衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DICE提供增強(qiáng)的安全性和唯一的設(shè)備識(shí)別

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Dennis Mattoon ? 2022-10-20 15:00 ? 次閱讀

隨著連接設(shè)備的普及,特別是在物聯(lián)網(wǎng)IoT)應(yīng)用中,嵌入式系統(tǒng)設(shè)計(jì)人員越來(lái)越需要應(yīng)對(duì)計(jì)算系統(tǒng)工程師多年來(lái)必須應(yīng)對(duì)的信任和安全問(wèn)題。

可信計(jì)算組 (TCG) 在開(kāi)發(fā)基于標(biāo)準(zhǔn)的信任技術(shù)以解決這些信任和安全問(wèn)題方面有著悠久的歷史。最近,TCG已將其重點(diǎn)擴(kuò)展到嵌入式系統(tǒng)。TCG新發(fā)布的設(shè)備身份組合引擎(DICE)架構(gòu)旨在為嵌入式空間提供增強(qiáng)的安全性和唯一的設(shè)備識(shí)別和證明。

DICE依賴于簡(jiǎn)單的硅功能和軟件技術(shù)的組合,這些技術(shù)協(xié)同工作以提供加密強(qiáng)的設(shè)備標(biāo)識(shí)。對(duì)純軟件安全性的改進(jìn)部分基于將引導(dǎo)過(guò)程分解為多個(gè)層。每個(gè)層和硬件配置的唯一機(jī)密是使用只有 DICE(以及(可選)制造商)知道的唯一設(shè)備機(jī)密 (UDS) 創(chuàng)建的。

設(shè)備機(jī)密和密鑰對(duì)于設(shè)備和每個(gè)軟件層是唯一的,確保在修改代碼或配置時(shí),機(jī)密和密鑰將不同。通過(guò)這種方法,每個(gè)軟件層都將其接收到的秘密完全保密。如果通過(guò)漏洞泄露了機(jī)密,則修補(bǔ)代碼將自動(dòng)重新鍵入設(shè)備。

圖 1 顯示了 DICE 中的受信任代碼如何為平臺(tái)提供基于硬件的信任根。在 DICE 啟動(dòng)模型中:

開(kāi)機(jī)無(wú)條件啟動(dòng) DICE

百達(dá)對(duì)UDS擁有獨(dú)占訪問(wèn)權(quán)限

每一層計(jì)算下一層的密鑰(通過(guò)加密單向函數(shù))

每一層都保護(hù)它接收到的秘密

files-aHViPTYzODY3JmNtZD1pdGVtZWRpdG9yaW1hZ2UmZmlsZW5hbWU9aXRlbWVkaXRvcmltYWdlXzVhNjY3MGYyOGE4ZjIucG5nJnZlcnNpb249MDAwMCZzaWc9YTgwYzBmMmMyZDE4ZmE0YzNhNjJmYWI5MmUwMmE2Nzg253D

[圖1|DICE模型在每一層使用新的密鑰,基于受信任的不可變代碼構(gòu)建,以構(gòu)建信任鏈并提供強(qiáng)大的設(shè)備標(biāo)識(shí)。

硬件具有將對(duì) UDS 的訪問(wèn)限制為僅對(duì) DICE 的訪問(wèn)的功能,它執(zhí)行 DICE 安全性的初始步驟。UDS 和在 DICE 平臺(tái)上運(yùn)行的第一個(gè)可變代碼的測(cè)量(其中 DICE 為測(cè)量提供信任根)都用于計(jì)算復(fù)合設(shè)備標(biāo)識(shí)符 (CDI)。從 CDI 開(kāi)始,每個(gè)連續(xù)的軟件層都使用密鑰和下一層的測(cè)量值來(lái)派生下一層的新密鑰。在轉(zhuǎn)移控制權(quán)之前,每一層都必須擦除自己的秘密。此過(guò)程在啟動(dòng)期間繼續(xù)進(jìn)行,從而形成一個(gè)基于設(shè)備標(biāo)識(shí)并基于測(cè)量代碼的測(cè)量鏈。

為了實(shí)際了解這項(xiàng)技術(shù),微軟的強(qiáng)大物聯(lián)網(wǎng)(RIoT)架構(gòu)為利用DICE提供了參考實(shí)現(xiàn)。這與支持 Azure IoT 中的設(shè)備預(yù)配服務(wù)的體系結(jié)構(gòu)相同。在 RIoT 參考中,支持 DICE 的處理器運(yùn)行稱為 RIoT 內(nèi)核的第一階段引導(dǎo)加載程序。RIoT 核心負(fù)責(zé)根據(jù) DICE 執(zhí)行的測(cè)量結(jié)果派生設(shè)備標(biāo)識(shí)。然后,RIoT 內(nèi)核將其自己的設(shè)備固件測(cè)量值與從 DICE 接收的 CDI 相結(jié)合,并將此機(jī)密值傳遞給固件,以便進(jìn)一步派生其機(jī)密和密鑰。

