哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

對于PSA的深入剖析

5RJg_mcuworld ? 2017-12-26 16:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在不久前結束的第四屆世界互聯(lián)網(wǎng)大會上,Arm平臺安全架構(PSA)入選“世界先進科技成果”發(fā)布。《平臺安全架構概述》白皮書重磅分享,一起更深入的了解PSA。

導言

物聯(lián)網(wǎng)IoT)轉型的進程正如火如荼,并有可能改變企業(yè)和消費者體驗,其能否取得成功,很大程度上取決于數(shù)十億互聯(lián)設備的信任和安全性能。企業(yè)需要依靠來自邊緣計算的數(shù)據(jù)做出商業(yè)決策,而消費者需要確保他們的智能設備不被黑客攻擊。近期的攻擊和安全研究表明,設計不佳的連接設備有可能被攻陷并導致互聯(lián)網(wǎng)基礎架構的關鍵部件被破壞,甚至影響到我們的安全。因此,我們需要能夠應對這些威脅并且基于成本考慮設備的安全,平臺安全架構(PSA)的使命就是克服這一挑戰(zhàn),服務于任何設計合理的 Arm 處理器,包括低成本微控制器。

安全并非可有可無

Arm宣布將推出平臺安全架構(PSA)和配套的開源軟件計劃Trusted Firmware-M。該項目能夠提供由硬件支持的可擴展安全性,可應用于成本從低到高的各類設備。其目的是通過共享的最佳實踐方法提高整個生態(tài)系統(tǒng)的安全性。為此,我們需要轉變安全經(jīng)濟學,降低實施強大安全措施的風險、成本、低層次碎片化和復雜性。

基于微控制器(MCU)的設備數(shù)量急速增長將導致:

數(shù)十億種物聯(lián)網(wǎng)設備和嵌入式連接設備設計,全部基于各種 Arm 解決方案

種類繁雜的使用案例和安全健壯性要求

來自多家供應商的系統(tǒng)組件集成:硬件、軟件和固件

各種組件的多樣化實施

不同項目之間可能無法復用的集成工作

本白皮書概述了全新架構——PSA,這種架構將為日益增加的基于MCU的連接設備奠定基于硬件和固件的安全基礎。PSA不限定CPU架構,但以基于MCU的設備為優(yōu)先服務對象,同時也可應用于全面可信執(zhí)行環(huán)境(TEE)太過龐大、復雜的其他平臺。

運行 Linux 等復雜操作系統(tǒng)、Arm TrustZone? 等現(xiàn)有基于硬件的安全產(chǎn)品以及可信執(zhí)行環(huán)境(TEE)的 Arm 應用處理器(即Cortex-A系列)也同樣適用。

1.1 行業(yè)挑戰(zhàn)

行業(yè)面臨如下挑戰(zhàn):

在設備的整個生命周期內(nèi)實施安全可能代價不菲

安全設備很難實現(xiàn)規(guī)?;芾?/p>

行業(yè)對傳感器和執(zhí)行器接收和發(fā)送的數(shù)據(jù)缺乏信心,因此無法全面發(fā)掘物聯(lián)網(wǎng)的經(jīng)濟效益

1.2 對更安全物聯(lián)網(wǎng)的愿景

Arm的安全愿景側重于三個主要領域:

轉變安全經(jīng)濟學

設備的整個生命周期都應當提供用戶負擔得起的安全性。

實現(xiàn)規(guī)?;踩?/p>

物聯(lián)網(wǎng)的云運營商需要相應的設施來安全、有效地管理海量設備,無論何種設備類型和芯片類型。

整個價值鏈的安全

物聯(lián)網(wǎng)的一個主要優(yōu)點就在于它生成和交換的數(shù)據(jù),以及從這些數(shù)據(jù)中分析提取的信息。企業(yè)必須能夠判斷數(shù)據(jù)的可靠性,進而實現(xiàn)整個生態(tài)系統(tǒng)共享的經(jīng)濟效益。

