ARM-V9 RME(Realm Management Extension)系统架构之系统安全能力的RAS

本文主要是介绍ARM-V9 RME(Realm Management Extension)系统架构之系统安全能力的RAS,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

安全之安全(security²)博客目录导读

目录

一、RAS 错误记录中的机密信息

二、RAS 错误信号

三、内存保护引擎的 RAS


        ARM架构安全手册提供了使用 Arm RAS 架构在处理单元(PE)和系统组件中实现 RAS 的要求。本节为本规范中描述的系统组件提供了附加规则。

一、RAS 错误记录中的机密信息

        ARM架构安全手册描述了机密信息的概念,并规定了可以记录在 RAS 错误记录寄存器中的内容要求。

        只有 SSD 或 MSD 有能力控制是否记录可能包含机密信息的错误记录。

        RME 安全生命周期状态中的系统适用 RME 保护机密信息的安全保证。如果 RME 系统不处于安全状态或启用了根外部调试,则:

  • 任何错误记录都可以启用记录。
  • 任何 RAS 调试功能都可以启用。

二、RAS 错误信号

        以下规则描述了在使用 Arm RAS 架构的 RME 系统中,错误必须如何向处理单元(PE)或其他系统组件发出信号的约束。

        有关向 PE 发出错误信号的规则,请参见ARM架构安全手册。

        关键错误中断(Critical Error Interrupts,CI)必须连接到将以 RME 系统重置响应的可信子系统。

        无法控制的错误会导致 RME 系统重置。

        实现 RAS 的组件可以通过错误恢复重置进行重置,以确保 RAS 综合信息不会丢失。 

        只有 SSD 或 MSD 可以启用或禁用 CI 的生成。

三、内存保护引擎的 RAS

        内存保护引擎系统要求介绍了 MPE 的概念及其相关要求。本节涵盖了与 MPE 相关的 RAS 要求。

        如果 MPE 提供完整性支持,并检测到完整性错误,它可以执行以下响应之一:

  • 返回poison信息给消费者并将错误记录为延迟错误。
  • 用带内错误响应并将错误记录为未更正错误。

        只有 SSD 或 MSD 必须能够控制检测、传播和报告 MPE 完整性错误的能力。

        Arm 建议具有完整性支持的 MPE 实现 Arm RAS 系统架构。

        除了提供加密和(如实施)完整性能力外,MPE 还能够传递poison信息:

  • 如果 MPE 之上的请求者通过写入poison信息延迟错误,则 MPE 必须能够将此值作为poison信息传递给其下方的内存系统。
  • 如果 MPE 之上的请求者使用了由于该访问或先前访问而被标记为poison的信息的内存位置,则 MPE 必须将此poison信息传递给消费者。

        通过 MPE 传递poison信息不会削弱其安全属性。

这篇关于ARM-V9 RME(Realm Management Extension)系统架构之系统安全能力的RAS的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1035084

相关文章

利用Python快速搭建Markdown笔记发布系统

《利用Python快速搭建Markdown笔记发布系统》这篇文章主要为大家详细介绍了使用Python生态的成熟工具,在30分钟内搭建一个支持Markdown渲染、分类标签、全文搜索的私有化知识发布系统... 目录引言:为什么要自建知识博客一、技术选型:极简主义开发栈二、系统架构设计三、核心代码实现(分步解析

Python FastAPI+Celery+RabbitMQ实现分布式图片水印处理系统

《PythonFastAPI+Celery+RabbitMQ实现分布式图片水印处理系统》这篇文章主要为大家详细介绍了PythonFastAPI如何结合Celery以及RabbitMQ实现简单的分布式... 实现思路FastAPI 服务器Celery 任务队列RabbitMQ 作为消息代理定时任务处理完整

Linux系统中卸载与安装JDK的详细教程

《Linux系统中卸载与安装JDK的详细教程》本文详细介绍了如何在Linux系统中通过Xshell和Xftp工具连接与传输文件,然后进行JDK的安装与卸载,安装步骤包括连接Linux、传输JDK安装包... 目录1、卸载1.1 linux删除自带的JDK1.2 Linux上卸载自己安装的JDK2、安装2.1

Java异常架构Exception(异常)详解

《Java异常架构Exception(异常)详解》:本文主要介绍Java异常架构Exception(异常),具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1. Exception 类的概述Exception的分类2. 受检异常(Checked Exception)

Linux系统之主机网络配置方式

《Linux系统之主机网络配置方式》:本文主要介绍Linux系统之主机网络配置方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、查看主机的网络参数1、查看主机名2、查看IP地址3、查看网关4、查看DNS二、配置网卡1、修改网卡配置文件2、nmcli工具【通用

Linux系统之dns域名解析全过程

《Linux系统之dns域名解析全过程》:本文主要介绍Linux系统之dns域名解析全过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、dns域名解析介绍1、DNS核心概念1.1 区域 zone1.2 记录 record二、DNS服务的配置1、正向解析的配置

Linux系统中配置静态IP地址的详细步骤

《Linux系统中配置静态IP地址的详细步骤》本文详细介绍了在Linux系统中配置静态IP地址的五个步骤,包括打开终端、编辑网络配置文件、配置IP地址、保存并重启网络服务,这对于系统管理员和新手都极具... 目录步骤一:打开终端步骤二:编辑网络配置文件步骤三:配置静态IP地址步骤四:保存并关闭文件步骤五:重

Windows系统下如何查找JDK的安装路径

《Windows系统下如何查找JDK的安装路径》:本文主要介绍Windows系统下如何查找JDK的安装路径,文中介绍了三种方法,分别是通过命令行检查、使用verbose选项查找jre目录、以及查看... 目录一、确认是否安装了JDK二、查找路径三、另外一种方式如果很久之前安装了JDK,或者在别人的电脑上,想

Linux系统之authconfig命令的使用解读

《Linux系统之authconfig命令的使用解读》authconfig是一个用于配置Linux系统身份验证和账户管理设置的命令行工具,主要用于RedHat系列的Linux发行版,它提供了一系列选项... 目录linux authconfig命令的使用基本语法常用选项示例总结Linux authconfi

Nginx配置系统服务&设置环境变量方式

《Nginx配置系统服务&设置环境变量方式》本文介绍了如何将Nginx配置为系统服务并设置环境变量,以便更方便地对Nginx进行操作,通过配置系统服务,可以使用系统命令来启动、停止或重新加载Nginx... 目录1.Nginx操作问题2.配置系统服android务3.设置环境变量总结1.Nginx操作问题