在此體系結(jié)構(gòu)中,設(shè)備固件依賴于以稱為固件標(biāo)識(shí) (FWID) 的加密哈希值編碼的證明(設(shè)備安全配置的加密報(bào)告)元素。FWID 是固件安全描述符 (FSD) 的哈希值,它與 UDS 一起是派生基于 DICE 的身份和證書(shū)的函數(shù)的模擬輸入。

實(shí)現(xiàn) DICE 平臺(tái)有三個(gè)基本要求。這些包括:

計(jì)算哈希的能力(理想情況下在硬件或ROM中),

至少 256 位的 UDS,

一種保護(hù)機(jī)制,可將對(duì) UDS 的訪問(wèn)限制為 DICE,并且僅在平臺(tái)重置時(shí)重置

這些特性通常在嵌入式應(yīng)用中使用的可用微控制器MCU)中找到,但專為DICE架構(gòu)設(shè)計(jì)的MCU可以優(yōu)化其實(shí)現(xiàn)。可用于實(shí)現(xiàn)DICE架構(gòu)的硬件包括現(xiàn)有的MCU:意法半導(dǎo)體STM32L0L4系列MCU、美光科技基于Authenta的閃存。專為DICE設(shè)計(jì)的新型MCU包括微芯科技的CEC1702、安全I(xiàn)oT1702演示板和華邦的閃存。

隨著DICE規(guī)范接近最終確定,更廣泛的供應(yīng)商將提供更多的設(shè)計(jì)導(dǎo)入工具和支持。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17324

    瀏覽量

    352655
  • 嵌入式
    +關(guān)注

    關(guān)注

    5093

    文章

    19178

    瀏覽量

    307701
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2914

    文章

    44938

    瀏覽量

    377070
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    如何實(shí)現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過(guò)SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整
    的頭像 發(fā)表于 12-30 09:22 ?315次閱讀

    電池的安全性測(cè)試項(xiàng)目有哪些?

    電池的安全性測(cè)試是保證電池在實(shí)際使用過(guò)程中穩(wěn)定、安全的重要手段。通過(guò)系列嚴(yán)格的測(cè)試項(xiàng)目,能夠有效評(píng)估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在的安全隱患。對(duì)于消費(fèi)者而言,了解這些測(cè)試項(xiàng)目
    的頭像 發(fā)表于 12-06 09:55 ?642次閱讀
    電池的<b class='flag-5'>安全性</b>測(cè)試項(xiàng)目有哪些?

    電池安全性測(cè)試關(guān)鍵:圓柱與軟包電池測(cè)試設(shè)備指南

      在進(jìn)行圓柱電池和軟包電池的安全性能測(cè)試時(shí),必須使用系列專業(yè)的測(cè)試設(shè)備,以全面評(píng)估電池在不同極限條件下的表現(xiàn)。常見(jiàn)的必備測(cè)試儀器包括電池測(cè)試儀、恒溫恒濕試驗(yàn)箱、振動(dòng)試驗(yàn)機(jī)、電池包外力沖擊測(cè)試
    的頭像 發(fā)表于 12-06 09:35 ?358次閱讀
    電池<b class='flag-5'>安全性</b>測(cè)試關(guān)鍵:圓柱與軟包電池測(cè)試<b class='flag-5'>設(shè)備</b>指南

    在電氣安裝中通過(guò)負(fù)載箱實(shí)現(xiàn)最大效率和安全性

    在電氣安裝中,負(fù)載箱是種常用的設(shè)備,主要用于模擬實(shí)際的電力負(fù)載,以便進(jìn)行各種電氣設(shè)備的測(cè)試和調(diào)試。通過(guò)負(fù)載箱,可以實(shí)現(xiàn)最大效率和安全性,從而提高電氣
    發(fā)表于 11-20 15:24

    socket編程的安全性考慮

    在Socket編程中,安全性個(gè)至關(guān)重要的考慮因素。以下是些關(guān)鍵的安全性考慮和措施: 1. 數(shù)據(jù)加密 使用TLS/SSL協(xié)議 :TLS/SSL(傳輸層
    的頭像 發(fā)表于 11-01 16:46 ?351次閱讀

    UWB模塊的安全性評(píng)估

    UWB(超寬帶)模塊的安全性評(píng)估是個(gè)復(fù)雜而關(guān)鍵的過(guò)程,涉及多個(gè)方面,包括技術(shù)特性、加密機(jī)制、抗干擾能力、物理層安全等。以下是對(duì)UWB模塊安全性評(píng)估的分析:
    的頭像 發(fā)表于 10-31 14:17 ?367次閱讀