1.3 IP支持

Arm現(xiàn)有的安全產(chǎn)品和技術能夠幫助移動和上網(wǎng)本市場的硅芯片合作伙伴提高安全性和質(zhì)量并加快產(chǎn)品的上市速度。Arm現(xiàn)有的安全產(chǎn)品包括:

Armv8-A等包含TrustZone的Cortex-A系列

Arm可信固件(針對Cortex-A系列),一種開源參考實施,包括可信啟動和TEE加載組件

將TrustZone引入微控制器市場的Armv8-M架構

Arm SecurCore,防篡改處理器系列

TrustZone CryptoCell,提供平臺級安全服務的安全模塊

TrustZone CryptoIsland,高度集成式安全子系統(tǒng),旨在提供片上智能卡級別的安全性

Arm Mbed IoT Device Platform,提供相應的操作系統(tǒng)、云服務、工具和開發(fā)者生態(tài)系統(tǒng),以實現(xiàn)基于標準的商業(yè)物聯(lián)網(wǎng)解決方案的規(guī)模化開發(fā)和部署。

平臺安全架構
2.1 目標

平臺安全架構(PSA)是一個由威脅模型、安全分析以及硬件和固件規(guī)范組成的整體。它與開源參考實施共同幫助您在最低的安全層面為所有互聯(lián)設備實現(xiàn)統(tǒng)一的安全設計。PSA吸收并整合了整個行業(yè)的最佳實踐。它的服務對象是整個物聯(lián)網(wǎng)生態(tài)系統(tǒng),從芯片設計師和設備開發(fā)者到云和網(wǎng)絡基礎架構提供商以及軟件供應商。

PSA 提供了一種無需自行開發(fā)所有元件就能構建安全系統(tǒng)的方法。Arm是這個生態(tài)系統(tǒng)的領導者,其目標是保護整個互聯(lián)世界。

下列目標概述了確保數(shù)十億設備安全的框架:

簡化按照安全標準評估物聯(lián)網(wǎng)設備的過程

促進重復利用、提高互操作性和最大程度減少API碎片,進而降低生態(tài)系統(tǒng)合作伙伴開發(fā)軟件的成本和復雜性

利用PSA提供的原始資源實現(xiàn)設備安全模型,進而降低SoC設計者的成本和復雜性

為了實現(xiàn)上述目標,下列要求必須得到滿足:

認證/評估基于Arm的SoC或設備建立基礎

定義核心安全功能

定義沙箱安全模型

為第三方軟件提供商實施的安全功能定義框架

定義基礎物聯(lián)網(wǎng)安全硬件平臺

為物聯(lián)網(wǎng)提供健壯的開源參考實施(類似于上網(wǎng)本和移動市場的Arm可信固件)

2.2 構建模塊

PSA 由三個部分組成:

威脅模型和安全分析,來自各種典型的物聯(lián)網(wǎng)使用案例

架構的固件和硬件規(guī)范

固件架構規(guī)范的開源參考實施

PSA的基礎是設備的威脅模型,它們將安全要求延伸至其他各大構件,如圖 1所示。威脅模型與CPU架構無關,而另外兩大構件的作用是為統(tǒng)一的實施提供支持。

PSA 的三大構件組成

2.3 威脅模型與安全分析

設計安全系統(tǒng)時,我們需要結合關鍵問題進行風險分析并建立威脅模型。這些關鍵問題包括:

我們要保護的資產(chǎn)

潛在的威脅

潛在攻擊的范圍和強度

潛在攻擊者的類型以及攻擊方式

通過這些研究可以確定安全目標,隨后制定減輕此類威脅的安全功能要求。Arm 對相關的物聯(lián)網(wǎng)使用案例和情境進行了分析。通過分析得出普遍適用的安全原則,然后用它來指導架構規(guī)范文件的制定。

Arm 使用英語語言保護范圍(PP)方法來為評估目標(TOE)制定一系列安全功能要求(SFR)。每一個輪廓都考慮了功能描述、TOE 和必要的安全要求。這些文件要讓并非安全專家的工程師能夠使用。

