0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Arm用新的SoC和演示板測試安全架構(gòu)

白紀龍 ? 來源:白老大大 ? 作者:白老大大 ? 2022-07-07 11:37 ? 次閱讀

Arm 公司最近宣布了一個新的原型架構(gòu),這個架構(gòu)是從其 Morello 項目中分離出來的,它可能為下一代數(shù)據(jù)安全系統(tǒng)鋪平道路

幾年前,劍橋大學(University of Cambridge)的研究人員與 ARM 合作,開發(fā)了一種名為 CHERI 的實驗架構(gòu)ーー能夠增強硬件性能的 RISC 指令ーー該指令使用64位 Armv8-A 來解決內(nèi)存安全問題,尤其是在編程語言中。

在 CHERI 保護模型的基礎(chǔ)上,安謀與劍橋大學(University of Cambridge)合作,創(chuàng)建了“莫雷洛計劃”(Morello program) ,并于2019年啟動了為處理器設(shè)計安全硬件架構(gòu)的愛丁堡大學。

Arm Morello SoC.作為這個項目的一部分,Arm 公司現(xiàn)在已經(jīng)使用基于 CHERI 的 Morello 原型架構(gòu)構(gòu)建了一個系統(tǒng)芯片(SoC)和一個演示板。這種架構(gòu)據(jù)說可以增強內(nèi)存保護和擴展軟件防火分區(qū),目的是保護內(nèi)存不安全的語言不受各種漏洞的影響。

內(nèi)存安全可能取決于編程語言

內(nèi)存安全是現(xiàn)代嵌入式設(shè)計面臨的最緊迫的挑戰(zhàn)之一。像健身追蹤器、智能手機、筆記本電腦,甚至基于物聯(lián)網(wǎng)智能汽車這樣的智能設(shè)備存儲著諸如照片、交易憑證和保存的密碼等敏感信息,以及許多其他類型的個人數(shù)據(jù)。

內(nèi)存安全也是一些編程語言的關(guān)鍵屬性。內(nèi)存安全語言防止程序員引入某些缺陷或錯誤來控制設(shè)備的內(nèi)存。這樣的語言包括 C # 、 JavaPython。相反,C、 C + + 和匯編語言是內(nèi)存不安全的。

使用內(nèi)存安全語言,用戶可能允許訪問內(nèi)存中的某些地址范圍。即便如此,如果程序員試圖訪問超出范圍的地址,這個人應(yīng)該會收到一個錯誤,否則程序就會崩潰。但是,內(nèi)存不安全的語言允許程序員讀取所有內(nèi)存內(nèi)容。

CHERI 建筑

為了減輕這種內(nèi)存漏洞,CHERI 被開發(fā)為一種混合能力架構(gòu)來擴展傳統(tǒng)的硬件指令集架構(gòu)(ISA)。體系結(jié)構(gòu)增加了指針(在內(nèi)存中引用地址的變量)的使用限制。這樣,只能引用一些確定的地址范圍。一旦物理實現(xiàn),指針的地址訪問就不能被軟件內(nèi)存不安全的語言偽造。



說明 CHERI 架構(gòu)如何通過防火分區(qū)提高內(nèi)存安全性的插圖

CHERI 還可用于將關(guān)鍵地址塊與其他非關(guān)鍵地址塊分離。研究人員稱之為防火分區(qū)。在這里,代碼的關(guān)鍵部分被隔離在一個隔間中。因此,即使程序員破壞了代碼的一部分,他們也只能被困在那個隔間里。

Morello 系統(tǒng)芯片設(shè)計

Morello SoC 基于 ARM 的 N1SDP 平臺,其中四個 CPU 的配置被分配到兩個 CPU 集群中。在 Morello SoC 中復(fù)制了類似的配置,以及新的互連和動態(tài)內(nèi)存控制器。它還使用相同的系統(tǒng)控制處理器(SCP)和可管理性控制協(xié)議(MCP)。

由于 SoC 預(yù)計將運行操作系統(tǒng),因此它集成了 Arm Mario-G76圖形處理器和 Ma-D35顯示處理器。


Morello SoC 配置

除了硬件,ARM 工程師還開發(fā)了軟件工具鏈,主要是 LLVM 和 Clang 工具鏈,實現(xiàn)了 Morello 架構(gòu)。Arm 創(chuàng)建了一個內(nèi)部 FPGA,以方便操作系統(tǒng)在 SoC 數(shù)據(jù)庫被錄制用于制造之前啟動 SoC 設(shè)計。

