當(dāng)前位置:首頁 > 新基建 > 新基建
[導(dǎo)讀]Arm v9 的另一個(gè)重點(diǎn)是安全性。具體來說,在過去五年中,我們與 Microsoft 合作開發(fā)了一項(xiàng)名為 Realms 的功能,以便將機(jī)密計(jì)算作為 Arm 機(jī)密計(jì)算架構(gòu) (Arm CCA) 的一部分。Arm CCA 建立在當(dāng)今 TrustZone 中的安全和非安全世界之上。

Arm v9 的另一個(gè)重點(diǎn)是安全性。具體來說,在過去五年中,我們與 Microsoft 合作開發(fā)了一項(xiàng)名為 Realms 的功能,以便將機(jī)密計(jì)算作為 Arm 機(jī)密計(jì)算架構(gòu) (Arm CCA) 的一部分。Arm CCA 建立在當(dāng)今 TrustZone 中的安全和非安全世界之上。

“今天,傳統(tǒng)的計(jì)算模型非常信任運(yùn)行應(yīng)用程序的操作系統(tǒng)和虛擬機(jī)管理程序,”Grisenthwaite 說。“機(jī)密計(jì)算消除了負(fù)責(zé)運(yùn)行計(jì)算系統(tǒng)的特權(quán)軟件需要能夠查看或操作那些正在運(yùn)行的會話的數(shù)據(jù)的假設(shè)。這種刪除將使人們更容易信任計(jì)算基礎(chǔ)設(shè)施?!?

領(lǐng)域?qū)⑹箲?yīng)用程序或服務(wù)的運(yùn)行能夠保護(hù)數(shù)據(jù)免受主機(jī)或在該主機(jī)上運(yùn)行的任何其他軟件的檢查或入侵。這可以應(yīng)用于云中的虛擬機(jī),但同樣適用于智能手機(jī)上的不同應(yīng)用程序。

Arm 開源軟件副總裁 Mark Hambleton 解釋說:“通常,當(dāng)您從超大規(guī)模提供商處租用容量時(shí),您會得到一個(gè)托管在多租戶系統(tǒng)上的 [虛擬機(jī)],您可以在其中獲得一些公共地址空間的份額?!?“在 Arm CCA 世界中,最簡單的變化之一是虛擬機(jī)不是從這個(gè)公共地址空間托管,而是托管在一個(gè)地址空間受到保護(hù)的領(lǐng)域,不受其他共享系統(tǒng)的虛擬機(jī)的影響。當(dāng)您有第二個(gè)操作系統(tǒng)共享主機(jī)資源時(shí),在筆記本電腦或 PC 上也是如此?!?

Hambleton 表示,當(dāng)今的典型 Android 系統(tǒng)將混合運(yùn)行核心堆棧的非安全軟件、在 TrustZone 下運(yùn)行的一些安全服務(wù),以及可能與 Android 一起作為虛擬機(jī)運(yùn)行的一些數(shù)字版權(quán)管理 (DRM) 服務(wù)。一種可能性是,一些安全服務(wù)可以從 TrustZone 遷移到它們自己的領(lǐng)域,從而為該服務(wù)提供更加動態(tài)的環(huán)境。DRM 服務(wù)也可以進(jìn)入自己的領(lǐng)域,從而提高機(jī)密性,因?yàn)樗臄?shù)據(jù)現(xiàn)在受到核心 Android 堆棧的保護(hù)。

Hambleton 說,機(jī)器人和汽車等混合關(guān)鍵應(yīng)用程序也可以使用領(lǐng)域來分離為安全關(guān)鍵系統(tǒng)提供服務(wù)的服務(wù),從而保護(hù)它們的內(nèi)存免受干擾。

Realms 不會立即可用,但將成為 Arm v9 未來版本的一部分。在此之前,另一個(gè)新的安全功能,內(nèi)存標(biāo)記擴(kuò)展 (MTE) 將可用。

與 Google 合作開發(fā)的 MTE 可用于查找軟件中的空間和時(shí)間記憶問題。

“令人沮喪的現(xiàn)實(shí)是許多這些 [安全問題] 的根本原因,實(shí)際上又回到了過去 50 年來一直困擾著計(jì)算的舊內(nèi)存安全問題,”格里森思韋特說?!皟蓚€(gè)特別常見的內(nèi)存安全問題,緩沖區(qū)溢出和釋放后使用,多年來似乎非常持久。很大一部分問題在于,它們經(jīng)常在軟件中存在多年,然后才被發(fā)現(xiàn)和利用?!?

MTE 將允許軟件將指向內(nèi)存的指針與標(biāo)簽相關(guān)聯(lián),并在使用指針時(shí)檢查該標(biāo)簽是否正確。如果訪問超出范圍,或者如果內(nèi)存的使用已經(jīng)移動,則標(biāo)簽檢查將失敗。

MTE 是 Arm v9 中首批推出的功能之一,將在第一代 Arm CPU 中提供。對 MTE 的軟件支持將在 Android 11 和 OpenSUSE 中引入。

系統(tǒng)就緒

Arm 發(fā)布會上討論的另一個(gè)話題是標(biāo)準(zhǔn)化,特別是標(biāo)準(zhǔn)化過多(意味著 Arm 客戶無法開發(fā)差異化解決方案)與標(biāo)準(zhǔn)化過少(降低軟件兼容性)之間的平衡。

Arm 已經(jīng)有一個(gè)成功的服務(wù)器程序,稱為基于服務(wù)器的系統(tǒng)架構(gòu) (SBSA),其驗(yàn)證程序 Server Ready 鼓勵了 Arm 認(rèn)為的標(biāo)準(zhǔn)化的正確平衡。作為 Arm v9 的一部分,該計(jì)劃的范圍將擴(kuò)大到包括邊緣和端點(diǎn)設(shè)備,在一個(gè)名為 System Ready 的計(jì)劃下。

“隨著 Server Ready 的成功,我們開始研究如何實(shí)現(xiàn)任何操作系統(tǒng)可以在任何基于 ARM 的硬件上運(yùn)行的最終目標(biāo),至少在 A 級中,”Hambleton 說?!坝袝r(shí)我們發(fā)現(xiàn)標(biāo)準(zhǔn)難以趕上 Arm 生態(tài)系統(tǒng)的廣度和多樣性,這就是為什么 System Ready 從頭開始設(shè)計(jì)以支持 Arm 生態(tài)系統(tǒng)的所有需求,從最小到最大的設(shè)備。 ”

Timescale

聯(lián)發(fā)科的 CTO Kevin Jou 在 Arm 的演講中簡短地表示,聯(lián)發(fā)科的首款配備 Arm v9 CPU 的智能手機(jī)產(chǎn)品將在今年年底上市。大多數(shù) Arm 合作伙伴都希望在大約同一時(shí)間范圍內(nèi)生產(chǎn)基于 Arm v9 的樣品,第一批 v9 生產(chǎn)芯片將于 2022 年開始出現(xiàn)。


聲明:該篇文章為本站原創(chuàng),未經(jīng)授權(quán)不予轉(zhuǎn)載,侵權(quán)必究。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