衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

提高安全需求的標準:“安全啟動”的真正含義是什么

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:J. RYAN KENNY ? 2022-11-10 15:04 ? 次閱讀

嵌入式引導代碼安全性是技術提供商正在研究的漏洞分析的一個重要領域。但是,在添加數字簽名或身份驗證步驟后,營銷部門會立即將解決方案標記為“安全啟動”。現在是時候研究安全boot_的真正含義,以及如何根據終端系統中的安全風險對安全啟動技術進行分級。關鍵考慮因素包括保護的內容和方式、可用的安全啟動功能、將要求與功能和聲明相匹配以及開放標準工作。

隨著“網絡安全意識”成為2010年白宮的首要任務,很明顯,當今大多數意識工作都集中在互聯網系統上。很少有外展活動關注嵌入式系統的安全漏洞,除非這樣的安全漏洞成為新聞。

嵌入式處理器中的頭號漏洞來源是設備的初始啟動階段。這是作者的斷言,但可以通過搜索有關嵌入式安全的學術論文、安全會議上的討論以及設備制造商的反饋來獨立評估這一陳述的真實性,這些設備制造商可以證明他們的產品在市場上被篡改和克隆的方式。

在過去幾年中,這些已發布和未發布的安全事件的數量促使軟件行業關注微處理器和嵌入式處理器啟動過程的安全性。本文進行分析的原因很簡單:通過評估使用任何安全啟動解決方案在系統中真正設計了多少安全性,設計人員可以更明智地決定他們從研發和采購資金中獲得多少實際終端系統安全性。

您在保護什么 - 以及如何保護?

負責系統安全的架構師應該提出兩個關鍵問題(圖 1)。評估安全啟動技術安全級別的第一個問題是該功能是否實際上阻止了嵌入式設備或系統的啟動代碼和軟件IP的暴露。有權訪問引導設備或進程的最復雜的對手是否可以訪問代碼,然后將其用于逆向工程目的?

圖1:安全啟動要求的兩個關鍵問題

poYBAGNsopuAT5N6AAA9dg3CDek599.jpg

如果是這樣,黑客將擁有克隆系統、插入惡意軟件、制定對策或利用其他方法根據漏洞或缺陷禁用系統所需的所有信息。不保護代碼本身的安全啟動技術無法提供針對最堅定的攻擊者的真正安全性,并且可能會泄露關鍵的知識產權。

關于安全啟動技術的下一個問題是:它解決了哪些類型的威脅?這個問題有點復雜。一些安全啟動技術旨在防止替換更改的啟動代碼(“未經授權的替換”),這可能會在初始化處理器后將惡意軟件或安全后門引入處理器。其他功能嘗試限制可更改的啟動參數,例如加載設備時的多階段啟動代碼源,以便對手無法中斷啟動過程并將錯誤命令或安全后門替換到設備設置中。

安全啟動功能

目前,各種方法都作為安全啟動技術實施。這包括數字簽名二進制文件、安全和受信任的引導加載程序、引導文件加密和安全微處理器。

數字簽名的引導文件為防止 Internet 上跟蹤的一些最廣泛的引導加載攻擊提供了重要的第一步。雖然一些制造商稱此功能為“安全啟動”,因為它增加了對重復攻擊的抵抗力,但如果驗證模塊未集成到嵌入式處理器中,則在驗證過程中仍然容易受到攻擊。此外,這種安全啟動不解決嵌入在啟動文件本身中的專有和敏感信息的保護問題。

提高引導加載程序的信任和安全級別也是行業安全和意識的重要一步。證明引導加載程序的安全性或信任級別本身就是一個多變量問題,在很大程度上取決于引導過程的復雜性。例如,當通過網絡加載引導代碼時,引導加載程序的安全性和信任可能僅與網絡本身一樣安全。保護大型多方網絡是一個比嵌入式處理器的安全啟動更大的問題。這是啟用遠程固件更新的系統中的安全因素。