各種PSA架構規(guī)范描述的硬件和軟件安全構件提供了滿足威脅模型所凸顯的安全要求所需的原語。

一個儀表的高層次安全分析示例

2.4 架構規(guī)范文件

PSA架構規(guī)范包括一系列彼此關聯(lián)的文件,點擊此處可以了解更多。

2.5 Trusted Firmware-M(TF-M)參考實現(xiàn)

Trusted Firmware-M是一個開源計劃,其作用是為基于M系列平臺的物聯(lián)網(wǎng)設備提供 PSA 固件規(guī)范的參考實現(xiàn)。TF-M 將公開托管在 GitHub 上,與目前針對 Cortex-A 驅(qū)動的移動和翻蓋設備的 A 計劃 Arm Trusted Firmware 類似。其他生態(tài)系統(tǒng)合作伙伴可能提供其他實現(xiàn)。

TF-M將在 Armv8-M主線(Cortex M33)上處理PSA固件運行隔離層級1,并將為更高層級的隔離類型提供更多支持。其他內(nèi)核將在今后進行處理。

初始版本旨在提供:

SSE-200的受限PSA運行隔離層級1的實施(Arm Musca-A1 測試芯片主板)

操作系統(tǒng)支持

- 初始版本主要針對Mbed操作系統(tǒng)

- RTX 被用于原型創(chuàng)建工作,發(fā)布時將提供有限支持

啟動加載程序,為安全和非安全鏡像提供認證啟動

基于cmake和GNU工具鏈的跨平臺構建系統(tǒng)

從一開始就支持的GCC和ARMCLANG編譯器

固件更新例子

2.6 生態(tài)系統(tǒng)使能

下面是開發(fā)中的生態(tài)系統(tǒng)使能支持工具:

Arm Cortex-M原型系統(tǒng)(MPS2和MPS3)以及Arm Musca-A1測試芯片主板,用于實現(xiàn)開發(fā)

Trusted Firmware-M:Armv8-M 平臺安全架構的開源參考實施

Mbed操作系統(tǒng):基于MCU的物聯(lián)網(wǎng)設備的開源平臺操作系統(tǒng),針對所有Arm Cortex-M目標提供PSA的優(yōu)化實施

Arm KEIL開發(fā)系統(tǒng),用于安全和非安全的軟件開發(fā)、調(diào)試和驗證

豐富的工具支持

安全評估與兼容性

兼容性有兩根軸:

1. 功能性

2. 魯棒性

功能性兼容指的是硬件和固件規(guī)范得到滿足,例如使用了正確的硬件組件并實現(xiàn)了預期的API功能。僅靠功能性兼容并不能得出滿足設備總體安全性要求的結論,還需要魯棒性這根軸。Arm將為功能性硬件要求提供驗證套件,Arm也可能為固件規(guī)范提供驗證套件。

威脅模型和安全分析構成魯棒性兼容的基礎,Arm正積極與合作伙伴共同確定評估價值鏈安全魯棒性的最佳方法,從硅芯片制造商到管理設備的物聯(lián)網(wǎng)云公司。不只是Arm的物聯(lián)網(wǎng)安全性產(chǎn)品,所有根據(jù)PSA開發(fā)的產(chǎn)品也都將受益于Arm技術的基線安全魯棒性。

總結

平臺安全架構(PSA)轉變了連接設備的安全經(jīng)濟學。PSA將行業(yè)最佳實踐匯總成一整套架構文件、安全分析和要求,并提供開源參考固件實現(xiàn)。

Arm的持續(xù)投入將在整個生態(tài)系統(tǒng)內(nèi)實現(xiàn)解決方案的持續(xù)發(fā)展、改進和采用。我們將推出多種與PSA協(xié)同的硬件安全解決方案,以提供必要的安全魯棒性。例如,PSA將與多種Arm微控制器和系統(tǒng)IP協(xié)同工作,包括 Arm TrustZone CryptoCell。

