附录B:ARM指令集安全扩展速查表

在这里插入图片描述

B.1 安全监控调用指令

指令功能描述适用异常等级典型应用场景
SMC生成安全监控调用EL1/EL2请求EL3安全服务
HVC生成Hypervisor调用EL0/EL1虚拟化环境服务请求
ERET从异常返回EL3安全世界切换后返回

B.2 内存保护指令

指令功能描述安全特性
AT S1E1R地址转换(安全)安全页表查询
DC CVAC数据缓存清理防止侧信道攻击
TLBI ALLE1TLB失效(所有EL1)安全状态切换时使用
PACIASP指针认证(函数指针)ROP攻击防护

B.3 加密扩展指令(AArch64)

指令集扩展关键指令功能描述
AESAESE, AESDAES加解密
SHASHA1H, SHA256H哈希计算
PMULLPMULL, PMULL2多项式乘法(GHASH)
SM4SM4E, SM4EKEY国密SM4算法

B.4 TrustZone相关指令

指令功能备注
MRS/MSR DAIF中断标志访问安全状态控制
MRS/MSR SCR_EL3安全配置寄存器NS位控制
MRS/MSR VBAR_EL3向量基址寄存器安全异常向量表

B.5 指针认证指令(PAC, ARMv8.3+)

指令功能保护目标
PACIA指令地址签名函数指针
PACIB指令地址签名返回地址
AUTIA指令地址验证代码完整性
XPACLRI指针解认证调试用途

B.6 内存标记扩展(MTE, ARMv8.5+)

指令功能安全应用
STG存储标签内存安全
LDG加载标签溢出检测
CMPP标签比较UAF检测

B.7 调试安全指令

指令功能安全限制
DBGCLAIM调试声明安全调试控制
MRS DBGDTR_EL0调试数据传输安全世界禁用
MSR OSLAR_EL1调试锁寄存器防JTAG攻击

B.8 特权级别切换指令

指令源EL目标EL安全考虑
SVCEL0EL1用户态到内核态
HVCEL1EL2虚拟化监控调用
SMCEL1/EL2EL3安全世界切换

B.9 安全系统寄存器速查

寄存器功能访问指令
SCR_EL3安全配置寄存器MSR/MRS
TCR_EL3转换控制寄存器MSR/MRS
ESR_EL3异常综合征寄存器MRS
SP_EL3安全堆栈指针MSR/MRS

B.10 安全异常处理标志

标志位寄存器描述
NSSCR_EL3非安全状态位
FIQSCR_EL3快速中断路由
EASPSR_EL3异步异常使能
TWE/TWISCR_EL3WFE/WFI陷阱控制

注:本速查表基于ARMv8.7-A架构,部分指令需要特定架构扩展支持。实际使用时请参考对应芯片的技术参考手册(TRM)和ARM架构参考手册(ARM ARM)。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Arm精选

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值