日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DICE提供增強(qiáng)的安全性和唯一的設(shè)備識(shí)別

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Dennis Mattoon ? 2022-10-20 15:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著連接設(shè)備的普及,特別是在物聯(lián)網(wǎng)IoT)應(yīng)用中,嵌入式系統(tǒng)設(shè)計(jì)人員越來越需要應(yīng)對(duì)計(jì)算系統(tǒng)工程師多年來必須應(yīng)對(duì)的信任和安全問題。

可信計(jì)算組 (TCG) 在開發(fā)基于標(biāo)準(zhǔn)的信任技術(shù)以解決這些信任和安全問題方面有著悠久的歷史。最近,TCG已將其重點(diǎn)擴(kuò)展到嵌入式系統(tǒng)。TCG新發(fā)布的設(shè)備身份組合引擎(DICE)架構(gòu)旨在為嵌入式空間提供增強(qiáng)的安全性和唯一的設(shè)備識(shí)別和證明。

DICE依賴于簡(jiǎn)單的硅功能和軟件技術(shù)的組合,這些技術(shù)協(xié)同工作以提供加密強(qiáng)的設(shè)備標(biāo)識(shí)。對(duì)純軟件安全性的改進(jìn)部分基于將引導(dǎo)過程分解為多個(gè)層。每個(gè)層和硬件配置的唯一機(jī)密是使用只有 DICE(以及(可選)制造商)知道的唯一設(shè)備機(jī)密 (UDS) 創(chuàng)建的。

設(shè)備機(jī)密和密鑰對(duì)于設(shè)備和每個(gè)軟件層是唯一的,確保在修改代碼或配置時(shí),機(jī)密和密鑰將不同。通過這種方法,每個(gè)軟件層都將其接收到的秘密完全保密。如果通過漏洞泄露了機(jī)密,則修補(bǔ)代碼將自動(dòng)重新鍵入設(shè)備。

圖 1 顯示了 DICE 中的受信任代碼如何為平臺(tái)提供基于硬件的信任根。在 DICE 啟動(dòng)模型中:

開機(jī)無條件啟動(dòng) DICE

百達(dá)對(duì)UDS擁有獨(dú)占訪問權(quán)限

每一層計(jì)算下一層的密鑰(通過加密單向函數(shù))

每一層都保護(hù)它接收到的秘密

files-aHViPTYzODY3JmNtZD1pdGVtZWRpdG9yaW1hZ2UmZmlsZW5hbWU9aXRlbWVkaXRvcmltYWdlXzVhNjY3MGYyOGE4ZjIucG5nJnZlcnNpb249MDAwMCZzaWc9YTgwYzBmMmMyZDE4ZmE0YzNhNjJmYWI5MmUwMmE2Nzg253D

[圖1|DICE模型在每一層使用新的密鑰,基于受信任的不可變代碼構(gòu)建,以構(gòu)建信任鏈并提供強(qiáng)大的設(shè)備標(biāo)識(shí)。

硬件具有將對(duì) UDS 的訪問限制為僅對(duì) DICE 的訪問的功能,它執(zhí)行 DICE 安全性的初始步驟。UDS 和在 DICE 平臺(tái)上運(yùn)行的第一個(gè)可變代碼的測(cè)量(其中 DICE 為測(cè)量提供信任根)都用于計(jì)算復(fù)合設(shè)備標(biāo)識(shí)符 (CDI)。從 CDI 開始,每個(gè)連續(xù)的軟件層都使用密鑰和下一層的測(cè)量值來派生下一層的新密鑰。在轉(zhuǎn)移控制權(quán)之前,每一層都必須擦除自己的秘密。此過程在啟動(dòng)期間繼續(xù)進(jìn)行,從而形成一個(gè)基于設(shè)備標(biāo)識(shí)并基于測(cè)量代碼的測(cè)量鏈。

為了實(shí)際了解這項(xiàng)技術(shù),微軟的強(qiáng)大物聯(lián)網(wǎng)(RIoT)架構(gòu)為利用DICE提供了參考實(shí)現(xiàn)。這與支持 Azure IoT 中的設(shè)備預(yù)配服務(wù)的體系結(jié)構(gòu)相同。在 RIoT 參考中,支持 DICE 的處理器運(yùn)行稱為 RIoT 內(nèi)核的第一階段引導(dǎo)加載程序。RIoT 核心負(fù)責(zé)根據(jù) DICE 執(zhí)行的測(cè)量結(jié)果派生設(shè)備標(biāo)識(shí)。然后,RIoT 內(nèi)核將其自己的設(shè)備固件測(cè)量值與從 DICE 接收的 CDI 相結(jié)合,并將此機(jī)密值傳遞給固件,以便進(jìn)一步派生其機(jī)密和密鑰。

