当前位置:首页 > 新基建 > 新基建
[导读]Arm v9 的另一个重点是安全性。具体来说,在过去五年中,我们与 Microsoft 合作开发了一项名为 Realms 的功能,以便将机密计算作为 Arm 机密计算架构 (Arm CCA) 的一部分。Arm CCA 建立在当今 TrustZone 中的安全和非安全世界之上。

Arm v9 的另一个重点是安全性。具体来说,在过去五年中,我们与 Microsoft 合作开发了一项名为 Realms 的功能,以便将机密计算作为 Arm 机密计算架构 (Arm CCA) 的一部分。Arm CCA 建立在当今 TrustZone 中的安全和非安全世界之上。

“今天,传统的计算模型非常信任运行应用程序的操作系统和虚拟机管理程序,”Grisenthwaite 说。“机密计算消除了负责运行计算系统的特权软件需要能够查看或操作那些正在运行的会话的数据的假设。这种删除将使人们更容易信任计算基础设施。”

领域将使应用程序或服务的运行能够保护数据免受主机或在该主机上运行的任何其他软件的检查或入侵。这可以应用于云中的虚拟机,但同样适用于智能手机上的不同应用程序。

Arm 开源软件副总裁 Mark Hambleton 解释说:“通常,当您从超大规模提供商处租用容量时,您会得到一个托管在多租户系统上的 [虚拟机],您可以在其中获得一些公共地址空间的份额。” “在 Arm CCA 世界中,最简单的变化之一是虚拟机不是从这个公共地址空间托管,而是托管在一个地址空间受到保护的领域,不受其他共享系统的虚拟机的影响。当您有第二个操作系统共享主机资源时,在笔记本电脑或 PC 上也是如此。”

Hambleton 表示,当今的典型 Android 系统将混合运行核心堆栈的非安全软件、在 TrustZone 下运行的一些安全服务,以及可能与 Android 一起作为虚拟机运行的一些数字版权管理 (DRM) 服务。一种可能性是,一些安全服务可以从 TrustZone 迁移到它们自己的领域,从而为该服务提供更加动态的环境。DRM 服务也可以进入自己的领域,从而提高机密性,因为它的数据现在受到核心 Android 堆栈的保护。

Hambleton 说,机器人和汽车等混合关键应用程序也可以使用领域来分离为安全关键系统提供服务的服务,从而保护它们的内存免受干扰。

Realms 不会立即可用,但将成为 Arm v9 未来版本的一部分。在此之前,另一个新的安全功能,内存标记扩展 (MTE) 将可用。

与 Google 合作开发的 MTE 可用于查找软件中的空间和时间记忆问题。

“令人沮丧的现实是许多这些 [安全问题] 的根本原因,实际上又回到了过去 50 年来一直困扰着计算的旧内存安全问题,”格里森思韦特说。“两个特别常见的内存安全问题,缓冲区溢出和释放后使用,多年来似乎非常持久。很大一部分问题在于,它们经常在软件中存在多年,然后才被发现和利用。”

MTE 将允许软件将指向内存的指针与标签相关联,并在使用指针时检查该标签是否正确。如果访问超出范围,或者如果内存的使用已经移动,则标签检查将失败。

MTE 是 Arm v9 中首批推出的功能之一,将在第一代 Arm CPU 中提供。对 MTE 的软件支持将在 Android 11 和 OpenSUSE 中引入。

系统就绪

Arm 发布会上讨论的另一个话题是标准化,特别是标准化过多(意味着 Arm 客户无法开发差异化解决方案)与标准化过少(降低软件兼容性)之间的平衡。

Arm 已经有一个成功的服务器程序,称为基于服务器的系统架构 (SBSA),其验证程序 Server Ready 鼓励了 Arm 认为的标准化的正确平衡。作为 Arm v9 的一部分,该计划的范围将扩大到包括边缘和端点设备,在一个名为 System Ready 的计划下。

