0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Arm重新定义下一代安全性

安芯教育科技 来源:极术社区 作者:zhifei 2020-11-26 14:22 次阅读

为什么需要Morello 平台?

Arm认为,随着攻击方法的不断发展,要为数十万亿个互联设备的世界实现真正强大的安全性,就必须彻底改变技术公司应对网络威胁的方式。

反过来,这就需要对构建固有的更具网络弹性的芯片平台的新方法进行研究。这正是英国政府发起的一项名为“设计中的数字安全”的计划。

该项目将Arm与包括谷歌和微软在内的其他全球技术领先者聚集在一起,以合作确保从物联网IoT产品智能手机自动驾驶汽车的企业和公众的下一代设备的安全。

2019年初,Arm与剑桥大学开展了合作。它将大学CHERI项目中的概念带入了新的Arm原型架构。2019年1月,该项目获得了英国政府7,000万英镑新资金的大力推动。7月,该项目在设计合作伙伴Digital Security的推动下进一步发展,使投资总额超过1.17亿英镑。

标志着“设计数字安全”计划的关键一步,Arm将开发原型硬件Morello。该设备将使行业合作伙伴能够评估现实场景中一系列原型架构功能的安全性收益。

创建Morello原型板将使Arm承担超过5000万英镑的工程和研究价值。最终目标是设计一个新的基于Arm的平台,这将使不良行为者更加难以完全控制计算系统,即使他们设法破解了该系统。

重新定义下一代安全性

Microsoft的Matt Miller最近进行的研究表明,每年通过安全更新解决的漏洞70%仍然是内存安全问题。CHERI和Arm原型体系结构中使用的硬件功能技术结合了以下内容:

对内存位置(即指针)的引用,以及如何使用这些引用的限制;

可以用来访问的地址范围;

以及他们可以使用哪些功能。

这种组合信息被称为“功能”,因此无法通过软件伪造。通过用程序中的功能替换指针,可以显着提高内存安全性,这是增强安全性的关键步骤。 除了内存安全性之外,还可以使用构件块的功能来进行更细粒度的划分,从而创建出本质上更强大的抵御攻击软件。用简单的语言,分隔可以将关键代码的不同部分隔离在各个“隔离”区域中,而不能访问任何其他区域。这样的想法是,即使攻击者获得了一段代码或数据,他们也将无法访问任何其他代码或数据,从而有效地“困在”了一个小区域。

然而在当今的计算硬件中,当前的架构方法不允许以高效的方式构造细粒度的隔离专区。因此,除了硬件更改之外,提出的新安全方法还需要以全新的方式编写和编译软件代码。 对于程序员来说,要支持这种转变,诸如Morello板之类的商业级硬件平台至关重要,因此他们可以为当今高度复杂的软件工作负载进行实验和原型设计。 这就是为什么Microsoft和Google对“数字安全性设计”项目做出承诺的原因,因为他们的世界一流的编程团队可以创建能够充分利用正在开发的新体系结构功能的新软件。

什么是Morello平台?

“设计数字安全”正式宣布一年之后,2020年10月底,Arm发布了第一个Morello平台版本。

CHERI基础的原型体系结构规范

包含新的C64 ISA和寄存器模型定义。

Morello平台模型

在推出Morello电路板(目标是2022年第一季度)之前,我们已经创建了一个固定的虚拟平台(FVP),称为Morello平台模型。平台模型使用Arm技术创建系统硬件的虚拟模型,可在开发环境中使用。该模拟器包括工具链,软件和文档,将使Morello研究人员和基于DSbD技术的提供商可以在原型评估板实现之前开始编写代码并运行软件。可从Arm的Ecosystem平台模型开发人员页面下载Morello平台模型。

Morello开源软件和工具

使软件堆栈,工具链和开发工具的开发人员能够使用该技术进行实验和原型是必不可少的,我们一直在生态系统合作伙伴中密切合作:

Arm正在与Linaro和剑桥大学合作,向社区提供对支持Morello平台模型的开源软件堆栈和工具链的访问。

Arm对剑桥大学实验性CHERI LLVM工具链的改编包括C / C ++编译器,链接器,调试器,各种实用程序和运行时库。

除平台模型和LLVM编译器外,Arm还提供了其他免费工具来帮助Morello进行原型设计,包括Arm Development Studio的Morello版本。

剑桥大学发布了Morello改编自其开源内存安全的CHERI扩展的FreeBSD操作系统CheriBSD,CheriBSD是CHERI的紧密OS集成的参考设计。

什么是 CHERI?

