0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

确保完整性:SoC信息安全在当今数字世界中的作用

颖脉Imgtec 2024-04-04 08:26 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在我们越来越依赖数字技术的时代,片上系统(SoC)设备的信息安全已成为一个重大关注点,尤其是在消费类和物联网IoT)应用中。SoC将数字系统的所有核心组件集成到一个芯片中,为众多消费类和物联网应用提供了一个经济高效的解决方案。消费类和物联网应用几乎应用于现代生活的方方面面,从智能家居设备和可穿戴设备到工业自动化和医疗保健系统。尽管这些创新带来了便利、高效和互联互通的优点,但也让用户面临前所未有的风险。这些设备的互联特性使其容易受到网络威胁,包括数据泄露、身份盗窃、未经授权的访问和设备操纵等。保护SoC设备的信息安全对于保护敏感数据(如个人信息或付费内容)以及维护连接系统的完整性至关重要。SoC信息安全漏洞可能会产生深远的后果,不仅危及单个用户,甚至整个网络和基础设施也会遭受牵连。此外,物联网设备的普及放大了潜在的攻击面,每个互连设备都可能成为恶意行为者的潜在入口。鉴于SoC设备在消费类和物联网应用中的关键作用,应对信息安全问题需要采取多方位的方法。这包括在设计和开发过程中集成强大的信息安全机制,实施严格的访问控制和加密协议,并鼓励利益相关方之间的协作,共同建立行业标准和最佳实践。

SoC设计者采用各种信息安全机制来确保系统的完整性、保密性和可用性;这些机制会在硬件、固件和软件等多个层面实现。以下是SoC设计中常用的一些关键信息安全机制:


信认根

信任根(RoT)是建立和维护设备完整性的基础组件。它是设备信息安全机制和操作启动和验证的可靠起点。

通常作为一个物理隔离的实体,信认根通常包括硬件、固件和软件组件,专门用来执行关键的信息安全功能,如加密操作、信息安全启动和证明。它构成了构建更高层次信息安全特性及协议的基础,确保这些特性能够信息安全执行并免受篡改或未经授权访问的侵害。

通过建立可信基础并在底层实施信息安全措施,信任根在SoC设备的整体信息安全性中发挥着至关重要的作用。


信息安全启动

片上系统(SoC)中的信息安全启动过程是一项基本信息安全机制,旨在确保设备在启动前验证启动链中每个组件的完整性和真实性,从而实现信息安全启动。信息安全启动对于防范试图在启动过程中篡改设备固件或操作系统的各种威胁至关重要。

从不可改变的信息安全状态(如Boot Rom)开始,直到加载信息安全执行环境和用户应用程序结束,信息安全启动过程建立起信任链,逐一对启动过程的各个后续阶段进行完整性和真实性的验证。


可信执行环境

可信执行环境(TEE)是一个逻辑隔离的信息安全执行环境,在这个环境中可以对敏感操作进行处理,并对其完整性和保密性给予高度保证,例如生物识别、支付客户端、DRM客户端和用户身份管理。TEE通常通过结合硬件和软件信息安全机制来实现,创建一个逻辑保护的隔离区域,而不必依赖物理隔离的硬件。这些元素与其它功能(如真随机数发生器(TRNG)、加密加速器和信息安全调试)结合在一起构成了SoC信息安全系统的基石。下面展示了一个示例性的信息安全系统初始化过程。031062ba-f21a-11ee-9118-92fbcf53809c.png