“随着 Server Ready 的成功,我们开始研究如何实现任何操作系统可以在任何基于 ARM 的硬件上运行的最终目标,至少在 A 级中,”Hambleton 说。“有时我们发现标准难以赶上 Arm 生态系统的广度和多样性,这就是为什么 System Ready 从头开始设计以支持 Arm 生态系统的所有需求,从最小到最大的设备。 ”

Timescale

联发科的 CTO Kevin Jou 在 Arm 的演讲中简短地表示,联发科的首款配备 Arm v9 CPU 的智能手机产品将在今年年底上市。大多数 Arm 合作伙伴都希望在大约同一时间范围内生产基于 Arm v9 的样品,第一批 v9 生产芯片将于 2022 年开始出现。


声明:该篇文章为本站原创,未经授权不予转载,侵权必究。
换一批
延伸阅读

摘要:根据"硬件标准选用,软件定义功能"的设计模式,从CAN总线硬件平台架构入手,梳理航天器嵌入式软件CAN总线的测试要点,从性能、功能、可靠性和安全性等方面设计通用测试用例,为总线测试的软件测试工程师提供借鉴。

关键字: 星载嵌入式软件 测试方法 安全性

凭借IAR的全新安全解决方案,嵌入式开发人员即使是在软件开发过程的后期阶段,也能轻松地为现有应用植入可靠的安全性,并直接投入生产

关键字: 嵌入式开发 嵌入式 安全性

摘要:随着现代电网容量的增大、故障电流的升高,加上耐压程度低的智能化设备的普及,以往的某些接地网标准已不能满足现代电网的安全性需求。接地电阻的标准应考虑入地故障电流值,在最严峻的情况下使整个接地网区域内的地电位控制在某一...

关键字: 安全性 接地电阻 地电位升高

Arm 推出了重大架构修订版 Arm v9,它为安全、机密计算和人工智能提供了额外的功能,并提高了整体性能。Arm 表示,预计 v9 将在接下来的两代移动和基础设施中实现 30% 以上的性能提升。迄今为止,最常见于 GP...

关键字: 人工智能 Arm v9

摘要:绝缘油在线色谱是一种实时监测高压变压器设备状态的有效手段。现介绍高压变压器在线油色谱监测装置3种典型脱气方式原理以及脱气装置结构,分析其存在的缺陷对高压变压器安全运行所带来的风险,并针对缺陷提出具体改进措施,以期保...

关键字: 在线油色谱 脱气方式 安全性

摘要:从安全性角度,对高压电力电缆随桥敷设的可行性进行了理论分析。对高压电缆过桥时电缆本身的安全性进行了研究,同时探讨了高压电力电缆过桥产生的影响,包括对城市桥梁结构稳定性的影响,对周围环境的电磁影响,对通信线路的影响,...

关键字: 随桥敷设 电磁环境 安全性

摘要:为了防止信息丢失和非法用户的监听,信息量的安全,性尤为重要。而AES算法可对通信过程中的数据进行加解密,具有高,性能的安全性。文章主要介绍了AES算法的基本运算,给出了其加/解密流程,并对其安全,性进行了分析研究。

关键字: 安全性 AES算法 加密 解密

摘要:随着SCADA系统在电力、石油等工业领域和其他领域的广泛应用,以及计算机网络与通信技术的发展,人们越来越关心SCADA系统的安全问题。文章从SCADA系统的安全性入手,分析了SCADA系统的脆弱性,同时介绍了安全评...

关键字: SCADA系统 安全性 层次分析法 综合评价

摘 要:自动扶梯作为运载乘客的设备,被广泛应用于现代机场中。自动扶梯安全运行、及时的故障报警及维护关系到乘客的安全使用。文中采用物联网技术搭建一个自动扶梯运行服务平台,通过平台实现前瞻性和可预见性的维护,使维护人员能够在...

关键字: 物联网 传感器 自动扶梯 安全性

摘要:随着物联网在工控领域发展的深入,终端设备的安全性显得尤为重要。文章以工控物联网为背景,研究了现有物联网认证协议与密钥协商算法所存在的问题,提出了基于工控物联网的轻量级双向认证协议和改进的McCullagh-Barr...

关键字: 工控物联网 安全性 认证协议 密钥协商
关闭