CHERI 是Capability Hardware Enhanced RISC Instructions的简称。 CHERI(功能硬件增强的RISC指令)利用新的体系结构功能扩展了常规的硬件指令集体系结构(ISA),从而实现了细粒度的内存保护和高度可扩展的软件分区。CHERI内存保护功能允许将历史上内存不安全的编程语言(例如C和C ++)进行修改,以针对许多当前被广泛利用的漏洞提供强大,兼容和有效的保护。CHERI可扩展的分隔功能可对操作系统(OS)和应用程序代码进行细粒度分解,从而以当前体系结构不支持的方式限制安全漏洞的影响。CHERI是一种混合功能架构,因为它能够融合架构能力与常规的基于MMU的架构和微架构,并且基于虚拟内存和C / C ++传统的软件栈。这种方法允许在现有生态系统中进行增量部署,我们已经通过硬件和软件原型验证了这一点。CHERI与完整的硬件-软件堆栈的设计进行交互。 剑桥大学开发了:

ISA进行了更改,以引入体系结构功能,硬件支持的权限描述,可以用它们代替整数虚拟地址来以受保护的方式引用数据,代码和对象;

新的微体系结构表明功能可以在硬件中有效实现,包括标记内存以保护内存中的功能;

这些ISA扩展的正式模型可实现机械化的语句及其安全属性的证明,自动测试生成以及可执行ISA级别模拟器的自动构造。

这些功能使新的软件结构可以在现有软件生态系统内增量部署。通过广泛的原型设计和共同设计,剑桥大学证明并评估了:

使用功能提供细粒度内存保护和可扩展软件分区的新软件构造模型;

语言和编译器扩展,以使用功能来实现内存安全的C和C ++,更高级别的托管语言和外部功能接口(FFI);

操作系统扩展,以使用细粒度的内存保护,并支持使用CHERI的应用程序,包括通过空间,引用和时间内存安全性;

操作系统扩展,提供了新的基于CHERI的抽象,包括内核内和进程内分区,以及新的高效进程间通信(IPC);

应用程序级别的适配,可在CHERI内存保护下正常运行;和

应用程序级别的调整以引入新的和更经济的软件分区。

CHERI是一个硬件/软件/语义协同设计项目,它结合了硬件实现,主流软件堆栈的改编以及形式语义和证明。CHERI思想最初是作为对64位MIPS的修改而开发的,现在也已针对32/64位RISC-V和64位ARMv8-A提出。通过改编广泛使用的开源软件(例如Clang / LLVM,FreeBSD,FreeRTOS)和应用程序(例如WebKit,OpenSSH和PostgreSQL),剑桥大学为CHERI设计了完整的软件堆栈。已经对架构进行了正式建模,并构建了有关其安全性的大量证明,并在其原型中将这些模型用于微架构验证。这些模型还具有支持进一步活动的潜力,例如有关软件和微体系结构的正式证明。 2020年10月,剑桥大学发布了CHERI ISAv8新版本。该ISA版本与Arm的Morello体系结构同步,并提供了其CHERI-RISC-V ISA的成熟版本。

原文标题:Arm正式发布第一个Morello平台版本,重新定义下一代安全性

文章出处:【微信公众号:安芯教育科技】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ARM
    ARM
    +关注

    关注

    134

    文章

    8648

    浏览量

    361750
  • 智能手机
    +关注

    关注

    66

    文章

    18055

    浏览量

    177050
  • 物联网
    +关注

    关注

    2867

    文章

    41600

    浏览量

    358309
  • 自动驾驶
    +关注

    关注

    773

    文章

    13027

    浏览量

    163200

原文标题:Arm正式发布第一个Morello平台版本,重新定义下一代安全性

文章出处:【微信号:Ithingedu,微信公众号:安芯教育科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    瑞萨的40纳米MCU技术正在重新定义嵌入式系统的可能性

    从延长便携式设备电池寿命,到提高处理效率和响应能力,瑞萨的40纳米MCU技术正在重新定义嵌入式系统的可能性。
    的头像 发表于 03-11 15:11 181次阅读

    麦科信重新定义高压差分探头,强势来袭!

    麦科信高压差分探头MDP系列是一款基于光隔离探头技术重新定义的高压差分探头。它采用先进的设计理念和工艺技术,具备超低底噪、优秀的幅频特性和业内更高的共模抑制比,可轻松应对各种高频高压信号测试。
    的头像 发表于 01-18 15:06 177次阅读
    麦科信<b class='flag-5'>重新定义</b>高压差分探头,强势来袭!