通過減少低級別安全碎片,Arm旨在建立服務于所有人的安全生態(tài)系統(tǒng),包括芯片合作伙伴、OEM、平臺所有者、服務提供商、消費者和更廣大的開發(fā)者群體。我們邀請 Arm 生態(tài)系統(tǒng)在PSA和Trusted Firmware-M的基礎上開展并擴大我們的工作。

在2017年第四季度Arm為NDA合作伙伴提供開源計劃的有限訪問權限,全面訪問將在2018年初開放。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2948

    文章

    48072

    瀏覽量

    417788
  • Linux
    +關注

    關注

    88

    文章

    11803

    瀏覽量

    219455
  • PSA
    PSA
    +關注

    關注

    0

    文章

    52

    瀏覽量

    14995

原文標題:PSA,為基于MCU的連接設備奠定基于硬件和固件的安全基礎

文章出處:【微信號:mcuworld,微信公眾號:嵌入式資訊精選】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    深入剖析PIC16LF1902/3微控制器:特性、功能與應用

    深入剖析PIC16LF1902/3微控制器:特性、功能與應用 在電子工程領域,選擇一款合適的微控制器對于項目的成功至關重要。Microchip的PIC16LF1902/3微控制器憑借其豐富的特性
    的頭像 發(fā)表于 04-07 17:15 ?464次閱讀

    深入剖析onsemi NCD57000:高性能隔離式IGBT柵極驅(qū)動器

    深入剖析onsemi NCD57000:高性能隔離式IGBT柵極驅(qū)動器 在功率電子領域,IGBT(絕緣柵雙極晶體管)的高效驅(qū)動對于系統(tǒng)的性能和可靠性至關重要。onsemi的NCD57000作為一款
    的頭像 發(fā)表于 03-02 17:45 ?1176次閱讀

    深入剖析LM27966:高效LED驅(qū)動解決方案

    深入剖析LM27966:高效LED驅(qū)動解決方案 在當今的電子設備中,LED照明因其節(jié)能、壽命長等優(yōu)點得到了廣泛應用。而一款優(yōu)秀的LED驅(qū)動芯片對于實現(xiàn)LED的高效穩(wěn)定工作至關重要。今天,我們就來
    的頭像 發(fā)表于 02-27 15:50 ?205次閱讀

    深入剖析TLK10232:高性能雙信道收發(fā)器的技術解析

    深入剖析TLK10232:高性能雙信道收發(fā)器的技術解析 在高速數(shù)據(jù)傳輸領域,一款性能卓越的收發(fā)器對于系統(tǒng)的穩(wěn)定運行至關重要。TI公司的TLK10232雙信道多速率收發(fā)器,憑借其出色的性能和豐富的功能
    的頭像 發(fā)表于 02-26 16:40 ?285次閱讀

    深入剖析LMK04100系列時鐘抖動清理器:特性、應用與設計要點

    深入剖析LMK04100系列時鐘抖動清理器:特性、應用與設計要點 在電子設計領域,時鐘信號的穩(wěn)定性和低抖動特性對于系統(tǒng)的性能至關重要。德州儀器(TI)的LMK04100系列時鐘抖動清理器憑借其卓越
    的頭像 發(fā)表于 02-09 11:05 ?271次閱讀

    深入剖析LTC7003:高性能高側N溝道MOSFET柵極驅(qū)動器

    深入剖析LTC7003:高性能高側N溝道MOSFET柵極驅(qū)動器 引言 在電子設計的世界里,高側N溝道MOSFET柵極驅(qū)動器是一個關鍵的組件,它對于實現(xiàn)高效、可靠的電源管理和開關控制至關重要。ADI
    的頭像 發(fā)表于 02-04 09:10 ?514次閱讀

    深入剖析LM4549B:高性能音頻編解碼器的技術指南

    深入剖析LM4549B:高性能音頻編解碼器的技術指南 在當今的音頻處理領域,高性能的音頻編解碼器對于實現(xiàn)出色的音頻質(zhì)量至關重要。LM4549B作為一款專為PC系統(tǒng)設計的音頻編解碼器,以其卓越的性能
    的頭像 發(fā)表于 02-03 10:50 ?349次閱讀

