系統(tǒng)的外部設(shè)備一般是通過APB總線掛接到AXI總線上的,APB總線不支持ARM核對設(shè)備訪問時(shí)進(jìn)行安全檢查的功能,故如果要將某個(gè)外部設(shè)備配置成安全設(shè)備,則需在SOC中添加TZPC組件和AXI-to-APB橋。
TZPC組件負(fù)責(zé)將某個(gè)特定外部設(shè)備配置成安全設(shè)備,并為該安全設(shè)備提供額外的安全信號,AXI-to-APB橋使用TZPC配置給該外部設(shè)備的安全信號來校驗(yàn)ARM核發(fā)送的訪問請求中的安全狀態(tài)位(NS
bit)是否與之匹配,如果TZPC給外部設(shè)備提供的信號為安全信號而ARM核的訪問請求是在正常世界狀態(tài)(NWS)發(fā)起的,則AXI-to-APB總線會(huì)判定訪問失敗,從而實(shí)現(xiàn)系統(tǒng)對該外部設(shè)備的安全隔離。
TZPC組件主要有兩個(gè)作用,一是為TZMA提供安全區(qū)域大小配置信號,用于TZMA來配置片上SRAM、ROM安全區(qū)域的大小,另外一個(gè)作用是接入到AXI-to-APB總線上,為外部設(shè)備提供安全信號,將某個(gè)外部設(shè)備配置成安全設(shè)備。TZPC組件的信號連接圖如圖22-1所示。
TZPCR0SIZE信號線將被連接到TZMA組件上,用于TZMA配置片上SRAM、ROM安全區(qū)域的大小,
TZPCDECPROTx信號線將連接到AXI-to-APB橋上,用于配置某個(gè)外設(shè)是否為安全設(shè)備。
TZPC最多支持將24個(gè)外部設(shè)備設(shè)定為安全設(shè)備,且需將TZPC組件的寄存器地址設(shè)定在安全地址范圍內(nèi)。
TZPC提供了18個(gè)寄存器,這些寄存器用于配置安全信號。這些寄存器的相關(guān)信息如表22-1所示。
通過配置TZPC組件寄存器的值可設(shè)定特定的安全信號的輸出組合,用于將外部設(shè)備設(shè)定成安全設(shè)備。
TZPC的基地址并不固定,但需確保TZPC的基地址是在安全地址區(qū)域中的。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報(bào)投訴
相關(guān)推薦
請問搭建智能硬件安全實(shí)驗(yàn)室需要什么設(shè)備或者是技術(shù)?求大神指教
發(fā)表于 07-30 14:02
硬件安全技術(shù)系列課程詳細(xì)介紹硬件安全相關(guān)的攻擊技術(shù)和抗攻擊設(shè)計(jì)技術(shù),包括芯片的安全架構(gòu)設(shè)計(jì)和安全認(rèn)證。硬件安全是什么?傳統(tǒng)意義上的
發(fā)表于 07-29 09:25
和Microsoft 的高安全設(shè)備的七個(gè)屬性的共同目標(biāo)。它非常適合希望根據(jù)兩個(gè)關(guān)鍵行業(yè)參與者的專業(yè)知識從高層次了解連接設(shè)備安全所必需的內(nèi)容的人。英文原文:PSA Certified Microsoft
發(fā)表于 04-18 10:18
Arm的***是怎樣保證硬件安全的?正好看到有人問這個(gè)問題,所以來找專家咨詢一下,謝謝
發(fā)表于 08-15 15:12
本文通過比較通用網(wǎng)絡(luò)管理軟件和面向安全設(shè)備的網(wǎng)絡(luò)管理,得出了設(shè)計(jì)面向安全設(shè)備的網(wǎng)絡(luò)管理的必要性。然后提出了一種新的面向安全設(shè)備的網(wǎng)絡(luò)管理的系統(tǒng)結(jié)構(gòu),并詳細(xì)介紹
發(fā)表于 08-28 09:10
?4次下載
東歡佗礦業(yè)公司副井絞車硬件安全模塊故障嚴(yán)重影響該公司的正常提升運(yùn)輸,硬件安全模塊和硬件狀態(tài)顯示裝置的設(shè)計(jì)不僅使得硬件回路故障率大大降低,而且縮短了故障查找和排
發(fā)表于 01-12 17:16
?14次下載
Fortinet發(fā)布新款企業(yè)安全設(shè)備FortiGate-620B
Fortinet公司宣布推出新款多重威脅安全設(shè)備FortiGate-620B,可讓企業(yè)擁有更高效能的防護(hù)能力。FortiGate
發(fā)表于 01-27 17:55
?1060次閱讀
該技術(shù)首次提出用獨(dú)立的芯片“動(dòng)態(tài)”監(jiān)測硬件安全,讓CPU硬件安全的保障手段從以傳統(tǒng)的流程管控和靜態(tài)檢測為主的“事前預(yù)防”,擴(kuò)大到了“事中監(jiān)測”和“管控危害”,從而構(gòu)建起了完善的CPU硬件安全防護(hù)體系。
發(fā)表于 11-12 14:26
?3116次閱讀
對于你的家來說,由于智能家居市場的整體優(yōu)勢,加上因集資增加驅(qū)動(dòng)了硬件復(fù)興,目前并不缺少“智能”安全設(shè)備。
發(fā)表于 12-17 14:33
?1029次閱讀
現(xiàn)代社會(huì)工業(yè)為人們生活提供的便利實(shí)在是太多確實(shí)已經(jīng)必不可少,但是與此同時(shí)也為人們帶來了一系列的工業(yè)威脅,為了能夠避免這種威脅需要一些工業(yè)安全設(shè)備的使用來發(fā)揮作用,為了加深大家的了解,下面我為大家來介紹一下工業(yè)安全設(shè)備有哪些用處。
發(fā)表于 05-18 17:48
?1898次閱讀
有用來監(jiān)控網(wǎng)絡(luò)安全設(shè)備的snmp服務(wù)器,它同時(shí)監(jiān)控多個(gè)網(wǎng)絡(luò)安全設(shè)備。
發(fā)表于 05-22 17:04
?3953次閱讀
在帶有嵌入式硬件安全模塊的 CPU 上運(yùn)行的安全堆棧如今被認(rèn)為是汽車網(wǎng)絡(luò)安全的核心。 因此,它們也是車輛功能安全的關(guān)鍵先決條件。 在最壞的情況下,針對網(wǎng)絡(luò)攻擊的
發(fā)表于 08-20 09:22
?6411次閱讀
在系統(tǒng)開發(fā)階段,我們細(xì)化了功能安全需求FSR,得到了技術(shù)層面可實(shí)施的技術(shù)安全需求TSR,并將其分配至系統(tǒng)架構(gòu)中的硬件(HW)和軟件(SW)組件,接下來就需要根據(jù)硬件相關(guān)的TSR進(jìn)行
發(fā)表于 09-26 11:27
?4814次閱讀
學(xué)習(xí)筆記|硬件安全屬性介紹
發(fā)表于 09-26 17:16
?726次閱讀
這里先來看看安全驅(qū)動(dòng)怎么設(shè)計(jì)。支持TruztZone技術(shù)的芯片可將某個(gè)特定外部設(shè)備配置成安全設(shè)備,使其只能被處于安全世界狀態(tài)(SWS)的ARM核訪問。
發(fā)表于 11-14 17:26
?590次閱讀
評論