在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

根隔離:顯式安全性的關鍵

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Ben Levine ? 2022-10-20 17:38 ? 次閱讀

在某些安全處理器中,應用程序之間的隔離充其量是微不足道的。采用其他安全處理器路由可提供 SoC 設計器的顯式安全性。

OEM 廠商越來越多地要求其下一代系統具有更高的安全性。反過來,系統和片上系統(SoC)設計人員也有責任保護敏感資產免受未經授權或惡意的訪問。在大多數情況下,設計界選擇硬件而不是軟件方法來將安全性設計到他們的設計中。

如今,設計人員將看到各種安全處理器品牌。然而,它們中的大多數都遵循幾乎相同的芯片架構。它的最佳特征是基本上有兩個域,一個是非安全的,而另一個是安全的,用一個位將安全域與非安全域分開,圖1。

pYYBAGNRF0WAanSdAADFwXXEZBI737.png

圖1a和圖1b – 安全芯片架構的特點是具有兩個域。一個是非安全的(圖1b),而另一個是安全的(圖1a),用一個位將安全域與非安全域分開。

此外,來自不同實體的不同應用程序(其中實體可能是 SoC 供應商、設備 OEM、服務提供商、最終用戶或設備生態系統中的其他參與者)可能在同一安全域中運行。但是,它們彼此之間并不隔離,它們不僅可以訪問自己的密鑰,還可以訪問來自其他應用程序的密鑰。硬件分區不是在不同實體之間,而是在安全和非安全之間。

用于安全應用程序的沙盒

實際上,安全處理器使用一位為安全應用程序創建沙箱,如圖1a所示。計算機安全術語中的“沙盒”是指一種軟件或硬件結構,通過該結構創建單獨的受限制環境,僅用于運行某些應用程序,通常對其操作具有一組特定的限制。

實際上,此沙盒適用于安全應用程序,可以說,每個安全應用程序都在同一沙盒中運行。運行安全應用程序的實體之間沒有隔離。如果正在運行一個安全的應用程序,那么它與所有其他應用程序一起處于“安全”世界中。在這種情況下,問題之所以出現,是因為不同的實體在安全方面可能不完全信任對方。如果一個實體受到惡意攻擊,則會危及所有其他實體的安全。

讓我們以一個寫得很差的數字版權管理 (DRM) 內容保護應用程序為例。它可能會損害在同一處理器上運行的支付應用程序的安全性,并允許訪問銀行信息。同樣,這里的問題是應用程序之間缺乏隔離。一個寫得不好或惡意的應用程序可能會危及在該處理器上運行的其他應用程序的安全性。

這是一個缺點。另一個問題是存在各種各樣的攻擊,攻擊者可以在設計中更改信號的值。這些所謂的“故障攻擊”或“毛刺攻擊”是基于擾動電路以改變其操作。它們的范圍從簡單的電源時鐘毛刺到激光脈沖、電磁脈沖等。正確執行此類攻擊可以更改位控制安全模式,使其在某些操作中從非安全模式切換到安全模式,從而允許不安全的應用程序訪問敏感數據和密鑰。

多域和隔離

另一方面,考慮具有多個域或多個信任根的安全處理器內核,如圖 2 所示。在這種情況下,每個實體都有一個單獨的安全域。這些安全域使用強大的硬件安全性彼此完全分離。密鑰和硬件資源等安全資產是完全隔離的。

pYYBAGNRF02AKhXCAAD4U4cmmSA726.png

圖 2 – 具有多個域或多個信任根的安全處理器內核。

在此安全處理器體系結構中,每個實體都有自己的一組簽名應用程序。當安全處理器從一個應用程序切換到另一個應用程序時,所有上下文都將從安全處理器刷新。當該安全處理器從一個應用程序切換到另一個應用程序時,該安全處理器中不會保留任何數據、密鑰或其他信息。唯一的例外是能夠在不同的應用程序之間傳遞消息,如果應用程序編寫者明確要求這樣做的話。這可確保不同實體之間無法共享任何上下文。

因此,安全資產被完整而安全地分配給特定實體,因此默認情況下沒有重疊,這意味著不允許不同的實體訪問相同的資源。但是,如果正確進行分配,重疊是可以接受的。

假設有一個 SoC 供應商使用的測試和調試端口。它希望向其 OEM 客戶提供相同的測試和調試端口。它們可能允許為 OEM 根目錄設置與為 SoC 供應商的根設置的權限位相同的權限位,從而允許訪問該特定測試和首次亮相資源。

相反,SoC 供應商可能有其他測試和調試端口,它希望保留這些端口,但不會使它們可用。因此,在如何進行這些分配方面具有完全的靈活性,并且很大程度上取決于SoC設計人員想要重疊的資源類型。其他安全功能不能重疊。以加密和解密密鑰為例。每個實體都有一個單獨的密鑰空間或密鑰集,它們不能彼此共享。

