日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

嵌入式系統(tǒng)的完整性

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:RUSSELL DOTY ? 2022-11-02 11:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

能夠驗(yàn)證軍事和其他應(yīng)用中使用的系統(tǒng)的完整性以確保它們沒有被修改或損壞至關(guān)重要。當(dāng)然,最好防止系統(tǒng)被篡改。如果無法做到這一點(diǎn),則檢測篡改至關(guān)重要。在許多情況下,如果您不能確定系統(tǒng)未被修改,最好阻止系統(tǒng)運(yùn)行。在所有情況下,保護(hù)系統(tǒng)上的信息,尤其是加密密鑰等關(guān)鍵機(jī)密至關(guān)重要。

操作系統(tǒng)級別的各種工具有助于確保軟件的完整性。其中包括存儲加密、軟件包的加密簽名、文件的校驗(yàn)和以及用于檢查系統(tǒng)的工具。但是,可以做些什么來確保底層系統(tǒng)沒有受到損害 - 驗(yàn)證硬件,BIOS和其他固件以及引導(dǎo)加載程序?如果檢測到問題,該怎么辦?

讓我們考慮一下使用硬件信任根可以做什么,以及 Linux 操作系統(tǒng)中的最新發(fā)展,這些開發(fā)提供了底層系統(tǒng)完整性的視圖。

第一個因素是LUKS,這是Linux內(nèi)置的強(qiáng)大而安全的存儲加密功能。LUKS 對從磁盤驅(qū)動器USB 驅(qū)動器、SD 卡甚至網(wǎng)絡(luò)存儲的所有內(nèi)容進(jìn)行加密。LUKS 在卷級別加密,Linux 系統(tǒng)可以配置為單個卷或單個驅(qū)動器上的多個獨(dú)立卷。這為配置和保護(hù)嵌入式系統(tǒng)上的信息提供了相當(dāng)大的靈活性和功能。

LUKS 的用例之一是加密系統(tǒng)驅(qū)動器。完成此操作后,必須提供LUKS密碼才能引導(dǎo)系統(tǒng)。對于筆記本電腦等系統(tǒng),這通常通過輸入密碼來完成。網(wǎng)絡(luò)綁定磁盤加密 (NBDE) 是一種新的 Linux 軟件包,它使用網(wǎng)絡(luò)服務(wù)或硬件信任根來提供 LUKS 密鑰來引導(dǎo)系統(tǒng)。

NBDE 是一個靈活的加密框架,它使用各種引腳或加密引擎來加密和解密 LUKS 密鑰等機(jī)密。NBDE 旨在擴(kuò)展,目前支持兩個引腳:網(wǎng)絡(luò)唐服務(wù)器和 TPM 2.0 硬件信任根??梢蚤_發(fā)其他引腳,例如系統(tǒng)集成商可能會實(shí)現(xiàn)支持 CAC 卡的 NBDE 引腳。(作為旁注,開源Linux社區(qū)歡迎提交NBDE的其他引腳。NBDE 還實(shí)施了允許組合多個引腳的策略。

帶有 TPM2 的 NBDE 是沒有安全網(wǎng)絡(luò)連接的遠(yuǎn)程位置嵌入式系統(tǒng)的不錯選擇。這可確保僅當(dāng)操作系統(tǒng)磁盤位于具有正確配置的 TPM2 模塊的系統(tǒng)中并且已綁定到該 TPM2 模塊時(shí),系統(tǒng)才會啟動。

下一個要考慮的元素是安全啟動。這是在 UEFI 固件中實(shí)現(xiàn)的,并要求引導(dǎo)加載程序和操作系統(tǒng)使用已知且批準(zhǔn)的軟件密鑰進(jìn)行簽名,然后才能允許系統(tǒng)引導(dǎo)。安全啟動是確保操作系統(tǒng)有效的好工具。行業(yè)標(biāo)準(zhǔn)安全啟動密鑰通常安裝在出廠時(shí)的 UEFI 固件中。這些鍵可以按原樣使用,可以添加自定義鍵,也可以刪除標(biāo)準(zhǔn)鍵,并且僅使用自定義鍵。

