消息公布后蘋果股價(jià)飆升了15%。這次反彈使蘋果市值增加了4000多億美元,目前蘋果市值接近3萬...

關(guān)鍵字: 特朗普 AI 人工智能 特斯拉

3月25日消息,據(jù)報(bào)道,當(dāng)?shù)貢r(shí)間3月20日,美國總統(tǒng)特朗普在社交媒體平臺(tái)“真實(shí)社交”上發(fā)文寫道:“那些被抓到破壞特斯拉的人,將有很大可能被判入獄長達(dá)20年,這包括資助(破壞特斯拉汽車)者,我們正在尋找你。”

關(guān)鍵字: 特朗普 AI 人工智能 特斯拉

1月22日消息,剛剛,新任美國總統(tǒng)特朗普放出重磅消息,將全力支持美國AI發(fā)展。

關(guān)鍵字: 特朗普 AI 人工智能

特朗普先生有兩件事一定會(huì)載入史冊(cè),一個(gè)是筑墻,一個(gè)是挖坑。在美墨邊境筑墻的口號(hào)確保邊境安全,降低因非法移民引起的犯罪率過高問題;在中美科技產(chǎn)業(yè)之間挖坑的口號(hào)也是安全,美國企業(yè)不得使用對(duì)美國國家安全構(gòu)成威脅的電信設(shè)備,總統(tǒng)...

關(guān)鍵字: 特朗普 孤立主義 科技產(chǎn)業(yè)

據(jù)路透社1月17日消息顯示,知情人士透露,特朗普已通知英特爾、鎧俠在內(nèi)的幾家華為供應(yīng)商,將要撤銷其對(duì)華為的出貨的部分許可證,同時(shí)將拒絕其他數(shù)十個(gè)向華為供貨的申請(qǐng)。據(jù)透露,共有4家公司的8份許可被撤銷。另外,相關(guān)公司收到撤...

關(guān)鍵字: 華為 芯片 特朗普

曾在2018年時(shí)被美國總統(tǒng)特朗普稱作“世界第八奇跡”的富士康集團(tuán)在美國威斯康星州投資建設(shè)的LCD顯示屏工廠項(xiàng)目,如今卻因?yàn)楦皇靠祵㈨?xiàng)目大幅縮水并拒絕簽訂新的合同而陷入了僵局。這也導(dǎo)致富士康無法從當(dāng)?shù)卣抢铽@得約40億美...

關(guān)鍵字: 特朗普 富士康

今年5月,因自己發(fā)布的推文被貼上“無確鑿依據(jù)”標(biāo)簽而與推特發(fā)生激烈爭執(zhí)后,美國總統(tǒng)特朗普簽署了一項(xiàng)行政令,下令要求重審《通信規(guī)范法》第230條。

關(guān)鍵字: 谷歌 facebook 特朗普

眾所周知,寄往白宮的所有郵件在到達(dá)白宮之前都會(huì)在他地進(jìn)行分類和篩選。9月19日,根據(jù)美國相關(guān)執(zhí)法官員的通報(bào),本周早些時(shí)候,執(zhí)法人員截獲了一個(gè)寄給特朗普總統(tǒng)的包裹,該包裹內(nèi)包含蓖麻毒蛋白。

關(guān)鍵字: 美國 白宮 特朗普
關(guān)閉