0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

OmniShield为下一代SoC提供最具扩展性的安全方案

电子设计 来源:互联网 作者:佚名 2018-05-22 09:43 次阅读

OmniShield™重新定义安全未来

现在,电子产品的使用和服务都涉及到一大票连接类产品物联网设备、网关路由器、IPTV、汽车以及其他系统等,这些产品越来越多地支持大量独特应用、可以支持不同内容源,并可以通过服务提供商或者运营商实现现场软件升级,同时确保隐私和数据保护。

针对这种趋势,OEM产品和运营商的服务需要一种全新安全方法,OmniShield正满足了这种需求,可为业界保护下一代SoC提供最具扩展性的安全方案。

OmniShield™:Imagination 为SoC和系统安全带来的创新技术


当下的嵌入式安全方法主要以CPU中心,采用二值方法(一个安全区域/一个非安全区域),且十分复杂。这些解决方案无法灵活扩展以满足下一代连接设备和云所支持的复杂的应用和服务。

与二值方法不同,OmniShield创建了多个安全域,每个安全/非安全的应用程序/操作系统都可以在单独环境中独立运行。有了OmniShield-ready硬件和软件IP,Imagination可以确保客户SoC和OEM产品的设计安全性、可靠性和动态软件管理。

此外,OmniShield可以满足异构架构所需的可扩展性需求。在异构架构中,系统的CPU和其他处理器之间共享应用程序数据和资源。这意味着,这些处理器与CPU将一样有信息暴露风险,故而必须获得相同级别保护。但现今市场上没有解决方案能够完全应对这个安全挑战。OmniShield通过保护SoC中的所有处理器解决了这个问题——这其中包括CPU、GPU和其他处理器。

下图展示了一个通用案例:把Imagination OmniShield-ready系列、MIPSWarrior系列CPU和PowerVR Series7GPU结合起来,实现了一个可以支持完整安全应用的下一代平台。

OmniShield™:Imagination 为SoC和系统安全带来的创新技术


OmniShield具有以下几个特点:

1. 多域:高达255个
2. 异构:CPU、GPU、通讯连接性IP
3. 硬件分离:虚拟化
4. 开源:prpl Security PEG

OmniShield具有以下几个优势:

1. CPU负载合并
2. 隔离关键软件
3. 安全更新
4. 减少QA、测试和认证
5. 加速市场投放时间

OmniShield的主要构件

硬件虚拟化CPU

OmniShield通过隔离每个系统功能使用的内存空间来提供安全性能。每个的内存空间称为“域”。每个系统功能只能使用自己的域,且通常无法访问其他功能使用的域。通过拥有多个域,单个功能可以与系统的其他部分隔离。这样就有一个有利的形势:相互不信任的应用程序不被强迫需要彼此信任于同一个域内。OmniShield可以支持高达255个域,实际情况中可以使用相对较少的域。访问多个域之间共享的内存空间由系统中的特权软件以进行控制。

可信任管理程序(hypervisor

管理程序(hypervisor)是配置和管理这些内存域(memory domain)的软件组件。除了域管理之外,管理程序还要负责加载这些在域里运行的软件。域里的软件称为“访客”(Guest)。访客可以是个完整的操作系统或独立的应用程序。管理程序还要负责这些访客之间的现场切换,这是系统及处理影响访客的事件所需的。OmniShield需要使用I类管理程序(type-I hypervisor)。这种类型也称为裸机管理程序(bare-iron hypervisor)或本机管理程序(native hypervisor)。OmniShield还要求管理程序支持CPU的完全虚拟化。也就是说,管理程序可以利用MIPS虚拟化架构的特性——第2级MMU、访客COP0上下文、中断虚拟化支持。

信任根

信任根(RoT)负责认证在系统上运行的软件。RoT必须是系统里的第一个运行模块,并确保不会被系统的其余部分进行篡改。对于这种签字认证功能,RoT通常为系统的其他部分提供加密、解密和哈希函数功能。在某些非常简单的系统中,一些在非可变内存(ROM或OTP可编程)中存储的代码可能会像RoT一样发挥功能。更复杂的系统则有一个单独的子系统扮演RoT的角色——我们把这个单独的子系统称为可信任元素(TE)。

• RoT可以作为单独的硬件块实现。这种类型称为硬件可信元素(TE)
• RoT可以作为主流处理器的独立执行模式实现。这种类型被称为虚拟可信任元素(Virtual Trusted Element)。一个实现方法是在MIPS虚拟化架构中使用访客操作系统。

OmniShield™:Imagination 为SoC和系统安全带来的创新技术


保护TE一种常见的方法是单向通信路径。系统其他部分只能向TE发送请求。TE仅返回对这些命令的结果或响应。
TE的内部工作机制对系统其余部分是不可见的。对于硬件TE来说,这可以通过专门针对TE的在物理上分离的资源来实现。对于虚拟TE,则通过内存空间分离实现。

基本的RoT需求

• 在执行之前执行映像的完整性进行鉴定
• 将系统引导到安全状态
• 确保运行可信任代码
• 安全和可信任通讯
• 安全固件更新
• 信任被侵害后恢复
• 安全存储—管理证书
• 安全调试

