0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全設(shè)備的硬件安全隔離

麥辣雞腿堡 ? 來源:TrustZone ? 作者:TrustZone ? 2023-10-30 16:01 ? 次閱讀

系統(tǒng)的外部設(shè)備一般是通過APB總線掛接到AXI總線上的,APB總線不支持ARM核對設(shè)備訪問時(shí)進(jìn)行安全檢查的功能,故如果要將某個(gè)外部設(shè)備配置成安全設(shè)備,則需在SOC中添加TZPC組件和AXI-to-APB橋。

圖片圖片

TZPC組件負(fù)責(zé)將某個(gè)特定外部設(shè)備配置成安全設(shè)備,并為該安全設(shè)備提供額外的安全信號,AXI-to-APB橋使用TZPC配置給該外部設(shè)備的安全信號來校驗(yàn)ARM核發(fā)送的訪問請求中的安全狀態(tài)位(NS
bit)是否與之匹配,如果TZPC給外部設(shè)備提供的信號為安全信號而ARM核的訪問請求是在正常世界狀態(tài)(NWS)發(fā)起的,則AXI-to-APB總線會(huì)判定訪問失敗,從而實(shí)現(xiàn)系統(tǒng)對該外部設(shè)備的安全隔離。

TZPC組件主要有兩個(gè)作用,一是為TZMA提供安全區(qū)域大小配置信號,用于TZMA來配置片上SRAM、ROM安全區(qū)域的大小,另外一個(gè)作用是接入到AXI-to-APB總線上,為外部設(shè)備提供安全信號,將某個(gè)外部設(shè)備配置成安全設(shè)備。TZPC組件的信號連接圖如圖22-1所示。

圖片

TZPCR0SIZE信號線將被連接到TZMA組件上,用于TZMA配置片上SRAM、ROM安全區(qū)域的大小,

TZPCDECPROTx信號線將連接到AXI-to-APB橋上,用于配置某個(gè)外設(shè)是否為安全設(shè)備。

TZPC最多支持將24個(gè)外部設(shè)備設(shè)定為安全設(shè)備,且需將TZPC組件的寄存器地址設(shè)定在安全地址范圍內(nèi)。

TZPC提供了18個(gè)寄存器,這些寄存器用于配置安全信號。這些寄存器的相關(guān)信息如表22-1所示。

圖片

通過配置TZPC組件寄存器的值可設(shè)定特定的安全信號的輸出組合,用于將外部設(shè)備設(shè)定成安全設(shè)備。

TZPC的基地址并不固定,但需確保TZPC的基地址是在安全地址區(qū)域中的。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 驅(qū)動(dòng)
    +關(guān)注

    關(guān)注

    12

    文章

    1818

    瀏覽量

    85108
  • 硬件
    +關(guān)注

    關(guān)注

    11

    文章

    3211

    瀏覽量

    66062
  • 設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    4453

    瀏覽量

    70494
收藏 人收藏

    評論

    相關(guān)推薦

    請問搭建智能硬件安全實(shí)驗(yàn)室需要什么設(shè)備或者是技術(shù)?求大神指教

    請問搭建智能硬件安全實(shí)驗(yàn)室需要什么設(shè)備或者是技術(shù)?求大神指教
    發(fā)表于 07-30 14:02

    硬件安全是什么?

    硬件安全技術(shù)系列課程詳細(xì)介紹硬件安全相關(guān)的攻擊技術(shù)和抗攻擊設(shè)計(jì)技術(shù),包括芯片的安全架構(gòu)設(shè)計(jì)和安全認(rèn)證。硬件安全是什么?傳統(tǒng)意義上的
    發(fā)表于 07-29 09:25

    白皮書:PSA Certified 的10個(gè)安全目標(biāo)和 Microsoft 的高安全設(shè)備的7個(gè)屬性

    和Microsoft 的高安全設(shè)備的七個(gè)屬性的共同目標(biāo)。它非常適合希望根據(jù)兩個(gè)關(guān)鍵行業(yè)參與者的專業(yè)知識從高層次了解連接設(shè)備安全所必需的內(nèi)容的人。英文原文:PSA Certified Microsoft
    發(fā)表于 04-18 10:18

    Arm的***是怎樣保證硬件安全

    Arm的***是怎樣保證硬件安全的?正好看到有人問這個(gè)問題,所以來找專家咨詢一下,謝謝
    發(fā)表于 08-15 15:12

    面向安全設(shè)備的網(wǎng)絡(luò)安全管理平臺(tái)

    本文通過比較通用網(wǎng)絡(luò)管理軟件和面向安全設(shè)備的網(wǎng)絡(luò)管理,得出了設(shè)計(jì)面向安全設(shè)備的網(wǎng)絡(luò)管理的必要性。然后提出了一種新的面向安全設(shè)備的網(wǎng)絡(luò)管理的系統(tǒng)結(jié)構(gòu),并詳細(xì)介紹
    發(fā)表于 08-28 09:10 ?4次下載

