• Arm 各个exception level 都可以访问 sp_el0, 这么做的原因是什么?

    最近在看ATF的代码,发现他会用到sp_el0, 翻了下文档,看到各个exception level都可以访问到。

    请问这么设计的原因是什么?

  • 一圖看懂 Arm TrustZone 如何保護你日常生活的重要數據

    隨著智慧裝置雲端服務與物聯網技術一路發展、成長,在不知不覺當中,人類的生活已經與海量數據深度結合,人類在各種不經意的情況下,將自己的各種資料主動提供到自己的行動裝置內,在透過網際網路傳遞到網路汪洋之中;這些數據當中,有些是不具任何意義的,但有越來越多個人的重要資訊也在不知不覺中提供給自己最緊密的行動裝置。

    無論是無關緊要的數據,或是個人或是企業的私密資訊,當這些數據量日益龐大,數據能產生的價值越來越多,就免不了有心人士想從中竊取資料或是駭入系統,無論是從中牟利、或是只為了證明自己駭客手段高超…

  • ATF加入BL32(TSP)时,GIC设定问题?

    在ATF的架构下,我使用ATF Github上提供的Test Secure Payload(TSP)当做是BL32,然后使用Test Secure Payload Dispatcher(TSPD)当做是BL31 runtime service。

     

    但是在移植TSP时遇到了些问题,我的平台是ARMv8架构的。

     

    在整个ATF流程中,每个阶段皆可正常的初始化,其中BL32我没有做额外的初始,如MMU、timer、GICv3,只有使用ATF的默认值去设定中断处理interrupt handler(vector…

  • 高大上的Trustzone现在可以免费学了

    Trustzone.PNG

    当前电子产品功能越来越强大,人们的生活越来越离不开他们,有些功能比如电子支付,直接把您的钱包和移动设备绑定在一起了,这时候,您最需要的是确保安全,为了实现安全,用户,设备供应商,服务提供商,大家都动足了脑经。 有没有什么方法是可以从源头上来保护用户数据和信息的? ARM的Trustzone技术横空出世。急大家所急,想大家所想。

    Trustzone技术从本质上而言,是一种硬件保护,比传统的软件保护更上一层楼。目前很多移动设备中,都逐渐开始试用这项技术,那么你是否想进一步了解呢?

    现在,ARM给大家来送福利了…

  • 请问在armv8上如何在EL3级别访问EL1的虚拟内存?

    请问如果EL1里面运行的内核调用了一个SMC指令(通过SMC去请求secure world的服务),然后这个调用被运行在EL3的ARM-Trusted-Firmware(EL3运行的相当于monitor)接收到了,这个时候EL3能否按照EL1的地址映射方式去访问EL1里面的虚拟内存?(在访问的时候还没有切换到secure os的context)

    比如,EL1里面运行的是linux内核,linux内核空间的虚拟地址为addr1(比如sys_call_table),然后我试图在EL3里面直接通过

    memcpy…
  • 关于ARM TRUSTEDZONE 和 开源的 OP-TEE

    最近在研究一下 ARM trustedzone,同时下载了其开源的OP-TEE 以及 ARM Trusted fireware(arm可信固件), 试着在JUNO的开发板上做个TUI驱动,但是遇到了一个问题: 能够切换到TEE下并且显示一张自己定义的图片,但是一旦移动鼠标就会切换回到REE下显示 安卓的桌面, 所以问题就是如何才能够在移动鼠标的时候 不被切换到 REE下(也就是安卓下面)。这个问题不知道应该要如何设置,不知道社区里面有没有研究这方面的

  • Trustzone是卖点啊

    今天斑竹去看买小米手机,发现小米4S的一大卖点就是使用了ARM的Trustzone,确保支付等安全应用,看来今后Trustzone会越来越火,而且今后指纹识别肯定是标配了。

    小米使用背后指纹识别,也是一个不错的选择,斑竹我用Iphone的时候,就觉得指纹识别在正面,总是有点别扭,不知道大家有没有同感

    Xiaomi4C.PNG
  • ARM Trustzone需要什么硬件支持?

    我想问一下,ARM TrustZone技术需要什么硬件支持,除了平常开发板所具备的内存、外设,以及Cortex-A处理器外,还需要什么硬件设备???

  • TrustZone service API

    最近,开始研究ARM TrustZone技术。

    我已经在ARM官网上下载到普通世界中客户端API:TrustZone Software API Specification 3.0。

    下载地址:https://silver.arm.com/browse/BX011

    规范第7页结构图1中secure world部分里service API如图所示。

    一直没找到安全世界中的TrustZone service API标准规范,请问从哪里可以下载到呢?

    谢谢!