通过整合这些基于硬件和软件的信息安全机制,SoC设计者旨在创建一个全面的信息安全架构,以保护设备免受各种潜在威胁和漏洞的侵害。


RISC-V架构

RISC-V特权架构定义了特定的执行模式,这些模式能够隔离操作系统(OS)与用户应用程序。配合监督域隔离机制,它能为特定软件域隔离内存区域和执行上下文,从而为信息安全执行提供基本原则。特权架构定义了不同的权限级别,如监管模式(S模式)、用户模式(U模式)和机器模式(M模式)。M模式包括陷阱和事件处理等功能,这些功能对于实现信息安全启动过程以及处理与信息安全相关的事件至关重要。监督域隔离确保了逻辑上隔离的软件域之间的执行状态和内存访问得以分离,使得RichOS环境与托管可信应用的可信执行环境(TEE)并行运行。这一特性由一系列扩展实现的,如中断管理(AIA)、细粒度外部和自托管调试功能,以及访问控制机制(PMP/PMA、Smsdid、Smsdia)。

此外,还包括了加密扩展,其中包括用于加速加密操作(如加密和哈希)的指令,这对保护数据和通信至关重要。这些扩展包括加速算法的指令,如AES(高级加密标准)和SHA(信息安全哈希算法),以及至关重要的一组常量时间指令集,用以抵御依赖数据时序的攻击。


确保完整性

Imagination公司的Catapult系列CPU系列建立在已批准的RISC-V配置文件以及上述扩展的基础上,创建了一种端到端的信息安全方法论,该方法论补充而非偏离现有的行业规范。作为RISC-V软件生态系统(RISE)的一部分工作,Imagination正在开发基础开源软件,以支撑RISC-V信息安全系统。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2942

    文章

    47385

    浏览量

    408739
  • soc
    soc
    +关注

    关注

    38

    文章

    4522

    浏览量

    227753
  • 信息安全
    +关注

    关注

    5

    文章

    694

    浏览量

    40519
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    技术资讯 I 信号完整性与阻抗匹配的关系

    本文要点PCB走线和IC走线的阻抗控制主要着眼于预防反射。防止互连路径上发生反射,可确保功率传输至负载,同时避免其他信号完整性问题。使用集成场求解器的PCB设计软件可以评估阻抗匹配并提取互连网
    的头像 发表于 09-05 15:19 4943次阅读
    技术资讯 I 信号<b class='flag-5'>完整性</b>与阻抗匹配的关系

    什么是信号完整性

    电子发烧友网站提供《什么是信号完整性?.pdf》资料免费下载
    发表于 07-09 15:10 0次下载

    普源DHO5058示波器在信号完整性测试的表现

    信号完整性测试是电子工程领域中确保电路系统可靠的关键环节,尤其在高速数字信号传输、电源系统设计和复杂电子设备调试,对测试仪器的性能要求极
    的头像 发表于 06-23 14:16 511次阅读
    普源DHO5058示波器在信号<b class='flag-5'>完整性</b>测试<b class='flag-5'>中</b>的表现

    普源DHO5000系列数字示波器信号完整性分析

    在现代电子工程领域,信号完整性分析是确保电子设备性能与可靠的核心环节。随着高速数字电路、第三代半导体和复杂电源系统的广泛应用,对测试设备的性能要求日益严苛。普源DHO5000系列
    的头像 发表于 06-16 15:31 513次阅读
    普源DHO5000系列<b class='flag-5'>数字</b>示波器信号<b class='flag-5'>完整性</b>分析

    了解信号完整性的基本原理

    作者:Cece Chen 投稿人:DigiKey 北美编辑 随着支持人工智能 (AI) 的高性能数据中心的兴起,信号完整性 (SI) 变得至关重要,这样才能以更高的速度传输海量数据。为确保信号完整性
    的头像 发表于 05-25 11:54 935次阅读
    了解信号<b class='flag-5'>完整性</b>的基本原理

    Samtec虎家大咖说 | 浅谈信号完整性以及电源完整性

    。与会者提出了关于信号完整性和电源完整性设计的问题,这些问题反映了一些新兴的工程挑战。Scott、Rich和Istvan在回答强调了严格分析、细节工具表征以及深入理解基本原理的重要
    发表于 05-14 14:52 1096次阅读
    Samtec虎家大咖说 | 浅谈信号<b class='flag-5'>完整性</b>以及电源<b class='flag-5'>完整性</b>

