处理方法、片上系统、电子装置和存储介质制造方法及图纸

技术编号:38629138 阅读:40 留言:0更新日期:2023-08-31 18:28
本公开的至少一实施例提供了处理方法、片上系统、电子装置和存储介质。该处理方法包括:由主装置通过系统总线发出执行域状态信息,执行域状态信息与事务的执行域相关联;以及由从装置通过系统总线接收执行域状态信息,并基于匹配执行域状态信息的结果来确定是否处理事务。该处理方法可以构建SOC级别的安全执行域。该处理方法可以构建SOC级别的安全执行域。该处理方法可以构建SOC级别的安全执行域。

【技术实现步骤摘要】
处理方法、片上系统、电子装置和存储介质


[0001]本公开涉及集成电路领域,且更具体地,涉及处理方法、片上系统、电子装置和存储介质。

技术介绍

[0002]可信计算联盟(Confidential Computing Consortium,CCC)定义了可信执行环境(Trusted Execution Environment,TEE),用于构建使用中数据(Data in Use)安全执行环境,确保数据在使用阶段的机密性、完整性与可使用性。业界有多种CCC的解决方案,比如Intel SGX、ARM Trust

zone等。

技术实现思路

[0003]本公开的至少一实施例提供了一种处理方法,包括:由主装置通过系统总线发出执行域状态信息,执行域状态信息与事务的执行域相关联;以及由从装置通过系统总线接收执行域状态信息,并基于匹配执行域状态信息的结果来确定是否处理事务。
[0004]本公开的至少一实施例提供了一种片上系统,包括:主装置,被配置为通过系统总线发出执行域状态信息,执行域状态信息与事务的执行域相关联;以本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种处理方法,包括:由主装置通过系统总线发出执行域状态信息,所述执行域状态信息与事务的执行域相关联;以及由从装置通过系统总线接收所述执行域状态信息,并基于匹配所述执行域状态信息的结果来确定是否处理所述事务。2.根据权利要求1所述的处理方法,其中,所述执行域状态信息包括执行域标识符和非安全标识信息,并且基于匹配所述执行域状态信息的结果来确定是否处理所述事务,包括:响应于匹配所述执行域标识符并且所述非安全标识信息指示所述执行域安全,处理所述事务;以及响应于未匹配所述执行域标识符和/或所述非安全标识信息指示所述执行域不安全,禁止处理所述事务。3.根据权利要求1所述的处理方法,其中,所述执行域状态信息包括非安全标识信息,并且基于匹配所述执行域状态信息的结果来确定是否处理所述事务,包括:响应于匹配所述非安全标识信息指示所述执行域不安全来禁止处理所述事务;以及响应于未匹配所述非安全标识信息指示所述执行域不安全来处理所述事务。4.根据权利要求1所述的处理方法,其中,所述执行域状态信息包括执行域标识符,并且基于匹配所述执行域状态信息的结果来确定是否处理所述事务,包括:响应于匹配所述执行域标识符来处理所述事务;以及响应于未匹配所述执行域标识符来禁止处理所述事务。5.根据权利要求2或3所述的处理方法,其中,所述非安全标识信息通过映射到AXI总线AxPROT[1]来传递。6.根据权利要求2或4所述的处理方法,其中,所述执行域标识符通过基于AXI用户信号来传递。7.根据权利要求2所述的处理方法,其中,由部署在所述从装置所在侧的安全过滤器匹配所述执行域标识符和/或确定是否处理所述事务。8.根据权利要求7所述的处理方法,其中,所述安全过滤器由IO

PMP技术实现。9.根据权利要求1所述的处理方法,还包括:使能高速缓存接收所述事务的数据和/或指令,其中,所述高速缓存包括用于记录所述执行域状态信息的字段;以及基于所述执行域状态信息操作所述高速缓存。10.根据权利要求1所述的处理方法,其中,所述主装置属于一个执行域或多个不同的执行域。11.一种片上系统,包括:主装置,被配置为通过系统总线发出执行域状态信息,所述执行域状态信息与事务的执行域相关联;以及从装置,被配置为通过系统总线接收所述执行域状态信息,并基于匹配所述执行域状态信息的结果...

【专利技术属性】
技术研发人员:曹鎏
申请(专利权)人:北京奕斯伟计算技术股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1