安全隔离

硬件虚拟化通常与服务器类的处理器技术相关联。它已经在64位服务器平台上使用了很多年,并且已被各企业广泛应用。虚拟化可以使数据中心多个相似或不相似的工作负载合并,以减少购买成本(硬件和基础设施成本)和运营成本(减少功耗、冷却)等。

在非企业/数据中心空间(如嵌入式)中,虚拟化的使用是不同的。主要目的是通过隔离,维持一个干净的执行环境,同时防止软件交叉污染和泄漏,以确保安全性。我们把“安全”定义为在访客(Guest)软件上隔离、监督和执行策略的能力。这种技术可以将多个不同的嵌入式CPU合并成一个单一的内核,从而降低硅面积和开发工作的工作量,最终降低整体成本,延长电池使用寿命。

OmniShield™:Imagination 为SoC和系统安全带来的创新技术


一切源起于隔离。在虚拟化中,硬件平台上的公共资源可以被划分为称为访客或虚拟机(VM)的逻辑分离环境。每个访客都由应用程序和相关操作系统组成(如果需要的话)。通过硬件虚拟化,可以分离和保护关键模块至其自身的地址空间,如通信接口(和软件协议栈)、存储和其他资源,并确保禁止任何来自其他应用程序的空间的访问,且同样不能访问其他应用的地址空间。

OmniShield™:Imagination 为SoC和系统安全带来的创新技术


Global Platform兼容的TEE

Sierraware已经为MIPS CPU提供了SierraTEE安全操作系统。MIPS版SierraTEE是支持虚拟化的MIPS硬件以及Global Platform系统和进程间通信(IPC)API实现。

OmniShield™:Imagination 为SoC和系统安全带来的创新技术


Sierraware TEE是具有诸多功能和应用的程序,提供了一种简单可行的方法来集成丰富的平台,如FFmpeg、OpenSSL、MiniDLNA等。除了提供一整套Global Platform API,它还能提供POSIX API以方便地集成如DRM这样的老的应用程序,并使更改保持最小。POSIX还允许为如IoT和机顶盒等应用程序设计非常小的内存空间。安全内核在保持POSIX兼容性的同时对大小和性能进行了优化。

OmniShield™:Imagination 为SoC和系统安全带来的创新技术


SierraTEE具有一系列的API和功能。下表对一些主要性能进行了描述。

Item

Description

1

大多数主要协议的软件加密库,如RSA,AES,PKI

2

用于任务创建、文件系统、计时器等的POSIX应用程序接口

3

安全元素API,与几个通用的SE设备集成

4

Global Platform 2.0API

5

Global Platform的测试平台。所有OEM商点击报告生成器便可以生成测试报告,以此节约认证成本。

6

安全套接层

安全视频数据通路

• 有一个安全视频数据通路要求压缩和非加密的内容必须存放在客户内存空间中。
• 在TEE上执行的单个视频渲染通路必须服务多个访客操作系统。
• 访客和TEE之间的物理内存转换必须由集成解决方案来处理。
• 资源仲裁是另一个重要因素。
• 以安全的方式在多个访客之间共享硬件编解码器和设备,这是至关重要的。

OmniShield™:Imagination 为SoC和系统安全带来的创新技术


总结

OmniShield是唯一可扩展的安全技术--安全域的数量只受硬件的限制。

OmniShield支持安全应用程序的可移植性,针对安全的全新prpl 基金会PEG (prpl Expert Group)将会把安全社区与应用程序专家组织在一起,提供整体安全架构、开放API(应用程序编程接口)以及支持这项多域技术的参考平台。

Imagination的IP产品和平台引领安全未来:
• 所有的MIPS Warrior 系列CPU系列产品都可以支持OmniShield技术
• 所有的PowerVR Series7以后续的 GPU都支持OmniShield技术
• MIPS M级别 M5150是最小的MCU级别CPU,也支持硬件虚拟化

Global Platform兼容TEE支持能支持OmniShield的 MIPS CPU

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • soc
    soc
    +关注

    关注

    38

    文章

    3750

    浏览量

    215754
  • imagination
    +关注

    关注

    1

    文章

    551

    浏览量

    60891
收藏 人收藏

    评论

    相关推荐

    莫仕QSFP-DD BiPass 冷却配置提供下一代数据中心解决方案-赫联电子

    针对15瓦到20瓦范围内的功率进行冷却。BiPass解决方案允许对更高瓦特数的模块进行冷却,协助设计人员走向 112 Gbps的速度。   随着下一代的铜缆和光缆 QSFP-DD 收发机的发布已经
    发表于 03-04 16:29

    分布式大屏控制系统的可扩展性设计

    分布式大屏控制系统的可扩展性设计是确保系统能够适应不断增长的需求和未来发展的关键因素。以下是可扩展性设计的几个方面: 模块化设计:将系统划分为多个模块,每个模块具有独立的功能和接口。这种设计方式使得
    的头像 发表于 01-29 14:46 213次阅读

    扩展性对物联网管理系统有哪些影响?

