ARMv8-M 架構(gòu)易于實現(xiàn)智能嵌入式設(shè)備安全性
ARM®v8-M架構(gòu)的推出將ARM TrustZone®技術(shù)拓展至微處理器,并為處理器硬件創(chuàng)建基礎(chǔ),幫助開發(fā)者更便捷地賦予小型嵌入式設(shè)備安全性。
ARM 致力于將基于ARM Cortex®-M處理器設(shè)備的安全性延伸至硬件層,確保開發(fā)者能夠快速、高效地保護所有嵌入式或物聯(lián)網(wǎng)設(shè)備。ARMv8-M架構(gòu)在ARM TechCon 2015舉行期間正式推出。作為其最新的特性之一, ARMv8-M架構(gòu)包含ARM TrustZone技術(shù),能夠很好地滿足這一需求。通過在整個處理器系統(tǒng)中創(chuàng)建獨立的可信和非可信狀態(tài),TrustZone能夠確保數(shù)據(jù)、固件和外設(shè)的安全性。
ARM 首席技術(shù)官Mike Muller表示:“通過提供安全性、增強的可拓展性以及更好的調(diào)試功能,ARMv8-M架構(gòu)有助于開發(fā)者更便捷地滿足下一代嵌入式設(shè)備的需要。安全性至關(guān)重要,然而小型嵌入式設(shè)備所受到的保護有限或者由軟件提供,這對于開發(fā)者的技術(shù)專長提出了很高的要求?,F(xiàn)在ARMv8-M架構(gòu)將安全性保護延伸至硬件架構(gòu),從而更容易、更高效地實現(xiàn)安全性。”
不僅限于架構(gòu),ARM的TrustZone CryptoCell產(chǎn)品系列將數(shù)據(jù)保護提升到了新的水準。這一增強的安全技術(shù)會創(chuàng)建一個硬件安全附加層,實現(xiàn)高價值資產(chǎn)的隔離存儲,提供優(yōu)化的加密法和對重要信息的生命周期管理。
賽門鐵克物聯(lián)網(wǎng)部門高級總監(jiān)Shankar Somasundaram表示:“隨著物聯(lián)網(wǎng)的不斷創(chuàng)新和廣泛采用,新的網(wǎng)絡(luò)安全威脅也隨之增加。賽門鐵克與ARM合作發(fā)布了業(yè)界首批基于 TrustZone的安全商業(yè)應(yīng)用之一,為物聯(lián)網(wǎng)設(shè)備帶來可信性和安全性。我們還將繼續(xù)與ARM合作,針對基于ARMv8-M架構(gòu)的設(shè)備,為 TrustZone提供創(chuàng)新的‘secure-by-design’解決方案。”
可拓展性
全新架構(gòu)幫助開發(fā)者更輕松、便捷地編寫代碼,覆蓋從最高能效到最高性能的基于ARMv8-M架構(gòu)的各種處理器。它還能更簡便地將低功耗的ARM Cortex-M處理器與性能更強Cortex-A處理器整合,進而研發(fā)更高性能的系統(tǒng)級芯片(SoC)產(chǎn)品。通過提升行業(yè)設(shè)計高端嵌入式SoC的能力,ARM為智能互聯(lián)技術(shù)帶來了更多機遇。所有對安全數(shù)據(jù)的分析和使用會帶來全新價值的領(lǐng)域都將得益于此,包括健康、識別或者工廠機器管理。
全新ARM AMBA®規(guī)范將安全性拓展至嵌入式SoC
作為對ARMv8-M架構(gòu)的補充,ARM AMBA 5 AHB5規(guī)范已經(jīng)推出,將TrustZone安全性基礎(chǔ)從處理器拓展至嵌入式設(shè)計的整個系統(tǒng)。全新的AHB互聯(lián)標準現(xiàn)已開放下載,它增加了安全控制和更多的內(nèi)存類型,以滿足更高性能嵌入式系統(tǒng)的要求。AMBA 5 AHB5支持ARMv8-M架構(gòu)和TrustZone技術(shù)。
生態(tài)系統(tǒng)合作伙伴支持
為了進一步加速基于ARMv8-M的系統(tǒng)設(shè)計,ARM在設(shè)計周期早期就提供軟件開發(fā)工具、軟件抽象層以及架構(gòu)參考虛擬建模。這些組件使得系統(tǒng)架構(gòu)師和軟件工程師在設(shè)備尚未成型前就能夠開發(fā)支持TrustZone功能的嵌入式或物聯(lián)網(wǎng)應(yīng)用。這些工具將通過早期獲取計劃向生態(tài)系統(tǒng)合作伙伴開放:
ARM Keil® MDK: 包括針對基于Cortex-M架構(gòu)微控制器的編譯器、調(diào)試器和IDE。Keil MDK的增強功能支持安全和非安全的ARMv8-M軟件開發(fā)。
ARM CMSIS: 包括了可以使用ARMv8-M 架構(gòu)的TrustZone安全擴展功能。CMSIS-Core非安全程序員模型允許對Cortex-M應(yīng)用程序代碼的直接移植。
ARM快速模型:提供ARMv8-M 架構(gòu)參考虛擬建模,并可鏈接EDA和軟件開發(fā)工具,實現(xiàn)完整的軟件驗證。
ARMv8-M架構(gòu)培訓(xùn):現(xiàn)已對早期使用者開放,請訪問www.arm.com/training
合作伙伴引述:
Express Logic
Express Logic首席執(zhí)行官William Lamie表示:“全新的ARMv8-M架構(gòu)為嵌入式處理器的核心加入了安全性硬件基礎(chǔ),為嵌入式行業(yè)開發(fā)安全性解決方案提供了一個標準。我們的 ThreadX RTOS以及通信堆棧被ARM系統(tǒng)開發(fā)者廣泛使用,我們非常高興能夠充分利用ARMv8-M架構(gòu)的高效性、低開銷、低延遲的安全解決方案,對我們的解決方案作進一步的拓展。”
