自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

security²-卢鸿波-安全二次方

曾就职于华为海思,现为某处理器厂商安全方向副研究员。 在底层软件安全、低功耗方向工作7余年。工作内容涉及Trustzone/TEE/TF-A安全、Modem低功耗等。 曾参与世界首款单芯片多模5G基带芯片相关软件研发工作。

  • 博客(362)
  • 收藏
  • 关注

原创 Arm功耗管理精讲与实战

1、功耗管理背景及挑战2、功耗管理架构演进及变迁3、系统分区-电压域和电源域4、功耗状态及功耗模式5、功耗管理框架-SCP&PPU&LPI6、功耗管理软件7、功耗管理标准接口8、多核处理器启动9、睡眠锁与唤醒源10、功耗管理实战11、功耗数据与功耗收益评估12、功耗管理与安全

2024-04-24 10:01:19 680 3

原创 OPTEE的GDB调试技术实战

【按语】:如果需要调试OPTEE,那么在远程调试配置中使用GDB可能会很有用。远程调试意味着GDB在您的PC上运行,它可以访问源代码,而被调试的程序在远程系统上运行(在本例中,在QEMU环境的OPTEE中)。本博客来探讨OPTEE的GDB调试技术实战。

2024-04-23 19:49:15 380

原创 安全之安全(security²)博客目录导读

一、ARM&RISC-V安全架构二、TF-A/TEE/Hafnium之安全三、GP安全认证&IDA逆向分析四、静&动态代码分析五、低功耗六、其他

2023-08-12 19:57:12 3101 12

原创 OPTEE之ARM安全扩展

OPTEE之ARM安全扩展一、BTI(Branch Target Identification)二、如何使能OP-TEE core的BTI三、如何使能TA的BTI

2023-08-05 18:21:40 774

原创 ATF(TF-A)安全通告汇总

ATF(TF-A)安全通告汇总,包含10个相关安全通告,12个CVE。

2023-08-04 18:27:00 1863

原创 ATF(TF-A)/OPTEE之静态代码分析汇总

1、静态代码分析基础知识及分析工具2、静态代码扫描分析sonarlint使用一——windows下的makefile工程3、静态代码扫描分析sonarlint使用二——windows下的cmake工程4、静态代码扫描分析sonarlint使用三——linux下的makefile工程5、静态代码扫描分析sonarlint使用四——linux下的cmake工程6、TF-A静态代码分析实战7、OPTEE静态代码分析实战8、Sonarqube扫描结果存入数据库并网页显示,提升团队代码质量

2023-07-04 13:05:13 675

原创 TEE之GP(Global Platform)认证汇总

一、为什么需要GP认证?二、TEE GP认证规范三、TEE GP认证方案四、TEE GP安全认证方案五、TEE GP功能认证方案六、TEE GP安全认证实验室七、TEE GP功能认证实验室八、TEE GP安全认证产品九、TEE GP功能认证产品十、TEE GP技术委员会及中国任务小组

2023-07-03 20:57:04 790

原创 RISC-V TEE(可信执行环境)方案初探

本文对RISC-V TEE整体概览、硬件层面支持、各家TEE方案(Multizone、Keystone、Penglai、VirtualZone)介绍分别进行了初探。

2023-06-15 08:56:09 1265

原创 OPTEE常见13类问题与解答

OPTEE常见13类问题并解答

2023-06-14 21:06:29 631 1

原创 Altium designer10---PCB添加Logo

看到这篇的时候,想必你以前做过或正在学习印刷电路板(PrintedCircuitBoard)的制作,可能以前你把板子做好后,检测硬件连接正常后,就投入到软件编程了。其实,我们可以在制作板子的同时,制作一些自己喜欢的Logo等来美化一下你的电路板。此篇是我在天津科技大学就读本科时,于电信学院新电社所做,当时和范文龙一拍即合,作为内部教学资料所写,满满的社团回忆,现作为本人第一篇博客,现将具体方法

2015-06-02 09:43:32 12432 8

原创 ARM功耗管理之autosleep和睡眠锁实验

思考:睡眠唤醒实验?压力测试?Suspend-to-Idle/RAM/Disk演示?

