-
公开(公告)号:CN118468285A
公开(公告)日:2024-08-09
申请号:CN202410595489.5
申请日:2024-05-14
Applicant: 南开大学
Abstract: 本发明公开了一种面向FPGA的可信执行环境边界拓展方法,包括以下三部分:1、针对主机端到FPGA设备的控制流与数据流传输,构建系统控制通路与数据通路,包括系统安全启动及身份认证和可信I/O通道构建;2、针对异构可信计算任务的计算模式与安全需求,实行计算及存储资源分级隔离与共享,包括安全边界物理强隔离、应用间内存隔离和进程间内存隔离共享;3、针对常用应用的运行特征进行统计与调查,采用包含应用特征的弹性拓展方案,包括应用计算及访存行为研究与调查、硬件资源及计算模式封装和高频算子库构建。本发明实现控制与计算分离的设计,建立了灵活、高效的异构可信执行环境,解决了处理器可信执行环境与异构计算设备割裂的问题。