Rágyúr a biztonságra az Imagination

Az ultramobil piacon kiemelten nagy figyelmet kapnak a hardveres alapokra építkező biztonsági szolgáltatások, amelyek közül talán az ARM TrustZone technológiája a legismertebb. Az alapkoncepció minden esetben egy olyan biztonsági szolgáltatás, amely a kártékony kódokat próbálja kivédeni, így a felhasználó biztonsággal adhatja meg az adott eszközön a különböző titkos adatokat, mivel azokat a kártékony alkalmazások nem látják, így nem is tudják ellopni.

Hirdetés

Minden ilyen rendszer hardveres architektúrája alapvetően két darab zónát különböztet meg. A biztonságos zónában lényegében a rendszer biztonságos része fut, míg a normál zónában minden más. Ez biztosítja, hogy a normál zónában futó applikációk ne érjék el a biztonságos zónához rendelt tartozó erőforrásokat. Az adott, biztonsági szolgáltatást támogató program ezek között a zónák között váltogat, és mindkét zóna függetlenül működhet ugyanazt a rendszermagot használva.


[+]

Az Imagination legfrissebb bejelentésében leleplezte az OmniShield technológiát, amely lényegében ezt kínálja, vagyis az ARM TrustZone technológiájára egy alternatíva az Imagination saját, MIPS architektúrára épülő, Warrior családba tartozó processzormagjaihoz tervezve. Az OmniShield igazi érdekessége azonban skálázódó védelemről beszélünk, ugyanis az IGP-k között a PowerVR Series 7 család támogatja a koncepciót, mint ahogy az Enigma kommunikációs processzorok is.

Technológiai szempontból az OmniShield hardveres virtualizációval működik, amely biztonságos és nem biztonságos zónákra osztja a rendszert, ahogy azt fentebb már kifejtettük. Ezekben a zónákban az alkalmazások egymástól elszeparálva futnak, és a szoftverek közötti kommunikáció teljesen kontrollált a hypervisor által. Az OmniShield lényeges előnye, hogy a konkurensekhez képest, hogy összesen nyolc zóna hozható létre. Ez azért lényeges, mert eddig megelégedtünk azzal, hogy az operációs rendszer fontosabb részei futhassanak a biztonságos zónán belül, míg a többi program számára ott a normál zóna. A több zóna által nemcsak az operációs rendszer működése védhető meg, hanem maguk az alkalmazások is elszeparálhatók egymástól.

Az OmniShield már licencelhető az Imaginationtől, és a fentebb említett hardverelemeket használva építhető is egy megfelelő SoC hozzá.

Előzmények

Hirdetés