当前位置:首页 > 单片机 > 单片机
[导读] 一、硬件架构1、AXI总线(1)通过系统总线的NS位保护,为1表示Non-Secure,为0代表Secure(2)通过AXI-to-APB bridge保护外设安全,安全的连接外设(3)内存混叠:cache增加了一个tag位,标志着Secure和Non-Secure,由32位

 一、硬件架构

1、AXI总线

(1)通过系统总线的NS位保护,为1表示Non-Secure,为0代表Secure

(2)通过AXI-to-APB bridge保护外设安全,安全的连接外设

(3)内存混叠:cache增加了一个tag位,标志着Secure和Non-Secure,由32位地址扩充到33位地址(要注意保持数据的连贯性),数据分两份分别保存在Secure和Non-Secure中,在修改的时候要注意保持数据的一致。

2、处理器架构

2.1 世界切换:

(1) 用时间片划分的方式使用两个虚拟内核,通过monitor mode进行切换。

(2) 通过SMC指令、IRQ、FIQ或者异常(需要配置)进入monitor mode

(3) Monitor用于保存上下文,恢复被切换的世界

(4) 除非位于monitor,否则CP15中的SCR中的NS位标志着world。当位于monitor mode时,都是处于安全世界,但是当NS为1时,可以接受normal world的数据。

(5) 如果在Secure模式中把NS置为1,将会变为normal模式,使得normal看见secure中的敏感数据(不建议)。

2.2 L1高速缓存系统:

(1) L1 memory中最主要的部分是MMU,对两个世界的虚拟地址进行映射,分别独立。

(2) Non-Secure在进行地址映射时,忽略NS位(因为它只能读取到NS=1的数据),Secure选择一个memory进行读取,这使得secure可以读取到Non-Secure世界和Secure世界的数据。

(3) 为了快速转换世界,在TLB上标记了入口,不同世界执行不同路径,切换世界之后不用重置TLB。

(4) Cache上加了一个tag位,可动态改变,Cache动态更新时,Secure和Non-Secure可以任意驱逐。

(5) Non-Secure和Secure通过World-shared memory共享数据,使得可以不用重置cache。

(6) TCM:紧耦合内存,和Cache功能差不多,程序代码可以精确地控制什么函数或代码放在哪儿(RAM里)。当然TCM永远不会被踢出主存储器,因此,他会有一个被用户预设的性能,而不是象cache那样是统计特性的性能提高。 TCM对于以下几种情况的代码是非常有用、也是需要的:可预见的实时处理(中断处理)、时间可预见(加密算法)、避免cache分析(加密算法)、或者只是要求高性能的代码(编解码功能)。它有两个独立块,可以分别分给Secure和Non-Secure,也可以分别独立控制。

(7) ACP:加速一致性接口,允许过程化语言对CPU存储空间的一致性访问,是AXI的衍生接口。ACP代表着处理器处理外部(可选),使ARM处理器中Cache层次定位到外设,减少了对Cache的清理,改善了与外设共享信息的软件的执行速度,如DMA。

(8) AXI衍生系统通过ARIDMx、AWIDMx区分processor内部处理和以ACP为代表的外部处理。

2.3 安全中断:

(1) 允许对安全中断进行灵活的配置,安全中断不能被normal世界复制,建议用IRQ进入normal world,用FIQ进入secure world,如果处理器正在使用正确的内核,那么monitor不用切换世界。

(2) 为了防止恶意软件掩盖安全世界的敏感中断,CP15中有一个配置寄存器,防止更改F(FIQ mask)位和A(external abort mask)位,这个控制寄存器只能被Secure world接触。

(3) 有三个额外的中断表,分别代表Normal world、Monitor、Secure world。

(4) Secure world的基地址使用VINITHI重置,未维护的话是0x00000000,否则就是0xFFFF0000

(5) 各个向量表可以在运行时变化,通过VBAR实现。

(6) V位可以控制搞地质向量能否被使用,如果设置了V位,处理器异常总是从staring(0xFFFF0000)开始,V位是堆积的,是得Normal world和Secure可以独立配置向量表,而Monitor异常表总是被明确定义在MVBAR中。

(7) 各种配置选项被当作是敏感数据,只有Secure可以修改,Normal只能read,而设置是非敏感的,可以被任意世界加载,使得各个世界可以独立控制。有一些只有安全世界可以修改的全局配置,但是可以影响Norma world。尤其是在一些低级硬件中,比如Cache lockdown,合法的软件在normal world中执行时需要的很少或者不用改变。

(8) ARM可以支持多处理器(1-4),可选SMP和AMP模式,都需要维护数据一致性。多处理器系统一般有ACP,每个世界都有Secure和Normal,通过MMU进行独立控制。

(9) 一个明确的软件回喜安智安全世界的并发执行,减少安全风险,一致性硬件会使用Cache tag,要Secure和Norma保持一致。

(10) SCU(侦测控制单元)中有一个决定自己配置的配置寄存器,SCU中的ACR决定哪个处理器可以改变SCU配置寄存器以及是否可以重新编制。

(11) TrustZone-aware允许处理Secure和Non-secure中断,禁止非安全内存读取或修改安全中断配置,当一个中断被配置为安全世界的中断,Non-secure就不能修改配置了,安全世界中断的优先级大于normal中断,防止Secure使用中断时被normal world攻击。

(12) 只产生FIQ和IRQ中断,其他中断可以被配置为FIQ和IRQ。

2.4 调试架构:

分处理器调试和系统调试,debug control signal可以配置为全局允许或不允许,但是debug需要很多资源,为了防止被攻击,建议全局不允许。

(1) 处理器中断可以分别独立控制为SPIDEN、SPNIDEN、SUIDEN、SUNIDE,具体见3-17。

(2) 全局调试允许信号,DBGEN/NIDEN,着可以使核的可视化调试不可用,包括normal world的调试。

(3) 多处理器系统中,各个处理器独立控制,在SMP模式下,侵略性debug处理器可以修改不可侵略debug处理器的数据。

(4) 执行分析:CP15中有一个执行监视器,在运行时间对代码计时和对处理器事件计数,如Cache的调入调出。

(5) System debug用的是ARM CoreSight和跟踪技术,CoreSight不用标准的AXI-to-APB,它需要接受Non-secure内存事物。

(6) Debug模式会使normal直接影响secure和monitor。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