news 2026/5/15 16:45:17

18、多核心可重构嵌入式系统的安全设计与实现

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
18、多核心可重构嵌入式系统的安全设计与实现

多核心可重构嵌入式系统的安全设计与实现

1. 调度策略分析

1.1 有序轮询调度

有序轮询调度可以对调度类进行调节,确保最高级别的类在有可用捐赠时间时能获得一定份额,比如将其对捐赠时间的使用限制在给定百分比内。若对较高级别逐步增加该百分比,效果类似于为高级访问类赋予更高优先级。

1.2 固定轮询调度

固定轮询调度为每个等价类在轮询调度方案中分配固定时间片。不过,当进程不需要其全部时间片时,这种方式可能会造成资源浪费。

1.3 有序优先级调度

当多级安全(MLS)标签完全有序时,可采用有序优先级调度方案,只要时间片分配顺序与MLS标签成反比。但在需要为高保密性进程提供更高优先级的系统中,这会带来问题。此外,若存在非层次化标签组件与层次化标签组件结合的情况(即标签存在部分排序),处于同一层次级别的所有进程必须被分配相同优先级(或在有序轮询方案中分配相同时间片),形成一个等价类。

2. 防止窥探与仲裁器设置

除了防止隐蔽通道,还必须防止窥探行为。在每个核心与总线之间设置仲裁器,可将每个核心对总线的使用限制在其时间片内。将总线连接到内存需要特定的参考监视器技术。每个核心可以有自己的仲裁器(这需要一个中央定时多路复用器来处理调度),也可以使用单个仲裁器为所有核心服务。研究表明,单个仲裁器实际上更高效,并且可以集成到片上外围总线(OPB)中。

3. 用护城河保护参考监视器

参考监视器必须具备隔离性、不可绕过性和可验证性。为保护参考监视器免受篡改,可以用“护城河”将其隔离。为防止参考监视器被绕过,可以使用“吊桥”机制,防止核心直接访问内

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/5 19:48:58

19、FPGA设计安全:实现、评估与未来挑战

FPGA设计安全:实现、评估与未来挑战 1. 实现与评估 在进行系统设计时,为了达到良好的系统性能,往往需要经过一些反复尝试。比如,相互需要通信的核心应该放置得彼此靠近,其他核心也应靠近I/O引脚。可以采用多遍布局布线的方法来比较各种布局方案。 在具体的实现过程中,…

作者头像 李华
网站建设 2026/5/14 2:40:23

20、FPGA安全与计算机架构:挑战与机遇

FPGA安全与计算机架构:挑战与机遇 1. FPGA安全面临的挑战 FPGA(现场可编程门阵列)在关键系统中的广泛应用,使其安全问题变得至关重要。然而,目前FPGA面临着多种安全威胁,以下是一些主要的挑战: - 物理攻击 :对FPGA的物理攻击包括探测、功率分析、热通道、电磁辐射…

作者头像 李华
网站建设 2026/5/13 21:48:41

FaceFusion人脸替换技术获多项专利认证

FaceFusion人脸替换技术获多项专利认证 在数字内容创作日益繁荣的今天,AI驱动的人脸替换技术正悄然改变影视制作、虚拟主播乃至社交娱乐的生态。无论是短视频平台上的趣味换脸,还是电影工业中高精度的替身合成,人们对“以假乱真”的视觉效果提…

作者头像 李华