隨著設(shè)備轉(zhuǎn)變的需求,ARM近年也針對(duì)性的推出更適合的高效能產(chǎn)品。和粵嵌西安arm學(xué)習(xí)班一起了解一下2017年ARM的技術(shù)動(dòng)態(tài):
獲得Trust Zone加持的ARMv8-M
ARM TrustZone 是針對(duì)片上系統(tǒng)(SoC)設(shè)計(jì)的系統(tǒng)級(jí)安全技術(shù),它基于硬件,內(nèi)置于CPU和系統(tǒng)內(nèi)核,為半導(dǎo)體芯片設(shè)計(jì)師設(shè)計(jì)設(shè)備安全性能(如可信根)量身打造。TrustZone可用于任何基于ARM Cortex?-A的系統(tǒng),隨著全新Cortex-M23和Cortex-M33處理器的發(fā)布與升級(jí),Cortex-M也已經(jīng)支持該技術(shù)。
TrustZone技術(shù)的核心理念是將可信資源與非可信資源在硬件上實(shí)現(xiàn)隔離。在處理器內(nèi)部,軟件只能安裝于安全或非安全域其中一處;在兩個(gè)域間切換則必須經(jīng)過(guò)Cortex-A處理器的軟件(安全監(jiān)視器)和Cortex-M處理器的硬件(核心邏輯)處理才能執(zhí)行。這種將安全(可信)域和非安全(非可信)域隔離理念的實(shí)現(xiàn)不僅涉及CPU,還涵蓋存儲(chǔ)、片上總線(xiàn)系統(tǒng)、中斷、周邊設(shè)備接口和SoC上的軟件。TrustZone安全技術(shù)將非可信資源和可信資源隔離
針對(duì)ARMv8-M處理器的TrustZone技術(shù)
ARMv8-M架構(gòu)將TrustZone技術(shù)拓展至Cortex-M級(jí)系統(tǒng),實(shí)現(xiàn)了對(duì)所有成本點(diǎn)的安全防護(hù)。為Cortex-M度身設(shè)計(jì)的TrustZone技術(shù)可以保護(hù)固件和周邊設(shè)備,并為安全啟動(dòng)、可信更新以及可信根執(zhí)行實(shí)現(xiàn)隔離。該架構(gòu)具備嵌入式解決方案應(yīng)有的確定性實(shí)時(shí)響應(yīng)能力。同時(shí),因?yàn)榘踩c非安全域間的上下文切換在硬件中完成,所以更快實(shí)現(xiàn)轉(zhuǎn)換及更高的電源效率。該架構(gòu)無(wú)需安裝任何安全監(jiān)視器軟件,因?yàn)樘幚砥鞅旧砭湍芡瓿汕袚Q任務(wù),不僅可以減少存儲(chǔ)足跡,還能降低代碼執(zhí)行的動(dòng)態(tài)功率。
擁有優(yōu)勢(shì)的Cortex-M33
Cortex-M33是采用TrustZone 安全技術(shù)和數(shù)字信號(hào)處理技術(shù)的ARMv8-M全功能實(shí)現(xiàn)處理器。Cortex-M33是一款在性能、功耗、安全與生產(chǎn)力之間達(dá)到平衡的處理器。Cortex-M33處理器采用有序三階管線(xiàn)技術(shù)。某些16位指令采用雙發(fā)射機(jī)制,以增強(qiáng)性能。處理器內(nèi)核有兩個(gè)AMBA 5 AHB5界面:C-AHB和S-AHB,完全對(duì)稱(chēng),指令和數(shù)據(jù)提取性能不分伯仲。
在限度的控制系統(tǒng)中,NVIC可以被設(shè)定成只容納一個(gè)外部中斷;而在周邊設(shè)備豐富的系統(tǒng)中,NVIC能夠設(shè)定成可容納至多480個(gè)外部中斷,包含至多256個(gè)優(yōu)先級(jí)。還可以增加MPU,用特權(quán)和非特權(quán)接入控制來(lái)強(qiáng)行隔離處理進(jìn)程。內(nèi)置調(diào)試功能可以加速軟件驗(yàn)證,可以用JTAG端口或雙插針串行調(diào)試端口來(lái)驗(yàn)證系統(tǒng),還可以選擇ETM或MTB進(jìn)行出色的指令追蹤,而BPU和DWT則可以允許在調(diào)試中使用斷點(diǎn)和硬件觀(guān)測(cè)點(diǎn)。
ARM憑借其核心優(yōu)勢(shì),在嵌入式時(shí)代,發(fā)展迅猛。粵嵌西安arm學(xué)習(xí)班期待ARM下半年能帶來(lái)更多驚喜。