中文字幕第二一区_久久久久在线视频_精品国产自在现线看久久_亚洲精品一区二区三区电影网

產品分類

當前位置: 首頁 > 新聞熱點

把握SoC系統安全性設計關鍵

發布日期:2022-07-14 點擊率:74

ot;display: block;">隨著更多的設備采用系統級芯片(SoC)方案,安全性設計變得越來越重要。越來越多的SoC設計師已經意識到,消費類設備除了性能外還需要安全性,以防止設備及其內容遭到破壞和非法拷貝。設計一個安全系統必須作全面考慮,改進系統的安全功能只是臨時性的修補措施。保護設備的密鑰和內容并理解安全SoC的基本要求,才是系統設計師能否開發出前沿產品的關鍵所在。

隨著越來越多的手機開始提供電子商務功能,移動系統正著力解決安全性問題。移動處理器以往都依賴用戶識別模塊(SIM)卡作為安全部件,但隨著更多的外設被集成進單顆芯片中,目前的處理器和集成架構已成為影響整個系統安全性的關鍵問題。

一個安全系統包含三個要素:防止未授權訪問的安全外設,理想情況下應具有多個訪問等級;運行信任軟件和安全存儲敏感數據的可信任環境;加密加速。

系統管理程序

向外設提供多安全等級的方法之一是建立系統管理程序。這是一個非常‘精巧’的軟件層,其優先級比系統的超級管理員還要高。Trango Systems等公司提供的管理程序只有20KB,但所建立的虛擬處理器允許多個操作系統運行在同一個CPU上。這是因為該系統管理程序可以保證虛擬CPU之間正確的任務管理和時間片分割。

這種系統管理程序方法提供了一個高效、精巧的程序代碼層,為系統設計師帶來了很大的靈活性,他們可以擴展現有系統的功能,或者使用一個CPU處理多個操作系統。

一些系統設計師在信任環境中執行安全操作時選擇雙CPU方案:例如,用一個CPU處理運行應用程序的開放OS,而另一個用于處理安全OS以實現密鑰管理。有了管理程序后,單個CPU就能保持OS和多個環境之間的隔離。采用現有系統進行工作的系統設計師可以建立多個信任區域,在這些區域中不必增加另外的CPU就能執行類似密鑰管理或安全啟動等安全過程。或者在有多個CPU的系統中,無需對硬件做大幅改動,就可以擴展管理程序功能。

這種方法可以用于各種系統,包括DVD播放機、打印機、有線和DSL調制解調器、路由器、醫療設備、電子支付系統、視頻和數據處理、機頂盒及數字電視等。

對手機應用來說,管理程序可方便地整合多媒體程序、實時程序和受信任程序。在網絡設備中,管理程序可以將Linux和市場標準安全整合到現有的嵌入式系統中,并支持對稱多處理OS、高可用性和OS冗余策略。

無論配置如何,管理程序都能使所有環境保持獨立,禁止系統的不同部分未經允許就發生交互,因而能提供完整的可預測性和高性能。

安全外設

展望未來,新一代標準正在促進許多安全外設實現個性化的訪問等級。這樣可以避免單一信任環境中可能產生的問題,即突破一個外設就可以訪問所有其它外設。采用多等級訪問機制后,那些要求最高安全性的外設和資源(如處理信用卡卡號部分)仍能保持獨立于其它外設的安全性。

開放內核協議國際合作組織(OCP-IP)正在制定相關標準,它能根據總線信號建立安全外設。為了設置不同的訪問等級,信號可以通過任意比特數進行定義。這就允許處理器內核集成與安全機制類似的功能,而芯片設計師也能利用各種外設建立起安全系統。作為OCP-IP的支持者之一,MIPS科技公司開發的外設生態系統和軟件經過整合后就可以創建安全系統。


圖1:虛擬化技術帶來了更大的靈活性。
圖1:虛擬化技術帶來了更大的靈活性。  


圖2:mSafe內核可抵抗攻擊。
圖2:mSafe內核可抵抗攻擊。  


圖3:Trango Systems軟件設定虛擬機,系統管理程序可讓多個操作系統執行在單個CPU上。
圖3:Trango Systems軟件設定虛擬機,系統管理程序可讓多個操作系統執行在單個CPU上。  