分配給每個根的鍵

在這種信任體系結構的多個根中,為每個根分配一組密鑰。如上所述的一個操作是,它們使應用程序能夠為每個根進行不同的簽名。因此,每個根本質上都有自己的一組私有應用程序。當應用程序加載到安全處理器核心時,將標識根,然后硬件專門為該根配置自身。

此外,與根關聯的密鑰提供根使用的一組完整、隔離的派生密鑰。因此,一個密鑰可以變成許多密鑰,而這些密鑰可以用于相當數量的不同安全操作。但是每個根的每組密鑰都是唯一的,并且一個根無法從另一個根訪問密鑰,這是硬件強制執行的。

一組權限也與每個根相關聯。這些權限與安全處理器內核中的不同硬件資源(如調試和 I/O 引腳)相關。這些不同的資源可以在不同的根之間進行分區,同樣是硬件強制執行的。一個根可能能夠訪問調試端口;另一個根目錄可能沒有或只能部分訪問這些根目錄。

一個根可能能夠控制芯片上的某些外部邏輯。另一個根可能能夠控制一組不同的外部邏輯,但可能與另一個根不同。在本例中,讓我們再次使用我們的測試和調試示例。SoC 供應商有一個根,使其能夠完全控制測試和調試邏輯,并完全控制該 SoC 其他方面的配置。

它可能會向購買其SoC的OEM授予部分功能,但不是全部功能。SoC 供應商可能不希望 OEM 能夠訪問所有測試和調試邏輯,因為 OEM 可能對供應商不想共享的 SoC 技術了解得太多。它可能允許 OEM 配置 SoC 的某些部分,但不是全部。

從一個實體到另一個實體的委派是根的另一個方面。與 SoC 供應商可以將某些權限委派給 OEM 一樣,如果 SoC 供應商授予 OEM 某些權限,則 OEM 也可以將某些權限委派給服務提供商。但是,該委派的權限必須是 OEM 已具有的權限的子集。

此外,根據業務關系和系統要求,SoC 供應商可能會讓 OEM 抹去 SoC 供應商的根源。這意味著 SoC 供應商將無法再在 OEM 的設備上運行軟件。

根隔離對即將到來的 SoC 設計至關重要

如今,對于繪圖板上的幾乎每個設備和系統,安全性都變得越來越重要。但是,設計人員必須記住,安全性有不同的用途,不同的實體需要安全功能。

例如,芯片制造商需要安全的功能來制造和測試其芯片產品。他們的OEM客戶也需要其特定應用的安全性。服務提供商和其他人可能還需要安全功能。因此,SoC設計人員需要提供可由這些不同實體在芯片的整個生命周期中使用的安全性。但是,他們希望在不損害自身安全的情況下實現這一目標。

正如我們在這里所說,這個想法是在應用程序之間保持隔離。一個寫得不好或惡意的應用程序可能會危及該 SoC 中所有其他應用程序的安全性。底線是避免每個應用程序容易受到惡意攻擊,同時在該 SoC 上運行的所有應用程序之間保持完全信任。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19393

    瀏覽量

    230656
  • soc
    soc
    +關注

    關注

    38

    文章

    4193

    瀏覽量

    218705
  • 計算機
    +關注

    關注

    19

    文章

    7529

    瀏覽量

    88402
收藏 人收藏

    評論

    相關推薦

    總線數據傳輸的安全性分析

    總線數據傳輸的安全性分析,特別是針對像CAN(Controller Area Network)總線這樣的重要通信協議,是一個復雜而關鍵的課題。以下是對CAN總線數據傳輸安全性的分析: 一、CAN總線
    的頭像 發表于 12-31 09:51 ?180次閱讀

    集中告警管理如何提升設施安全性

    在工業或商業建筑中,集中告警管理已成為確保安全性或檢測故障的必備工具。它是如何提升設施安全性的?歡迎大家閱讀文章了解~
    的頭像 發表于 12-13 15:51 ?157次閱讀
    集中告警管理如何提升設施<b class='flag-5'>安全性</b>?

    電池的安全性測試項目有哪些?

    電池的安全性測試是保證電池在實際使用過程中穩定、安全的重要手段。通過一系列嚴格的測試項目,能夠有效評估電池在不同條件下的表現,并提前發現潛在的安全隱患。對于消費者而言,了解這些測試項目不僅能幫助他們
    的頭像 發表于 12-06 09:55 ?573次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    電池安全性測試關鍵:圓柱與軟包電池測試設備指南

    機、過充/過放測試儀、熱失控測試儀、電池短路測試儀以及壓力測試機等。通過這些儀器的配合使用,可以全面檢測電池的安全性、可靠,確保電池在實際應用中的穩定性和安全性
    的頭像 發表于 12-06 09:35 ?333次閱讀
    電池<b class='flag-5'>安全性</b>測試<b class='flag-5'>關鍵</b>:圓柱與軟包電池測試設備指南

    BM系類隔離安全柵如何護航信號傳輸的安全性和穩定性?