安全啟動是一種有效的工具,應(yīng)使用。但是,安全啟動無法驗(yàn)證底層硬件、固件或安全啟動本身是否正在運(yùn)行。這就是 TPM2 和測量啟動發(fā)揮作用的地方。測量的引導(dǎo)有時(shí)稱為受信任的引導(dǎo)。

測量的引導(dǎo)在多個級別工作。TPM2 模塊包含一組 24 個平臺配置寄存器或 PCR。 軟件(如 UEFI 固件)使用 SHA-256 等算法進(jìn)行哈希處理,哈希存儲在 PCR 中。但是,哈希不會直接寫入 PCR。相反,哈希使用 TPM2 中的加密操作擴(kuò)展到 PCR 中。多個測量可以組合成一個PCR。PCR中的最終值取決于每個文件的哈希值和文件的評估順序。這個過程是確定性的,給定一組文件和一個測量順序,你每次都會得到相同的結(jié)果。這些測量和擴(kuò)展操作可以在 TPM 外部復(fù)制 - 您可以提前確定 PCR 中的最終值應(yīng)該是多少。

測量啟動按一系列操作更新 PCR:一個非常低級別的軟件例程(本質(zhì)上是硬件的一部分)測量 UEFI 固件和選項(xiàng) rom,例如 NIC 和存儲控制器。UEFI 固件測量主引導(dǎo)記錄和引導(dǎo)加載程序。引導(dǎo)加載程序測量內(nèi)核和相關(guān)文件。然后,其他工具(如 Linux 完整性測量體系結(jié)構(gòu) (IMA))可以測量系統(tǒng)的其余部分。測量可以包括文件和配置。其中 8 個 PCR 寄存器已預(yù)定義供系統(tǒng)使用,8 個寄存器可供應(yīng)用定制使用。

TPM和PCR模型旨在使未經(jīng)檢測就無法修改PCR測量,并且在不檢測的情況下很難干擾測量過程。

PCR測量可用于多種目的,包括系統(tǒng)完整性的本地和遠(yuǎn)程證明。它們還可用于 TPM 內(nèi)部的密封操作。在 TPM 密封中,TPM 保護(hù)的機(jī)密進(jìn)一步受到 TPM 策略的保護(hù),該策略在解密機(jī)密之前根據(jù)批準(zhǔn)的值檢查 PCR 值。

舉個具體的例子,使用 NBDE,您可以根據(jù) PCR 0、2 和 7 密封 LUKS 密碼。這將測量 UEFI BIOS (PCR0)、系統(tǒng)中其他設(shè)備上的固件 (PCR2) 和安全啟動 (PCR7)。僅當(dāng) UEFI 固件未修改、其他設(shè)備固件未修改且仍啟用安全啟動時(shí),才會提供 LUKS 密碼。請注意,這些檢查是在 TPM 內(nèi)部完成的。這些測量可確保固件未損壞,并且未添加任何 rootkit。雖然不是絕對的保護(hù),但它顯著提高了系統(tǒng)的完整性。

在此示例中,無需接觸 TPM 即可輕松更新操作系統(tǒng)和應(yīng)用程序。固件仍然可以更新 - 這需要使用新值重新密封 TPM。

不應(yīng)在倉庫甚至工廠級維護(hù)之外更改的安全軍事系統(tǒng)可以更嚴(yán)格地鎖定,也許使用多個PCR和其他因素,例如連接到網(wǎng)絡(luò)服務(wù);傳感器陣列必須通信才能有用,因此這可能是一種合理的方法。

可以使用此處描述的方法保護(hù)任何機(jī)密。加密密鑰可以直接從 TPM2 加載到內(nèi)存中,然后在不再需要時(shí)立即擦除;它們沒有理由保留在磁盤上。并且可以通過發(fā)出TPM_reset命令立即擦除整個TPM。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5210

    文章

    20683

    瀏覽量

    337481
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11825

    瀏覽量

    219619
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    知識分享-嵌入式系統(tǒng)可靠模型

    嵌入式系統(tǒng)可靠設(shè)計(jì)技術(shù)及案例解析1.3嵌入式系統(tǒng)可靠模型
    的頭像 發(fā)表于 03-11 16:43 ?433次閱讀
    知識分享-<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>可靠<b class='flag-5'>性</b>模型

    什么是嵌入式應(yīng)用開發(fā)?

