ARM架构安全特性概览

安全之安全(security²)博客目录导读

目录

一、跨行业计算安全

二、Arm架构安全特性的益处

三、安全威胁与缓解

四、防御执行技术

五、隔离技术

六、通用平台安全服务

七、标准安全 API

八、PSA安全标准认证


一、跨行业计算安全

从一开始,Arm 生态系统一直是计算安全的先驱。Arm 积极与我们全球生态系统的合作伙伴合作,通过开发和实施一整套架构安全功能来分析和应对安全威胁。我们的架构实现了跨所有计算平台的集成安全,从物联网连接设备到大屏移动计算设备和云服务器基础设施。

Arm 的 CPU 和系统架构几乎无处不在,支撑着整个技术行业,帮助降低碎片化、降低成本和提高安全性。通过将安全性纳入架构的基础层,并使其能够独立获得认证,我们帮助我们的合作伙伴提供了数十亿个安全体验。

作为最新的 Armv9-A 架构发布的一部分,我们宣布了 Arm 机密计算架构(Arm CCA)-这是一种建立在 TrustZone 强大安全基础之上的隔离技术。

二、Arm架构安全特性的益处

1、世界领先的安全架构

Arm 架构安全功能是与我们的合作伙伴共同创建的,确保规范是由行业中最优秀的安全专家开发的。定期发布新的 Arm 安全技术意味着设备可以作为标准支持最高级别的安全性。

2、降低安全成本

Arm 架构高度标准化,有助于确保实施是兼容的。这有助于避免碎片化,并减少了合作伙伴需要为有效的对策创建定制安全服务实现的需求。

3、广泛采用

Arm 努力确保所有最新的架构安全功能得到所有领先操作系统、工具和开源项目的广泛支持。这使得整个生态系统能够在 Arm 架构上无缝发展。因此,最新的 Arm 安全扩展被广泛采用于各种形态和市场。

三、安全威胁与缓解

Arm架构的安全特性分为四类:

1)防御执行

2)隔离技术

3)通用平台安全服务

4)标准安全 API

Arm 架构安全功能旨在对抗各种网络安全威胁。我们提供支持和资源,以确保实施可以使用安全认证方案(如 PSA 认证)进行独立评估。

我们将相关的 Arm 安全功能和对策与一些常见的安全威胁和要求放在一起。

四、防御执行技术

 软件很少是完美的,而且防御性编程的原则并不总是应用于数百万行代码的所有部分。为了应对这一点,现代编译器和处理器必须在执行点防御漏洞,减少重新编码的需要。Arm 架构包括帮助防御控制流攻击、数据访问攻击以及缓解侧信道攻击的技术。

详情请参阅该博客:ARM架构安全特性之防御执行技术

五、隔离技术

强制执行明确定义的安全边界是安全工程的最基本原则之一。Arm 提供可扩展的隔离技术,以最小的性能影响将各种工作负载隔离开来。

六、通用平台安全服务

在一个需要高度信任设备的世界中,每个设备都必须是独一无二的可识别的、不可克隆的,并且必须被证明正在运行厂商官方软件。设计一个可以在十年或更长时间内受信任的产品需要一个庞大的专家团队。直到最近,每个 OEM 都不得不在安全性限制和巨额投资之间做出选择。通过在信任边界上开发和推广标准固件和软件架构,简化了对基础硬件安全架构的先进技术的采用,并使系统软件更具可移植性。

七、标准安全 API

标准 API 的可用性将平台安全服务的潜力暴露给了尽可能广泛的受众。标准 API 确保应用开发者能够方便且可移植地利用任何特定平台上可用的性能最佳和安全的功能。

八、PSA安全标准认证

PSA Certified 是由 Arm 和其他六家联合创始人建立的,旨在解决物联网行业的安全需求。物联网市场发展迅速,但缺乏安全标准化,这意味着许多物联网设备容易受到攻击。PSA Certified 计划提供了一个内置安全性的框架和方法论,使芯片制造商、系统软件提供商和 OEM 能够为不同的设备开发合适的安全性。

PSA Certified 提供了一条认证之路,使供应商能够证明他们已满足所有 PSA Certified 安全要求。上文表格中描述的许多架构特性和框架可以用来满足 PSA Certified 的要求,并构建更安全的设备。为了在 Arm 平台上轻松满足 PSA Certified 的要求,我们提供了资源,帮助开发者在其发展过程的每个阶段。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/618192.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

VS项目Debug下生成的EXE在生产机器上运行

使用Visual Studio开发应用程序时,为了临时在非开发机上看一下效果,就直接把Debug下的文件全部拷贝到该机器上,直接双击exe运行。双击之后,没有直接打开应用程序,而是弹出了一个Error弹框。  赶快在网上搜了一遍&…

Ardupilot开源代码之Rover上路 - 后续1

Ardupilot开源代码之Rover上路 - 后续1 1. 源由2. 问题汇总2.1 问题1:飞控选择2.2 问题2:飞控安装位置和固定2.3 问题3:各种插头、插座配套2.4 问题4:分电板缺陷2.5 问题5:电机编码器接线及正反向问题2.6 问题6&#x…

什么是等保2.0,相对等保1.0有哪些变化,支撑等保2.0的标准文档有哪些?

