一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么是證明度量,如何幫助向平臺(tái)證明正在運(yùn)行的固件

星星科技指導(dǎo)員 ? 來(lái)源:microchip ? 作者:microchip ? 2023-04-24 09:53 ? 次閱讀

到目前為止,在本系列中,我們已經(jīng)研究了產(chǎn)品如何受到損害,并回顧了特定的安全威脅。我們還介紹了確保產(chǎn)品安全的流程,包括使用安全的可信固件滿足解決方案要求和產(chǎn)品保證的最佳實(shí)踐。在本文中,讓我們了解什么是證明度量以及如何使用它們來(lái)進(jìn)一步保護(hù)服務(wù)器平臺(tái)。

使用安全啟動(dòng)建立信任

到目前為止,我們一直在談?wù)摻⑿湃蔚捻樞?。通過(guò)安全啟動(dòng)建立信任的方法主要有兩種類型。一種方法是為沒(méi)有固有硬件信任根安全性的組件系統(tǒng)設(shè)計(jì)的。為了在這種情況下建立信任,Microchip生產(chǎn)了可以放置在閃存和SOC之間的安全芯片(見(jiàn)圖1)。這些安全芯片在重置期間將 SOC 置于啟動(dòng)延遲模式,直到驗(yàn)證 SOC 代碼簽名。后續(xù)信任步驟可以通過(guò)執(zhí)行經(jīng)過(guò)驗(yàn)證的代碼來(lái)測(cè)試駐留在外部SPI閃存中的其他代碼可執(zhí)行文件。

圖1

建立信任的第二種方法是將安全芯片功能直接構(gòu)建到系統(tǒng)的各個(gè)部件中。這就是Microchip在其Adaptec存儲(chǔ)產(chǎn)品中采用的方法。它們提供與Microchip安全芯片相同的所有安全功能,同時(shí)無(wú)需添加任何外部安全設(shè)備。

圖2

在上一節(jié)所述的嵌入式信任方案中,代碼已驗(yàn)證,并且部件已正確啟動(dòng)。該軟件現(xiàn)在正在運(yùn)行,但不清楚它可能是什么版本。為了解決此問(wèn)題,證明提供了確定和證明正在運(yùn)行的固件以及硬件配置方式的方法。

證明的重要性

圖 3

Microchip 有許多具有嵌入式安全性的產(chǎn)品,例如存儲(chǔ)控制器、Switchtec PCI 交換機(jī)和 UBM 控制器(左側(cè))。

我們還提供許多安全設(shè)備(在右側(cè))。

在此證明示例中,專用部件特定的簽名密鑰用于對(duì)發(fā)送到平臺(tái)的度量進(jìn)行身份驗(yàn)證。隨機(jī)值(稱為隨機(jī)數(shù))由平臺(tái)證明者發(fā)送到設(shè)備。它們被合并到測(cè)量中,以在響應(yīng)測(cè)量中注入一點(diǎn)隨機(jī)性,以防止重放攻擊。證明者使用部件的唯一公共證書和密鑰驗(yàn)證該特定證明會(huì)話的度量。

有了證明過(guò)程,系統(tǒng)設(shè)計(jì)人員現(xiàn)在可以查看其他度量值。在本系列的下一篇文章中,我們將討論這些附加措施,包括創(chuàng)建信任系統(tǒng)、確保所有組件制造都經(jīng)過(guò)驗(yàn)證、保護(hù)所有固件更新以及實(shí)現(xiàn)加密隱蔽性和安全調(diào)試模式。

附加信息的來(lái)源

有許多安全項(xiàng)目正在進(jìn)行中,因?yàn)樵谶@一領(lǐng)域工作的人相當(dāng)多產(chǎn)。以下不應(yīng)被視為詳盡的列表,而是開(kāi)始調(diào)查計(jì)算安全性的好地方。特別是,開(kāi)放計(jì)算安全項(xiàng)目對(duì)于那些對(duì)設(shè)計(jì)平臺(tái)安全感興趣的人來(lái)說(shuō)是一個(gè)很好的論壇。

