Realm Management Extension领域管理扩展之系统架构

这篇具有很好参考价值的文章主要介绍了Realm Management Extension领域管理扩展之系统架构。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

RME不仅仅是一组处理器功能,为了充分利用RME引入的功能,系统的其余部分需要提供支持。

下图显示了一个示例系统以及引入RME后受到影响的组件:

Realm Management Extension领域管理扩展之系统架构,ARM&RISC-V安全架构,ARM安全,ARM安全架构,CCA,机密计算,Realm,系统架构,领域管理扩展

主存储器保护

RME启用的系统包括内存加密和可能的完整性。基线加密要求支持对外部内存进行加密,使用每个PA空间的单独加密密钥或调整。这种加密还使用地址调整提供空间隔离。本指南使用术语“Memory Protection Engine”(MPE)来描述提供外部内存加密和完整性服务的组件。

MPAM

在RME之前,内存分区和监控扩展(MPAM)为非安全和安全状态定义了独立的PARTID空间,由MPAM_NS值区分。MPAM_NS在非安全和安全资源使用监视器的两个存储器区之间进行选择。每个监视器可以对PARTID或PARTID和PMG,或仅PMG敏感。由MPAM_NS传递的PARTID空间用于选择跟踪资源使用情况的监视器区。

在某些情况下,共享PARTID空间可能会泄漏有关工作负载行为的信息。例如,使用非安全监视器监视领域访问是潜在的侧信道。在某些情况下,为了主机资源管理考虑,可能需要在非安全和领域安全状态之间共享PARTID空间。

RME使用2位MPAM_SP替换了MPAM_NS。这个MPAM空间字段允许系统实现四个独立的PARTID空间,每个安全状态一个。MPAM_SP还定义了多个安全状态如何共享单个PARTID空间。安全状态允许系统集成商决定在Arm CCA系统中如何实现MPAM。此实施决策基于每个MPAM存储器组件(MSC)公开的风险。

RAS文章来源地址https://www.toymoban.com/news/detail-798371.html

到了这里,关于Realm Management Extension领域管理扩展之系统架构的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 是的,Android版Edge浏览器支持Extension(插件/扩展)了

    本文同步发表于我的微信公众号,扫一扫文章底部的二维码或在微信搜索 郭霖 即可关注,每个工作日都有文章更新。 有些小伙伴的消息渠道实在过于灵通,所以这件事我也不用藏着掖着了。 (此处插件指的就是Extension,虽然Extension最标准的翻译应该是扩展) 其实Extension这

    2024年04月09日
    浏览(46)
  • Nacos 共享配置(shared-configs)和扩展配(extension-config)

    日常开发中,多个模块可能会有很多共用的配置,比如数据库连接信息,Redis 连接信息,RabbitMQ 连接信息,监控配置等等。那么此时,我们就希望可以加载多个配置,多个项目共享同一个配置之类等功能,Nacos Config 也确实支持。 Nacos在配置路径 spring.cloud.nacos.config.extension-c

    2024年02月15日
    浏览(38)
  • 大数据智能决策系统架构:决策系统性能与可扩展性

    作者:禅与计算机程序设计艺术 随着互联网、移动互联网、物联网等新型信息社会的发展,以及无数数据产生的实时、快速、准确,如何有效利用这些海量数据的力量来提高企业效益、优化管理、改善产品质量,成为当下企业面临的最大课题。本文将会从大数据智能决策系统

    2024年02月08日
    浏览(40)
  • 安全架构的设计原则:如何构建高度可扩展的安全系统

    随着互联网的发展,我们的生活和工作越来越依赖于计算机系统和网络。这也意味着我们的计算机系统和网络面临着越来越多的安全威胁。因此,安全架构的设计成为了一项至关重要的技术。本文将讨论如何构建高度可扩展的安全系统,并介绍一些设计原则和实践方法。 在讨

    2024年04月13日
    浏览(44)
  • 架构重构|性能和扩展性大幅提升的Share Creators智能数字资产管理软件3.0

    作为数字资产管理行业的领军者,Share Creators智能数字资产管理软件持续致力于帮助企业和团队智能化管理数字资产,提升工业化管线制作效率。经过本次重构, Share Creators 3.0 版本重装上阵,全面更新的服务架构标志着软件整体性能的大幅提升以及服务拓展性的大幅增强,这

    2024年02月12日
    浏览(55)
  • 系统设计(架构师)指南1从零扩展到百万用户

    设计支持数百万用户的系统是一项挑战,是需要不断完善和无止境改进的过程。在本章中,我们将构建一个支持单个用户的系统,并逐步将其扩展到为数百万用户提供服务。 下图展示了单服务器设置的示意图,其中所有内容都运行在一台服务器上:网络应用程序、数据库、缓

    2024年02月10日
    浏览(41)
  • linux dmidecode命令(dmidecode指令)DMI (Desktop Management Interface) 数据、桌面管理接口数据、查看系统信息、查看硬件信息、设备序列号

    dmidecode 是一个在 Linux 系统下获取硬件信息的工具。它允许用户查看计算机硬件的详细信息,包括制造商、产品名称、序列号等。这个命令能够解析和显示计算机的 DMI (Desktop Management Interface) 数据。 在大多数 Linux 发行版中, dmidecode 都是预装的。如果没有预装,可以使用系统

    2024年04月11日
    浏览(44)
  • 设计一个亿级高并发系统架构 - 12306火车票核心场景DDD领域建模

    “ 架设一个亿级高并发系统,是多数程序员、架构师的工作目标。 许多的技术从业人员甚至有时会降薪去寻找这样的机会。但并不是所有人都有机会主导,甚至参与这样一个系统。今天我们用12306火车票购票这样一个业务场景来做DDD领域建模。” 要实现软件设计、软件开发

    2024年02月03日
    浏览(48)
  • AGI之Agent:《GitAgent: Facilitating Autonomous Agent with GitHub by Tool Extension通过工具扩展实现与GitHub的自主代

    AGI之Agent:《GitAgent: Facilitating Autonomous Agent with GitHub by Tool Extension通过工具扩展实现与GitHub的自主代理》翻译与解读 目录 《GitAgent: Facilitating Autonomous Agent with GitHub by Tool Extension通过工具扩展实现与GitHub的自主代理》翻译与解读 Abstract Figure 1: Illustration of autonomous tool extension

    2024年01月23日
    浏览(43)
  • C#云LIS系统源码 B/S架构,SaaS模式,可扩展性强

    基于B/S架构的云LIS检验系统源码,整个系统的运行基于WEB层面,只需要在对应的工作台安装一个浏览器软件有外网即可访问。全套系统采用云部署模式,部署一套可支持多家医院检验科共同使用。 采用.Net Core新的技术框架、DEV报表、前端js封装、分布式文件存储、分布式缓存

    2024年02月04日
    浏览(40)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包