  • 国内开源ARM TrustZone安全内核

    Hi,大家好。

    我们团队花了很长时间实现了基于ARM TrustZone的安全内核T6:t6_overview,现在代码已进入稳定版本,目前支持三星SoC、ARM Versatile Express,正在支持Freescale,T6正计划开源,但不知道国内这方面的需求怎么样。

    板上大神不少,希望大家能给出点意见或批评,让我们能够有动力将T6一直维护下去。

    谢谢。

  • 寻找基于trustzone的安全解决方案的开发合作

    我是ZTE一名软件开发工程师,目前部门计划基于trustzone技术做一些安全开发工作,希望能获取到demo开发板和相应的技术支持

  • ARM等科技厂商发布OTrP开放信任协定

    ARM、Intercede、Solacia和Symantec等科技厂商日前发布开放信任协定(Open Trust Protocol, OTrP),使用经过大型银行实证的技术,以及智慧型手机和平板电脑等消费市场装置的敏感资料应用程式,将安全架构与可信任程式管理(Trusted Code Management)结合起来。

    赛门铁克估计2015年每天约有100万起网路攻击事件。调研机构Gartner亦指出,物联网(IoT)扩大了攻击面,安全已成为开发任何联网装置时的首要考量。为防杜此风险,科技厂商联手针对数十亿台装置跨产业互联所衍生的安全挑战进行评估…

  • ARM’s TrustZone收费讲座信息

    Con Com TrustZone Training Webinar Graphic(2).jpg

    如果要学习ARMv8-M Trustzone技术的朋友们,现在有一个好机会,我们ARM的工程师将带领大家深度学习相关知识,时间是2016年7月21日(星期四),讲座时长4小时,不免费,一分价钱一分货,如果要询价,请点击上方图片,或者这个链接: TrustZone for ARMv8-M Training Webinar - ARM 。有关讲座的详细内容,请看下面的视频,看不了油管的朋友请点击这个优酷链接: ARMv8-M 线上研讨会—在线播放—优酷网,视频高清在线观看

  • 焕然一“芯” 麒麟650到底多有料

    ——采用16nm FinFET plus尖端工艺 支持CDMA 支持Cat7

    2016年4月,华为正式发布麒麟家族新成员麒麟650芯片。麒麟650采用了领先的16nm FinFET plus工艺,是全球第三款采用此尖端工艺的手机芯片,也是第二款16nm FinFET plus工艺量产的SoC芯片。麒麟650采用全新4*A53+4*A53 big.LITTLE架构、全新MaliT830图形处理器,实现了长续航新突破。

    麒麟650是麒麟6系列芯片的第二款。首款是2014年12月发布的麒麟620…

  • 建立互连世界中的信任

    作者:Caroline Hayes,高级编辑

    一刀切的政策并不适用于互连安全。ARM 营销和软件系统部门副总裁 Vincent Korstanje 解释了嵌入式系统设计的多层方法为什么是最安全的途径。

    不论是在家、办公室、从某地驱车前往另一地点的途中,还是介于两地之间的某个地方,我们都期望能够连接到互联网。每个家庭的互连设备数量将持续增长,并且战略分析部门预测,接入互联网的设备在 2014 年约为 120 亿台,这一数据将在 2020 年增至三倍左右,达到 330 亿台,换言之,全球范围内每人 1.7…

  • 银联力推TEE技术 确保移动支付安全

    来源:财新网   发布者:财新网

    时间:2016年1月29日 06:15

      随着智能手机在中国的普及,通过手机运行的移动支付亦迅速发展,但安全性困扰一直存在。
      德勤《2015中国移动消费者行为》显示,中国智能手机拥有率高达86%,使用频率上属“极度上瘾”,但近四成受访者表示从未使用手机在店内付款,绝大多数认为安全性能不得到充分保障。
      对此,银联从2012年开始研究可信执行环境(Trusted Executive Environment,简称TEE)智能终端安全解决方案…

  • 从TrustZone建置安全验证硬件基础(上)

           为了解决个资与密码验证的问题,FIDO(Fast Identity Online,线上快速身分认证)联盟制订了新的协定,为使用者、装置和信赖凭证者网站之间提供简单且强大的验证机制。采用FIDO的行动装置,可以利用生物辨识技术例如指纹感测或虹膜扫描来启动服务,进而大幅改善使用者体验,让交易更简单便利,装置制造商也能迅速导入。

      FIDO必须有安全的硬体设计,才能抵御恶意攻击,例如加密金钥、机密流程、存取验证资料等资源皆须受到保护…

  • 下一代异构设备的基石

    原文地址:The Foundation for Next Generation Heterogeneous Devices

    原作者:eoin_mccann

    如果观察消费类电子设备领域的变化,您可以看到一条清晰的演变之路。对于大多数人而言,智能手机已成为核心计算设备,并且可穿戴设备的数量也在不断增长。另一方面,平板电脑将继续取代笔记本电脑,并且高端平板电脑和二合一平板电脑的出现也使得价值主张更引人注目。所有外形规格都透漏出一个常见思路,即设备要满足消费者的长时间工作需求、适应周围环境并且能够跨应用程序执行多任务处理…

  • ARM mbed平台推动安全的物联网创新

    来源: eettaiwan   发布者:eettaiwan.

