0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯片信息安全,不同ISA架构的实现思路

E4Life 来源:电子发烧友 作者:周凯扬 2024-04-18 00:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

电子发烧友网报道(文/周凯扬)随着信息安全受到的重视程度越来越高,不少国家和组织都推出了对应的法律和标准来规范芯片在个人数据隐私上的安全性。比如在汽车行业有ISO 21434,物联网领域有ISO/IEC 27400:2022等。然而对于不同的芯片架构而言,实现安全的方式往往也不尽相同,比如ArmRISC-V

Arm TrustZone技术

经过多年的发展,Arm的TrustZone技术已经被应用在数十亿颗应用处理器上,可以说这一安全设计保护着我们身边各类设备的代码和资料。因为该技术将硬件强制隔离技术集成在CPU中,所以为各大Arm处理器提供了系统级的高效安全方案,并利用该技术打造TEE(可信执行环境)。

通过TrustZone,可将SoC上的软硬件资源分为安全和非安全两个分区,需要保密的安全操作在安全分区执行,而一些OS、应用程序等操作则在非安全分区执行。在处理器的设计上,每个物理处理器核心都被分为一个安全核和非安全核两个虚拟核。

得益于这一硬件隔离机制,Arm处理器可以将生物信息等敏感信息存储在TrustZone内,比如指纹信息等,通过软件管理程序来管理隔离分区。对于可信执行环境而言,需要满足三个目标,包括数据保密性、数据完整性和代码完整性。

RISC-V PMP技术

传统的RISC-V处理器并没有提供像Arm TrustZone这样的隔离技术,但还是为开发者提供了安全拓展的能力,可以使用PMP、IOPMP等方式进一步加强RISC-V处理器对物理内存的保护。

PMP作为一种内存保护机制,可以用于M模式和S/U模式下的内存访问,但只有M模式下才有权限配置PMP。通过至多16个CSR寄存器,可以配置至多16个Zone的内存访问权限。如此一来,在操作系统中,PMP可以实现不同进程之间的内存隔离,避免一个进程访问另一个进程的敏感数据。相比起Arm TrustZone的两个分区,其软件安全方案要更加灵活。

然而,PM只是对于CPU核心存取的一个保护机制,通常一个硬件平台内,总线上还存在其他的I/O Agent,比如DSP/GPUDMA、NIC等。攻击者通过控制某个I/O Agent的软件或者固件,可以避开PMP来窃取数据。

所以为了解决这个安全威胁,RISC-V需要通过增加IOPMP来完成对内存访问的保护,不同的主设备与总线之间都需要增加一个IOPMP。IOPMP可以像PMP一样定义访问权限,检查读写传输是否符合访问规则。

写在最后

业内对于处理器信息安全设计的探索,从来没有止步过。得益于RISC-V架构的拓展性,不少厂商也都推出了自己的安全设计解决方案,此外也有单独的硬件IP模块,也有OpenTtitan、OP-TEE这样的开源项目提供统一的芯片安全设计参考。未来随着AI计算、量子计算的普及,芯片信息安全注定会面临更大的挑战,即便是现有的设计方案也要做好迭代的准备。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ARM
    ARM
    +关注

    关注

    135

    文章

    9583

    浏览量

    393501
  • 信息安全
    +关注

    关注

    5

    文章

    713

    浏览量

    40700
  • ISA
    ISA
    +关注

    关注

    0

    文章

    57

    浏览量

    44543
  • RISC-V
    +关注

    关注

    49

    文章

    2941

    浏览量

    53521
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    STEVAL - ISA130V1:基于VIPer06XN的非隔离降压拓扑调节器

    - ISA130V1的演示板,它采用了VIPer06XN芯片实现了非隔离降压拓扑调节器的功能。 文件下载: STEVAL-ISA130V1.pdf 一、产品概述 STEVAL -
    的头像 发表于 04-17 13:40 84次阅读

    STEVAL - ISA079V1:高效单芯片同步降压调节器的卓越之选

    STEVAL - ISA079V1:高效单芯片同步降压调节器的卓越之选 在电子设计领域,电源管理模块的性能直接影响着整个系统的稳定性和效率。今天,我们就来深入探讨一款极具潜力的产品——STEVAL
    的头像 发表于 04-17 12:15 144次阅读

    STEVAL - ISA079V2:高效单芯片同步降压调节器的卓越之选

    - ISA079V2 演示板,它基于 L6928 直流 - 直流单芯片调节器,专为实现极高效率而设计,下面就来详细了解一下它的特点和应用。 文件下载: STEVAL-ISA079V2
    的头像 发表于 04-17 10:05 351次阅读

    汽车芯片安全,迫在眉睫

    、性能、成本的现实约束下,兼顾产品超长使用寿命。若干安全问题已直接影响芯片架构,包括将后量子密码算法集成到实际硬件、数学安全算法与物理安全
    的头像 发表于 04-07 14:42 1434次阅读
    汽车<b class='flag-5'>芯片</b><b class='flag-5'>安全</b>,迫在眉睫

