在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

提高安全需求的標(biāo)準(zhǔn):“安全啟動(dòng)”的真正含義是什么

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:J. RYAN KENNY ? 2022-11-10 15:04 ? 次閱讀

嵌入式引導(dǎo)代碼安全性是技術(shù)提供商正在研究的漏洞分析的一個(gè)重要領(lǐng)域。但是,在添加數(shù)字簽名或身份驗(yàn)證步驟后,營(yíng)銷部門會(huì)立即將解決方案標(biāo)記為“安全啟動(dòng)”。現(xiàn)在是時(shí)候研究安全boot_的真正含義,以及如何根據(jù)終端系統(tǒng)中的安全風(fēng)險(xiǎn)對(duì)安全啟動(dòng)技術(shù)進(jìn)行分級(jí)。關(guān)鍵考慮因素包括保護(hù)的內(nèi)容和方式、可用的安全啟動(dòng)功能、將要求與功能和聲明相匹配以及開(kāi)放標(biāo)準(zhǔn)工作。

隨著“網(wǎng)絡(luò)安全意識(shí)”成為2010年白宮的首要任務(wù),很明顯,當(dāng)今大多數(shù)意識(shí)工作都集中在互聯(lián)網(wǎng)系統(tǒng)上。很少有外展活動(dòng)關(guān)注嵌入式系統(tǒng)的安全漏洞,除非這樣的安全漏洞成為新聞。

嵌入式處理器中的頭號(hào)漏洞來(lái)源是設(shè)備的初始啟動(dòng)階段。這是作者的斷言,但可以通過(guò)搜索有關(guān)嵌入式安全的學(xué)術(shù)論文、安全會(huì)議上的討論以及設(shè)備制造商的反饋來(lái)獨(dú)立評(píng)估這一陳述的真實(shí)性,這些設(shè)備制造商可以證明他們的產(chǎn)品在市場(chǎng)上被篡改和克隆的方式。

在過(guò)去幾年中,這些已發(fā)布和未發(fā)布的安全事件的數(shù)量促使軟件行業(yè)關(guān)注微處理器和嵌入式處理器啟動(dòng)過(guò)程的安全性。本文進(jìn)行分析的原因很簡(jiǎn)單:通過(guò)評(píng)估使用任何安全啟動(dòng)解決方案在系統(tǒng)中真正設(shè)計(jì)了多少安全性,設(shè)計(jì)人員可以更明智地決定他們從研發(fā)和采購(gòu)資金中獲得多少實(shí)際終端系統(tǒng)安全性。

您在保護(hù)什么 - 以及如何保護(hù)?

負(fù)責(zé)系統(tǒng)安全的架構(gòu)師應(yīng)該提出兩個(gè)關(guān)鍵問(wèn)題(圖 1)。評(píng)估安全啟動(dòng)技術(shù)安全級(jí)別的第一個(gè)問(wèn)題是該功能是否實(shí)際上阻止了嵌入式設(shè)備或系統(tǒng)的啟動(dòng)代碼和軟件IP的暴露。有權(quán)訪問(wèn)引導(dǎo)設(shè)備或進(jìn)程的最復(fù)雜的對(duì)手是否可以訪問(wèn)代碼,然后將其用于逆向工程目的?

圖1:安全啟動(dòng)要求的兩個(gè)關(guān)鍵問(wèn)題

poYBAGNsopuAT5N6AAA9dg3CDek599.jpg

如果是這樣,黑客將擁有克隆系統(tǒng)、插入惡意軟件、制定對(duì)策或利用其他方法根據(jù)漏洞或缺陷禁用系統(tǒng)所需的所有信息。不保護(hù)代碼本身的安全啟動(dòng)技術(shù)無(wú)法提供針對(duì)最堅(jiān)定的攻擊者的真正安全性,并且可能會(huì)泄露關(guān)鍵的知識(shí)產(chǎn)權(quán)。