引導文件加密/解密和專用安全微處理器是安全嵌入式處理器相對較新的設計特征。它們提供硅電路嵌入式功能,以保護操作代碼并管理安全啟動。

將需求與功能、聲明和標準相匹配

目前導致組件功能“安全啟動”的主要機制是由嵌入式處理器在啟動過程中驗證的數字簽名軟件啟動映像。此過程幾乎可以與任何軟件映像加密方案共存。

毫無疑問,與沒有數字驗證的系統相比,添加數字簽名驗證步驟可以提高安全性。但是,在審查核查過程以及使用數字簽字和核實數字簽字的方法之前稱這一系統為“安全啟動”,并不一定是真正的主張。它也是一個命名法,不允許將一個“安全啟動”方案與另一個方案進行比較,以確定哪個更安全,或者哪個提供分層的安全啟動功能。

目前只有一個主要的行業組織專注于為處理器和嵌入式處理器的啟動完整性制定商用標準:可信計算組織(TCG)。這個國際行業聯盟包括許多最大的操作系統和處理器提供商;TCG聯盟致力于創建一個通用的非專有標準,以提高用戶計算環境的“信任”級別。該小組顯著推進了提高運行時代碼執行完整性的事業。

TCG 開發了一種稱為“可信平臺模塊”(TPM)[1] 的通用標準,用于監控系統內的運行內核,包括啟動階段和操作階段。還指定了移動信任模塊 (MTM)。TPM 旨在對加載的操作系統映像進行數字簽名,并確定在啟動階段或其他階段是否存在任何篡改。TPM 標準的最新版本有一些零星的采用和規范,尤其是在政府系統中[2]。

使用商用開放標準通常是實現新特性和功能的最具成本效益的方法,盡管并不總是最安全或防篡改的。軍事客戶傾向于采用強大的縱深防御方法來實現分層安全和冗余,這通常與開放標準的成本效益目標背道而馳。

“安全”對產品的真正含義

CPU Tech的工程師談論嵌入式系統中的“安全啟動”時,他們將其定義為具有多級加密的完全加密的啟動文件,由安全工程師在受控環境中實施。這涉及配置設備,使其僅從可通過唯一硬件 ID 與安全處理器匹配的加密文件啟動。此過程保護引導代碼和其中的任何專有信息,通過專用的內部安全處理器管理引導過程以防止代碼篡改,并遵循安全操作系統的引導加載程序準則來約束未知的配置狀態。安全啟動的這些元素如圖 2 所示。

圖2:安全啟動系統的分離元素

pYYBAGNsop2ACE7rAACBFoY0NKk115.jpg

最終目標:更安全的系統

正如系統架構師所熟知的那樣,安全啟動本身并不是目標。安全啟動功能的目的是設計一個更安全的整體系統,其中初始化過程和操作代碼本身受到保護,不會被篡改和反向工程。沒有一個系統是萬無一失的,因此在嵌入式系統設計中使用術語“安全啟動”時,我們應該謹慎和明智。

作者主張嵌入式技術提供商和工程師將描述符“數字簽名引導文件”、“加密引導”、“引導代碼身份驗證”和“可信引導加載程序”指定為需求和系統規范中的單獨功能。此外,安全性極高的系統的購買者可能希望更詳細地指定引導功能。這將避免當前圍繞術語“安全啟動”的混淆,該術語現在是一個抽象術語,指的是各種單點解決方案和功能。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19408

    瀏覽量

    231187
  • 嵌入式
    +關注

    關注

    5092

    文章

    19177

    瀏覽量

    307682
收藏 人收藏

    評論

    相關推薦

    GD32H7系列MCU安全啟動概述

    電子發燒友網站提供《GD32H7系列MCU安全啟動概述.pdf》資料免費下載
    發表于 01-17 15:34 ?0次下載
    GD32H7系列MCU<b class='flag-5'>安全</b><b class='flag-5'>啟動</b>概述