圖4:4KSd內核提供數字版權管理功能。
圖4:4KSd內核提供數字版權管理功能。  

信任環境

迄今為止,信任環境一直是利用專有技術建立封閉式系統,并且只建立在新的處理器內核之上。結果導致新應用程序的開發和驗證非常耗時,且不能后向兼容。不過,現在有更好的方法建立這些信任環境。

例如,MIPS32 4KSd內核就增加了帶安全存儲器管理單元的4KEc嵌入式內核。該管理單元對緩存接口作了加擾,并通過SmartMIPS擴展指令增加了加密加速功能,此外還設計了反分析功能。這種軟硬件的混合只增加了不到10%的內核尺寸,卻可以提供智能卡中已采用的安全系統。

SmartMIPS特殊應用擴展(ASE)是專門針對MIPS32架構優化的廣義指令。這些指令是與智能卡供應商Gemplus(現已更名為Gemalto)聯合開發的,可以提高加密和安全應用程序的性能,全面實現加密性能提升、安全存儲器空間、代碼壓縮和虛擬機性能增強。在其它一些應用場合,SmartMIPS ASE還能提供低價、低功率的智能卡處理器解決方案。

加密技術的增強進一步推進了公共密鑰數據安全算法,其速度是僅采用軟件實現方案的3到10倍。密鑰處理同樣能夠受益,只是受益程度稍低一些。

軟件加密方法能夠方便地實現現場升級加密算法。因此,安全算法的潛在性破壞不要求召回正在使用的卡,而被加速的軟件加密方法可以根據每個應用來選擇算法。

安全內存空間可以通過應用程序保護敏感的用戶數據,防止欺騙性程序進行非法數據訪問。內置的代碼壓縮功能可以盡量減少對內存的占用,從而節省寶貴的內存資源。

由于核心是可合成的,且具備極高的最大頻率,因此SoC設計師可進行許多底層規劃。這點很重要,因為一些分析方法可確定特殊執行單元的活動模式,并由此推斷出一些程序代碼活動。

4KSd內核可以用作安全用途的第二個核心,與作為主核的24Kk內核共同使用,提供數字版權管理(DRM)和認證處理功能。這種安排要求最少的緩存,故4KSd內核的面積僅有1.5平方毫米。

主控制器

另外一種方式是把內核用作安全系統控制器。這樣可以節省SoC的面積,但要求安全程序的優先權高于OS。由于大多數OS運行在核心(kernel)模式下,因此OS必須接出以執行在監視(supervisor)模式下,而讓安全程序執行于核心模式。以銀行的POS為例,這種方案允許同一核心用于非安全功能,而核心模式的安全程序用來完成支付過程。

Trango Systems公司的虛擬化方法可以用于任何MIPS內核。該技術可創建虛擬的第二個安全CPU,并運行于核心模式,而主OS運行在“虛擬核心”模式,然后在用戶模式下實例化。

接下來內核就在兩種環境下進行切換,其中管理程序的虛擬層用于處理地址保護、中斷向量和異常處理,以保證系統的安全。這種方法要求的額外負載微不足道,環境切換所需時間不超過60個周期,通常僅16個周期。

關于此系統的實例之一是在單個MIPS內核上同時運行Linux和兩個實時OS。該方法向系統設計師提供了集成新功能所急需的靈活性,包括可在現有系統中增加安全性,同時節省軟件或硬件投資。

安全和內容保護

安全和內容保護正變得越來越重要,這不僅表現在企業的網絡設備中,而且表現在家庭網絡中。安全SoC是一個平臺,軟件提供商(如Trango Systems)和硬件IP解決方案提供商(如M-Systems)可以通過安全SoC來整合自己的技術,以提供安全系統單芯片基礎。

這種SoC應該能夠提供信任執行功能,以便在啟動前保證啟動驗證程序代碼的完整性;保護隱藏安全儲存區內容/限制的有效期;保護簽名密鑰;并防止復制。

M-Systems公司(現為SanDisk全資子公司)在其mSafe內核基礎上成功開發出了緊密耦合、模塊化可配置的安全硬件域。這種安全硬件域被直接連接到可直接訪問任何MIPS內核的MIPS專用協處理器接口(CoP2)上,該域受CPU的保護。