關(guān)于安全啟動(dòng)技術(shù)的下一個(gè)問(wèn)題是:它解決了哪些類型的威脅?這個(gè)問(wèn)題有點(diǎn)復(fù)雜。一些安全啟動(dòng)技術(shù)旨在防止替換更改的啟動(dòng)代碼(“未經(jīng)授權(quán)的替換”),這可能會(huì)在初始化處理器后將惡意軟件或安全后門引入處理器。其他功能嘗試限制可更改的啟動(dòng)參數(shù),例如加載設(shè)備時(shí)的多階段啟動(dòng)代碼源,以便對(duì)手無(wú)法中斷啟動(dòng)過(guò)程并將錯(cuò)誤命令或安全后門替換到設(shè)備設(shè)置中。

安全啟動(dòng)功能

目前,各種方法都作為安全啟動(dòng)技術(shù)實(shí)施。這包括數(shù)字簽名二進(jìn)制文件、安全和受信任的引導(dǎo)加載程序、引導(dǎo)文件加密和安全微處理器。

數(shù)字簽名的引導(dǎo)文件為防止 Internet 上跟蹤的一些最廣泛的引導(dǎo)加載攻擊提供了重要的第一步。雖然一些制造商稱此功能為“安全啟動(dòng)”,因?yàn)樗黾恿藢?duì)重復(fù)攻擊的抵抗力,但如果驗(yàn)證模塊未集成到嵌入式處理器中,則在驗(yàn)證過(guò)程中仍然容易受到攻擊。此外,這種安全啟動(dòng)不解決嵌入在啟動(dòng)文件本身中的專有和敏感信息的保護(hù)問(wèn)題。

提高引導(dǎo)加載程序的信任和安全級(jí)別也是行業(yè)安全和意識(shí)的重要一步。證明引導(dǎo)加載程序的安全性或信任級(jí)別本身就是一個(gè)多變量問(wèn)題,在很大程度上取決于引導(dǎo)過(guò)程的復(fù)雜性。例如,當(dāng)通過(guò)網(wǎng)絡(luò)加載引導(dǎo)代碼時(shí),引導(dǎo)加載程序的安全性和信任可能僅與網(wǎng)絡(luò)本身一樣安全。保護(hù)大型多方網(wǎng)絡(luò)是一個(gè)比嵌入式處理器的安全啟動(dòng)更大的問(wèn)題。這是啟用遠(yuǎn)程固件更新的系統(tǒng)中的安全因素。

引導(dǎo)文件加密/解密和專用安全微處理器是安全嵌入式處理器相對(duì)較新的設(shè)計(jì)特征。它們提供硅電路嵌入式功能,以保護(hù)操作代碼并管理安全啟動(dòng)。

將需求與功能、聲明和標(biāo)準(zhǔn)相匹配

目前導(dǎo)致組件功能“安全啟動(dòng)”的主要機(jī)制是由嵌入式處理器在啟動(dòng)過(guò)程中驗(yàn)證的數(shù)字簽名軟件啟動(dòng)映像。此過(guò)程幾乎可以與任何軟件映像加密方案共存。

毫無(wú)疑問(wèn),與沒(méi)有數(shù)字驗(yàn)證的系統(tǒng)相比,添加數(shù)字簽名驗(yàn)證步驟可以提高安全性。但是,在審查核查過(guò)程以及使用數(shù)字簽字和核實(shí)數(shù)字簽字的方法之前稱這一系統(tǒng)為“安全啟動(dòng)”,并不一定是真正的主張。它也是一個(gè)命名法,不允許將一個(gè)“安全啟動(dòng)”方案與另一個(gè)方案進(jìn)行比較,以確定哪個(gè)更安全,或者哪個(gè)提供分層的安全啟動(dòng)功能。