莫雷洛示范委員會

Morello 演示板嵌入了 Arm v8-2-A 處理器。它的特點是 ARM 的 ULINK-Plug 調(diào)試適配器,它消除了對單獨適配器的需要。根據(jù)研究人員的說法,演示板可以讓研究人員實際評估和測試安全效益。

固件包括 SRP、 TF-A 和 UEFIED2,以支持操作系統(tǒng)的引導(dǎo)。研究人員報告稱啟動了一系列 Arm 64位操作系統(tǒng),包括 Linux、 Android 11和 Windows 11。

Arm 正在通過 UKRI Digital Security by Design (DSbD)計劃,將董事會分發(fā)給大學和企業(yè)中感興趣的合作伙伴,其中最著名的兩家是谷歌(Google)和微軟(Microsoft)。

莫雷洛計劃的下一步是什么?

隨著 Morello 架構(gòu)的硬件實現(xiàn)現(xiàn)已可用,ARM 和劍橋的研究人員現(xiàn)在正在尋找這種架構(gòu)的未來機會。他們還在開發(fā)第二個基于 GNU 的工具鏈,以及一個新的 Linux 內(nèi)核用戶 ABI,以促進純功能用戶空間軟件的生產(chǎn)。

莫雷洛研究項目的下一階段將持續(xù)到五年計劃結(jié)束。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    9098

    瀏覽量

    367707
  • soc
    soc
    +關(guān)注

    關(guān)注

    38

    文章

    4169

    瀏覽量

    218349
  • 安全架構(gòu)
    +關(guān)注

    關(guān)注

    0

    文章

    11

    瀏覽量

    5074
收藏 人收藏

    評論

    相關(guān)推薦

    一文詳解Arm架構(gòu)Armv9.6-A中的最新功能

    計算的需求,包括 AI 的興起、機器學習 (ML) 和芯粒 (chiplet) 技術(shù)的使用,以及應(yīng)對高級安全威脅。持續(xù)創(chuàng)新確保了 Arm 架構(gòu)的普及性、普適性能、出色能效、安全性和開發(fā)
    的頭像 發(fā)表于 12-17 10:22 ?1439次閱讀
    一文詳解<b class='flag-5'>Arm</b><b class='flag-5'>架構(gòu)</b>Armv9.6-A中的最新功能

    一文看懂SoC架構(gòu)

    一、SoC 架構(gòu)圖:核心功能和設(shè)計目標 SoC 是基于通用處理器這樣的思路進行設(shè)計的,與 PC 設(shè)計思路一樣。即通用處理器是由 CORE + MEM 兩部分組成,修改軟件來實現(xiàn)不同的功能,電腦還是
    的頭像 發(fā)表于 11-29 09:57 ?648次閱讀
    一文看懂<b class='flag-5'>SoC</b>的<b class='flag-5'>架構(gòu)</b>

    ARM開發(fā)與FPGA的結(jié)合應(yīng)用

    一、引言 ARM開發(fā)是一種基于ARM架構(gòu)的嵌入式開發(fā)平臺,具有高性能、低功耗的特點。FPGA是一種可編程的數(shù)字電路,可以根據(jù)需要配置不同的邏輯功能。將
    的頭像 發(fā)表于 11-05 11:42 ?496次閱讀

    ARM開發(fā)與樹莓派的比較

    ARM開發(fā)和樹莓派都是基于ARM架構(gòu)的單板計算機,它們在教育、工業(yè)控制、物聯(lián)網(wǎng)等領(lǐng)域有著廣泛的應(yīng)用。 硬件配置 ARM開發(fā)
    的頭像 發(fā)表于 11-05 11:11 ?471次閱讀

    采用Arm AE IP產(chǎn)品組合實現(xiàn)SDV功能安全

    Arm 汽車增強 (AE) IP 產(chǎn)品組合。然而,Arm 的功能安全策略不僅僅局限于硬件,還通過提供軟件測試庫 (STL)、工具和編譯器等帶來全方位的支持。因此,便能助力
    的頭像 發(fā)表于 09-03 11:47 ?1580次閱讀
    采用<b class='flag-5'>Arm</b> AE IP產(chǎn)品組合實現(xiàn)SDV功能<b class='flag-5'>安全</b>