在此體系結(jié)構(gòu)中,設(shè)備固件依賴于以稱為固件標(biāo)識(shí) (FWID) 的加密哈希值編碼的證明(設(shè)備安全配置的加密報(bào)告)元素。FWID 是固件安全描述符 (FSD) 的哈希值,它與 UDS 一起是派生基于 DICE 的身份和證書的函數(shù)的模擬輸入。

實(shí)現(xiàn) DICE 平臺(tái)有三個(gè)基本要求。這些包括:

計(jì)算哈希的能力(理想情況下在硬件或ROM中),

至少 256 位的 UDS,

一種保護(hù)機(jī)制,可將對(duì) UDS 的訪問限制為 DICE,并且僅在平臺(tái)重置時(shí)重置

這些特性通常在嵌入式應(yīng)用中使用的可用微控制器MCU)中找到,但專為DICE架構(gòu)設(shè)計(jì)的MCU可以優(yōu)化其實(shí)現(xiàn)??捎糜趯?shí)現(xiàn)DICE架構(gòu)的硬件包括現(xiàn)有的MCU:意法半導(dǎo)體STM32L0L4系列MCU、美光科技基于Authenta的閃存。專為DICE設(shè)計(jì)的新型MCU包括微芯科技的CEC1702、安全I(xiàn)oT1702演示板和華邦的閃存。

隨著DICE規(guī)范接近最終確定,更廣泛的供應(yīng)商將提供更多的設(shè)計(jì)導(dǎo)入工具和支持。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    147

    文章

    19160

    瀏覽量

    404818
  • 嵌入式
    +關(guān)注

    關(guān)注

    5210

    文章

    20680

    瀏覽量

    337371
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2950

    文章

    48147

    瀏覽量

    418852
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Atmel ATECC108A:高安全性的加密認(rèn)證設(shè)備

    Atmel ATECC108A:高安全性的加密認(rèn)證設(shè)備 在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)安全設(shè)備認(rèn)證變得至關(guān)重要。Atmel ATECC108A作為Atmel CryptoAuthentica
    的頭像 發(fā)表于 04-30 17:20 ?2563次閱讀

    Microchip ATSHA204A:高安全性硬件認(rèn)證設(shè)備的深度解析

    員,是款高安全性硬件認(rèn)證設(shè)備,為眾多應(yīng)用場(chǎng)景提供了強(qiáng)大的安全保障。本文將深入剖析ATSHA
    的頭像 發(fā)表于 04-06 14:55 ?722次閱讀

    探索 ATECC608B:高安全性加密認(rèn)證設(shè)備的卓越之選

    ? 家族的員,憑借其強(qiáng)大的功能和出色的性能,為各類應(yīng)用提供了可靠的安全保障。今天,我們就來深入了解下這款高安全性加密認(rèn)證
    的頭像 發(fā)表于 04-06 14:20 ?644次閱讀

    探索ATECC608B:高安全性加密認(rèn)證設(shè)備的卓越之選

    探索ATECC608B:高安全性加密認(rèn)證設(shè)備的卓越之選 在當(dāng)今數(shù)字化時(shí)代,信息安全至關(guān)重要。對(duì)于電子工程師而言,選擇款可靠的加密認(rèn)證設(shè)備
    的頭像 發(fā)表于 04-06 12:05 ?766次閱讀

    功能安全ISO26262是什么?(

    ,也就是大家熟知的IEC 61508,ISO26262是在IEC 61508的基礎(chǔ)上根據(jù)汽車電子行業(yè)的諸多特點(diǎn)編制而成的。 標(biāo)準(zhǔn)目的 ? 確保汽車電子電氣系統(tǒng)的安全性 ? 降低因系統(tǒng)失效和隨機(jī)硬件失效
    發(fā)表于 04-02 14:55

    深入解析Microchip ATSHA204A:高安全性硬件認(rèn)證的理想之選

    深入解析Microchip ATSHA204A:高安全性硬件認(rèn)證的理想之選 在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)安全和硬件認(rèn)證的重要愈發(fā)凸顯。Microchip的ATSHA204A作為款高
    的頭像 發(fā)表于 02-28 16:55 ?729次閱讀