目前只有一個(gè)主要的行業(yè)組織專注于為處理器和嵌入式處理器的啟動(dòng)完整性制定商用標(biāo)準(zhǔn):可信計(jì)算組織(TCG)。這個(gè)國(guó)際行業(yè)聯(lián)盟包括許多最大的操作系統(tǒng)和處理器提供商;TCG聯(lián)盟致力于創(chuàng)建一個(gè)通用的非專有標(biāo)準(zhǔn),以提高用戶計(jì)算環(huán)境的“信任”級(jí)別。該小組顯著推進(jìn)了提高運(yùn)行時(shí)代碼執(zhí)行完整性的事業(yè)。

TCG 開(kāi)發(fā)了一種稱為“可信平臺(tái)模塊”(TPM)[1] 的通用標(biāo)準(zhǔn),用于監(jiān)控系統(tǒng)內(nèi)的運(yùn)行內(nèi)核,包括啟動(dòng)階段和操作階段。還指定了移動(dòng)信任模塊 (MTM)。TPM 旨在對(duì)加載的操作系統(tǒng)映像進(jìn)行數(shù)字簽名,并確定在啟動(dòng)階段或其他階段是否存在任何篡改。TPM 標(biāo)準(zhǔn)的最新版本有一些零星的采用和規(guī)范,尤其是在政府系統(tǒng)中[2]。

使用商用開(kāi)放標(biāo)準(zhǔn)通常是實(shí)現(xiàn)新特性和功能的最具成本效益的方法,盡管并不總是最安全或防篡改的。軍事客戶傾向于采用強(qiáng)大的縱深防御方法來(lái)實(shí)現(xiàn)分層安全和冗余,這通常與開(kāi)放標(biāo)準(zhǔn)的成本效益目標(biāo)背道而馳。

“安全”對(duì)產(chǎn)品的真正含義

當(dāng)CPU Tech的工程師談?wù)撉度胧较到y(tǒng)中的“安全啟動(dòng)”時(shí),他們將其定義為具有多級(jí)加密的完全加密的啟動(dòng)文件,由安全工程師在受控環(huán)境中實(shí)施。這涉及配置設(shè)備,使其僅從可通過(guò)唯一硬件 ID 與安全處理器匹配的加密文件啟動(dòng)。此過(guò)程保護(hù)引導(dǎo)代碼和其中的任何專有信息,通過(guò)專用的內(nèi)部安全處理器管理引導(dǎo)過(guò)程以防止代碼篡改,并遵循安全操作系統(tǒng)的引導(dǎo)加載程序準(zhǔn)則來(lái)約束未知的配置狀態(tài)。安全啟動(dòng)的這些元素如圖 2 所示。

圖2:安全啟動(dòng)系統(tǒng)的分離元素

pYYBAGNsop2ACE7rAACBFoY0NKk115.jpg

最終目標(biāo):更安全的系統(tǒng)

正如系統(tǒng)架構(gòu)師所熟知的那樣,安全啟動(dòng)本身并不是目標(biāo)。安全啟動(dòng)功能的目的是設(shè)計(jì)一個(gè)更安全的整體系統(tǒng),其中初始化過(guò)程和操作代碼本身受到保護(hù),不會(huì)被篡改和反向工程。沒(méi)有一個(gè)系統(tǒng)是萬(wàn)無(wú)一失的,因此在嵌入式系統(tǒng)設(shè)計(jì)中使用術(shù)語(yǔ)“安全啟動(dòng)”時(shí),我們應(yīng)該謹(jǐn)慎和明智。

作者主張嵌入式技術(shù)提供商和工程師將描述符“數(shù)字簽名引導(dǎo)文件”、“加密引導(dǎo)”、“引導(dǎo)代碼身份驗(yàn)證”和“可信引導(dǎo)加載程序”指定為需求和系統(tǒng)規(guī)范中的單獨(dú)功能。此外,安全性極高的系統(tǒng)的購(gòu)買者可能希望更詳細(xì)地指定引導(dǎo)功能。這將避免當(dāng)前圍繞術(shù)語(yǔ)“安全啟動(dòng)”的混淆,該術(shù)語(yǔ)現(xiàn)在是一個(gè)抽象術(shù)語(yǔ),指的是各種單點(diǎn)解決方案和功能。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19829