    安科瑞徐赟杰18706165067 摘要 本文探討了BM200-DI系列隔離安全柵在礦井和隧道施工中防爆隔離的應用。BM200-DI隔離
    的頭像 發表于 11-19 10:42 ?237次閱讀
    BM系類<b class='flag-5'>隔離</b><b class='flag-5'>式</b><b class='flag-5'>安全</b>柵如何護航信號傳輸的<b class='flag-5'>安全性</b>和穩定性?

    socket編程的安全性考慮

    在Socket編程中,安全性是一個至關重要的考慮因素。以下是一些關鍵安全性考慮和措施: 1. 數據加密 使用TLS/SSL協議 :TLS/SSL(傳輸層安全性/
    的頭像 發表于 11-01 16:46 ?318次閱讀

    UWB模塊的安全性評估

    UWB(超寬帶)模塊的安全性評估是一個復雜而關鍵的過程,涉及多個方面,包括技術特性、加密機制、抗干擾能力、物理層安全等。以下是對UWB模塊安全性評估的分析: 一、技術特性帶來的
    的頭像 發表于 10-31 14:17 ?337次閱讀

    智能系統的安全性分析

    智能系統的安全性分析是一個至關重要的過程,它涉及多個層面和維度,以確保系統在各種情況下都能保持安全、穩定和可靠。以下是對智能系統安全性的分析: 一、數據安全性 數據加密 : 采用對稱加
    的頭像 發表于 10-29 09:56 ?297次閱讀

    UPS電源的安全性和可靠分析

    隨著信息技術的飛速發展,數據和信息已成為現代社會的重要資產。因此,確保數據的持續可用和完整變得至關重要。不間斷電源(UPS)系統作為保護關鍵設備免受電力中斷影響的重要手段,其安全性
    的頭像 發表于 10-28 10:49 ?589次閱讀

    固態電池的安全性分析

    隨著電動汽車和便攜電子設備的普及,對電池技術的需求日益增長。固態電池因其潛在的高能量密度、快速充電能力和較長的循環壽命而被視為下一代電池技術的有力候選。然而,安全性是任何電池技術商業化前必須
    的頭像 發表于 10-28 09:23 ?766次閱讀

    探索光耦:隔離電壓——光耦保障電路安全與性能的關鍵

    在現代電子設備和系統中,電氣隔離是保障電路穩定運行和安全的重要環節,而光耦(光電耦合器)則是實現這種隔離的核心元件之一。光耦的一個關鍵參數就是隔離
    的頭像 發表于 09-25 09:05 ?496次閱讀
    探索光耦:<b class='flag-5'>隔離</b>電壓——光耦保障電路<b class='flag-5'>安全</b>與性能的<b class='flag-5'>關鍵</b>

    固態電池安全性怎么樣

    固態電池在安全性方面表現出顯著的優勢,這主要得益于其獨特的固態電解質結構。以下是對固態電池安全性的詳細分析:
    的頭像 發表于 09-15 11:47 ?846次閱讀

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 07-25 06:10

    藍牙模塊的安全性與隱私保護

    藍牙模塊作為現代無線通信的重要組成部分,在智能家居、可穿戴設備、健康監測等多個領域得到了廣泛應用。然而,隨著藍牙技術的普及,其安全性和隱私保護問題也日益凸顯。本文將探討藍牙模塊在數
    的頭像 發表于 06-14 16:06 ?586次閱讀

    提升船舶安全性與效率:隔離驅動芯片的應用

    隨著科技的不斷發展,船舶行業也在不斷迎來新的技術革新,其中隔離驅動芯片作為一種關鍵的電子元件,在船舶領域發揮著重要作用。本文將深入探討隔離驅動芯片在船舶領域的應用及其技術特點。
    的頭像 發表于 05-31 10:00 ?419次閱讀
    主站蜘蛛池模板: 日韩精品午夜| 久久国产精品夜色| 午夜免费视频观看在线播放| 黄色日本网站| 欧美在线免费| 久久综合九色综合欧洲| 深爱激情婷婷| 如色网| 欧美精品videosex极品| 免费在线黄视频| 色天使视频| 男人天堂网在线视频| 狠狠色欧美亚洲狠狠色www| 成人欧美一区二区三区视频| 午夜社区| 福利片在线观看免费高清| 38pao强力打造永久免费高清视频| 美女视频一区二区三区| 曰本a| 欧美黄色性| 年下攻高h好涨| 特级毛片免费视频播放| 天堂网2014av| 亚洲亚洲人成网站在线观看| 九九热在线精品视频| 同性同男小说肉黄| 亚洲天堂视频在线观看免费| 怡红院精品视频| 日本h视频在线| 国产98色在线| 国产成年网站v片在线观看| 亚洲一本之道在线观看不卡| 自拍偷拍综合网| 华人被黑人粗大猛然进| 国产理论最新国产精品视频| 精品久久看| 亚洲美女黄视频| 国产精品一久久香蕉产线看| 五月婷婷综合激情| 久久国产精品99久久久久久老狼| 亚洲大黑香蕉在线观看75|