美女网站一区二区_在线观看日韩毛片_成人在线视频首页_欧美精品一区二区三区久久久_国产精品亚洲一区二区三区在线_日本免费新一区视频_日本美女一区二区三区_精品亚洲成a人_久久不见久久见免费视频1_91首页免费视频_欧美一区二区在线看_91精品91久久久中77777_天堂蜜桃一区二区三区_av在线一区二区_欧美不卡一区二区_欧美影视一区二区三区

產品分類

當前位置: 首頁 > 新聞熱點

把握SoC系統安全性設計關鍵

發布日期:2022-07-14 點擊率:77

ot;display: block;">隨著更多的設備采用系統級芯片(SoC)方案,安全性設計變得越來越重要。越來越多的SoC設計師已經意識到,消費類設備除了性能外還需要安全性,以防止設備及其內容遭到破壞和非法拷貝。設計一個安全系統必須作全面考慮,改進系統的安全功能只是臨時性的修補措施。保護設備的密鑰和內容并理解安全SoC的基本要求,才是系統設計師能否開發出前沿產品的關鍵所在。

隨著越來越多的手機開始提供電子商務功能,移動系統正著力解決安全性問題。移動處理器以往都依賴用戶識別模塊(SIM)卡作為安全部件,但隨著更多的外設被集成進單顆芯片中,目前的處理器和集成架構已成為影響整個系統安全性的關鍵問題。

一個安全系統包含三個要素:防止未授權訪問的安全外設,理想情況下應具有多個訪問等級;運行信任軟件和安全存儲敏感數據的可信任環境;加密加速。

系統管理程序

向外設提供多安全等級的方法之一是建立系統管理程序。這是一個非常‘精巧’的軟件層,其優先級比系統的超級管理員還要高。Trango Systems等公司提供的管理程序只有20KB,但所建立的虛擬處理器允許多個操作系統運行在同一個CPU上。這是因為該系統管理程序可以保證虛擬CPU之間正確的任務管理和時間片分割。

這種系統管理程序方法提供了一個高效、精巧的程序代碼層,為系統設計師帶來了很大的靈活性,他們可以擴展現有系統的功能,或者使用一個CPU處理多個操作系統。

一些系統設計師在信任環境中執行安全操作時選擇雙CPU方案:例如,用一個CPU處理運行應用程序的開放OS,而另一個用于處理安全OS以實現密鑰管理。有了管理程序后,單個CPU就能保持OS和多個環境之間的隔離。采用現有系統進行工作的系統設計師可以建立多個信任區域,在這些區域中不必增加另外的CPU就能執行類似密鑰管理或安全啟動等安全過程。或者在有多個CPU的系統中,無需對硬件做大幅改動,就可以擴展管理程序功能。

這種方法可以用于各種系統,包括DVD播放機、打印機、有線和DSL調制解調器、路由器、醫療設備、電子支付系統、視頻和數據處理、機頂盒及數字電視等。

對手機應用來說,管理程序可方便地整合多媒體程序、實時程序和受信任程序。在網絡設備中,管理程序可以將Linux和市場標準安全整合到現有的嵌入式系統中,并支持對稱多處理OS、高可用性和OS冗余策略。

無論配置如何,管理程序都能使所有環境保持獨立,禁止系統的不同部分未經允許就發生交互,因而能提供完整的可預測性和高性能。

安全外設

展望未來,新一代標準正在促進許多安全外設實現個性化的訪問等級。這樣可以避免單一信任環境中可能產生的問題,即突破一個外設就可以訪問所有其它外設。采用多等級訪問機制后,那些要求最高安全性的外設和資源(如處理信用卡卡號部分)仍能保持獨立于其它外設的安全性。

開放內核協議國際合作組織(OCP-IP)正在制定相關標準,它能根據總線信號建立安全外設。為了設置不同的訪問等級,信號可以通過任意比特數進行定義。這就允許處理器內核集成與安全機制類似的功能,而芯片設計師也能利用各種外設建立起安全系統。作為OCP-IP的支持者之一,MIPS科技公司開發的外設生態系統和軟件經過整合后就可以創建安全系統。


圖1:虛擬化技術帶來了更大的靈活性。
圖1:虛擬化技術帶來了更大的靈活性。  


圖2:mSafe內核可抵抗攻擊。
圖2:mSafe內核可抵抗攻擊。  


圖3:Trango Systems軟件設定虛擬機,系統管理程序可讓多個操作系統執行在單個CPU上。
圖3:Trango Systems軟件設定虛擬機,系統管理程序可讓多個操作系統執行在單個CPU上。  


