《電子技術應用》
您所在的位置:首頁 > 模拟设计 > 设计应用 > 基于ARM 架构的安全总线桥设计与实现
基于ARM 架构的安全总线桥设计与实现
电子技术应用
刘梦影,王芬芬,冯海英
中科芯集成电路有限公司
摘要: 为提高SoC(System-On-Chip)系统安全性能,设计了一种基于ARM(Advanced RISC Machine) 架构的安全总线桥电路。该电路设计了一个桥接模块和一个访问控制功能模块。仿真表明,该电路能够在任意倍频的AHB(Advanced High-Performance Bus)和APB(Advanced Peripheral Bus)时钟频率下完成AHB传输协议向APB传输协议的转换,同时支持灵活配置主从设备的访问权限和保护模式,防止外设寄存器数据被非法访问和恶意篡改,提高了系统的安全性能和适用性。
關鍵詞: ARM AHB APB 安全 访问控制
中圖分類號:TN402 文獻標志碼:A DOI: 10.16157/j.issn.0258-7998.245185
中文引用格式: 劉夢影,王芬芬,馮海英. 基于ARM 架構的安全總線橋設計與實現[J]. 電子技術應用,2024,50(11):47-53.
英文引用格式: Liu Mengying,Wang Fenfen,Feng Haiying. Design and implementation of a secure bus bridge based on ARM architecture[J]. Application of Electronic Technique,2024,50(11):47-53.
Design and implementation of a secure bus bridge based on ARM architecture
Liu Mengying,Wang Fenfen,Feng Haiying
China Key System & Integrated Circuit Co., Ltd.
Abstract: To improve the security performance of SoC systems, this paper presents a design of a secure bus bridge circuit based on the ARM architecture. The circuit consists of a bridge module and an access control function module. Simulation results indicate that the circuit is capable of performing protocol conversion from AHB to APB under arbitrary multiples of AHB and APB clock frequencies. It also supports flexible configuration of access permissions and protection modes for master and slave devices. This prevents unauthorized access and malicious tampering of peripheral register data, thereby improving the security performance and applicability of the SoC system.
Key words : ARM;AHB;APB;security;access-control

引言

隨著超大規模集成電路技術的迅猛發展,以軟硬件協同設計、IP(Intellectual Property)核為支撐的SoC[1]已廣泛應用于如人工智能、工業自動化、新能源汽車和醫療健康等領域。超大規模集成電路設計依賴于先進的工藝和IP復用技術,為使不同IP能夠集成于不同片上總線標準從而進行數據交換與通信,需要相應的總線橋來實現它們之間的交互[2]。

此外,隨著SoC技術的應用領域不斷擴大,SoC系統面臨著各種威脅[3],如物理攻擊、軟件攻擊、邏輯攻擊等[4],因而,芯片安全問題也越來越突出。芯片的安全主要可劃分為芯片功能安全和信息數據安全。功能安全是指確保芯片在其設計預期的工作環境下能夠正常運行,即使在面臨故障或錯誤的情況下也能保持安全,是關鍵系統和設備中的一個重要考慮因素,例如汽車電子系統、醫療設備等。芯片的信息數據安全主要指防止非法惡意的訪問、篡改或泄露芯片內部的重要或敏感數據,通過不易破解的物理障礙、密鑰管理等防護措施,提供可靠的信息保護,以確保芯片中存儲的重要敏感數據不能夠被非法獲取或受到惡意攻擊,保證數據的機密性和完整性。

為解決SoC安全問題,針對如何設計更安全可靠的芯片,許多研究提出了相關方案。王瑞蛟[5]在SoC系統中集成了存儲器保護單元,實現了對外部存儲器的動態劃分與隔離和基于安全屬性的訪問控制;曹豪[6]設計了一種基于ECC(Error Correction Code)算法和奇偶校驗的AXI(Advanced eXtensible Interface)總線保護機制,該機制能夠對AXI總線數據進行檢錯和糾錯。羅宜淺[7]以AXI總線為研究對象,設計并驗證了具備功能安全機制的AXI總線,包括糾錯碼算法保護機制、硬件冗余機制和超時監控機制等;安凱艷[4]基于RISC-V指令集架構提出了安全SoC設計方案,其將AES(Advanced Encryption Standard)算法模塊集成在AHB總線上,對系統敏感數據進行加密和解密。

提高IP接口的安全也是提高系統安全的一種解決措施,本文設計的安全總線橋是在系統橋接電路與總線接口處集成一個訪問控制單元,以確保只有符合總線從設備訪問權限的系統主設備才可以訪問從設備的寄存器數據并對其進行讀寫操作,防止從設備寄存器數據被非法訪問和惡意篡改,確保外設能夠正常工作,提高SoC系統安全性。


本文詳細內容請下載:

http://m.tom3567.com/resource/share/2000006209


作者信息:

劉夢影,王芬芬,馮海英

(中科芯集成電路有限公司,江蘇 無錫 214072)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 国产高潮呻吟久久久| 亚洲国产精品影视| 国产日韩av在线播放| 国产精品久久久久av免费| 欧美中文字幕第一页| 精品国产一区二区三区久久久狼 | 国产日韩综合一区二区性色av| 日韩aⅴ视频一区二区三区| aaa级精品久久久国产片| 国产精品久久久影院| 国产精品日韩av| 国产日韩欧美在线播放| 国模吧一区二区| 人妻av无码专区| 无码人妻精品一区二区蜜桃百度 | 日韩精品福利片午夜免费观看| 亚洲午夜精品久久久中文影院av| 91久久久久久久一区二区| 97久久精品视频| 一区二区在线中文字幕电影视频| 精品国产依人香蕉在线精品 | 国产精品激情自拍| 国产精品毛片va一区二区三区| 国产美女精彩久久| 国产日韩在线看| 久久人人97超碰精品888| 久久精品国产视频| 精品人妻人人做人人爽| 精品国偷自产在线视频99| 国产在线精品自拍| 国产精品日韩三级| 91精品在线看V| 丝袜美腿精品国产二区| 欧美精品第三页| 国产日韩在线免费v| 91精品久久久久久久久久另类 | 久久99久久久久久| 国产乱子伦精品视频| 国产日韩欧美中文在线播放| 国产精品成av人在线视午夜片| 99久久99久久精品国产片|