證明可用于測(cè)量硬件和固件,并檢測(cè)是否發(fā)生了任何影響平臺(tái)可信度的更改。這樣就可以檢測(cè)問(wèn)題,例如帶有安全漏洞的舊的、過(guò)時(shí)的固件版本、用于其他平臺(tái)的固件、不安全的部件和/或硬件篡改。

出于安全原因,測(cè)量在啟動(dòng)早期進(jìn)行,并存儲(chǔ)在器件的一次性寫入注冊(cè)表中。一次性寫入注冊(cè)表是測(cè)量傳輸?shù)膩?lái)源。查詢時(shí),每個(gè)設(shè)備都會(huì)提供證明值,以便將其與存儲(chǔ)在平臺(tái)級(jí)測(cè)量數(shù)據(jù)庫(kù)中的另一組證明值進(jìn)行比較以進(jìn)行驗(yàn)證。圖 3 顯示了其工作原理。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • soc
    soc
    +關(guān)注

    關(guān)注

    38

    文章

    4305

    瀏覽量

    221164
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9603

    瀏覽量

    87028
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    傳真證明力問(wèn)題的解決方案

    傳真作為最普遍的商業(yè)信息交互手段,被認(rèn)為是具有法律效力的、最安全的通信方式。但在司法實(shí)務(wù)特別是商業(yè)審判中,傳真件作為證據(jù)的證明力如何?是否具有與原件同等的及證明力?目前在法律上并沒(méi)有明確規(guī)定和相應(yīng)
    發(fā)表于 01-12 16:12

    SASO證明書格式

    SASO證明書格式
    發(fā)表于 08-27 11:32

    怎么正常檢測(cè)固件是否正在運(yùn)行

    您好,我正在使用2端口E8362C,運(yùn)行固件版本,A.09.42.22。使用DCOM。有沒(méi)有辦法優(yōu)雅地檢測(cè)固件是否正在運(yùn)行?假設(shè)我的程序中有
    發(fā)表于 10-18 17:03

    什么是零知識(shí)證明?

    零知識(shí)證明是什么
    發(fā)表于 11-06 06:15

    如何證明程序的狀態(tài)是正常的呢

    概述當(dāng)單片機(jī)受到外界的干擾,程序會(huì)跑飛,那么如何證明程序的狀態(tài)是正常的呢?法1:在中斷中加入LED閃爍,當(dāng)看到燈以設(shè)定的頻率閃爍則可以證明單片機(jī)是正常運(yùn)行的。法2:窗口看門狗。窗口看門狗(WWDG
    發(fā)表于 07-30 08:14

    基于能力系統(tǒng)的應(yīng)用證明研究

    通過(guò)對(duì)可信計(jì)算及其主要功能“遠(yuǎn)端證明”的分析,提出“應(yīng)用證明”的概念及原理,并說(shuō)明支持應(yīng)用證明所需的安全機(jī)制。分析現(xiàn)有主流操作系統(tǒng)所使用的保護(hù)結(jié)構(gòu)和訪問(wèn)控制模
    發(fā)表于 07-30 11:13 ?14次下載

    不等式證明

    不等式證明
    發(fā)表于 12-20 17:08 ?0次下載

    有證據(jù)證明微軟正在研發(fā)Surface Phone

    微軟在手機(jī)領(lǐng)域所占的份額及其的少,之前傳聞微軟正在開(kāi)發(fā)Surface Phone,后來(lái)也沒(méi)什么消息了。但是根據(jù)有心人觀察Surface Phone或許真的存在,還有證據(jù)證明。
    發(fā)表于 12-12 10:12 ?925次閱讀

    中科院以內(nèi)部討論組的形式做了關(guān)于證明黎曼猜想的報(bào)告

    李忠利用Riech度量嚴(yán)格證明了黎曼假設(shè)。他的證明與數(shù)學(xué)家Atiyah(阿蒂亞老爵爺,此前曾做過(guò)黎曼猜想證明的報(bào)告)證明的關(guān)系可以簡(jiǎn)述如下:
    的頭像 發(fā)表于 10-18 10:33 ?6562次閱讀

