二、信任根 明确的可信根对实现安全性至关重要。SiFive Shield采用每个设备的唯一ID来提供安全的设备密钥存储。这使得灵活的密钥管理能够在制造时支持密钥和证书的供应,这对于安全生命周期管理的开始阶段尤为重要。出于清晰的辨别度的考虑,SiFive的信任根就是基于开放规范和开源软件平台。
三、威胁防护服务 精准的威胁建模可实现安全的SoC设计。在SoC内部,用于处理的信息流需要一系列技术。SoC的故障检测器可确保操作按预期进行,以阻止物理篡改攻击。RISC-V指令集架构支持物理内存保护(PMP)和物理内存特性(PMA),SiFive Shield正是基于此,利用特权级别对内存范围和内存映射外围设备的设置进行限制,从而实现了可扩展域的安全性。
SiFive Shield在开放且免费可用的RISC-V指令集架构的基础上,可以实现一种新的安全性方法。其主要目标就是构建可扩展的、安全的安全平台架构。
|