目录
1、颗粒PAS过滤Granular PAS filtering
2.1 物理别名点 Point of Physical Aliasing (PoPA)
本博客探讨 RME 所需的系统能力,以保证 Arm CCA 对于 Realms 的安全性和隔离特性。
架构上独立的物理地址空间的概念使得形成强大的内存保护隔离边界成为可能。
本节定义了使用物理地址空间保证内存隔离的规则,以及通过这些空间将资源映射到安全状态的方法。
可以从每个安全状态访问的物理地址空间在下表中定义,即 PAS 访问表:

资源是一个可寻址物理实体。RME 系统中的资源仅在与资源物理地址空间 (Resource PAS) 关联时才可访问。
资源与资源 PAS 的关联由 SSD 或 MSD 控制。
资源与资源 PAS 的关联可以由隔离硬件静态设置,也可以在运行时由 MSD 固件更改。