圖4:4KSd內核提供數字版權管理功能。
圖4:4KSd內核提供數字版權管理功能。  

信任環境

迄今為止,信任環境一直是利用專有技術建立封閉式系統,并且只建立在新的處理器內核之上。結果導致新應用程序的開發和驗證非常耗時,且不能后向兼容。不過,現在有更好的方法建立這些信任環境。

例如,MIPS32 4KSd內核就增加了帶安全存儲器管理單元的4KEc嵌入式內核。該管理單元對緩存接口作了加擾,并通過SmartMIPS擴展指令增加了加密加速功能,此外還設計了反分析功能。這種軟硬件的混合只增加了不到10%的內核尺寸,卻可以提供智能卡中已采用的安全系統。

SmartMIPS特殊應用擴展(ASE)是專門針對MIPS32架構優化的廣義指令。這些指令是與智能卡供應商Gemplus(現已更名為Gemalto)聯合開發的,可以提高加密和安全應用程序的性能,全面實現加密性能提升、安全存儲器空間、代碼壓縮和虛擬機性能增強。在其它一些應用場合,SmartMIPS ASE還能提供低價、低功率的智能卡處理器解決方案。

加密技術的增強進一步推進了公共密鑰數據安全算法,其速度是僅采用軟件實現方案的3到10倍。密鑰處理同樣能夠受益,只是受益程度稍低一些。

軟件加密方法能夠方便地實現現場升級加密算法。因此,安全算法的潛在性破壞不要求召回正在使用的卡,而被加速的軟件加密方法可以根據每個應用來選擇算法。

安全內存空間可以通過應用程序保護敏感的用戶數據,防止欺騙性程序進行非法數據訪問。內置的代碼壓縮功能可以盡量減少對內存的占用,從而節省寶貴的內存資源。

由于核心是可合成的,且具備極高的最大頻率,因此SoC設計師可進行許多底層規劃。這點很重要,因為一些分析方法可確定特殊執行單元的活動模式,并由此推斷出一些程序代碼活動。

4KSd內核可以用作安全用途的第二個核心,與作為主核的24Kk內核共同使用,提供數字版權管理(DRM)和認證處理功能。這種安排要求最少的緩存,故4KSd內核的面積僅有1.5平方毫米。

主控制器

另外一種方式是把內核用作安全系統控制器。這樣可以節省SoC的面積,但要求安全程序的優先權高于OS。由于大多數OS運行在核心(kernel)模式下,因此OS必須接出以執行在監視(supervisor)模式下,而讓安全程序執行于核心模式。以銀行的POS為例,這種方案允許同一核心用于非安全功能,而核心模式的安全程序用來完成支付過程。

Trango Systems公司的虛擬化方法可以用于任何MIPS內核。該技術可創建虛擬的第二個安全CPU,并運行于核心模式,而主OS運行在“虛擬核心”模式,然后在用戶模式下實例化。

接下來內核就在兩種環境下進行切換,其中管理程序的虛擬層用于處理地址保護、中斷向量和異常處理,以保證系統的安全。這種方法要求的額外負載微不足道,環境切換所需時間不超過60個周期,通常僅16個周期。

關于此系統的實例之一是在單個MIPS內核上同時運行Linux和兩個實時OS。該方法向系統設計師提供了集成新功能所急需的靈活性,包括可在現有系統中增加安全性,同時節省軟件或硬件投資。

安全和內容保護

安全和內容保護正變得越來越重要,這不僅表現在企業的網絡設備中,而且表現在家庭網絡中。安全SoC是一個平臺,軟件提供商(如Trango Systems)和硬件IP解決方案提供商(如M-Systems)可以通過安全SoC來整合自己的技術,以提供安全系統單芯片基礎。

這種SoC應該能夠提供信任執行功能,以便在啟動前保證啟動驗證程序代碼的完整性;保護隱藏安全儲存區內容/限制的有效期;保護簽名密鑰;并防止復制。

M-Systems公司(現為SanDisk全資子公司)在其mSafe內核基礎上成功開發出了緊密耦合、模塊化可配置的安全硬件域。這種安全硬件域被直接連接到可直接訪問任何MIPS內核的MIPS專用協處理器接口(CoP2)上,該域受CPU的保護。