    黑芝麻智能华山A2000芯片的高隔离性“3L”安全架构解析

    黑芝麻智能华山A2000芯片,凭借创新的高隔离性“3L”安全架构,通过层级化纵深防御设计,既实现了一体化SoC的集成优势,又将外置MCU时代的确定性安全信任无缝平移,成为一体化SoC时
    的头像 发表于 04-01 09:45 2893次阅读
    黑芝麻智能华山A2000<b class='flag-5'>芯片</b>的高隔离性“3L”<b class='flag-5'>安全架构</b>解析

    HT 技术实现数字孪生智慧服务器信息安全监控平台

    接口对接方案,实现了服务器运行状态与安全事件的数字化、智能化监测,为服务器信息安全防护提供了高效、直观的技术支撑。 技术核心架构 本监控平台
    的头像 发表于 01-29 17:56 1169次阅读
    HT 技术<b class='flag-5'>实现</b>数字孪生智慧服务器<b class='flag-5'>信息</b><b class='flag-5'>安全</b>监控平台

    零信任架构赋能芯片制造:安全共享数据,破解协作风险!

    架构已成为新设备部署与数据分析平台搭建的硬性要求:客户亟需通过这一架构达成双重目标,既保障敏感数据安全,又能选择性地与合作伙伴共享数据;几乎所有企业都视其为实现生产
    的头像 发表于 12-11 16:37 1233次阅读
    零信任<b class='flag-5'>架构</b>赋能<b class='flag-5'>芯片</b>制造:<b class='flag-5'>安全</b>共享数据,破解协作风险!

    芯源半导体安全芯片技术原理

    物理攻击,如通过拆解设备获取存储的敏感信息、篡改硬件电路等。一些部署在户外的物联网设备,如智能电表、交通信号灯等,更容易成为物理攻击的目标。 芯源半导体的安全芯片采用了多种先进的安全
    发表于 11-13 07:29

    【「AI芯片:科技探索与AGI愿景」阅读体验】+第二章 实现深度学习AI芯片的创新方法与架构

    、Transformer 模型的后继者 二、用创新方法实现深度学习AI芯片 1、基于开源RISC-V的AI加速器 RISC-V是一种开源、模块化的指令集架构ISA)。优势如下: ①模
    发表于 09-12 17:30

    明晚开播 |开源芯片系列讲座第28期:高性能RISC-V微处理器芯片

    是一种开放(Open)指令集架构ISA)标准。本报告探讨了RISC-V指令集架构标准区别于其它主流ISA的不同特点,以及这些特点对于国产微处理器
    的头像 发表于 07-29 17:02 1500次阅读
    明晚开播 |开源<b class='flag-5'>芯片</b>系列讲座第28期:高性能RISC-V微处理器<b class='flag-5'>芯片</b>

    直播预约 |开源芯片系列讲座第28期:高性能RISC-V微处理器芯片

    RISC-V是一种开放(Open)指令集架构ISA)标准。本报告探讨了RISC-V指令集架构标准区别于其它主流ISA的不同特点,以及这些特点对于国产微处理器
    的头像 发表于 07-14 17:34 1432次阅读
    直播预约 |开源<b class='flag-5'>芯片</b>系列讲座第28期:高性能RISC-V微处理器<b class='flag-5'>芯片</b>

    国民技术安全芯片筑牢关键信息基础设施安全防线

    基础设施的安全保障工作,擎起了一盏明亮的航标灯,而安全芯片,作为落实该规定、保障信息安全的核心载体,正迎来前所未有的发展契机。
    的头像 发表于 07-07 11:28 1638次阅读
    国民技术<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>筑牢关键<b class='flag-5'>信息</b>基础设施<b class='flag-5'>安全</b>防线

    深圳双芯信息科技:国产兆芯 OPS 电脑,自主安全的行业新宠

    电脑,正以卓越的性能和可靠的安全性,为行业发展注入全新活力。​自主架构,突破技术壁垒​深圳双芯信息科技的兆芯OPS电脑,搭载兆芯自主研发的x86架构处理器,如开先
    的头像 发表于 06-19 16:50 1296次阅读
    深圳双芯<b class='flag-5'>信息</b>科技:国产兆芯 OPS 电脑,自主<b class='flag-5'>安全</b>的行业新宠

    软通动力中标扬子江药业信息技术部基础架构安全咨询项目

    软通动力成功中标扬子江药业集团信息技术部基础架构安全咨询项目,将充分发挥自身专业咨询能力,为扬子江药业集团未来3-5年的IT基础架构信息
    的头像 发表于 06-11 11:36 1131次阅读

    RISC-V核低功耗MCU指令集架构(ISA)特点

    RISC-V核低功耗MCU通过开源生态、模块化架构与能效优化技术,成为物联网、穿戴设备等领域的理想选择‌。 一、‌开源与可定制性‌ 完全开源免费‌:RISC-V ISA无需专利授权费用,允许开发者
    的头像 发表于 04-23 10:01 1575次阅读