GICv3架构支持ARM trustZone技术。每个INTID都赋予给一个group和安全设置。GICv3支持三种合并,如表中所示:
中断类型 | 使用例子 |
Secure Group 0 | EL3的中断(安全firmware) |
Secure Group 1 | 安全EL1的中断(Trusted OS) |
Non-secure Group 1 | 非安全状态的中断(OS或hypervisior) |
Group0中断通常为FIQ。Group1中断可以为IRQ或FIQ,依赖于当前安全状态和PE的异常级别。
EL和PE安全状态 | Group0 | Group1 | |
Secure | Non-secure | ||
安全EL0/1 | FIQ | IRQ | FIQ |
非安全EL0/1 | FIQ | FIQ | IRQ |
EL3 | FIQ | FIQ | IRQ |
这些规则与ARMv8-A安全状态和异常级别路由兼容。下图显示了一个简化的软件栈,当不同类型的中断发起且执行在EL0时:
在这个例子中,IRQ被路由到EL1(SCR_EL3.IRQ=0)而FIQ路由到EL3(SCR_EL3.FIQ=1)。表中给定描述的规则,在执行在EL1或EL0时,当前安全状态的group1中断被当作IRQ。
另外安全状态的中断会触发FIQ,异常发生在EL3。它允许软件执行在EL3,进行必要的上下文切换。更详细的内容查看章节5.3。
1. 对软件的影响
当配置中断控制器时,软件为中断group控制INTID的分配。仅在安全状态软件的执行可以分配INTID。通常在安全状态的软件执行必须能够访问设置和安全中断的状态。
从非安全状态到安全中断的访问能够被使能。通过寄存器GICD_NSACRn和GICR_NSACR可以控制每个INTID。
NOTE:一个INTID所属的中断group由实现决定。
NOTE: LPI通常为非安全group1中断。
2. 单安全状态的支持
在ARMv8-A和GICv3中对两个安全状态的支持是可选。实现可选择实现其中单个安全状态或两个安全状态。
GICv3支持两个安全状态,可通过GICD_CTLR.DS禁止一个安全状态。
(1)GICD_CTLR.DS=0
两个安全状态都支持。
(2)GICD_CTLR.DS=1
仅支持单个安全状态。仅实现单个安全状态时,该bit为RAO/WI。
当仅支持单个安全状态时,存在两个中断group:group0和group1。
本文档只描述实现两个安全状态的情况。
NOTE: 如果软件设置GICD_CTLR.DS=1,它仅在复位后被清除。