    瀏覽量

    233867
  • 嵌入式
    +關(guān)注

    關(guān)注

    5143

    文章

    19569

    瀏覽量

    315656
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    國(guó)產(chǎn)高安全芯片在供應(yīng)鏈自主可控中的綜合優(yōu)勢(shì)與案例分析

    摘要: 本文深入探討了國(guó)產(chǎn)高安全芯片在實(shí)現(xiàn)供應(yīng)鏈自主可控中的關(guān)鍵作用,通過(guò)分析國(guó)科安芯的 AS32A601、ASM1042、ASP3605 和 ASP4644 芯片的技術(shù)特性,結(jié)合其在工業(yè)控制、汽車
    的頭像 發(fā)表于 05-30 14:42 ?205次閱讀
    國(guó)產(chǎn)<b class='flag-5'>高安全</b>芯片在供應(yīng)鏈自主可控中的綜合優(yōu)勢(shì)與案例分析

    高安全等級(jí)車規(guī)芯片在星載控制終端上的應(yīng)用

    隨著航天技術(shù)與汽車電子技術(shù)的深度融合,高安全等級(jí)車規(guī)芯片在星載控制終端上的應(yīng)用逐漸受到關(guān)注。
    的頭像 發(fā)表于 03-29 11:47 ?310次閱讀

    面向工業(yè)與汽車領(lǐng)域的高安全可靠MCU——AS32X601系列芯片解析

    AS32X601系列是國(guó)科安芯研發(fā)的32位RISC-V架構(gòu)MCU,專為高安全性、高可靠性場(chǎng)景設(shè)計(jì),覆蓋工業(yè)控制、汽車電子等關(guān)鍵領(lǐng)域。其核心優(yōu)勢(shì)在于通過(guò)硬件級(jí)安全機(jī)制、多重冗余設(shè)計(jì)及功能安全認(rèn)證,滿足
    的頭像 發(fā)表于 03-14 16:40 ?416次閱讀

    GD32H7系列MCU安全啟動(dòng)概述

    電子發(fā)燒友網(wǎng)站提供《GD32H7系列MCU安全啟動(dòng)概述.pdf》資料免費(fèi)下載
    發(fā)表于 01-17 15:34 ?0次下載
    GD32H7系列MCU<b class='flag-5'>安全</b><b class='flag-5'>啟動(dòng)</b>概述

    動(dòng)力鋰電池組鋰電池駐車空調(diào)電池卡車啟動(dòng)電池超低溫高安全

    隨著技術(shù)的不斷進(jìn)步,動(dòng)力鋰電池組在卡車領(lǐng)域的應(yīng)用越來(lái)越廣泛,它們以超低溫適應(yīng)性和高安全性,成為了卡友們行車路上的堅(jiān)實(shí)后盾,助力每一次的長(zhǎng)途跋涉,為運(yùn)輸事業(yè)注入源源不斷的動(dòng)力,引領(lǐng)著行業(yè)邁向更高效、更安全的未來(lái)。
    的頭像 發(fā)表于 12-31 17:03 ?512次閱讀
    動(dòng)力鋰電池組鋰電池駐車空調(diào)電池卡車<b class='flag-5'>啟動(dòng)</b>電池超低溫<b class='flag-5'>高安全</b>