CoP2不與其它外設或業務流共享,可隔離潛在惡意軟件和硬件的攻擊。與共享總線接口相比,這種隔離可以實現更高的吞吐量和更少的延遲。

M-Systems提供的加密功能包含所要求的安全內存(CryptoRAM),其中秘密系統資源在算法執行期間可得到儲存和保護。加密內核,如基于硬件的高級加密標準(AES),可以在M-Systems公司提供的高穩健性和經過驗證的mSafe內核基礎上,提供快速高效的解決方案。與基于軟件的競爭性方案相比,該方案在響應時間上有很大的改進,顯著降低功耗,在分析和對付攻擊方面具有更好的靈活性。這些優點在便攜式產品中的效果尤為明顯。

這種方法的另外一個主要優點是其可配置性。加密功能和性能等級可以根據特定要求進行選擇,因此可以提供最高的性價比,相比之下,通用型加密協處理器成本就比較高。這點在對成本敏感的消費類應用中特別重要。

M-Systems公司可以提供許多加密算法,如AES、3DES、SHA-A和MD5,以及使用公鑰/私鑰進行認證和驗證所需的全部PKI算法。該協處理器還包含了一個完全數字化的隨機數發生器。

例如,3DES引擎只占用8k門,工作速率達100到200Mbps。如果再包含SuperMAP內核,那么認證操作的時間可以從秒縮短到毫秒級。

總之,新設計的安全性內核可以為這些技術提供最佳平臺,并使安全SoC設計能夠執行后向和前向兼容程序。只有系統級方法才能使下一代器件具有真正的安全性。

作者:Albert Chiang

策略行銷經理

MIPS科技公司


下一篇: Xilinx CTO談FPGA未來

上一篇: 望盡天涯路??紀念我的

中文字幕第二一区_久久久久在线视频_精品国产自在现线看久久_亚洲精品一区二区三区电影网

      欧美日本不卡高清| 国产精品99久久久久久人| 欧美一区三区二区在线观看| 1000精品久久久久久久久| 欧美四级剧情无删版影片| 久久一综合视频| 亚洲一区二区三区777| 亚洲电影免费| 国内自拍一区| 国产精品午夜春色av| 欧美日韩黄视频| 久久亚洲精品视频| 欧美一区免费| 午夜精彩国产免费不卡不顿大片| 亚洲第一页自拍| 好吊视频一区二区三区四区| 欧美色图天堂网| 欧美成人四级电影| 久久这里有精品15一区二区三区| 欧美一进一出视频| 制服诱惑一区二区| 99riav1国产精品视频| 亚洲精品乱码久久久久久久久 | 久久精品国产69国产精品亚洲| 亚洲欧洲精品一区二区精品久久久| 国产综合色在线| 国产日韩欧美夫妻视频在线观看| 国产精品成人国产乱一区| 欧美日韩亚洲一区二| 欧美另类69精品久久久久9999| 美日韩在线观看| 另类欧美日韩国产在线| 免费久久久一本精品久久区| 久久性天堂网| 欧美不卡视频一区| 欧美高清在线| 欧美日韩一区在线播放| 欧美性jizz18性欧美| 国产精品久久久久aaaa| 国产精品性做久久久久久| 国产精品日韩一区| 国产日韩欧美亚洲一区| 黄色日韩在线| 亚洲精品免费在线播放| 亚洲精选一区二区| 亚洲一区二区欧美日韩| 欧美中日韩免费视频| 久久国产精品网站| 欧美成人精品一区| 国产精品大片wwwwww| 国产欧美日本在线| 亚洲国产专区| 亚洲午夜一区| 久久一区二区三区四区| 欧美日韩精品欧美日韩精品一| 欧美视频福利| 红桃av永久久久| 99国产精品自拍| 欧美在线观看网站| 欧美美女福利视频| 国内精品福利| 亚洲无亚洲人成网站77777| 久久精品在线观看| 欧美午夜激情视频| 