1. 等保1.0、等保2.0业界定义 等保1.0:以1994年2月18日年国务院颁布的 147 号令《中华人民共和国计算机信息系统安全保护条例》为指导标准,以2008年发布的《GB/T22239-2008 信息安全技术 信息系统安全等级保护基本要求 》为指导的网络安全等级保护办法。…

向量数据库:Chroma

目录 一、Chroma 介绍 二、安装 Chroma 2.1 创建虚拟 python 环境 2.2 安装 Chroma 2.3 运行 Chroma 三、Backend API 一、Chroma 介绍 Chroma是一个开源的嵌入式数据库。Chroma通过使知识(knowledge)、事实(facts)和技能(skills)可插拔,从而简化了大型语言模…

小猫咪邮件在线发送系统源码,支持添加附件

一款免登录发送邮件,支持发送附件,后台可添加邮箱,前台可选择发送邮箱 网站数据采取本地保存,所以使用前请给网站修改权限,否则很多功能将无法使用 安装教程: 1.上传服务器或者主机 2.登录后台,添加发送…

FCOS长文详解

1. 概述 FCOS是一种one-stage、全卷积(Fully Convolutional)结构的目标检测模型,发表于2019年ICCV。(什么是one-stage?) 论文原地址:https://arxiv.org/abs/1904.01355 作者源码:ht…

本地项目上传到gitee

1. 新建仓库,不要勾选 2. git init git add . git commit -m "test" git remote add origin 【url】 git push --set-upstream origin master

【Java】:方法重写、动态绑定和多态

目录 一个生动形象的例子 场景设定 1. 方法重写(Method Overriding) 2. 动态绑定(Dynamic Binding) 3. 多态(Polymorphism) 归纳关系: 重写 概念 条件 重写的示例 重载与重写的区别 …

STM32 | STC-USB驱动安装Windows 10(64 位)

Windows 10(64 位)安装方法 由于 Windows10 64 位操作系统在默认状态下,对于没有数字签名的驱动程序是不能安装成功的。所以在安装 STC-USB 驱动前,需要按照如下步骤,暂时跳过数字签名,即可顺利安装成功。…

回归预测 | Matlab实现GA-LSSVM遗传算法优化最小二乘支持向量机多输入单输出回归预测

回归预测 | Matlab实现GA-LSSVM遗传算法优化最小二乘支持向量机多输入单输出回归预测 目录 回归预测 | Matlab实现GA-LSSVM遗传算法优化最小二乘支持向量机多输入单输出回归预测预测效果基本介绍模型描述程序设计参考资料 预测效果 基本介绍 Matlab实现GA-LSSVM遗传算法优化最小…

纯CSS实现步骤条

纯CSS实现纵向Steps步骤条效果 效果图 实现思路 步骤条是一种用于引导用户按照特定流程完成任务的导航条,在各种分步表单交互场景中广泛应用。步骤条通常由编号、名称和引导线三个基本要素组成。本文中要实现的是一个简单的步骤条,包含上述三个基本要素…

Python爬虫实战:爬取【某旅游交通出行类网站中国内热门景点】的评论数据,使用Re、BeautifulSoup与Xpath三种方式解析数据,代码完整

一、分析爬取网页: 1、网址 https://travel.qunar.com/2、 打开网站,找到要爬取的网页 https://travel.qunar.com/p-cs299979-chongqing进来之后,找到评论界面,如下所示:在这里我选择驴友点评数据爬取点击【驴友点评…

天下大爱唯母爱

岁月轮转,人生寻常,又逢一年母亲节。作为子女,这是所有人都参与节日,也是每一位母亲在繁忙日常中,一个短暂的休息,停下手中的忙碌,听孩子的一声祝福:妈妈辛苦了,母亲节快…

树莓派4B-搭建一个本地车牌识别服务器

实现目标: 一、设备自启后能够获得服务的ip与端口号,用于计算机连接设备; 二、计算机可以通过服务ip与端口访问设备服务; 三、上传需要处理的数据,返回结果反馈给用户; 四、上传到服务器的数据不会导致设备…

车载测试系列:CAPL脚本语法

HFP测试内容与测试方法 2.3 接听来电:测试手机来电时,能否从车载蓝牙设备和手机侧正常接听】拒接、通话是否正常。 1、预置条件:待测手机与车载车载设备处于连接状态 2、测试步骤: 1)用辅助测试机拨打待测手机&…

本地电脑hosts强制解析指定IP的方法

网站接入CDN后,很多时候需要本地强制解析回源查看状态,比如查看是不是源服务器故障,网站修改是否正确,网站更新是否及时,故障查看是CDN问题还是源服务器问题,都需要hosts回源。 今天云加速教大家如何本地电…

AI工具摸索-关于写作(1)

虽然人工智能工具非常多,但是如果想要成为生产力,能达标的工具仍然非常少,除了最常用的chatgpt,其他的工具真的能达标吗,这篇文章主要就是对比市面上的一些工具, 但我这个人非常执拗,我认为作为生产力工具的功能必然是可以真正帮助我们的,而不是说作为一个写作工具结…

docker部署springboot+Vue项目

项目介绍:后台springboot项目,该项目环境mysql、redis 。前台Vue:使用nginx反向代理 方法一:docker run 手动逐个启动容器 1.docker配置nginx代理 将vue项目打包上传到服务器上。创建文件夹存储数据卷,html存放打包…

【Dash】开始学习dash

安装Dash 网上很多安装dash的教程,不再赘述 开始Dash 一个dash页面的基本写法 # dash 的基本写法 import dash from dash import html,dcc,callback,Input,Output# 创建一个 dash 应用 app dash.Dash()# 定义布局,定义一个输入框和一个输出框 app.l…

NIOS II实现LED流水灯以及串口输出(DE2-115开发板)

NIOS II实现LED流水灯以及串口输出(DE2-115开发板) 前言什么是Qsys?什么是NIOSII?注意事项1、管脚配置2、配置NIOSII时的连接3、注意中断配置好后是这样的4、注意名称的配置5、设置双功能引脚 NIOS II的报错代码以及效果演示流水灯输出到电脑串口助手 …