0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

PSA架构规范关联的文件详细解析

pmkA_arm_china 2017-12-22 08:57 次阅读

PSA架构规范包括一系列彼此关联的文件,如下所列:

➤设备安全模型 – 基础的信任模型和模式

➤可信设备初始化 – 初始安全设备编程和配置要求

➤可信基础系统架构 [TBSA-M] – v8-M的硬件平台要求

➤可信启动与固件更新

➤PSA固件框架M [PSA FF] – 受限物联网平台安全处理环境(SPE)的固件接口定义

➤PSA可信功能 – SPE内标准可信设备的定义

设备安全模型

设备安全模型(DSM)定义了在生态系统内设计和部署 PSA兼容可信设备的总体安全架构。它是其他PSA规范的顶层文件,为它们规定了通用语言、高阶鲁棒性规则和模型。

DSM的基础是威胁模型和安全分析针对使用案例提出的建议。虽然DSM与使用案例无关,但其最初侧重于几个选定的物联网使用案例。

DSM 包括三个主要方面:

1. 信任根和相关安全服务

2. 根秘密及其存储、保护和初始化

3. 设备生命周期及其对信任根的影响

可信设备初始化

只有在根秘密和设备固件在安全生产过程的背景下初始化时,安全和信任模型才有效。生产过程延伸到设备管理,以便向服务提供商和设备所有者分配设备属性和固件更新等。

这是一份资料性文件,它指出并讨论了对基础架构和通用框架的一般需求,以促进设备安全架构中的这些过程并以及它们对信任根的依赖性。配置实际的工厂供应和设备管理架构应当由行业利益相关方负责,或者使用类似 Arm Mbed Cloud 的设备来完成。

可信基础系统架构(TBSA)

Armv8-M的Arm可信基础系统架构(TBSA-M)是一系列SoC硬件要求。它适用于基于 Armv8-M的设计,有助于研发更安全的设备。TBSA-M文件也能为计划使用Armv7-M架构实施安全设计的硅芯片制造商提供参考。

TBSA-M包含围绕Armv8-M处理单元(PE)进行系统设计时适用的最佳实践安全原则。这些原则为设计和集成下列植根于硬件的功能特点提供支持:

  • 信任根

  • 受保护的密钥库

  • 可信和不可信软件组件的隔离

  • 安全的固件更新机制

  • 生命周期管理机制和安全的调试

  • 高熵随机数发生器;它对可靠的密码必不可少

  • 密码编译加速器,其作用是为适当的安全功能保持实时功能性

固件框架(PSA-FF)实现最好能在TBSA-M兼容设计的顶层进行,以便实现安全关键功能性和数据与应用固件数据隔离的安全处理环境。这样可以提高设备的可信度,即便出现可能被利用的软件漏洞。

可信启动与固件更新

可信启动和固件更新规定了确保MCU启动的完整性所必须满足的系统和固件技术要求。规范包括以下内容:

  • 经过验证的启动过程以建立安全运行时服务

  • 安全的固件更新代理

  • 固件更新的认证和授权说明,包含密码证书和设备密钥

  • 有助于实现健壮性的建议和最佳实践说明

规范的范围与A系列客户端设备的可信主板引导要求(TBBR)类似。

固件框架(PSA-FF)

固件框架(FF)基于设备安全模型的要求,规定了用于在受限物联网设备中隔离可信功能的标准接口和框架。框架提供:

  • 为可信和不可信固件描述隔离运行环境(分区)的架构

  • 描述各个分区的功能和资源的标准模型

  • 用于向其他分区请求服务的安全 IPC 接口

  • 描述分区如何彼此进行互动的模型,以及硬件和固件框架实施本身

该规范能够实现安全固件功能性的开发,可复用于符合固件框架实施的不同设备。

PSA 固件框架概况

>>>>

安全分区与隔离

平台安全架构固件框架(PSA-FF)定义了三个许可的固件运行隔离层级。这样可以允许在高度受限的设备中减少隔离。与此同时,还能在拥有充足的资源的平台上增加安全性和鲁棒性,并且为安全功能提供一致的固件接口。

PSA-FF将系统内的执行划分为两个分区——非安全处理环境(NSPE)和安全处理环境(SPE)。NSPE包含应用固件、操作系统内核和库,通常控制着大部分输入/输出外围设备。SPE包含安全固件和硬件资源,与 NSPE固件和非安全硬件资源隔离。

PSA-FF将SPE进一步划分为安全分区管理器(SPM)和安全分区。安全分区为安全功能提供执行环境。SPM运用隔离逻辑来分隔不同的分区,由平台硬件使用主侧和/或从侧过滤器执行。例如,安全属性单元(SAU)和存储保护单元(MPU)可以在新的 Armv8-M平台中使用。其他平台可以使用其他机制来提供类似的分区隔离。

>>>>

安全IPC

固件框架定义了基于安全会话的IPC机制,可以让彼此隔离的分区中的固件进行互动。具体说来,IPC框架让一个分区内的固件可以通过标准接口向另一分区内的固件请求服务。API要求由分区之间的框架来复制消息,进而消除直接共享内存带来的脆弱性风险。