    扩展性对于物联网管理系统的设计和开发非常重要,它直接影响着系统的性能、可靠性和能耗等方面,是评估一个系统优劣的重要因素之一。可扩展性对物联网管理系统的影响主要体现在以下几个方面:
    的头像 发表于 10-11 15:15 252次阅读

    扩展性对物联网管理系统有哪些影响?

    :物联网管理系统的可扩展性意味着它可以支持各种不同的硬件平台和传感器设备,这使得企业可以根据实际需求选择适合的设备,并方便地与系统进行集成。    功能扩展:物联网管理系统的可扩展性还意味着它可以
    的头像 发表于 09-19 11:23 332次阅读

    下一代安全设备中可编程性的重要性

    电子发烧友网站提供下一代安全设备中可编程性的重要性.pdf》资料免费下载
    发表于 09-13 15:37 0次下载
    <b class='flag-5'>下一代</b><b class='flag-5'>安全</b>设备中可编程性的重要性

    使用FPGA的下一代生物识别匹配引擎解决方案

    电子发烧友网站提供《使用FPGA的下一代生物识别匹配引擎解决方案.pdf》资料免费下载
    发表于 09-13 11:10 0次下载
    使用FPGA的<b class='flag-5'>下一代</b>生物识别匹配引擎解决<b class='flag-5'>方案</b>

    AMD 为日立安斯泰莫下一代前视摄像头系统提供支持

    —— AMD 为日立安斯泰莫下一代前视摄像头系统提供支持,通过 AI 目标检测增强汽车安全性—— 2023 年 9 月 5 日,加利福尼亚州圣克拉拉讯 — AMD(超威,纳斯达克股票代码:AMD
    的头像 发表于 09-06 09:10 255次阅读
    AMD 为日立安斯泰莫<b class='flag-5'>下一代</b>前视摄像头系统<b class='flag-5'>提供</b>支持

    Brocade SAN针对Fabric OS 9.x的可扩展性指导原则

    电子发烧友网站提供《Brocade SAN针对Fabric OS 9.x的可扩展性指导原则.pdf》资料免费下载
    发表于 09-01 11:28 0次下载
    Brocade SAN针对Fabric OS 9.x的可<b class='flag-5'>扩展性</b>指导原则

    IO扩展模块有哪些特点

    自动化领域中不可或缺的部分,具有多样化的功能应用、灵活的安装和配置、高度的可扩展性、实时性和稳定性以及广泛的适用范围等特点。这些特点使得IO扩展模块在工业生产中发挥着重要作用,企业
    发表于 08-31 18:14

    适用于Brocade Fabric OS 8.X的Brocade SAN可扩展性指导原则

    电子发烧友网站提供《适用于Brocade Fabric OS 8.X的Brocade SAN可扩展性指导原则.pdf》资料免费下载
    发表于 08-29 15:21 0次下载
    适用于Brocade Fabric OS 8.X的Brocade SAN可<b class='flag-5'>扩展性</b>指导原则

    SD-WAN组网的可扩展性怎么样?

    等, 为企业提供一个适应性强且节约成本的网络方案。因此,SD-WAN组网非常适合业务发展处在上升期的企业, 它可以完美应对企业对于网络的需求。如果您想了解SD-WAN的可扩展性具体表现能力如何,可参考下文。 首先是网络规模的
    的头像 发表于 08-18 11:29 318次阅读

    什么是云计算的可扩展性

    不断增长的数据池需要巨额投资和劳动密集型管理,但云托管的全球采用已经彻底改变了我们所知的数据行业。除了成本效益和灵活性之外,选择云而不是本地架构的主要好处之一是能够轻松快速地扩展。那么什么是云计算的可扩展性
    的头像 发表于 08-08 17:46 1508次阅读

    Gaudi2夹层卡HL-225B数据表

    高迪第二Al深度学习夹层卡HL-225B专为数据中心的大规模扩展而设计。训练处理器基于第一代高迪的高效架构,目前采用7nm工艺技术,在性能、可扩展性和能效方面实现飞跃。Gaudi2夹
    发表于 08-04 07:54

    HadaFS可扩展性和性能的优势

    HadaFS 的新型 Burst Buffer 文件系统,实现了可扩展性和性能的优势与数据共享和部署成本的优势的良好结合。 相关文章: 收藏:多家Burst Buffer存储技术解析(附下载) Burst Buffer技术为何在HPC如此盛行 一、背景   高性能计算(HPC)正在经历计算规模和数据爆发式增
    的头像 发表于 06-14 10:11 393次阅读
    HadaFS可<b class='flag-5'>扩展性</b>和性能的优势

    一款扩展性高的渗透测试框架渗透测试框架

    MYExploit 简介 一款扩展性高的渗透测试框架渗透测试框架(完善中) 只支持部分EXP 利用 使用声明 本工具仅用于安全测试目的 用于非法用途与开发者、本公众号无关 工具下载地址 【进入下方名片回复关键词:504】       审核编辑:彭静
    的头像 发表于 05-30 09:06 373次阅读
    一款<b class='flag-5'>扩展性</b>高的渗透测试框架渗透测试框架