    樹莓派和arm開發(fā)的區(qū)別

    樹莓派(Raspberry Pi)和ARM開發(fā)都是基于ARM架構(gòu)的微型計算機,但它們之間存在一些關(guān)鍵區(qū)別。 一、歷史背景 樹莓派(Raspberry Pi) 樹莓派是由英國樹莓派基金
    的頭像 發(fā)表于 08-30 15:36 ?1037次閱讀

    基于芯科科技xG28開發(fā)運行藍牙和Sub-GHz動態(tài)多協(xié)議的范圍測試

    本次的演示視頻演示了基于SiliconLabs(亦稱“芯科科技”)xG28 SoC開發(fā)運行藍牙 + Sub-GHz動態(tài)多協(xié)議的范圍測試。
    的頭像 發(fā)表于 08-20 15:00 ?557次閱讀

    聯(lián)發(fā)科天璣9000旗艦芯片曝光,內(nèi)置Arm架構(gòu),IPC測試勝過蘋果

    微博數(shù)碼博主于4月28日透露,天璣9400仍會沿用“全大核”CPU設(shè)計,其中超大核將采用Arm公司最新的“BlackHawk黑鷹”CPU架構(gòu),并在IPC測試中超越蘋果A17 Pro,展現(xiàn)出更強大的同頻性能。
    的頭像 發(fā)表于 04-30 09:48 ?522次閱讀

    聯(lián)發(fā)科天璣9400或采用Arm“黑鷹”架構(gòu),沖擊移動SoC冠軍

    據(jù)悉,聯(lián)發(fā)科計劃于2024年下半年推出天璣9400旗艦移動SoC芯片。近期,關(guān)于這款芯片的相關(guān)信息不斷浮出水面,包括其仍將沿用“全大核”CPU設(shè)計,以及超大核將采用Arm新款名為“BlackHawk黑鷹”的CPU架構(gòu)等細節(jié)。
    的頭像 發(fā)表于 04-29 16:15 ?480次閱讀

    fpga封裝技術(shù)和arm架構(gòu)的優(yōu)缺點

    FPGA封裝技術(shù)和ARM架構(gòu)是兩個不同的概念,分別屬于硬件設(shè)計的不同領(lǐng)域。
    的頭像 發(fā)表于 03-26 15:51 ?875次閱讀

    英特爾與Arm聯(lián)手助力初創(chuàng)企業(yè)開發(fā)Arm架構(gòu)SoC

    據(jù)介紹,此次合作旨在聯(lián)合推動使用Intel 18A制程工藝研發(fā)Arm架構(gòu)SoC的初創(chuàng)企業(yè)發(fā)展。英特爾和Arm將攜手提供IP和制造及相關(guān)金融支持,助力初創(chuàng)企業(yè)持續(xù)進行創(chuàng)新和增長。這些企業(yè)
    的頭像 發(fā)表于 03-25 15:34 ?413次閱讀

    英特爾聯(lián)手Arm支持初創(chuàng)企業(yè)研發(fā)Arm架構(gòu)SoC

    英特爾解釋道,“新興企業(yè)支持計劃”源自于去年四月與Arm公司簽訂的合作協(xié)議。依據(jù)此份協(xié)議,雙方致力于為設(shè)計廠商提供Intel18A工藝低功耗SoC的解決方案。
    的頭像 發(fā)表于 03-25 14:04 ?397次閱讀

    ARM推出一系列汽車SoC IP,RISC-V壓力又大了

    ARM在美國時間3月13日推出一系列汽車SoC IP,包括比英偉達H100還強的CPU內(nèi)核架構(gòu)Neoverse V3AE,
    的頭像 發(fā)表于 03-20 16:02 ?1081次閱讀
    <b class='flag-5'>ARM</b>推出一系列汽車<b class='flag-5'>SoC</b> IP,RISC-V壓力又大了

    arm架構(gòu)和x86架構(gòu)區(qū)別 linux是x86還是arm

    ARM架構(gòu)和x86架構(gòu)是兩種不同的計算機處理器架構(gòu),它們在體系結(jié)構(gòu)、指令集、應(yīng)用領(lǐng)域等方面有著明顯的區(qū)別。Linux操作系統(tǒng)則具有廣泛的適配性,可以運行在各種
    的頭像 發(fā)表于 01-30 13:46 ?1.9w次閱讀

    請問如何通過AURIX輔助其他SOC實現(xiàn)功能安全設(shè)計?

    請問如何通過AURIX輔助其他SOC實現(xiàn)功能安全設(shè)計?
    發(fā)表于 01-24 07:05