    墨芯人工智能CEO王维:需要重新定义和设计AI计算机

    AI时代,我们需要重新定义和设计AI计算机。仅依靠硅基的摩尔定律,2年翻一倍的线性增长的算力供给远不能满足指数级增长的需求问题。
    的头像 发表于 01-12 11:12 645次阅读

    ADC中的集成式容性PGA:重新定义性能

    电子发烧友网站提供《ADC中的集成式容性PGA:重新定义性能.pdf》资料免费下载
    发表于 11-22 10:40 0次下载
    ADC中的集成式容性PGA:<b class='flag-5'>重新定义</b>性能

    用科技重新定义健康饮水——华为智选 膳魔师智能保温杯Pro 弹盖款

    华为智选与膳魔师联手推出一款助你健康饮水的高端智能水杯—— 华为智选 膳魔师智能保温杯Pro 弹盖款 (以下称膳魔师智能保温杯),这款保温杯支持6小时¹长效保温保冷,用科技重新定义健康饮水,为用户
    的头像 发表于 11-16 17:40 453次阅读
    用科技<b class='flag-5'>重新定义</b>健康饮水——华为智选 膳魔师智能保温杯Pro 弹盖款

    求助,为什么说电气隔离安全性比较高?

    为什么说电气隔离安全性比较高?
    发表于 11-02 08:22

    重新定义连接-物联网卡流量池解决方案

    重新定义连接-物联网卡流量池解决方案
    的头像 发表于 09-22 10:11 303次阅读

    英特尔推出玻璃基板计划:重新定义芯片封装,推动摩尔定律进步

    ”,并称这将重新定义芯片封装的边界,能够为数据中心、人工智能和图形构建提供改变游戏规则的解决方案,推动摩尔定律进步。该公司表示,将于本十年晚些时候使用玻璃基板进行先进封装。 1971年,英特尔的第一款微处理器拥有2300个晶体管
    的头像 发表于 09-20 08:46 564次阅读
    英特尔推出玻璃基板计划:<b class='flag-5'>重新定义</b>芯片封装,推动摩尔定律进步

    STM32H5 MCU系列提升性能与信息安全性

    强大的Arm® Cortex®-M33 MCU运行频率高达250 MHz的Arm®Cortex®-M33内核32位MCU满足绝大多数工业应用的需求安全性可扩展,满足各类需求从基本的安全
    发表于 09-06 06:29

    “新基建”重新定义大数据安全

    摘要:数字信息经济发展时代,大数据已逐渐成为最新和最重要的生产要素。国家大力支持推进“新基建”发展战略,由此带来的大数据安全挑战俨然愈发严峻。“新基建”重新定义了大数据安全,面对层出不穷的网络
    的头像 发表于 08-16 09:40 425次阅读
    “新基建”<b class='flag-5'>重新定义</b>大数据<b class='flag-5'>安全</b>

    Arm平台安全架构固件框架1.0

    基于行业最佳实践的配方,允许在这两个方面致地设计安全性 硬件和固件级别。 PSA固件框架规范定义了标准编程环境和固件用于在设备的信任根内实现和访问安全服务的接口。 编程环境和应用程序
    发表于 08-08 07:14

    如何将输出重新定为UART版本1.0

    •构建您的第个嵌入式映像•将输出重新定向到UART(本指南)•创建事件驱动的嵌入式映像•更改嵌入式映像中的异常级别和安全状态本指南向您展示如何修改输出机制以使用目标系统的UART功能。 在构建您
    发表于 08-02 14:38

    重新定义系列(中集)| 服务运营差异化迎合市场预期

    重新定义系列(上集) 中,我们主要分享了采用技术优化推动产业升级;在本期重新定义系列(中集)中,罗克韦尔自动化将继续为您带来助力企业迎合市场预期的生产运营方案,请继续浏览。 紧密
    的头像 发表于 06-07 17:45 288次阅读
    <b class='flag-5'>重新定义</b>系列(中集)| 服务运营差异化迎合市场预期

    下一代天玑旗舰移动芯片将采用 Arm 最新 CPU 与 GPU IP

    MediaTek 下一代天玑旗舰移动芯片将采用 Arm 最新 CPU 与 GPU IP — Cortex-X4、Cortex-A720 以及Immortalis-G720 GPU,通过突破性的架构
    的头像 发表于 05-29 22:30 456次阅读

    中国最大测绘地信展会,其域创新重新定义手持激光雷达、手持SLAM设备

    中国最大测绘地信展会,其域创新重新定义手持激光雷达、手持SLAM设备。
    的头像 发表于 04-27 12:26 1033次阅读
    中国最大测绘地信展会,其域创新<b class='flag-5'>重新定义</b>手持激光雷达、手持SLAM设备