ARM-V9 RME(Realm Management Extension)系统架构之系统安全能力的RAS

本文主要是介绍ARM-V9 RME(Realm Management Extension)系统架构之系统安全能力的RAS,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

安全之安全(security²)博客目录导读

目录

一、RAS 错误记录中的机密信息

二、RAS 错误信号

三、内存保护引擎的 RAS


        ARM架构安全手册提供了使用 Arm RAS 架构在处理单元(PE)和系统组件中实现 RAS 的要求。本节为本规范中描述的系统组件提供了附加规则。

一、RAS 错误记录中的机密信息

        ARM架构安全手册描述了机密信息的概念,并规定了可以记录在 RAS 错误记录寄存器中的内容要求。

        只有 SSD 或 MSD 有能力控制是否记录可能包含机密信息的错误记录。

        RME 安全生命周期状态中的系统适用 RME 保护机密信息的安全保证。如果 RME 系统不处于安全状态或启用了根外部调试,则:

  • 任何错误记录都可以启用记录。
  • 任何 RAS 调试功能都可以启用。

二、RAS 错误信号

        以下规则描述了在使用 Arm RAS 架构的 RME 系统中,错误必须如何向处理单元(PE)或其他系统组件发出信号的约束。

        有关向 PE 发出错误信号的规则,请参见ARM架构安全手册。

        关键错误中断(Critical Error Interrupts,CI)必须连接到将以 RME 系统重置响应的可信子系统。

        无法控制的错误会导致 RME 系统重置。

        实现 RAS 的组件可以通过错误恢复重置进行重置,以确保 RAS 综合信息不会丢失。 

        只有 SSD 或 MSD 可以启用或禁用 CI 的生成。

三、内存保护引擎的 RAS

        内存保护引擎系统要求介绍了 MPE 的概念及其相关要求。本节涵盖了与 MPE 相关的 RAS 要求。

        如果 MPE 提供完整性支持,并检测到完整性错误,它可以执行以下响应之一:

  • 返回poison信息给消费者并将错误记录为延迟错误。
  • 用带内错误响应并将错误记录为未更正错误。

        只有 SSD 或 MSD 必须能够控制检测、传播和报告 MPE 完整性错误的能力。

        Arm 建议具有完整性支持的 MPE 实现 Arm RAS 系统架构。

        除了提供加密和(如实施)完整性能力外,MPE 还能够传递poison信息:

  • 如果 MPE 之上的请求者通过写入poison信息延迟错误,则 MPE 必须能够将此值作为poison信息传递给其下方的内存系统。
  • 如果 MPE 之上的请求者使用了由于该访问或先前访问而被标记为poison的信息的内存位置,则 MPE 必须将此poison信息传递给消费者。

        通过 MPE 传递poison信息不会削弱其安全属性。

这篇关于ARM-V9 RME(Realm Management Extension)系统架构之系统安全能力的RAS的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1035084

相关文章

linux系统中java的cacerts的优先级详解

《linux系统中java的cacerts的优先级详解》文章讲解了Java信任库(cacerts)的优先级与管理方式,指出JDK自带的cacerts默认优先级更高,系统级cacerts需手动同步或显式... 目录Java 默认使用哪个?如何检查当前使用的信任库?简要了解Java的信任库总结了解 Java 信

Spring Boot分层架构详解之从Controller到Service再到Mapper的完整流程(用户管理系统为例)

《SpringBoot分层架构详解之从Controller到Service再到Mapper的完整流程(用户管理系统为例)》本文将以一个实际案例(用户管理系统)为例,详细解析SpringBoot中Co... 目录引言:为什么学习Spring Boot分层架构?第一部分:Spring Boot的整体架构1.1

Oracle数据库在windows系统上重启步骤

《Oracle数据库在windows系统上重启步骤》有时候在服务中重启了oracle之后,数据库并不能正常访问,下面:本文主要介绍Oracle数据库在windows系统上重启的相关资料,文中通过代... oracle数据库在Windows上重启的方法我这里是使用oracle自带的sqlplus工具实现的方

JWT + 拦截器实现无状态登录系统

《JWT+拦截器实现无状态登录系统》JWT(JSONWebToken)提供了一种无状态的解决方案:用户登录后,服务器返回一个Token,后续请求携带该Token即可完成身份验证,无需服务器存储会话... 目录✅ 引言 一、JWT 是什么? 二、技术选型 三、项目结构 四、核心代码实现4.1 添加依赖(pom

基于Python实现自动化邮件发送系统的完整指南

《基于Python实现自动化邮件发送系统的完整指南》在现代软件开发和自动化流程中,邮件通知是一个常见且实用的功能,无论是用于发送报告、告警信息还是用户提醒,通过Python实现自动化的邮件发送功能都能... 目录一、前言:二、项目概述三、配置文件 `.env` 解析四、代码结构解析1. 导入模块2. 加载环

linux系统上安装JDK8全过程

《linux系统上安装JDK8全过程》文章介绍安装JDK的必要性及Linux下JDK8的安装步骤,包括卸载旧版本、下载解压、配置环境变量等,强调开发需JDK,运行可选JRE,现JDK已集成JRE... 目录为什么要安装jdk?1.查看linux系统是否有自带的jdk:2.下载jdk压缩包2.解压3.配置环境

Linux查询服务器系统版本号的多种方法

《Linux查询服务器系统版本号的多种方法》在Linux系统管理和维护工作中,了解当前操作系统的版本信息是最基础也是最重要的操作之一,系统版本不仅关系到软件兼容性、安全更新策略,还直接影响到故障排查和... 目录一、引言:系统版本查询的重要性二、基础命令解析:cat /etc/Centos-release详

更改linux系统的默认Python版本方式

《更改linux系统的默认Python版本方式》通过删除原Python软链接并创建指向python3.6的新链接,可切换系统默认Python版本,需注意版本冲突、环境混乱及维护问题,建议使用pyenv... 目录更改系统的默认python版本软链接软链接的特点创建软链接的命令使用场景注意事项总结更改系统的默

在Linux系统上连接GitHub的方法步骤(适用2025年)

《在Linux系统上连接GitHub的方法步骤(适用2025年)》在2025年,使用Linux系统连接GitHub的推荐方式是通过SSH(SecureShell)协议进行身份验证,这种方式不仅安全,还... 目录步骤一:检查并安装 Git步骤二:生成 SSH 密钥步骤三:将 SSH 公钥添加到 github

Linux系统中查询JDK安装目录的几种常用方法

《Linux系统中查询JDK安装目录的几种常用方法》:本文主要介绍Linux系统中查询JDK安装目录的几种常用方法,方法分别是通过update-alternatives、Java命令、环境变量及目... 目录方法 1:通过update-alternatives查询(推荐)方法 2:检查所有已安装的 JDK方