CoP2不與其它外設或業務流共享,可隔離潛在惡意軟件和硬件的攻擊。與共享總線接口相比,這種隔離可以實現更高的吞吐量和更少的延遲。

M-Systems提供的加密功能包含所要求的安全內存(CryptoRAM),其中秘密系統資源在算法執行期間可得到儲存和保護。加密內核,如基于硬件的高級加密標準(AES),可以在M-Systems公司提供的高穩健性和經過驗證的mSafe內核基礎上,提供快速高效的解決方案。與基于軟件的競爭性方案相比,該方案在響應時間上有很大的改進,顯著降低功耗,在分析和對付攻擊方面具有更好的靈活性。這些優點在便攜式產品中的效果尤為明顯。

這種方法的另外一個主要優點是其可配置性。加密功能和性能等級可以根據特定要求進行選擇,因此可以提供最高的性價比,相比之下,通用型加密協處理器成本就比較高。這點在對成本敏感的消費類應用中特別重要。

M-Systems公司可以提供許多加密算法,如AES、3DES、SHA-A和MD5,以及使用公鑰/私鑰進行認證和驗證所需的全部PKI算法。該協處理器還包含了一個完全數字化的隨機數發生器。

例如,3DES引擎只占用8k門,工作速率達100到200Mbps。如果再包含SuperMAP內核,那么認證操作的時間可以從秒縮短到毫秒級。

總之,新設計的安全性內核可以為這些技術提供最佳平臺,并使安全SoC設計能夠執行后向和前向兼容程序。只有系統級方法才能使下一代器件具有真正的安全性。

作者:Albert Chiang

策略行銷經理

MIPS科技公司


下一篇: Xilinx CTO談FPGA未來

上一篇: 望盡天涯路??紀念我的

美女网站一区二区_在线观看日韩毛片_成人在线视频首页_欧美精品一区二区三区久久久_国产精品亚洲一区二区三区在线_日本免费新一区视频_日本美女一区二区三区_精品亚洲成a人_久久不见久久见免费视频1_91首页免费视频_欧美一区二区在线看_91精品91久久久中77777_天堂蜜桃一区二区三区_av在线一区二区_欧美不卡一区二区_欧美影视一区二区三区