    中偉視界:礦山智能分析平臺(tái)通過(guò)分級(jí)管理報(bào)警信息,結(jié)合電話、短信通知,提高安全隱患響應(yīng)速度

    隨著礦山行業(yè)對(duì)安全管理的要求不斷提高,智能分析平臺(tái)中的報(bào)警等級(jí)管理成為保障礦工生命安全的重要措施。通過(guò)電話與短信的有效結(jié)合,能夠快速、精準(zhǔn)地響應(yīng)各類安全隱患,實(shí)現(xiàn)信息的及時(shí)傳遞。礦山企
    的頭像 發(fā)表于 12-26 18:14 ?428次閱讀

    萬(wàn)用表△圖標(biāo)真正含義

    友希望借此機(jī)會(huì)向各位電友求解這個(gè)圖標(biāo)的真正含義。 電友A迅速回應(yīng),指出這個(gè)三角形符號(hào)實(shí)際上是一個(gè)安全警示標(biāo)志。他強(qiáng)調(diào),電容器與其他電子元件不同,具有儲(chǔ)存電荷的能力,部分電容甚至擁有高電壓和大容量。在徹底放電
    的頭像 發(fā)表于 12-24 13:58 ?1076次閱讀
    萬(wàn)用表△圖標(biāo)<b class='flag-5'>真正</b><b class='flag-5'>含義</b>

    如何配置 VLAN 以提高網(wǎng)絡(luò)安全

    配置虛擬局域網(wǎng)(VLAN)是一種在交換網(wǎng)絡(luò)中提高網(wǎng)絡(luò)安全的有效方法。VLAN通過(guò)將網(wǎng)絡(luò)劃分為多個(gè)邏輯分割,可以限制不同用戶組之間的通信,從而減少潛在的安全威脅。以下是配置VLAN以提高
    的頭像 發(fā)表于 11-19 09:17 ?1359次閱讀

    UID加密安全啟動(dòng)原理分析

    本文導(dǎo)讀 ZDP14x0系列芯片是內(nèi)置開(kāi)源GUI引擎的圖像顯示專用驅(qū)動(dòng)芯片,在實(shí)際產(chǎn)品開(kāi)發(fā)中需要加密保護(hù),防止應(yīng)用程序被讀取和盜用,本文將介紹如何實(shí)現(xiàn)UID加密安全啟動(dòng)。 UID加密安全啟動(dòng)
    的頭像 發(fā)表于 11-11 11:49 ?999次閱讀
    UID加密<b class='flag-5'>安全</b><b class='flag-5'>啟動(dòng)</b>原理分析

    國(guó)際電信聯(lián)盟標(biāo)準(zhǔn)局正式啟動(dòng)首個(gè)6G安全技術(shù)研究項(xiàng)目

    在瑞士日內(nèi)瓦舉行的國(guó)際電信聯(lián)盟ITU-TSG17(ITU-T第17研究組)全體會(huì)議上,中國(guó)移動(dòng)引領(lǐng)的ITU-T首個(gè)聚焦于6G安全技術(shù)的研究項(xiàng)目——《IMT-2030(6G)網(wǎng)絡(luò)的安全考慮》順利獲得批準(zhǔn)啟動(dòng),此舉標(biāo)志著6G
    的頭像 發(fā)表于 09-19 15:02 ?1192次閱讀

    一文讀懂AGV安全系統(tǒng)是如何工作的?

    AGV(自動(dòng)導(dǎo)向車)通過(guò)多重傳感器技術(shù)、緊急停止機(jī)制、區(qū)域防護(hù)與避障策略等確保作業(yè)安全,提升效率。智能倉(cāng)儲(chǔ)中AGV的應(yīng)用減少人力需求提高安全性和產(chǎn)能,減少事故風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 09-05 18:12 ?990次閱讀
    一文讀懂AGV<b class='flag-5'>安全</b>系統(tǒng)是如何工作的?

