中文

AKER:一种用于安全 SoC 访问控制的设计与验证框架

密码学与安全 2021-06-28 v1 硬件体系结构

摘要

现代片上系统(SoC)采用异构架构,其中多个 IP 核可并发访问片上共享资源。在安全关键应用中,IP 核访问共享资源具有不同的特权级别,必须由访问控制系统进行监管。AKER 是一个用于 SoC 访问控制的的设计与验证框架。AKER 建立在访问控制包装器(ACW)之上——一种高性能且易于集成的硬件模块,可动态管理对共享资源的访问。为构建 SoC 访问控制系统,AKER 将 ACW 分布于整个 SoC 中,包裹控制器 IP 核,并配置 ACW 以执行本地访问控制。为确保访问控制系统正确且安全地运行,AKER 使用 MITRE 常见弱点枚举提供属性驱动的安全验证。AKER 在 IP 级验证 SoC 访问控制以确保 ACW 模块功能无缺陷,在固件级确认 ACW 与硬件信任根(HRoT)集成时的安全操作,以及在系统级评估由于共享资源间交互导致的安全威胁。通过 AKER 实现的访问控制系统的性能、资源使用和安全性的实验评估在 Xilinx UltraScale+ 可编程 SoC 上进行,其与 OpenTitan 硬件信任根集成,并用于为 OpenPULP 多核架构设计访问控制系统。

关键词

引用

@article{arxiv.2106.13263,
  title  = {AKER: A Design and Verification Framework for Safe andSecure SoC Access Control},
  author = {Francesco Restuccia and Andres Meza and Ryan Kastner},
  journal= {arXiv preprint arXiv:2106.13263},
  year   = {2021}
}