    動力鋰電池組鋰電池駐車空調電池卡車啟動電池超低溫高安全

    隨著技術的不斷進步,動力鋰電池組在卡車領域的應用越來越廣泛,它們以超低溫適應性和高安全性,成為了卡友們行車路上的堅實后盾,助力每一次的長途跋涉,為運輸事業注入源源不斷的動力,引領著行業邁向更高效、更安全的未來。
    的頭像 發表于 12-31 17:03 ?169次閱讀
    動力鋰電池組鋰電池駐車空調電池卡車<b class='flag-5'>啟動</b>電池超低溫<b class='flag-5'>高安全</b>

    中偉視界:礦山智能分析平臺通過分級管理報警信息,結合電話、短信通知,提高安全隱患響應速度

    隨著礦山行業對安全管理的要求不斷提高,智能分析平臺中的報警等級管理成為保障礦工生命安全的重要措施。通過電話與短信的有效結合,能夠快速、精準地響應各類安全隱患,實現信息的及時傳遞。礦山企
    的頭像 發表于 12-26 18:14 ?171次閱讀

    如何配置 VLAN 以提高網絡安全

    配置虛擬局域網(VLAN)是一種在交換網絡中提高網絡安全的有效方法。VLAN通過將網絡劃分為多個邏輯分割,可以限制不同用戶組之間的通信,從而減少潛在的安全威脅。以下是配置VLAN以提高
    的頭像 發表于 11-19 09:17 ?686次閱讀

    UID加密安全啟動原理分析

    本文導讀 ZDP14x0系列芯片是內置開源GUI引擎的圖像顯示專用驅動芯片,在實際產品開發中需要加密保護,防止應用程序被讀取和盜用,本文將介紹如何實現UID加密安全啟動。 UID加密安全啟動
    的頭像 發表于 11-11 11:49 ?575次閱讀
    UID加密<b class='flag-5'>安全</b><b class='flag-5'>啟動</b>原理分析

    國際電信聯盟標準局正式啟動首個6G安全技術研究項目

    在瑞士日內瓦舉行的國際電信聯盟ITU-TSG17(ITU-T第17研究組)全體會議上,中國移動引領的ITU-T首個聚焦于6G安全技術的研究項目——《IMT-2030(6G)網絡的安全考慮》順利獲得批準啟動,此舉標志著6G
    的頭像 發表于 09-19 15:02 ?879次閱讀

    一文讀懂AGV安全系統是如何工作的?

    AGV(自動導向車)通過多重傳感器技術、緊急停止機制、區域防護與避障策略等確保作業安全,提升效率。智能倉儲中AGV的應用減少人力需求提高安全性和產能,減少事故風險。
    的頭像 發表于 09-05 18:12 ?654次閱讀
    一文讀懂AGV<b class='flag-5'>安全</b>系統是如何工作的?

    功能安全標準在汽車芯片領域的應用

    隨著汽車電動化、智能化轉型發展,汽車芯片功能安全將面臨著新的挑戰和機遇。通過深入理解并遵循功能安全的相關標準,汽車芯片行業將能夠有效應對這些挑戰,從而確保駕駛的安全并提升智能化的駕乘體
    的頭像 發表于 07-16 08:28 ?958次閱讀
    功能<b class='flag-5'>安全</b><b class='flag-5'>標準</b>在汽車芯片領域的應用

    NFC風險與安全性:揭示NFC技術高安全性的真相

    在數字化日益普及的今天,NFC(近場通信)技術因其便捷性和高效性而被廣泛應用。然而,當提及NFC時,一些人可能會聯想到潛在的風險。本文將深入探討NFC風險,并強調其高安全性的特性,揭示NFC技術在
    的頭像 發表于 06-29 13:03 ?1739次閱讀