2024-07-25 19:59:35 363

原创 ARM功耗管理之Suspend-to-Disk实验

思考:睡眠唤醒实验?压力测试?Suspend-to-Idle/RAM/Disk演示?

2024-07-25 19:56:18 489

原创 一篇了解Microsoft SEAL

微软SEAL是一个易于使用的开源(MIT许可)同态加密库,由微软的加密与隐私研究小组开发。微软SEAL采用现代标准C++编写,易于在多种不同环境中编译和运行。最后,你可以使用多平台CMake构建系统手动构建微软SEAL(本博客重点介绍);详情请参见手动构建微软SEAL。

2024-07-24 20:56:31 1118

原创 ARM功耗管理之Suspend-to-RAM实验

思考:睡眠唤醒实验?压力测试?Suspend-to-Idle/RAM/Disk演示?

2024-07-23 20:12:49 268

原创 ARM功耗管理之唤醒源和Suspend-to-Idle实验

思考:睡眠唤醒实验?压力测试?Suspend-to-Idle/RAM/Disk演示?

2024-07-23 20:07:30 386

原创 ARM功耗管理之QEMU实验环境和软件代码准备

思考:睡眠唤醒实验?压力测试?Suspend-to-Idle/RAM/Disk演示?

2024-07-22 20:31:59 224

原创 ARM功耗管理之功耗和安全

思考:功耗与安全?超频攻击?欠压攻击?低功耗流程中的安全?

2024-07-22 20:26:56 279

转载 华为安全Hypervisor深入剖析

最近所有华为设备都配备了安全管理程序,这是一种旨在增强内核安全性的纵深防御措施。与其他原始设备制造商不同,华为对这一特权软件进行了加密,因此它几乎没有受到公众的监督。在这篇博文中,我们的目标是阐明它的内部工作原理,并提供对其实现的深入分析,从它的入口点到运行时专用于保护内核的函数。

2024-07-13 10:02:45 55

原创 ARM功耗管理之功耗数据与功耗收益评估

思考:功耗数据如何测试?功耗曲线?功耗收益评估?

2024-07-13 09:41:40 832

原创 ARM功耗管理之唤醒源与组合唤醒源

思考:什么是睡眠锁?什么是唤醒源?什么是组合唤醒源?

2024-07-12 22:27:15 988

原创 ARM功耗管理之睡眠锁

思考:什么是睡眠锁?什么是唤醒源?什么是组合唤醒源?

2024-07-12 22:22:29 821

原创 ARM功耗管理之多核处理器启动

思考:SecureBoot?多核处理器启动流程?PSCI启动方式?

2024-07-11 20:02:52 667

原创 ARM功耗管理标准接口之SCMI

思考:功耗管理有哪些标准接口?ACPI&PSCI&SCMI?

2024-07-11 19:57:54 270

转载 华为安全Hypervisor漏洞

此安全通告包含有关以下漏洞的信息:CVE-2021-39979:使用日志系统越界访问

2024-07-11 19:53:42 43

原创 ARM功耗管理标准接口之PSCI

思考:功耗管理有哪些标准接口?ACPI&PSCI&SCMI?

2024-07-10 21:07:04 776

原创 ARM功耗管理标准接口之ACPI

思考:功耗管理有哪些标准接口?ACPI&PSCI&SCMI?