    智能系統(tǒng)的安全性分析

    智能系統(tǒng)的安全性分析是個(gè)至關(guān)重要的過(guò)程,它涉及多個(gè)層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對(duì)智能系統(tǒng)安全性的分析:
    的頭像 發(fā)表于 10-29 09:56 ?319次閱讀

    UPS電源的安全性和可靠分析

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)和信息已成為現(xiàn)代社會(huì)的重要資產(chǎn)。因此,確保數(shù)據(jù)的持續(xù)可用和完整變得至關(guān)重要。不間斷電源(UPS)系統(tǒng)作為保護(hù)關(guān)鍵設(shè)備免受電力中斷影響的重要手段,其安全性
    的頭像 發(fā)表于 10-28 10:49 ?664次閱讀

    云計(jì)算安全性如何保障

    云計(jì)算的安全性個(gè)復(fù)雜而多維的問(wèn)題,涉及多個(gè)層面和多種技術(shù)手段。為了保障云計(jì)算的安全性,需要采取系列綜合措施,以下是具體的保障方法:
    的頭像 發(fā)表于 10-24 09:14 ?368次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護(hù)網(wǎng)絡(luò)通信安全的協(xié)議,但它們?cè)趯?shí)現(xiàn)方式、安全性側(cè)重點(diǎn)、兼容以及使用場(chǎng)景上存在些顯著的區(qū)別。1、安全性
    的頭像 發(fā)表于 10-23 15:08 ?434次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢(shì),這主要得益于其獨(dú)特的固態(tài)電解質(zhì)結(jié)構(gòu)。以下是對(duì)固態(tài)電池安全性的詳細(xì)分析:
    的頭像 發(fā)表于 09-15 11:47 ?916次閱讀

    利用JTAGLOCK特性增強(qiáng)設(shè)備安全性

    電子發(fā)燒友網(wǎng)站提供《利用JTAGLOCK特性增強(qiáng)設(shè)備安全性.pdf》資料免費(fèi)下載
    發(fā)表于 09-14 10:06 ?3次下載
    利用JTAGLOCK特性<b class='flag-5'>增強(qiáng)</b><b class='flag-5'>設(shè)備</b><b class='flag-5'>安全性</b>

    如何確保設(shè)備在高溫環(huán)境下的可靠安全性

    隨著夏季的到來(lái),高溫天氣對(duì)工業(yè)設(shè)施和設(shè)備的正常運(yùn)行構(gòu)成了挑戰(zhàn)。這個(gè)夏季,高溫不斷,降水不停,更是為維保增加了難度。為了確保設(shè)備在高溫環(huán)境下的可靠安全性,我們需要更好的巡檢、監(jiān)測(cè)產(chǎn)品
    的頭像 發(fā)表于 08-09 15:39 ?596次閱讀

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 07-25 06:10

    藍(lán)牙模塊的安全性與隱私保護(hù)

    藍(lán)牙模塊作為現(xiàn)代無(wú)線通信的重要組成部分,在智能家居、可穿戴設(shè)備、健康監(jiān)測(cè)等多個(gè)領(lǐng)域得到了廣泛應(yīng)用。然而,隨著藍(lán)牙技術(shù)的普及,其安全性和隱私保護(hù)問(wèn)題也日益凸顯。本文將探討藍(lán)牙模塊在數(shù)
    的頭像 發(fā)表于 06-14 16:06 ?621次閱讀
    包赢百家乐官网的玩法技巧和规则| 赌博娱乐场| 做生意忌讳什么颜色| 博雅德州扑克| 百盛百家乐软件| 百家乐官网网上投注代理商| 大发888官方网| 24山之巽山乾向水法及兼家分针| 固镇县| 正规百家乐平注法口诀| 百家乐官网游戏新| 太阳城在线| 百家乐tt赌场娱乐网规则| 百家乐官网一柱擎天| 大发888是什么游戏| 百家乐15人桌子| 赌博中百家乐官网什么意思| 德州扑克游戏大厅| 百家乐书| 澳门百家乐官网赌钱| 棋牌赌博| 362百家乐的玩法技巧和规则| 大中华百家乐官网的玩法技巧和规则 | 百家乐官网补第三张牌规则| 桌上游戏| 百家乐3式打法微笑心法| 黄金百家乐官网的玩法技巧和规则 | 订做百家乐桌子| 百家乐官网制胜法| 沭阳县| 水果机破解器| 网络百家乐模拟投注| 云顶娱乐| 百家乐赢一注| CEO百家乐现金网| 卡宾娱乐| 老虎机技巧| 有关百家乐玩家论坛| 金银岛百家乐官网的玩法技巧和规则| 百家乐官网下注瀛钱法| bet365会员注册|