    什么是權(quán)威證明與權(quán)益證明

    比特幣使用的工作量證明公式算法是當(dāng)今最可靠和安全的算法。但是他并不具有真正的可擴(kuò)展性。比特幣及其他基于工作量證明的區(qū)塊鏈在每秒事務(wù)處理(TPS)方面的性能有限。這種限制與比特幣依賴于節(jié)點(diǎn)的分布式網(wǎng)絡(luò)這一事實(shí)有關(guān),這需要達(dá)成共識(shí)并就區(qū)塊鏈的當(dāng)前狀態(tài)達(dá)成一致。
    發(fā)表于 12-23 11:33 ?2964次閱讀

    什么是欺詐證明和有效性證明

    欺詐證明提出證據(jù),表明狀態(tài)轉(zhuǎn)換是不正確的。它們反映了對(duì)世界的樂(lè)觀看法:假設(shè)區(qū)塊代表L2數(shù)據(jù)的正確狀態(tài),直到被證明不是這樣。但實(shí)際上,一個(gè)已提交的區(qū)塊可能包含錯(cuò)誤的狀態(tài)轉(zhuǎn)換。 有效性證明則提出
    發(fā)表于 01-28 10:46 ?2690次閱讀

    儲(chǔ)量證明如何提高用戶的透明度

    如果一個(gè)正常運(yùn)作的節(jié)點(diǎn)為您提供了明確的資金證明, 當(dāng)資金管理傳遞給交易所時(shí), 您就沒(méi)有這樣的保證--加密貨幣只需發(fā)送到一個(gè)黑匣子中, 原始持有人就可以交叉手指進(jìn)行祈禱了:但必須明確該服務(wù)不是通過(guò)在部分準(zhǔn)備金制度上運(yùn)作來(lái)進(jìn)行法定銀行業(yè)務(wù)的。
    發(fā)表于 04-02 09:36 ?457次閱讀

    隱私保護(hù)和前安全的RFID組證明協(xié)議

    隱私保護(hù)和前安全的組證明協(xié)議,通過(guò)哈希運(yùn)算和隨機(jī)化等操作確保協(xié)議會(huì)話信息的保密傳輸和隱私性,將激活-休眠機(jī)理、過(guò)濾-響應(yīng)機(jī)制以及身份認(rèn)證與組證明技術(shù)相結(jié)合以提高協(xié)議的效率。分析結(jié)果表明,RFID組
    發(fā)表于 05-11 14:00 ?10次下載

    如何檢查CentOS系統(tǒng)正在運(yùn)行的版本

    首次登錄CentOS計(jì)算機(jī)時(shí)或者在進(jìn)行任何工作之前,您可能需要檢查系統(tǒng)正在運(yùn)行的CentOS版本。
    的頭像 發(fā)表于 12-12 17:16 ?1605次閱讀

    通過(guò)測(cè)量和證明保護(hù)存儲(chǔ)平臺(tái):保護(hù)存儲(chǔ)平臺(tái)的其他措施

      在前面的部分中,本系列文章探討了保護(hù)存儲(chǔ)平臺(tái)的各種方法,包括使用證明度量。在結(jié)束本系列時(shí),我們將研究應(yīng)考慮的其他措施,包括創(chuàng)建信任系統(tǒng)、確保所有組件制造都經(jīng)過(guò)驗(yàn)證、保護(hù)所有固件更新以及實(shí)施加密隱蔽性和安全調(diào)試模式。
    的頭像 發(fā)表于 04-24 10:19 ?1046次閱讀
    通過(guò)測(cè)量和<b class='flag-5'>證明</b>保護(hù)存儲(chǔ)<b class='flag-5'>平臺(tái)</b>:保護(hù)存儲(chǔ)<b class='flag-5'>平臺(tái)</b>的其他措施