    系統(tǒng)中,用于控制、監(jiān)測或通信等特定用途。與一般計(jì)算機(jī)系統(tǒng)不同,嵌入式系統(tǒng)通常具有較小的存儲容量、處理能力和功耗,且需要滿足特定的實(shí)時(shí)、可靠
    發(fā)表于 01-12 16:13

    從小白到大牛:Linux嵌入式系統(tǒng)開發(fā)的完整指南

    從小白到大牛:Linux嵌入式系統(tǒng)開發(fā)的完整指南 一、小白入門:搭建 Linux 嵌入式開發(fā)的認(rèn)知地基? 對于零基礎(chǔ)學(xué)習(xí)者,首先要打破 “嵌入式
    發(fā)表于 12-16 10:42

    系統(tǒng)嵌入式的學(xué)習(xí)路線

    比較簡單,硬件工程師工作的含金量主要體現(xiàn)在產(chǎn)品的可靠和穩(wěn)定性設(shè)計(jì)、以及電磁兼容設(shè)計(jì),這才是硬件設(shè)計(jì)工程師的含金量所在。 一個資深的嵌入式硬件工程師年薪都在10萬~ 30萬之間。 要成為一個資深
    發(fā)表于 12-16 07:49

    嵌入式硬件設(shè)計(jì)解析

    ,構(gòu)建成一個完整的、可獨(dú)立運(yùn)行的嵌入式系統(tǒng)硬件平臺。這個硬件平臺將運(yùn)行特定的軟件,以實(shí)現(xiàn)諸如工業(yè)控制、智能家居、汽車電子、消費(fèi)電子等各種應(yīng)用領(lǐng)域中的特定功能。以下是對嵌入式硬件設(shè)計(jì)的詳
    發(fā)表于 12-02 08:22

    嵌入式系統(tǒng)的定義和應(yīng)用領(lǐng)域

    應(yīng)用系統(tǒng)在功能、可靠、成本、體積和功耗等方面的嚴(yán)格要求的專用計(jì)算機(jī)系統(tǒng)。 那么,嵌入式系統(tǒng)具體應(yīng)用在哪些領(lǐng)域呢?事實(shí)上,它們的應(yīng)用非常
    發(fā)表于 11-17 06:49

    嵌入式實(shí)時(shí)操作系統(tǒng)的特點(diǎn)

    任務(wù)的系統(tǒng)。 實(shí)時(shí)嵌入式操作系統(tǒng)與傳統(tǒng)的桌面操作系統(tǒng)相比,更注重對實(shí)時(shí)任務(wù)的響應(yīng)和精確控制。它們在資源利用、可靠、可預(yù)測
    發(fā)表于 11-13 06:30

    嵌入式軟件測試與專業(yè)測試工具的必要深度解析

    資源管理、環(huán)境描述、接口協(xié)議定義、用例設(shè)計(jì)、實(shí)時(shí)數(shù)據(jù)監(jiān)控等完整功能。該平臺具備微秒級強(qiáng)實(shí)時(shí),特別適合軍工領(lǐng)域應(yīng)用。 ?通用嵌入式系統(tǒng)自動化測試平臺?:集成測試資源管理、協(xié)議腳本開發(fā)
    發(fā)表于 09-28 17:42

    【干貨速遞】嵌入式數(shù)據(jù)可靠,軟件設(shè)計(jì)的這些細(xì)節(jié)不能忽視!