    时间:2015年11月27日 06:16

    随着感测器、智慧运算以及微处理器技术蓬勃发展,万物相连的世界正逐步落实在生活中,而建构安全的应用环境已是科技产业的当务之急。在日前登场的ARM年度科技论坛以“互连”和“安全”作为主轴,分享如何兼顾安全与规模,在绝佳的功耗和效率下加速物联网的产品开发。
    ARM处理器事业部总经理James McNiven在“Building Trust…

  • ARMv8-M架构更新,支持TrustZone

        针对物联网应用装置安全性需求,ARM宣布推出延伸TrustZone技术的ARMv8-M架构设计,预计让Cortex-M系列处理器有更高安全表现,并且进一步简化嵌入式装置设计难度,同时也保留其扩充弹性,而ARM也同步宣布新单晶片汇流排架构规格AMBA 5 AHB5。

    如同在主流款处理器导入全新ARMv8-A架构设计,ARM针对嵌入式装置也同步推出延伸TrustZone技术的ARMv8-M架构设计,藉此让Cortex-M系列处理器能有更高安全性表现,同时在简化装置设计难度之外也保留本身扩充弹性…

  • 高级驾驶员辅助系统 (ADAS) 取得诸多进步——无人驾驶汽车离我们越来越近

    英文版 English version:Advances in ADAS – Getting Closer to the Self-Driving Car

    汽车制造厂商不断改进汽车设计推出的每一款新车型让驾驶体验益发安全和舒适。过去几年来,汽车设计出现了一种明显的技术化趋势,旨在让汽车驾驶更加轻松。本年度的国际消费电子展之所以备受瞩目,一则在于参展汽车厂商众多,二则因为几乎所有厂商都携无人驾驶汽车参展,让人不免大胆预测无人驾驶汽车未来五年内就有望问世。我第一次对无人驾驶汽车的认识是在

  • ADI推出多核SHARC+ARMSOC 改善实时音频和视频应用

         ADSP-SC58x 产品补充了 SHARC+ 内核和 DSP 加速器系列,并新增了一款 ARM® Cortex-A5处理器,FPU 和 Neon® DSP 扩展指令集可以应付额外的实时处理任务与管理外设,以便连接音频、工业闭环控制和工业检测应用中的时间关键型数据。这些接口包括千兆以太网接口(支持 AVB 和 IEEE-1588)、高速 USB 接口、移动存储(包括SD/SDIO)、PCI Express 和多种其他连接选项,可以打造出灵活而精简的系统设计。…

  • TrustZone ,在不安全的世界中进化

    作者:Caroline Hayes,高级编辑

    如果它很重要,就应该保证其安全——无论对于数据还是对于操作系统,这句格言都适用。但随着数据和运营需求的改变,有效确保对象安全的方法也发生了变化。 本文着眼于硬件隔离技术 TrustZone 的演变历程,以及其自十多年前推出以来是如何逐步发展以应对新一级的数据任务和攻击的。

    TrustZone 2003 年在伦敦的伦敦塔推出。这里的旅游景点包括 Crown Jewels(见图 1)。 ARM® 的安全营销经理 Rob Coombs…

  • 布局物联网再出招 ARM厚植资安防护战力

    来源:新电子   发布者:新电子 

         行动/物联网应用安全更有保障。瞄准行动、物联网装置资料安全防护需求,安谋国际(ARM)近期针对Cortex-A核心发布授信执行环境(TEE)认证计画,协助行动处理器厂确保设计安全性,并购并Offspark,以强化其物联网开发平台mbed传输层安全协议(TLS)和Cryptobox等功能,期从晶片设计源头建立起滴水不漏的防护机制。
         ARM安全行销暨系统与软体部门总监Rob Coombs表示…

  • 华为海思麒麟930揭秘

         日前,华为在上海举办了一场小型媒体沟通会,向业界传递麒麟芯片的最新进展。华为Fellow艾伟针对最新上市的麒麟930系列芯片的相关技术和特点进行了详细解读。

         麒麟930在影响用户体验的上网速度、流畅度、能效比、安全、多媒体用户体验等方面进行了深入研究和优化,从而为用户提供更优的4G+通信体验、基于全系统优化的真64位处理器体验,以及基于芯片硬件设计的全方位智能手机安全方案。

         在今年的世界…