日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

通過測量和證明保護存儲平臺:保護存儲平臺的其他措施

星星科技指導員 ? 來源:microchip ? 作者:microchip ? 2023-04-24 10:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在前面的部分中,本系列文章探討了保護存儲平臺的各種方法,包括使用證明度量。在結束本系列時,我們將研究應考慮的其他措施,包括創(chuàng)建信任系統(tǒng)、確保所有組件制造都經過驗證、保護所有固件更新以及實施加密隱蔽性和安全調試模式。

信任

系統(tǒng) 假設右側圖 1 中所示的系統(tǒng)是服務器。它包含 CPU 復合體、BMC、板載閃存和受信任的安全處理器。

pYYBAGRF5umAPRBuAAE7EsGqhxA026.png

在 CPU 中運行的 BMC 或 BIOS 都不可信,因為服務器的固件經常更改并且是可修改的。該平臺的簡單、不可修改的安全處理器用于驗證存儲在串行外設接口 (SPI) 閃存中的固件,然后從重置中釋放依賴的受信任組件。

在某些情況下,安全芯片中包含不可修改的黃金映像,如果檢測到外部固件異常,它將引導系統(tǒng)。黃金映像可能只足以使系統(tǒng)啟動并運行,以便可以再次將其刷新到已知的良好狀態(tài)。如果有足夠的存儲空間,則可以恢復整個SPI閃存。

此安全處理器不僅承擔中介層角色,而且通常還具有與系統(tǒng)中的所有設備通信并驗證證明值的附加角色。這可確保系統(tǒng)下游運行的所有內容也通過一組已知的證明值受到信任。

制造標識和授權

poYBAGRF5u-ASmoAAAG8PdTlVU4826.png

許多業(yè)內人士都非常希望看到經過驗證的組件制造。圖 2 提供了如何實現(xiàn)此目的的示例。

經過驗證的制造試圖消除鑄造廠可能發(fā)生的安全漏洞。這些違規(guī)行為的例子包括掃地(收集未經驗證的零件)和盜竊整卷零件。在任何一種情況下,丟失的部分以后都可能被濫用。

為了防范這些風險,每個芯片都必須經過唯一標識和認證,并在制作時提供簽名證書。供應商保證它制造了零件,它是真實的,并且是可追溯的。這可確保以后可以撤銷錯放的部件。

我們認為,可以使用芯片中生成的密鑰,在特定部件的基礎上生成證書。另一種方法是證書注入,但這通常會導致錯誤、攔截和其他類型的安全問題。理想情況下,證書請求在部件內生成,對公共證書進行簽名,然后與部件一起存儲回去。

如果需要,客戶可以使用自己的證書頒發(fā)機構重新簽名部件。重新簽署的過程通常稱為所有權轉讓。在Microchip,我們提供實用程序,使所有權能夠從帶有Microchip密鑰的Microchip設備轉移到具有自己的證書和密鑰材料的另一家公司設備。

注入公司特定密鑰材料的公司完全控制硬件和固件的簽名和授權過程。這種方法的缺點是,公司還必須使用受保護的密鑰管理基礎結構來管理固件源、二進制代碼構建和簽名處理。建立這樣的基礎設施可能是一項極其復雜的任務。

pYYBAGRF5waASWd1AAKMMqsyI84847.png

安全固件更新

2019 年 800 月發(fā)布的一個眾所周知的規(guī)范描述了一種在芯片上管理固件的好方法:NIST 文檔 SP193-800。下面是從規(guī)范文檔派生的流之一。SP193-3 涵蓋了其他內容,該圖并非旨在記錄整個規(guī)范。如圖 《》 所示,首先將映像解壓縮到非持久性區(qū)域,以確保在未清除驗證過程時在重新啟動時丟失映像。驗證測試通過運行受信任的固件來執(zhí)行。如果下載的固件通過驗證,則映像將移動到持久區(qū)域。

poYBAGRF5wCAflDLAAHyWm2slxA695.png

將映像移動到閃存并完成完整的安全啟動過程后,區(qū)域 1 中的映像現(xiàn)在將復制到 SPI 閃存的 2 區(qū)域。

編程步驟完成后,安全固件管理過程會檢測是否應在ASIC中撤銷公鑰。提醒一下,公鑰用于驗證映像并匹配固件的給定私有簽名密鑰。撤銷可能在各種情況下發(fā)生,但應該不常見。

加密晦澀難懂

與硬件組件相關的數(shù)據(jù)加密可防止檢查可能導致泄露的詳細信息?;诠碳募用苊荑€可以幫助通過各種分發(fā)渠道傳輸固件。唯一的ASIC加密密鑰將允許保護下面圖4右側的所有數(shù)據(jù)流免受檢查或遷移。所有存儲在片外的數(shù)據(jù)都將綁定到正在使用的特定ASIC,不能重復使用,也不能變得有用。