    問題。軟件設(shè)計(jì)軟件設(shè)計(jì)在嵌入式數(shù)據(jù)存儲可靠中扮演著至關(guān)重要的角色。它不僅包括系統(tǒng)驅(qū)動的開發(fā),還涉及應(yīng)用層面的優(yōu)化。一個精心設(shè)計(jì)的軟件系統(tǒng)可以顯著提高數(shù)據(jù)的
    的頭像 發(fā)表于 07-31 11:34 ?698次閱讀
    【干貨速遞】<b class='flag-5'>嵌入式</b>數(shù)據(jù)可靠<b class='flag-5'>性</b>,軟件設(shè)計(jì)的這些細(xì)節(jié)不能忽視!

    【深度解析】硬件電路設(shè)計(jì):如何確保嵌入式數(shù)據(jù)可靠

    嵌入式系統(tǒng)開發(fā)中,硬件電路設(shè)計(jì)是確保數(shù)據(jù)可靠的關(guān)鍵環(huán)節(jié)。本期我們將重點(diǎn)探討硬件設(shè)計(jì)中的兩個重要方面:數(shù)據(jù)讀寫保護(hù)和掉電保護(hù)。硬件電路設(shè)計(jì)在嵌入式
    的頭像 發(fā)表于 07-30 11:35 ?907次閱讀
    【深度解析】硬件電路設(shè)計(jì):如何確保<b class='flag-5'>嵌入式</b>數(shù)據(jù)可靠<b class='flag-5'>性</b>?

    什么是信號完整性?

    電子發(fā)燒友網(wǎng)站提供《什么是信號完整性?.pdf》資料免費(fèi)下載
    發(fā)表于 07-09 15:10 ?1次下載

    Linux嵌入式和單片機(jī)嵌入式的區(qū)別?

    ,開發(fā)工具包括GCC、Makefile等。 3.操作系統(tǒng) : 單片機(jī)嵌入式 :一般不使用完整的操作系統(tǒng),或者使用簡單的實(shí)時(shí)操作系統(tǒng)(RT
    發(fā)表于 06-20 09:46

    運(yùn)行在嵌入式系統(tǒng)上的emApps

    在當(dāng)今快節(jié)奏的嵌入式系統(tǒng)世界中,靈活性和適應(yīng)嵌入式系統(tǒng)實(shí)現(xiàn)的關(guān)鍵。SEGGER推出了其最新創(chuàng)新:Embedded apps(emApps
    的頭像 發(fā)表于 06-18 09:53 ?1084次閱讀
    運(yùn)行在<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>上的emApps

    了解信號完整性的基本原理

    作者:Cece Chen 投稿人:DigiKey 北美編輯 隨著支持人工智能 (AI) 的高性能數(shù)據(jù)中心的興起,信號完整性 (SI) 變得至關(guān)重要,這樣才能以更高的速度傳輸海量數(shù)據(jù)。為確保信號完整性
    的頭像 發(fā)表于 05-25 11:54 ?1666次閱讀
    了解信號<b class='flag-5'>完整性</b>的基本原理

    Samtec虎家大咖說 | 淺談信號完整性以及電源完整性

    前言 在這一期的Samtec虎家大咖說節(jié)目中,Samtec信號完整性(SI)和電源完整性(PI)專家Scott McMorrow、Rich Mellitz和Istvan Novak回答了觀眾的提問
    發(fā)表于 05-14 14:52 ?1266次閱讀
    Samtec虎家大咖說 | 淺談信號<b class='flag-5'>完整性</b>以及電源<b class='flag-5'>完整性</b>
    雅安市| 阳新县| 长寿区| 同仁县| 易门县| 荣昌县| 封丘县| 弥渡县| 沁源县| 五大连池市| 南华县| 长岛县| 晋城| 梅河口市| 东安县| 盐池县| 乐山市| 镇远县| 黎城县| 宣化县| 宽城| 伊川县| 大石桥市| 巩留县| 睢宁县| 新乡市| 台山市| 丽江市| 铁岭市| 泊头市| 洞口县| 壤塘县| 延长县| 环江| 庆阳市| 龙南县| 洛宁县| 金川县| 襄汾县| 外汇| 晋江市|