        www.一区二区| 国产精品免费看片| 五月激情综合婷婷| 国产精品天美传媒| 精品欧美黑人一区二区三区| 欧美丰满一区二区免费视频 | 欧美日韩精品专区| 91女神在线视频| av一二三不卡影片| 99久久免费精品| 99免费精品在线| 色综合天天综合在线视频| 91在线观看污| 91福利在线看| 欧美三片在线视频观看 | 中文字幕第一区二区| 亚洲国产成人自拍| 国产精品系列在线| 亚洲精品免费播放| 午夜精品一区在线观看| 美日韩一区二区| 国产在线播放一区三区四| 丁香亚洲综合激情啪啪综合| 成人av一区二区三区| 99视频在线精品| 欧美视频中文字幕| 日韩精品中文字幕一区二区三区| 欧美成人猛片aaaaaaa| 久久久美女毛片| 国产精品国产三级国产普通话99 | 韩国v欧美v日本v亚洲v| 国产成都精品91一区二区三| 99久久综合国产精品| 91丨porny丨国产| 777xxx欧美| 国产亚洲一本大道中文在线| 亚洲啪啪综合av一区二区三区| 亚洲成av人片一区二区| 久久久亚洲综合| 欧美精品一区二区三区久久久| 国模冰冰炮一区二区| 尤物av一区二区| 成人成人成人在线视频| 精品视频色一区| 欧美成人官网二区| 欧美国产日韩亚洲一区| 五月婷婷久久丁香| 丁香婷婷综合网| 欧美高清www午色夜在线视频| 精品国产伦理网| 亚洲蜜桃精久久久久久久| 免费看日韩精品| 99这里只有精品| 日韩三级视频在线看| 亚洲欧美成aⅴ人在线观看| 极品少妇一区二区三区精品视频| 欧洲一区在线观看| 欧美国产精品一区二区三区| 免费在线观看成人| 欧美在线不卡视频| 久久精品亚洲麻豆av一区二区| 亚洲二区视频在线| 99久免费精品视频在线观看| 欧美精品一区二区蜜臀亚洲| 日韩精品一二三四| 欧美三级蜜桃2在线观看| 国产精品久久久久aaaa| 久久国内精品视频| 欧美精品高清视频| 一区二区三区电影在线播| 粗大黑人巨茎大战欧美成人| 亚洲精品在线一区二区| 青青草成人在线观看| 欧美在线观看一区| 亚洲精品视频观看| 亚洲成人av一区| 91久久奴性调教| 亚洲欧美一区二区不卡| av亚洲产国偷v产偷v自拍| 久久久久9999亚洲精品| 国产美女在线观看一区| 欧美va亚洲va香蕉在线| 日韩激情中文字幕| 91精品国产福利在线观看 | 日韩无一区二区| 亚洲成av人综合在线观看| 在线中文字幕不卡| 亚洲精品久久7777| 91搞黄在线观看| 亚洲伊人色欲综合网| 欧美在线综合视频| 视频一区欧美精品| 欧美电影免费观看高清完整版在线观看 | 午夜a成v人精品| 欧美日韩高清一区| 男女男精品视频| 26uuu国产电影一区二区| 国产一区二区精品久久| 国产亲近乱来精品视频| 99久久精品免费看国产| 一区二区三区成人| 7777精品伊人久久久大香线蕉最新版 | 青青草一区二区三区| 精品国产一区二区三区四区四| 国产一区二区三区四区五区美女| 精品国产一区二区三区不卡 | 蜜臀av一区二区在线免费观看| 欧美一区二区大片| 国产成人高清在线| 亚洲欧美日本韩国| 欧美一区二区三区四区视频| 精品无码三级在线观看视频| 国产精品福利一区二区三区| 欧美专区亚洲专区| 极品少妇xxxx精品少妇| 国产精品对白交换视频 | 日韩高清中文字幕一区| 久久久久国产一区二区三区四区| aa级大片欧美| 老司机精品视频一区二区三区| 中文字幕第一区| 制服丝袜中文字幕亚洲| 懂色av一区二区三区免费观看| 亚洲成人综合网站| 国产精品视频yy9299一区| 欧美色窝79yyyycom| 国产成人免费av在线| 亚洲成人免费影院| 国产欧美va欧美不卡在线| 欧美日韩亚洲综合一区二区三区| 国产精品一区二区三区乱码| 亚洲一区二区三区四区在线免费观看 | 亚洲高清在线精品| 国产精品国产a级| 精品国产一区二区三区不卡 | 日韩一区二区免费视频| 91丝袜美腿高跟国产极品老师 | 中文字幕在线一区免费| 精品国产精品一区二区夜夜嗨| 日本电影欧美片| 成人的网站免费观看| 国产在线播放一区三区四| 日韩精品每日更新| 亚洲国产精品久久不卡毛片| 亚洲欧洲日产国码二区| 中文字幕av一区二区三区高| 欧美成人女星排行榜| 91麻豆精品国产91久久久资源速度 | 国产精品成人午夜| 国产三级三级三级精品8ⅰ区| 欧美一区二区日韩一区二区| 欧美人牲a欧美精品| 欧美在线不卡一区| 欧美性受极品xxxx喷水| 91福利视频网站| 91麻豆精东视频| av福利精品导航| 成人午夜激情片| 粉嫩高潮美女一区二区三区| 国产精品456| 成人精品一区二区三区中文字幕| 国产一区美女在线| 国产乱码字幕精品高清av| 国产一区二区三区香蕉| 国产高清视频一区| 懂色av噜噜一区二区三区av| 成人福利视频在线| 91在线观看地址| 欧美色偷偷大香| 日韩欧美在线影院| 国产婷婷色一区二区三区四区| 国产精品对白交换视频| 一区二区三区 在线观看视频| 亚洲综合一区在线| 日韩高清在线一区| 国产麻豆精品在线观看| 粉嫩绯色av一区二区在线观看| 成人国产精品免费网站| 在线观看网站黄不卡| 69久久夜色精品国产69蝌蚪网| 欧美一级免费观看| 久久综合丝袜日本网| 国产精品免费视频观看| 亚洲一区二区三区激情| 日韩专区欧美专区| 国内精品伊人久久久久影院对白| 成人自拍视频在线| 欧美在线综合视频| 欧美大片在线观看一区| 国产精品久久三| 亚洲一区二区三区四区在线观看| 久久国产精品99久久久久久老狼| 岛国一区二区在线观看| 欧美性猛片xxxx免费看久爱| 欧美xxxxx牲另类人与| 国产精品久99| 免费精品99久久国产综合精品| 粉嫩av一区二区三区| 欧美日韩精品欧美日韩精品一| 久久久久久久久久久久久女国产乱 |