    智能安防設(shè)備選擇全攻略:三點(diǎn)教你精準(zhǔn)挑對(duì)人臉識(shí)別終端

    在智能安防領(lǐng)域,人臉識(shí)別門禁終端、身份核驗(yàn)終端、人臉識(shí)別考勤體機(jī)已成為保障場(chǎng)所安全與管理效率的核心設(shè)備。面對(duì)多樣化的技術(shù)需求,如何精準(zhǔn)選擇
    的頭像 發(fā)表于 12-23 10:02 ?860次閱讀
    智能安防<b class='flag-5'>設(shè)備</b>選擇全攻略:三點(diǎn)教你精準(zhǔn)挑對(duì)人臉<b class='flag-5'>識(shí)別</b>終端

    請(qǐng)問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?

    請(qǐng)問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?
    發(fā)表于 12-05 07:19

    瑞薩電子RA4L1 MCU為低功耗設(shè)備提高安全性

    隨著自動(dòng)化和IoT成為我們?nèi)粘I畹?b class='flag-5'>一部分,高級(jí)安全性在低功耗設(shè)備中變得更加重要,以確保建筑物安全、阻止入侵者進(jìn)入家中并保護(hù)用戶免受任何數(shù)據(jù)修改或泄漏。
    的頭像 發(fā)表于 09-23 10:39 ?2055次閱讀
    瑞薩電子RA4L1 MCU為低功耗<b class='flag-5'>設(shè)備</b>提高<b class='flag-5'>安全性</b>

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備安全性?

    設(shè)備自身安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全、身份認(rèn)證、安全管理、新興技術(shù)賦能六大核心維度,梳理可提升邊緣計(jì)算設(shè)備
    的頭像 發(fā)表于 09-05 15:44 ?1837次閱讀
    有哪些技術(shù)可以提高邊緣計(jì)算<b class='flag-5'>設(shè)備</b>的<b class='flag-5'>安全性</b>?

    如何驗(yàn)證硬件加速是否真正提升了通信協(xié)議的安全性?

    驗(yàn)證硬件加速是否真正提升通信協(xié)議的安全性,需從 安全功能正確、抗攻擊能力增強(qiáng)、安全性能適配、合規(guī)一致性
    的頭像 發(fā)表于 08-27 10:16 ?1364次閱讀
    如何驗(yàn)證硬件加速是否真正提升了通信協(xié)議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    特性增強(qiáng)安全性(而非僅依賴軟件防護(hù))。其本質(zhì)是 “將安全計(jì)算從通用 CPU 卸載到專用硬件”,既解決軟件處理安全操作的性能瓶頸,又規(guī)避軟件層可能存在的漏洞(如內(nèi)存泄露、側(cè)信道攻擊風(fēng)險(xiǎn))
    的頭像 發(fā)表于 08-27 09:59 ?1206次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    請(qǐng)問如何保證UID(唯一ID)的唯一性?

    如何保證UID(唯一ID)的唯一性
    發(fā)表于 08-21 08:18

    請(qǐng)問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    高壓 BMS 如何增強(qiáng)安全性并延長(zhǎng)電池的使用壽命

    可用剩余電量)和運(yùn)行狀況(評(píng)估電池芯的整體狀態(tài)和老化程度)。通過確保更好的電池監(jiān)測(cè)器的精度并增強(qiáng)系統(tǒng)級(jí)安全性,BMS 可以有效維持能源使用效率,延遲電池的過早老化,從而延長(zhǎng) BESS 壽命。 確保電池監(jiān)測(cè)器的精度 電池組監(jiān)測(cè)器不僅可以提高電芯電壓測(cè)
    的頭像 發(fā)表于 06-20 10:45 ?643次閱讀
    高壓 BMS 如何<b class='flag-5'>增強(qiáng)</b><b class='flag-5'>安全性</b>并延長(zhǎng)電池的使用壽命
    峨眉山市| 梅州市| 邹平县| 彭山县| 桃园县| 金门县| 安庆市| 梧州市| 乡宁县| 乌恰县| 中西区| 福州市| 钦州市| 塔城市| 九龙城区| 通江县| 兴城市| 珠海市| 新乐市| 贺兰县| 财经| 南宁市| 兰溪市| 铁力市| 南和县| 漳平市| 额尔古纳市| 聊城市| 巍山| 鹤峰县| 马关县| 霸州市| 镇康县| 彰化县| 黄骅市| 门源| 天水市| 阿尔山市| 息烽县| 分宜县| 西宁市|