《電子技術應用》
您所在的位置:首頁 > 模拟设计 > 设计应用 > 基于ARM 架构的安全总线桥设计与实现
基于ARM 架构的安全总线桥设计与实现
电子技术应用
刘梦影,王芬芬,冯海英
中科芯集成电路有限公司
摘要: 为提高SoC(System-On-Chip)系统安全性能,设计了一种基于ARM(Advanced RISC Machine) 架构的安全总线桥电路。该电路设计了一个桥接模块和一个访问控制功能模块。仿真表明,该电路能够在任意倍频的AHB(Advanced High-Performance Bus)和APB(Advanced Peripheral Bus)时钟频率下完成AHB传输协议向APB传输协议的转换,同时支持灵活配置主从设备的访问权限和保护模式,防止外设寄存器数据被非法访问和恶意篡改,提高了系统的安全性能和适用性。
關鍵詞: ARM AHB APB 安全 访问控制
中圖分類號:TN402 文獻標志碼:A DOI: 10.16157/j.issn.0258-7998.245185
中文引用格式: 劉夢影,王芬芬,馮海英. 基于ARM 架構的安全總線橋設計與實現[J]. 電子技術應用,2024,50(11):47-53.
英文引用格式: Liu Mengying,Wang Fenfen,Feng Haiying. Design and implementation of a secure bus bridge based on ARM architecture[J]. Application of Electronic Technique,2024,50(11):47-53.
Design and implementation of a secure bus bridge based on ARM architecture
Liu Mengying,Wang Fenfen,Feng Haiying
China Key System & Integrated Circuit Co., Ltd.
Abstract: To improve the security performance of SoC systems, this paper presents a design of a secure bus bridge circuit based on the ARM architecture. The circuit consists of a bridge module and an access control function module. Simulation results indicate that the circuit is capable of performing protocol conversion from AHB to APB under arbitrary multiples of AHB and APB clock frequencies. It also supports flexible configuration of access permissions and protection modes for master and slave devices. This prevents unauthorized access and malicious tampering of peripheral register data, thereby improving the security performance and applicability of the SoC system.
Key words : ARM;AHB;APB;security;access-control

引言

隨著超大規模集成電路技術的迅猛發展,以軟硬件協同設計、IP(Intellectual Property)核為支撐的SoC[1]已廣泛應用于如人工智能、工業自動化、新能源汽車和醫療健康等領域。超大規模集成電路設計依賴于先進的工藝和IP復用技術,為使不同IP能夠集成于不同片上總線標準從而進行數據交換與通信,需要相應的總線橋來實現它們之間的交互[2]。

此外,隨著SoC技術的應用領域不斷擴大,SoC系統面臨著各種威脅[3],如物理攻擊、軟件攻擊、邏輯攻擊等[4],因而,芯片安全問題也越來越突出。芯片的安全主要可劃分為芯片功能安全和信息數據安全。功能安全是指確保芯片在其設計預期的工作環境下能夠正常運行,即使在面臨故障或錯誤的情況下也能保持安全,是關鍵系統和設備中的一個重要考慮因素,例如汽車電子系統、醫療設備等。芯片的信息數據安全主要指防止非法惡意的訪問、篡改或泄露芯片內部的重要或敏感數據,通過不易破解的物理障礙、密鑰管理等防護措施,提供可靠的信息保護,以確保芯片中存儲的重要敏感數據不能夠被非法獲取或受到惡意攻擊,保證數據的機密性和完整性。

為解決SoC安全問題,針對如何設計更安全可靠的芯片,許多研究提出了相關方案。王瑞蛟[5]在SoC系統中集成了存儲器保護單元,實現了對外部存儲器的動態劃分與隔離和基于安全屬性的訪問控制;曹豪[6]設計了一種基于ECC(Error Correction Code)算法和奇偶校驗的AXI(Advanced eXtensible Interface)總線保護機制,該機制能夠對AXI總線數據進行檢錯和糾錯。羅宜淺[7]以AXI總線為研究對象,設計并驗證了具備功能安全機制的AXI總線,包括糾錯碼算法保護機制、硬件冗余機制和超時監控機制等;安凱艷[4]基于RISC-V指令集架構提出了安全SoC設計方案,其將AES(Advanced Encryption Standard)算法模塊集成在AHB總線上,對系統敏感數據進行加密和解密。

提高IP接口的安全也是提高系統安全的一種解決措施,本文設計的安全總線橋是在系統橋接電路與總線接口處集成一個訪問控制單元,以確保只有符合總線從設備訪問權限的系統主設備才可以訪問從設備的寄存器數據并對其進行讀寫操作,防止從設備寄存器數據被非法訪問和惡意篡改,確保外設能夠正常工作,提高SoC系統安全性。


本文詳細內容請下載:

http://www.tom3567.com/resource/share/2000006209


作者信息:

劉夢影,王芬芬,馮海英

(中科芯集成電路有限公司,江蘇 無錫 214072)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 欧美精品一本久久男人的天堂| 国产一区二区色| 99视频免费观看蜜桃视频| 久久波多野结衣| 国产一区喷水v| 一区二区在线高清视频| 亚洲熟妇无码一区二区三区 | 国产日韩亚洲精品| 日本三级久久久| 日本精品中文字幕| 国产精品欧美日韩久久| 欧美中文字幕视频在线观看| 视频一区三区| 久久精品在线播放| 日韩欧美精品一区二区三区经典| 国产欧美在线观看| 国产999在线观看| 中文字幕免费在线不卡 | 中文字幕久久一区| 中文字幕欧美日韩一区二区三区| 久久久国产精品x99av| 一区二区视频在线播放| 国产精品亚洲激情| 国产日韩视频在线观看| 亚州国产精品久久久| 日韩国产欧美亚洲| 日韩中文字幕在线视频观看| 国产精品久久久久不卡| 91精品国产乱码久久久久久久久| 国产欧美自拍视频| 欧美精品自拍视频| 久久精品久久精品国产大片| 国产熟女高潮视频| 欧美日韩国产999| 91久久中文字幕| 欧美日韩大片一区二区三区| 欧美日韩不卡在线视频| 亚洲欧美综合一区| 国产精品国产亚洲精品看不卡| 国产中文字幕亚洲| 69av在线视频|