资源与支持

SiFive 系统 IP
IOMMU Gen 2

集成 WorldGuard™ 的虚拟机安全

SiFive IOMMU Gen 2 是一款可扩展的地址转换引擎,用于连接支持 DMA 的 I/O 设备与系统内存。该方案符合 RISC-V IOMMU 1.0.1 标准,可提供先进的内存保护和嵌套虚拟化能力。其分布式微架构消除了对散布-聚集列表 (scatter-gather lists) 和弹跳缓冲区 (bounce buffers) 的依赖,为高吞吐子系统提供关键的安全与虚拟化能力。 

  • 先进的虚拟化功能,支持 PCIe ATS 和 PRI。
  • 最多支持八个分布式 IOTLB,与中央 IOMMU 进行通信。
  • 支持并行页表遍历,为安全的多用户硬件架构提供保障。
  • 支持 SiFive 主要 Core IP 产品。

SiFive IOMMU Gen 2
功能特性

全面规范兼容:严格遵循 RISC-V IOMMU 1.0.1 架构标准构建。

分布式微架构:采用集中式 IOMMU 主核心,并结合最多 8 个分布式 IOTLB。该架构将地址转换拆分为多级基础设施。大型转换 Look aside buffer 可协调最多 32 个并行页表遍历器,以低延迟访问内存结构。

高级虚拟化:支持单级地址转换以及第一级和第二级嵌套地址转换。

灵活的分页机制:全面支持 RISC-V 标准 Sv39、Sv48 和 Sv57 分页机制。

行业标准接口:支持 Arm® AMBA® 分布式转换接口 (DTI-ATSv2 and DTI-ATSv3) 协议,以及 PCIe ATS 标准机制。

安全隔离:集成最多 4 个独立逻辑通道,实现不同软件 World 之间的强隔离。

深度集成 WorldGuard 解决方案:在 Host 与 Guest 之间实现系统隔离和安全防护。

服务质量 (QoS):原生支持资源容量标识 (RCID) 传递,实现严格的缓存容量和带宽分配策略。

集成诊断功能:提供全面的硬件性能监控 (HPM),利用每个域独立的 40 位事件计数器进行性能分析。

全面支持 PCIe ATS 和 PRI:有效防护存在缺陷或恶意行为的设备驱动程序及异常 I/O 设备,同时支持 32 位传统 I/O 设备访问超过 4GB 的地址空间。

下载 SiFive IOMMU Gen 2
产品简介

立即下载产品简介,深入了解 SiFive 系统 IP 系列产品及优势,或联系我们的销售团队获取更多信息。

SiFive 系统 IP

SiFive Insight™
先进的跟踪与调试解决方案
SiFive Shield™
开放、安全的分布式安全架构
SiFive WorldGuard™
用于系统安全的 Multi-world 硬件隔离

Contact Sales

请阅读我们的《隐私政策.》,了解您的数据如何受到保护。