    高速接口如何选用低电容MDDTVS管?信号完整性与防护的双重考量

    在当今高速数字通信系统,如USB3.x/4、HDMI2.1、Thunderbolt、PCIe5.0/6.0、10G以太网等,高达数Gbps甚至Tbps的数据传输速率对信号完整性提出了
    的头像 发表于 05-06 14:28 585次阅读
    高速接口如何选用低电容MDDTVS管?信号<b class='flag-5'>完整性</b>与防护<b class='flag-5'>性</b>的双重考量

    受控阻抗布线技术确保信号完整性

    核心要点受控阻抗布线通过匹配走线阻抗来防止信号失真,从而保持信号完整性。高速PCB设计,元件与走线的阻抗匹配至关重要。PCB材料的选择(如低损耗层压板)对减少信号衰减起关键作用。受控阻抗布线
    的头像 发表于 04-25 20:16 1054次阅读
    受控阻抗布线技术<b class='flag-5'>确保</b>信号<b class='flag-5'>完整性</b>

    信号完整性测试基础知识

    在当今快速发展的数字时代,高速传输已成为电子设备的基本要求。随着数据传输速率的不断提升,信号完整性(Signal Integrity,简称SI)问题变得越来越重要。信号完整性是高速互连
    的头像 发表于 04-24 16:42 3417次阅读
    信号<b class='flag-5'>完整性</b>测试基础知识

    电源完整性分析及其应用

    引言 电源完整性这一概念是以信号完整性为基础的,两者的出现都源自电路开关速度的提高。当高速信号的翻转时间和系统的时钟周期可以相比时,具有分布参数的信号传输线、电源和地就和低速系统的情况完全不同了
    发表于 04-23 15:39

    技术资讯 | 信号完整性测试基础知识

    本文重点信号完整性测试需要从测试电路板和原型获取实验数据并加以分析。在理想的工作流程,还会仿真信号完整性指标,并将其与实际测量值进行比较。信号完整性测试只能检查特定的结构,通常需要在
    的头像 发表于 04-11 17:21 1974次阅读
    技术资讯 | 信号<b class='flag-5'>完整性</b>测试基础知识

    普源示波器在信号完整性分析的应用研究

    信号完整性(Signal Integrity, SI)是电子工程领域中一个至关重要的概念,它指的是信号在传输过程中保持其原始特征的能力。在高速数字电路和通信系统,信号完整性问题尤为突
    的头像 发表于 03-19 14:20 697次阅读
    普源示波器在信号<b class='flag-5'>完整性</b>分析<b class='flag-5'>中</b>的应用研究

    恶劣环境的PCB信号完整性维护的实践建议

    在现代电子设计,PCB信号完整性是一个日益受到关注的话题。随着物联网和人工智能技术的快速发展,设备的小型化与高性能需求常常相互矛盾。芯片越小,操作复杂越高,随之而来的电磁干扰问题也日益凸显。尽管
    的头像 发表于 01-17 12:31 1101次阅读

    信号完整性分析的眼图介绍

    很多方法都可以表征高速数字通道,目标是验证说明通道合规的特定信号完整性指标。S参数和阻抗等指标都很有用,但还有一项重要测量需要使用数字比特流进行评估:眼图。 作为通道合规
    的头像 发表于 01-08 11:27 2524次阅读
    信号<b class='flag-5'>完整性</b>分析<b class='flag-5'>中</b>的眼图介绍

    是德示波器在电源完整性分析的应用

    影响系统稳定性,甚至可能导致系统失效。因此,对电源完整性进行精确分析和有效的解决至关重要。而作为电子测量领域领先厂商,是德(Keysight)的示波器凭借其卓越的性能和丰富的功能,在电源完整性分析扮演着关键角色。 是德示波器并
    的头像 发表于 01-07 11:05 710次阅读
    是德示波器在电源<b class='flag-5'>完整性</b>分析<b class='flag-5'>中</b>的应用