    副井絞車硬件安全模塊與硬件狀態(tài)顯示裝置的設(shè)計(jì)

    東歡佗礦業(yè)公司副井絞車硬件安全模塊故障嚴(yán)重影響該公司的正常提升運(yùn)輸,硬件安全模塊和硬件狀態(tài)顯示裝置的設(shè)計(jì)不僅使得硬件回路故障率大大降低,而且縮短了故障查找和排
    發(fā)表于 01-12 17:16 ?14次下載

    Fortinet發(fā)布新款企業(yè)安全設(shè)備FortiGate-62

    Fortinet發(fā)布新款企業(yè)安全設(shè)備FortiGate-620B Fortinet公司宣布推出新款多重威脅安全設(shè)備FortiGate-620B,可讓企業(yè)擁有更高效能的防護(hù)能力。FortiGate
    發(fā)表于 01-27 17:55 ?1060次閱讀

    清華大學(xué)首次提出用獨(dú)立的芯片“動(dòng)態(tài)”監(jiān)測硬件安全

    該技術(shù)首次提出用獨(dú)立的芯片“動(dòng)態(tài)”監(jiān)測硬件安全,讓CPU硬件安全的保障手段從以傳統(tǒng)的流程管控和靜態(tài)檢測為主的“事前預(yù)防”,擴(kuò)大到了“事中監(jiān)測”和“管控危害”,從而構(gòu)建起了完善的CPU硬件安全防護(hù)體系。
    的頭像 發(fā)表于 11-12 14:26 ?3116次閱讀

    Cocoon的家居安全設(shè)備,可智能檢測侵入者

    對于你的家來說,由于智能家居市場的整體優(yōu)勢,加上因集資增加驅(qū)動(dòng)了硬件復(fù)興,目前并不缺少“智能”安全設(shè)備。
    發(fā)表于 12-17 14:33 ?1029次閱讀

    工業(yè)安全設(shè)備的用處是什么

    現(xiàn)代社會(huì)工業(yè)為人們生活提供的便利實(shí)在是太多確實(shí)已經(jīng)必不可少,但是與此同時(shí)也為人們帶來了一系列的工業(yè)威脅,為了能夠避免這種威脅需要一些工業(yè)安全設(shè)備的使用來發(fā)揮作用,為了加深大家的了解,下面我為大家來介紹一下工業(yè)安全設(shè)備有哪些用處。
    發(fā)表于 05-18 17:48 ?1898次閱讀

    常見的安全設(shè)備盤點(diǎn)

    有用來監(jiān)控網(wǎng)絡(luò)安全設(shè)備的snmp服務(wù)器,它同時(shí)監(jiān)控多個(gè)網(wǎng)絡(luò)安全設(shè)備。
    發(fā)表于 05-22 17:04 ?3953次閱讀

    如何將硬件安全模塊功能直接集成到車輛的安全概念中?

    在帶有嵌入式硬件安全模塊的 CPU 上運(yùn)行的安全堆棧如今被認(rèn)為是汽車網(wǎng)絡(luò)安全的核心。 因此,它們也是車輛功能安全的關(guān)鍵先決條件。 在最壞的情況下,針對網(wǎng)絡(luò)攻擊的
    的頭像 發(fā)表于 08-20 09:22 ?6411次閱讀

    聊聊硬件安全設(shè)計(jì)以及硬件安全機(jī)制相關(guān)的內(nèi)容

    在系統(tǒng)開發(fā)階段,我們細(xì)化了功能安全需求FSR,得到了技術(shù)層面可實(shí)施的技術(shù)安全需求TSR,并將其分配至系統(tǒng)架構(gòu)中的硬件(HW)和軟件(SW)組件,接下來就需要根據(jù)硬件相關(guān)的TSR進(jìn)行
    發(fā)表于 09-26 11:27 ?4814次閱讀

    學(xué)習(xí)筆記|硬件安全屬性介紹

    學(xué)習(xí)筆記|硬件安全屬性介紹
    的頭像 發(fā)表于 09-26 17:16 ?726次閱讀
    學(xué)習(xí)筆記|<b class='flag-5'>硬件安全</b>屬性介紹

    安全設(shè)備硬件安全隔離 安全驅(qū)動(dòng)該怎么設(shè)計(jì)呢?

    這里先來看看安全驅(qū)動(dòng)怎么設(shè)計(jì)。支持TruztZone技術(shù)的芯片可將某個(gè)特定外部設(shè)備配置成安全設(shè)備,使其只能被處于安全世界狀態(tài)(SWS)的ARM核訪問。
    的頭像 發(fā)表于 11-14 17:26 ?590次閱讀
    <b class='flag-5'>安全設(shè)備</b>的<b class='flag-5'>硬件安全</b><b class='flag-5'>隔離</b> <b class='flag-5'>安全</b>驅(qū)動(dòng)該怎么設(shè)計(jì)呢?