#device-io

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Fan Sang, Jaehyuk Lee, Xiaokuan Zhang, Taesoo Kim

该论文研究了移动Arm系统级芯片(SoC)中集成多种协处理器和外设所带来的安全与效率挑战。现有方案依赖内存加密来保护I/O数据,但在移动平台中,实时数据处理和严格的功耗要求使得内存加密引入显著的性能和功耗开销,阻碍了Arm机密计算架构(CCA)的广泛采用。为此,作者提出了Portal,一种面向移动Arm SoC上Arm CCA的安全高效设备I/O接口。Portal通过利用Arm CCA提供的内存隔离机制,实现硬件级别的访问控制,确保只有指定的Realm虚拟机和外设能够访问受Portal保护的明文内存区域,从而在不使用内存加密的情况下实现安全I/O。这一设计消除了加密开销,支持动态外设集成,并保持强大的安全保证。实验评估表明,Portal仅引入一次性9.8%的性能开销,同时提升了可扩展性和能效,为在移动和资源受限环境中推广Arm CCA提供了关键解决方案。该工作适合计算机架构、系统安全和移动平台安全的研究人员阅读。

💡 推荐理由: 针对移动设备机密计算中的I/O安全瓶颈,提出无加密的隔离方案,显著降低性能开销,有望推动Arm CCA在移动端的实际部署。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)