news 2026/5/25 18:23:23

【Armv8-A】复位

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【Armv8-A】复位

Armv8-A架构支持两种复位模式:

  • Cold Reset(冷复位):复位处理器执行所依赖的所有逻辑
  • Warm Reset(热复位):复位处理器执行所依赖的部分逻辑

所有在热复位(Warm reset)中会被复位的逻辑,在冷复位(Cold reset)中也同样会被复位

RMR_ELx寄存器(复位管理寄存器):

  • RMR_ELx.RR位:写1去请求一个Warm Reset
  • RMR_ELx.AA64位:EL1处于AArch32状态,且发生Warm Rest时,PE跳转到哪个执行状态
    • 0b0:跳转到AArch32
    • 0b1:跳转到AArch64

这些复位(指冷复位和热复位)的触发机制(除RMR_ELx.RR之外)由具体实现定义。以下方面也由具体实现定义:

  • 是否能够独立触发外部调试复位与冷复位
  • 除使用RMR_ELx.RR之外,是否能够触发热复位(而不是触发冷复位)
重点发生复位(Cold/Warm)时,处理器(PE)会进入已实现的最高异常等级
如果PE的最高可进入的异常等级能使用任一执行状态(AArch64或AArch32),则:
  • 该PE必须包含一个复位管理寄存器(RMR)。如果仅有一个RMR。则该RMR是与最高异常级别相关联的那个RMR
  • 发生冷复位时,进入的执行状态由配置输入信号决定
  • 发生热复位时,进入的执行状态由RMR_ELx.AA64位决定

如果PE的最高可进入的异常等级被配置为使用AArch64状态,则在复位时:

  • PE会进入以实现的最高异常等级,因此使用的SP也是对应最高异常等级的SP_ELx寄存器
  • 从最高实现异常级别关联的复位向量基地址寄存器(RVBAR_EL1、RVBAR_EL2或RVBAR_EL3)中保存的地址的物理地址开始重新执行

复位之后的第一时刻,处理器(PE)的大部分状态是未知的。然而,部分处理器状态是有定义的。如果处理器通过冷复位或热复位进入AArch64状态,则有定义的处理器状态如下:

  • 每个PSTATE.{D, A, I, F}中断掩码位都被设置为1
  • 软件步进控制位PSTATE.SS被设置为0
  • IL进程状态位PSTATE.IL被设置为0
  • 所有通用寄存器、SIMD和浮点寄存器的状态是未知的
  • 每个异常等级的ELR(异常链接寄存器)和SPSR(保存的程序状态寄存器)是未知的
  • 每个异常等级的栈指针寄存器的状态是未知的
  • 处理器的全局互斥监视器和本地互斥监视器的状态是未知的
  • TLB(转址旁路缓存)和高速缓存处于实现定义的状态。这意味着在启用内存管理系统或允许对可缓存(Cacheable)的普通内存进行访问之前,可能需要使用实现定义的无效化序列来对TLB、高速缓存或两者进行无效化操作
  • 在最高实现异常等级的SCTLR_ELx寄存器中:
    • 每个{M, C, I}位都被设置为0
    • EE位被设置为一个实现定义的值,通常由配置输入信号决定
  • 如果实现了RMR(复位管理寄存器),则最高实现的异常等级的RMR_ELx.RR位被设置为0
  • 计数器事件流的使能位被设置为0。这意味着以下位被设置为0:
    • CNTKCTL_EL1.EVNTEN位
    • 如果实现中包含EL2,则CNTHCTL_EL2.EVNTEN位也被设置为0
  • PMCR_EL0.E位被设置为0
  • OSDLR_EL1.DLK位被设置为0
  • MDCCINT_EL1.{TX, RX}的每一位都被设置为0
  • EDPRCR.CWRR被设置为0
  • EDPRSR.SR被设置为1
  • 如果实现中包含EL3,则MDCR_EL3.{EPMAD, EDAD, SPME}的每一位都被设置为0
  • 如果实现中包含EL2,则MDCR_EL2.HPMN被设置为PMCR_EL0.N的值
  • EDESR.OSUC被设置为0
  • 如果未实现ARMv8.3-DoPD功能,则EDESR.SS被设置为EDECR.SS的值
  • 如果实现了ARMv8.3-DoPD功能,则EDESR.RC被设置为CTIDEVCTL.RCE的值;否则,EDESR.RC被设置为EDECR.RCE的值
  • 除非在本小节中明确定义,否则每个异常等级下的每个系统寄存器都处于架构定义的未知状态