>>>>

安全功能

PSA-FF 将安全性功能显示为一系列安全功能。每一项安全功能都是安全分区中实施的一系列相关安全操作。每一个安全分区能够支持多项安全功能。

不同的芯片合作伙伴可以为标准安全功能(SF)提供他们自己的插件实现。固件框架通过预定义的API和调用语义将SF实施抽离。芯片和其他合作伙伴也可以定义他们自己的安全功能实现,以便提供针对平台的服务或更高水平的安全服务。

有关固件框架的更多详情见 PSA 固件框架-M [PSA-FF] 规范。

可信功能

有些安全功能提供信任根服务(例如身份认证),或者是信任根的使能(例如加密操作);这些安全功能被称为“可信功能”。可信功能的标准接口将由PSA定义,例如:

  • 安全认证

  • 安全存储/数据封装

  • 加密操作

  • RNG 和安全时间服务

  • 安全的固件更新


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IPC
    IPC
    +关注

    关注

    3

    文章

    306

    浏览量

    51348
  • SPE
    SPE
    +关注

    关注

    0

    文章

    25

    浏览量

    13631
  • PSA
    PSA
    +关注

    关注

    0

    文章

    49

    浏览量

    13201
  • DSM
    DSM
    +关注

    关注

    0

    文章

    23

    浏览量

    17965

原文标题:了解PSA还需知道的这些架构规范文件

文章出处:【微信号:arm_china,微信公众号:Arm芯闻】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    关联文件

    MATLAB\R2012a怎么关联文件/
    发表于 05-30 10:49

    浅析PSA平台安全架构

    ,我们需要能够应对这些威胁并且适用于各种成本点的设备安全。平台安全架构PSA)的使命就是克服这一挑战。它能够服务于任何设计合理的 Arm 处理器,包括低成本微控制器。
    发表于 07-25 07:27

    关于PSA平台安全架构看完你就懂了

    关于PSA平台安全架构看完你就懂了
    发表于 05-18 06:08

    Arm的平台安全架构PSA)干货

    Arm的平台安全架构PSA)干货,导语:在互联网飞速发展过程中,安全问题始终贯穿其中。在这场安全保卫战中,科技公司肩上的责任早已不再局限于提供产品与服务那么简单。对于从端到云的整个产业价值链,arm生态系...
    发表于 07-27 07:04

    AUTOSAR架构深度解析 精选资料推荐

    AUTOSAR架构深度解析本文转载于:AUTOSAR架构深度解析目录AUTOSAR架构深度解析A
    发表于 07-28 07:40

    AUTOSAR架构深度解析 精选资料分享

    AUTOSAR架构深度解析本文转载于:AUTOSAR架构深度解析AUTOSAR的分层式设计,用于支持完整的软件和硬件模块的独立性(Independence),中间RTE(Runtime
    发表于 07-28 07:02

    Arm平台安全架构固件框架1.0

    Arm的平台安全架构PSA)是一套完整的: •威胁模型。 •安全分析。 •硬件和固件体系结构规范。 •开源固件参考实施。 •独立评估和认证方案——PSA CertifiedTM。
    发表于 08-08 07:14

    PSA加密API 1.1 PAKE扩展资料

    文件介绍了PSA加密API[PAS-CRYPT]规范的扩展,以提供支持密码认证密钥交换(PAKE)算法,特别是J-PAKE算法。 当拟议的延期足够稳定,可以被归类为最终延期时,它将被整合到未来
    发表于 08-09 06:43

    改变文件和程序的关联方法

    在Windows中打开一个文件时,系统会自动调用相应的程序来打开它。但有时我们不想用这个程序来打开这个文件,这就得改变文件和程序的关联
    发表于 01-29 18:06 2319次阅读

    ARM的发展史以及架构解析

    本文从ARM的发展历史着手,以S3C2440为例与51单片机进行对比分析,详细解析了ARM架构
    发表于 04-22 11:00 1.5w次阅读

    对于PSA的深入剖析

    本白皮书概述了全新架构——PSA,这种架构将为日益增加的基于MCU的连接设备奠定基于硬件和固件的安全基础。PSA不限定CPU架构,但以基于M
    的头像 发表于 12-26 16:12 7338次阅读

    LTE终端测试规范36.521测试项的详细资料解析

    本文档的主要内容详细介绍的是LTE终端测试规范36.521测试项的详细资料解析免费下载
    发表于 12-13 11:40 71次下载

    MIDI文件解析应用程序免费下载

    本文档的主要内容详细介绍的是MIDI文件解析应用程序免费下载,解析单音轨的MIDI二进制文件,获取每个音符。
    发表于 05-24 08:00 9次下载
    MIDI<b class='flag-5'>文件</b><b class='flag-5'>解析</b>应用程序免费下载

    单片机烧录hex文件是如何解析

    含有单片机的电子产品在量产的时候会用到.hex文件或者.bin。hex是十六进制的,包含地址信息和数据信息,而bin文件是二进制的,只有数据而不包含地址。任何文件都有一定的格式规范,h
    的头像 发表于 11-07 10:33 6210次阅读
    单片机烧录hex<b class='flag-5'>文件</b>是如何<b class='flag-5'>解析</b>

    ASPICE 和26262中的软件架构解析

    ASPICE 和26262中ASPICE 和26262中的软件架构解析的软件架构解析
    发表于 10-25 11:53 739次阅读