    功能安全標(biāo)準(zhǔn)在汽車芯片領(lǐng)域的應(yīng)用

    隨著汽車電動(dòng)化、智能化轉(zhuǎn)型發(fā)展,汽車芯片功能安全將面臨著新的挑戰(zhàn)和機(jī)遇。通過(guò)深入理解并遵循功能安全的相關(guān)標(biāo)準(zhǔn),汽車芯片行業(yè)將能夠有效應(yīng)對(duì)這些挑戰(zhàn),從而確保駕駛的安全并提升智能化的駕乘體
    的頭像 發(fā)表于 07-16 08:28 ?1180次閱讀
    功能<b class='flag-5'>安全</b><b class='flag-5'>標(biāo)準(zhǔn)</b>在汽車芯片領(lǐng)域的應(yīng)用

    NFC風(fēng)險(xiǎn)與安全性:揭示NFC技術(shù)高安全性的真相

    在數(shù)字化日益普及的今天,NFC(近場(chǎng)通信)技術(shù)因其便捷性和高效性而被廣泛應(yīng)用。然而,當(dāng)提及NFC時(shí),一些人可能會(huì)聯(lián)想到潛在的風(fēng)險(xiǎn)。本文將深入探討NFC風(fēng)險(xiǎn),并強(qiáng)調(diào)其高安全性的特性,揭示NFC技術(shù)在
    的頭像 發(fā)表于 06-29 13:03 ?2757次閱讀

    用于安全和安保的Epson加速度計(jì)

    橋梁和隧道等基礎(chǔ)設(shè)施的老化是一個(gè)嚴(yán)重的問(wèn)題。提高安全性的需求持續(xù)增長(zhǎng)。標(biāo)準(zhǔn)化檢查質(zhì)量和降低管理成本(勞動(dòng)力成本和安裝方便性)對(duì)于確保全國(guó)基礎(chǔ)設(shè)施的安全至關(guān)重要。愛(ài)普生正試圖通過(guò)使用該公
    的頭像 發(fā)表于 06-27 14:33 ?520次閱讀
    用于<b class='flag-5'>安全</b>和安保的Epson加速度計(jì)

    esp32-c3開(kāi)啟安全啟動(dòng)和flash加密概率不啟動(dòng)是什么原因?qū)е碌模?/a>

    esp32-c3開(kāi)啟安全啟動(dòng)和flash加密概率不啟動(dòng),重新上電就好了,啟動(dòng)時(shí)候簽名校驗(yàn)錯(cuò)誤,硬件sha256 返回全0,懷疑是燒efuse影響了硬件sha,把硬件sha替換為軟件sh
    發(fā)表于 06-19 06:42
    主站蜘蛛池模板: 免费人成在线观看网站品爱网 | 亚洲婷婷综合色高清在线 | 新版bt天堂资源在线 | 天天射天天射天天射 | 97国产精品人人爽人人做 | 四虎永久影院永久影库 | 欧美综合一区二区三区 | 伊人久久大香线蕉综合爱婷婷 | 中文字幕人成不卡一区 | 国模张文静啪啪私拍337p | 中文字幕欧美日韩 | 五月婷婷六月丁香激情 | 日本三级视频 | 黄 色 免 费 网站在线观看 | www.黄网| 日本一区二区免费看 | 国产高清在线 | 日韩一级片免费在线观看 | 亚洲久久在线 | 欧美精品激情 | 最近2018中文字幕2019高清 | 2020国产v亚洲v天堂高清 | 夜夜精品视频一区二区 | 黄色大毛片| 欧美性色综合网 | 午夜久久久久久网站 | 免费精品美女久久久久久久久 | 婷婷丁香六月天 | 性瘾高h姚蕊全文免费阅读 性做久久久久 | 自偷自拍亚洲欧美清纯唯美 | 亚洲a视频在线 | 欧美深夜 | 在线久综合色手机在线播放 | 美女又黄又免费的视频 | 四虎影音在线观看 | 久久黄色毛片 | 欧美香蕉在线 | 欧美电影一区二区 | 在线黄色免费观看 | 69国产成人精品午夜福中文 | 美女扒开尿口给男人桶爽视频 |