    深入剖析PCM6140-Q1:高性能音頻ADC的卓越之選

    深入剖析PCM6140-Q1:高性能音頻ADC的卓越之選 在當今音頻技術飛速發(fā)展的時代,高性能音頻模擬 - 數(shù)字轉換器(ADC)對于實現(xiàn)高質(zhì)量音頻采集和處理至關重要。PCM6140-Q1作為一款
    的頭像 發(fā)表于 01-28 17:05 ?552次閱讀

    TDE1747:高性能單片比較器的深入剖析

    TDE1747:高性能單片比較器的深入剖析 引言 在電子工程領域,對于高電流、高壓應用的需求日益增長,合適的驅(qū)動器件至關重要。TDE1747作為一款專門為這類應用設計的單片比較器,在繼電器、燈具
    的頭像 發(fā)表于 01-28 11:15 ?322次閱讀

    深入剖析L4984D:高性能CCM PFC控制器的卓越之選

    深入剖析L4984D:高性能CCM PFC控制器的卓越之選 在電源管理領域,功率因數(shù)校正(PFC)技術對于提高電源效率、減少諧波污染至關重要。L4984D作為一款采用線調(diào)制固定關斷時間(LM
    的頭像 發(fā)表于 01-27 10:15 ?440次閱讀

    深入剖析TMUX7212M:高性能4通道開關的卓越之選

    深入剖析TMUX7212M:高性能4通道開關的卓越之選 一、引言 在電子設計領域,選擇合適的開關器件對于系統(tǒng)的性能和穩(wěn)定性至關重要。TMUX7212M作為一款低泄漏電流、精密的4通道1:1(SPST
    的頭像 發(fā)表于 01-12 16:20 ?259次閱讀

    深入剖析UCC2720xA:高性能半橋驅(qū)動器的卓越之選

    深入剖析UCC2720xA:高性能半橋驅(qū)動器的卓越之選 在電力電子設計領域,高效、可靠的驅(qū)動器對于實現(xiàn)開關電源的高性能至關重要。UCC2720xA系列高頻率N溝道MOSFET驅(qū)動器,憑借其出色的性能
    的頭像 發(fā)表于 01-11 11:55 ?867次閱讀

    深入剖析SN65DSI86-Q1:MIPI DSI到eDP的高效橋梁

    深入剖析SN65DSI86-Q1:MIPI DSI到eDP的高效橋梁 在當今的電子設備中,顯示技術的發(fā)展日新月異,對于顯示接口的需求也越來越高。SN65DSI86-Q1作為一款MIPI DSI到
    的頭像 發(fā)表于 12-22 17:30 ?742次閱讀

    深入剖析RabbitMQ高可用架構設計

    在微服務架構中,消息隊列故障導致的系統(tǒng)不可用率高達27%!如何構建一個真正可靠的消息中間件架構?本文將深入剖析RabbitMQ高可用設計的核心要點。
    的頭像 發(fā)表于 08-18 11:19 ?1071次閱讀

    深入剖析Docker全鏈路安全防護策略

    在云原生時代,Docker容器安全已成為運維工程師必須面對的核心挑戰(zhàn)。本文將從實戰(zhàn)角度深入剖析Docker全鏈路安全防護策略,涵蓋鏡像構建、容器運行、網(wǎng)絡隔離等關鍵環(huán)節(jié),助你構建企業(yè)級安全防護體系。
    的頭像 發(fā)表于 08-18 11:17 ?1221次閱讀
    老河口市| 子长县| 曲水县| 新营市| 林芝县| 岑溪市| 内黄县| 漠河县| 曲松县| 兴山县| 高邮市| 高清| 思南县| 辰溪县| 密山市| 安塞县| 奉贤区| 广昌县| 且末县| 河南省| 岫岩| 海南省| 徐汇区| 和政县| 苏州市| 永靖县| 榆树市| 万州区| 定襄县| 濮阳市| 阿拉尔市| 临洮县| 岱山县| 中牟县| 江陵县| 青河县| 积石山| 延寿县| 平邑县| 崇州市| 西安市|