    用于安全和安保的Epson加速度計

    橋梁和隧道等基礎設施的老化是一個嚴重的問題。提高安全性的需求持續增長。標準化檢查質量和降低管理成本(勞動力成本和安裝方便性)對于確保全國基礎設施的安全至關重要。愛普生正試圖通過使用該公
    的頭像 發表于 06-27 14:33 ?349次閱讀
    用于<b class='flag-5'>安全</b>和安保的Epson加速度計

    esp32-c3開啟安全啟動和flash加密概率不啟動是什么原因導致的?

    esp32-c3開啟安全啟動和flash加密概率不啟動,重新上電就好了,啟動時候簽名校驗錯誤,硬件sha256 返回全0,懷疑是燒efuse影響了硬件sha,把硬件sha替換為軟件sh
    發表于 06-19 06:42

    黑芝麻智能獲國際最高安全標準認證

    近日,黑芝麻智能宣布其代碼生成工具成功獲得ISO 26262:2018 ASIL D功能安全產品認證證書,這一里程碑式的成就標志著黑芝麻智能在自動駕駛及智能駕駛輔助系統(ADAS)領域的技術實力和產品安全性達到了國際最高標準
    的頭像 發表于 06-04 11:12 ?988次閱讀

    Vector推出符合ISO 26262最高安全標準的ECU嵌入式軟件

    ? Vector推出符合ISO 26262最高安全標準的ECU嵌入式軟件,遠遠超越市場常規標準。該軟件可以確保可靠運行,因此尤其適用于自動駕駛和線控底盤系統。新軟件已應用于Vector
    的頭像 發表于 06-03 17:21 ?812次閱讀

    標準|得瑞領新聯合發起科安工委會 探討立項醫療場景大數據應用與安全標準

    日前,中國電子節能技術協會“科安工委會”籌備成立會暨醫療大數據應用與安全標準立項啟動會議成功召開。得瑞領新作為科安工委會發起單位之一,應邀出席本次大會,并參與醫療大數據應用與安全
    的頭像 發表于 05-15 09:37 ?358次閱讀
    <b class='flag-5'>標準</b>|得瑞領新聯合發起科安工委會 探討立項醫療場景大數據應用與<b class='flag-5'>安全</b><b class='flag-5'>標準</b>

    如何根據 ISA/IEC 安全標準確保工業物聯網設計的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美編輯 工業設備正在迅速與物聯網 (IoT) 互連,以提高效率、安全和遠程監控能力。然而,由于工業物聯網 (IIoT) 設備的高價值,往往
    的頭像 發表于 02-13 17:09 ?1650次閱讀
    如何根據 ISA/IEC <b class='flag-5'>安全</b><b class='flag-5'>標準</b>確保工業物聯網設計的<b class='flag-5'>安全</b>
    大发888最佳状态| 澳门百家乐官网网络游戏信誉怎么样| 永利高投注网哪个好| 桑日县| 百家乐开户送彩金28| e世博 | 百家乐最常见的路子| 网络百家乐官网娱乐| 粤港澳百家乐赌场娱乐网规则| 百家乐官网小游戏开发| 娱乐城百家乐的玩法技巧和规则| 百家乐官网百战百胜| 豪博| 百家乐单人操作扫描道具| 海威百家乐官网赌博机| 百家乐平注法到656| 君怡百家乐官网的玩法技巧和规则| 盈丰国际| 百威百家乐的玩法技巧和规则 | 炉霍县| 百家乐牌盒| 百家乐官网园选| E乐博网址| 百家乐详情| 百家乐官网庄家优势| 手机棋牌游戏平台| 作弊百家乐赌具| 长沙百家乐官网的玩法技巧和规则 | 百家乐官网平台出租家乐平台出租 | 百家乐官网出千桌| 大余县| 516棋牌游戏加速器| 澳门百家乐官网www.bjbj100.com| 真钱百家乐官网大转轮| 略阳县| 水果机技巧规律| 澳门百家乐是骗人的| 缅甸百家乐官网玩家吗| 甘肃省| 大发888真钱娱乐城| 百家乐真人游戏开户|