2024-07-10 21:00:07 523

转载 【TrustZone相关漏洞导读】MOSEC 2020: 探索澎湃S1的安全视界

议题名称:Surge in the dark: 探索澎湃S1的安全视界议题作者:slipper漏洞位置:澎湃S1 : 小米5C : trustzone.img : Pseudo TA : mlipay : sub_801F27C : S-EL1 Runtime影响版本:澎湃S1 : 小米5C : 全版本(Before v11.0.3.0,停止更新于 2019.12.10)

2024-07-10 20:50:12 123

转载 MOSEC2022 MediAttack - break the boot chain of MediaTek SoC

前段时间MOSEC上盘古关于MTK BootROM Exploit的议题非常精彩,所以我画了一些时间对议题内容进行分析,并结合手边能找到的一些材料做了逆向分析,也感谢同事@C0ss4ck在会场拍下了完整的Slide,配合MOSEC官方的微博食用更佳

2024-07-10 20:31:19 27

转载 iPhone BootROM 漏洞说明及威胁评估

2019年9月27日,iOS研究人员@axi0mX在twitter上发布了名为checkm8的新iOS漏洞利用工具,影响大量iPhone和iPad硬件设备。根据推文内容,该漏洞利用是一个永久的bootrom漏洞利用,影响iPhone 4S(A5芯片)到iPhone X(A11芯片)的所有设备。

2024-07-10 20:21:50 35

原创 ARM功耗管理软件之DVFS&AVS

思考:功耗管理软件栈及示例?WFI&WFE?时钟&电源树?DVFS&AVS?

2024-07-01 20:13:37 412

原创 ARM功耗管理软件之时钟&电源树

思考:功耗管理软件栈及示例?WFI&WFE?时钟&电源树?DVFS&AVS?

2024-07-01 20:04:17 483

原创 ARM-V9 RME(Realm Management Extension)系统架构之系统初始化流程

本博客提供了RME系统初始化流程的示例,并描述了系统组件之间的关系以及系统启动序列的相应安全注意事项,不包括有关安全启动序列或软件测量流程的具体细节。

2024-06-23 11:35:11 1383

原创 ARM-V9 RME(Realm Management Extension)系统架构之系统构建

一、在传统系统中使用RME IP1、传统系统中的外设隔离二、在RME系统中使用传统IP三、内存热插拔四、多芯片系统1、链路保护2、多芯片RME系统初始化

2024-06-23 11:10:02 733

原创 ARM功耗管理软件之WFI&WFE

思考:功耗管理软件栈及示例?WFI&WFE?时钟&电源树?DVFS&AVS?

2024-06-23 10:19:01 400

原创 ARM功耗管理软件之软件栈及示例

思考:功耗管理软件栈及示例?WFI&WFE?时钟&电源树?DVFS&AVS?

2024-06-23 10:12:16 585

原创 ARM-V9 RME(Realm Management Extension)系统架构之系统启动

本节描述了初始化RME系统的要求。目录一、复位需求二、RME禁用

2024-06-20 20:49:26 568

原创 ARM功耗管理框架之LPI

思考:功耗管理框架?SCP?PPU?LPI?之间的关系?如何配合?

2024-06-19 20:16:08 602

原创 ARM功耗管理框架之PPU

思考:功耗管理框架?SCP?PPU?LPI?之间的关系?如何配合?

2024-06-19 20:08:43 686

原创 ARM-V9 RME(Realm Management Extension)系统架构之调试

本节中,“RMSD外部调试”一词用于描述任何系统或PE的外部调试功能,这些功能能够实现以下目的:监控或修改RMSD行为。对Realm PAS或Realm安全状态的外部访问。本节中,“Root外部调试”一词用于描述任何系统或PE的外部调试功能,这些功能能够实现以下目的:监控或修改MSD行为。对Root PAS或Root安全状态的外部访问。

2024-06-13 20:04:02 538

原创 ARM-V9 RME(Realm Management Extension)系统架构之功耗管理

本节规定了RME系统的功耗管理规则。功耗管理流程定义了系统及其组件如何在各种电源状态之间进行转换,以及如何执行与此相关的操作,如切断电源域和管理上下文。本章节描述的RME电源管理要求包括以下内容:防止通过电源管理操作(例如,由于上下文丢失)破坏RME的安全保障。最小化RME对电源管理功能和系统功耗的影响。

2024-06-13 19:48:02 850

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除