亚洲春色另类小说| 亚洲欧美日本国产有色| 欧美夫妇交换俱乐部在线观看| 欧美性天天影院| 亚洲欧洲一级| 久久精品国产第一区二区三区| 欧美www视频| 国产精自产拍久久久久久| 亚洲精品久久嫩草网站秘色| 午夜欧美视频| 欧美日韩国产va另类| 在线观看精品一区| 亚洲综合第一| 欧美三级在线视频| 亚洲欧洲在线一区| 久久久免费观看视频| 国产精品久久久久久久久久三级| 亚洲娇小video精品| 久久久久久精| 国产一区二区三区在线观看免费视频| 在线综合+亚洲+欧美中文字幕| 久久久蜜桃精品| 国产在线欧美日韩| 亚洲欧美久久| 国产精品日本精品| 一个色综合av| 欧美日韩少妇| 一区二区三区精品| 欧美日本一区| 一区二区日韩精品| 欧美日韩国产不卡| 亚洲最新在线| 欧美aaa级| 亚洲欧洲一区| 欧美精品在线播放| 艳妇臀荡乳欲伦亚洲一区| 欧美日韩高清在线| 99精品国产在热久久| 欧美视频日韩| 亚洲夜间福利| 国产欧美日韩在线视频| 欧美制服第一页| 在线观看日产精品| 欧美激情日韩| 一区二区三区.www| 国产精品午夜在线| 久久精品在线视频| 亚洲福利视频一区二区| 欧美高清成人| 亚洲免费中文字幕| 狠狠色狠狠色综合日日tαg| 久久人91精品久久久久久不卡| 在线国产欧美| 欧美日韩视频在线| 欧美一区午夜精品| 1024成人网色www| 欧美午夜不卡影院在线观看完整版免费 | 免费不卡在线观看| 中文日韩欧美| 国产亚洲精品激情久久| 免费成年人欧美视频| 一本久道综合久久精品| 国产视频精品xxxx| 欧美激情第五页| 午夜精品久久久久久久99水蜜桃 | 亚洲黄一区二区| 国产精品久久77777| 可以看av的网站久久看| 99视频一区二区三区| 国产午夜精品久久久| 欧美va天堂| 销魂美女一区二区三区视频在线| 亚洲高清久久| 国产日韩欧美一区在线| 欧美另类一区| 久久久久99精品国产片| 亚洲图中文字幕| 亚洲国产小视频| 国内在线观看一区二区三区| 欧美日韩黄色大片| 农夫在线精品视频免费观看| 午夜在线精品偷拍| 9国产精品视频| 亚洲国产精品久久人人爱蜜臀| 欧美日韩国产精品专区| 欧美日韩无遮挡| 久久精品视频播放| 亚洲欧美精品suv| 99这里只有精品| 亚洲国产精品女人久久久| 国产精品一区二区黑丝| 欧美日韩国产限制| 免费在线看成人av| 久久综合久久88| 欧美在线视频a| 亚洲欧美日韩在线综合| 一区二区三区视频免费在线观看 | 午夜精品久久久久久久白皮肤| 亚洲人成亚洲人成在线观看图片| 激情欧美日韩| 韩国福利一区| 韩日精品视频一区| 国产综合婷婷| 狠狠色狠狠色综合系列| 韩日视频一区| 在线观看av一区| 亚洲激情六月丁香| 亚洲激情在线观看| 亚洲美女黄色片| 亚洲人成亚洲人成在线观看图片 | 伊人久久亚洲热| 伊人久久综合| 亚洲国产精品电影| 日韩视频永久免费| 一本色道88久久加勒比精品| 亚洲性夜色噜噜噜7777| 亚洲欧美中文在线视频| 午夜精品久久久久久久99黑人| 欧美伊人久久| 久久婷婷综合激情| 老妇喷水一区二区三区| 欧美大片免费久久精品三p | 欧美大片在线看| 欧美另类女人| 国产精品欧美风情| 国产综合色产在线精品| 91久久亚洲| 一本大道久久精品懂色aⅴ| 午夜欧美大片免费观看 | 亚洲成人影音| 亚洲视频在线观看| 久久精品女人的天堂av| 欧美gay视频| 国产精品夜色7777狼人| 亚洲成人在线观看视频| 亚洲午夜极品|