Green Hills Software
Green Hills Software業(yè)務(wù)開發(fā)副總裁Dan Mender表示:“下一代嵌入式物聯(lián)網(wǎng)產(chǎn)品要求確保安全性和高效性,而包含了TrustZone技術(shù)的全新ARMv8-M架構(gòu)能夠憑借其可擴展、可信任的硬件架構(gòu)來應(yīng)對這兩點要求。這一新架構(gòu)與我們經(jīng)過安全(safety)和安全性(security)認證的實時操作系統(tǒng)、開發(fā)工具和密碼工具包一起,能夠幫助雙方共同的客戶在開發(fā)基于這一非常高效的架構(gòu)的嵌入式物聯(lián)網(wǎng)產(chǎn)品時,實現(xiàn)徹底的安全性以及突出的性能表現(xiàn)。”
IAR
IAR Systems首席運營官Mats Ullström表示:“全新的ARMv8-M架構(gòu)解決了三個與未來基于微控制器的產(chǎn)品相關(guān)的重要問題:安全性、可擴展性和開發(fā)者效率。IAR Embedded Workbench是我們針對ARM開發(fā)的完整的、完全整合的編譯器和調(diào)試器工具鏈,它能夠幫助軟件開發(fā)者使用ARMv8-M架構(gòu)為下一代物聯(lián)網(wǎng)和嵌入式系統(tǒng)開發(fā)所需的解決方案。”
IBM
來自IBM Watson IoT部門的IBM名士(IBM Fellow)John Cohn表示:“為了信任大數(shù)據(jù),你必須明確每一個小數(shù)據(jù)都是安全的。ARMv8-M架構(gòu)和TrustZone技術(shù)一起,能讓我們在數(shù)據(jù)收集階段就對數(shù)據(jù)進行安全保護,并且可以把這種信任延伸至我們整個物聯(lián)網(wǎng)平臺。安全性對于ARM和IBM都很重要。將安全性設(shè)計在底層是一個正確的方式,由此我們能夠共同創(chuàng)建一個點到點的、受到信任的解決方案。”
Mentor Graphics
Mentor Graphics嵌入式系統(tǒng)部門平臺業(yè)務(wù)總經(jīng)理Scot Morrison表示:“ARMv8-M架構(gòu)使得設(shè)備制造商能夠信任設(shè)備軟件的真實性,實現(xiàn)現(xiàn)場升級和服務(wù)的認證,而這在過去往往需要非常高端的復(fù)雜設(shè)備才能實現(xiàn)。我們的Nucleus RTOS是行業(yè)內(nèi)使用最為廣泛的實時操作系統(tǒng)之一,它的安全性、可靠性以及可擴展性為Cortex-M系列提供了一個強大的解決方案。”
Micrium
Micrium Embedded Software首席執(zhí)行官Jean J. Labrosse表示:“我們已經(jīng)進入了一個互聯(lián)時代,智能嵌入式設(shè)備的安全性和可擴展性已成為關(guān)鍵。ARMv8-M架構(gòu)解決了這些嚴苛的要求,而 TrustZone為安全性奠定了一個高速、高效的基礎(chǔ)。對于智能嵌入式產(chǎn)品而言,業(yè)界領(lǐng)先的Micrium實時操作系統(tǒng)與ARMv8-M架構(gòu)是一對理想組合。”[!--empirenews.page--]
Real Time Engineers
Real Time Engineers Ltd. (FreeRTOS項目的維護者) 董事Richard Barry表示:“ARMv8-M架構(gòu)在硬件層提供了一個安全的基礎(chǔ),保護深度嵌入式系統(tǒng)的軟件、硬件和數(shù)據(jù)免于攻擊。ARMv8-M靈活和可擴展的架構(gòu)更便于開發(fā)者使用FreeRTOS來利用其更高級別的安全性。”
Symantec
Symantec物聯(lián)網(wǎng)部門高級總監(jiān)Shankar Somasundaram表示:“隨著物聯(lián)網(wǎng)的不斷創(chuàng)新和廣泛采用,新的網(wǎng)絡(luò)安全威脅也隨之增加。Symantec與ARM合作發(fā)布了業(yè)界首批基于 TrustZone的安全商業(yè)應(yīng)用之一,為物聯(lián)網(wǎng)設(shè)備帶來可信性和安全性。我們還將繼續(xù)與ARM合作,針對基于ARMv8-M架構(gòu)的設(shè)備,為 TrustZone提供創(chuàng)新的‘secure-by-design’解決方案。”
Trustonic
Trustonic首席執(zhí)行官Ben Cade表示:“Trustonic和TrustZone一起,為超過4億臺移動設(shè)備上的企業(yè)服務(wù)和個人數(shù)據(jù)提供安全性保護。物聯(lián)網(wǎng)對于關(guān)鍵服務(wù)和數(shù)據(jù)的保護有著類似的挑戰(zhàn)。Trustonic為開發(fā)者提供已經(jīng)得到驗證的安全、簡單和可擴展的解決方案,幫助他們使用ARMv8-M TrustZone開發(fā)智能互聯(lián)產(chǎn)品。”