此外,对于进入AArch64状态的冷复位

  • 如果实现了RMR(复位管理寄存器),则最高实现的异常等级的RMR_ELx.AA64位被设置为1
  • MDCCSR_EL0.{TXfull, RXfull}的每一位都被设置为0
  • 如果未实现ARMv8.3-DoPD功能,则DBGPRCR_EL1.CORENPRDRQ被设置为EDPRCR.COREPURQ的值
  • 调试CLAIM位被复位为0
  • EDSCR.{RXO, TXU, INTdis, TDA, MA, HDE, ERR, RXfull, TXfull}的每一位都被设置为0
  • EDECCR.{NSE, SE}的每一位都被设置为0
  • 如果实现了ARMv8.3-DoPD功能,则EDECR.SS被设置为0
  • OSLSR_EL1.OSLK位被设置为1
  • 在EDPRSR寄存器中:
    • SPMAD和SDAD字段被设置为0
    • SPD字段被设置为1
  • AMCNTENCLR0_EL0、AMCNTENCLR1_EL0、AMCNTENSET0_EL0和AMCNTENSET1_EL0的每个字段都被设置为0
  • 每个已实现的架构化活动监控计数器AMEVCNTR0<n>_EL0和每个已实现的辅助活动监控计数器AMEVCNTR1<n>_EL0都被设置为0
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/25 0:40:35

PhantomCaptcha鱼叉攻击的技术机理与防御策略研究

一、引言2025年10月8日&#xff0c;网络安全公司SentinelOne披露了一起针对乌克兰人道主义援助组织及地方政府机构的高精度鱼叉式网络钓鱼行动&#xff0c;代号“PhantomCaptcha”。该行动在单日内完成部署、投递与初步感染&#xff0c;目标涵盖国际红十字会、挪威难民理事会、…

作者头像 李华
网站建设 2026/5/26 2:23:14

跨境语音钓鱼犯罪的组织形态与综合治理路径研究

摘要近年来&#xff0c;以东南亚国家为据点、针对韩国等高收入经济体实施大规模电信诈骗的“企业化”语音钓鱼团伙日益猖獗。2025年10月&#xff0c;韩国首尔东部地方法院对一个以柬埔寨为基地的语音钓鱼组织成员作出一审判决&#xff0c;主犯获刑6年&#xff0c;其余成员判处3…

作者头像 李华
网站建设 2026/5/24 9:11:46

18、探索Azure事件网格与存储服务的使用

探索Azure事件网格与存储服务的使用 1. 本地测试Azure事件网格与Azure函数 在本地测试Azure事件网格和Azure函数,目前有两种方法: - 捕获并重新发送事件到应用程序。 - 使用ngrok(可从https://ngrok.com/ 获取)将请求转发到本地计算机。 选择哪种方法取决于个人能力,…

作者头像 李华
网站建设 2026/5/25 23:17:18

26、Azure SQL与Azure Data Lake:功能、安全与性能优化全解析

Azure SQL与Azure Data Lake:功能、安全与性能优化全解析 1. Azure SQL 入门 在完成 Azure SQL 数据库的配置并感到满意后,点击“创建”按钮,即可启动资源预配过程。完成后,可以通过“概述”页面访问基本信息。接下来,让我们深入了解 Azure SQL 的各项功能,以便更好地使…

作者头像 李华
网站建设 2026/5/25 15:11:39

23、深入了解Azure Service Bus:功能、开发与安全保障

深入了解Azure Service Bus:功能、开发与安全保障 1. Azure Service Bus实体类型 Azure Service Bus支持三种不同类型的实体,它们在处理通信时提供了不同的选择: - 队列(Queues) :是服务中最简单的实体。涉及的概念有: - 生产者(Producer) :向队列推送消息的…

作者头像 李华
网站建设 2026/5/25 17:43:46

15、Java开发综合要点解析

Java开发综合要点解析 1. Javadoc的使用 在Java开发中,为类的所有公共部分提供Javadoc API页面是很有必要的。Javadoc工具可生成这些页面,它与编译器有很多共享代码。 要创建Javadoc页面,需确保所有公共数据和方法都使用Javadoc风格的注释进行注释,然后在源代码上运行ja…

作者头像 李华