安全調試模式

調試會話在計算行業(yè)中是必需的,盡管所有相關人員都盡了最大努力。調試模式的固有問題是,它可能向有惡意的個人敞開大門。調試可實現(xiàn)侵入式檢查、調試固件加載和操作狀態(tài)更改。

安全調試從關閉調試入口點(如JTAG或UART)的概念開始。進入調試模式需要特定于相關部件的受控授權過程。收集特定于器件的信息,并將使用該信息的授權令牌返回到器件以激活調試。激活后,可以打開端口并加載調試固件。授權令牌和調試版本僅限于單個部件和給定的調試會話,并且不能重復使用。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    20339

    瀏覽量

    255346
  • 存儲
    +關注

    關注

    13

    文章

    4897

    瀏覽量

    90311
  • 服務器
    +關注

    關注

    14

    文章

    10371

    瀏覽量

    91771
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    什么是基于閃存平臺存儲管理策略?

    作者:李建勛 樊曉光 禚真福來源:什么是基于閃存平臺存儲管理策略?在嵌入式系統(tǒng)中,由于閃存成本低、容量大、非易失、訪問速度高和機械故障少的優(yōu)勢已逐漸成為最流行的存儲大量數(shù)據(jù)的存儲器。
    發(fā)表于 07-31 08:17

    FLASH存儲空間中的有沒有保護措施

    CS32F03X綜合客戶對知識產權的保護需求,將對FLASH存儲空間的保護定義了兩個安全類別:1.讀保護當用戶激活CS32F03X的“讀保護
    發(fā)表于 03-23 21:23

    2.2.2 FLASH存儲空間中的有沒有保護措施

    CS32F03X綜合客戶對知識產權的保護需求,將對FLASH存儲空間的保護定義了兩個安全類別:1.讀保護當用戶激活CS32F03X的“讀保護
    發(fā)表于 03-23 21:26

    STM32是怎樣對存儲在flash上的程序進行讀保護

    STM32可以對存儲在flash上的程序進行讀保護嗎?STM32是怎樣對存儲在flash上的程序進行讀保護的?
    發(fā)表于 01-20 06:24

    STM32對內部Flash的保護措施

    一、STM32對內部Flash的保護措施所有STM32的芯片都提供對Flash的保護,防止對Flash的非法訪問 - 寫保護和讀保護。 1、讀保護
    發(fā)表于 01-20 07:23

    慣性平臺防倒臺保護電路方案

    闡述了平臺產生倒臺的基本原理和某型慣性平臺的測角原理,提出了防倒臺保護電路的設計思想,針對慣性平臺倒臺導致的嚴重后果,給出了具體的設計過程,實驗驗證了
    發(fā)表于 02-09 15:26 ?27次下載
    慣性<b class='flag-5'>平臺</b>防倒臺<b class='flag-5'>保護</b>電路方案

    基于FPGA的慣性平臺測試保護電路設計

    基于FPGA的慣性平臺測試保護電路設計..
    發(fā)表于 01-04 17:03 ?7次下載

    uClinux平臺下的Flash存儲技術

    uClinux平臺下的Flash存儲技術
    發(fā)表于 01-19 21:22 ?12次下載

    存儲保護單元MPU分析

    15.4 存儲保護單元MPU 一些嵌入式系統(tǒng)使用多任務的操作和控制。這些系統(tǒng)必須提供一種機制來保證正在運行的任務不破壞其他任務的操作。即要防止系統(tǒng)資源和其他一些任務不受非法訪問。要達到這一目的通常
    發(fā)表于 10-17 16:36 ?2次下載
    <b class='flag-5'>存儲保護</b>單元MPU分析

    浪潮布局存儲平臺戰(zhàn)略,發(fā)布新一代G5存儲平臺

    存儲平臺戰(zhàn)略下,本次發(fā)布的新一代G5存儲平臺——浪潮數(shù)據(jù)中心級分布式存儲平臺AS13000G5
    發(fā)表于 03-30 09:25 ?1229次閱讀

    杉巖數(shù)據(jù)USP統(tǒng)一存儲平臺的應用案例

    近日,杉巖數(shù)據(jù)USP統(tǒng)一存儲平臺經過嚴格的測試,憑借在讀寫性能、數(shù)據(jù)保護、云原生支持和存儲資源管理等方面的優(yōu)異表現(xiàn),通過了國家電子計算機質量
    發(fā)表于 09-29 11:18 ?1415次閱讀

    如何配置存儲保護單元(MPU)

    存儲保護單元(Memory Protection Unit,MPU)是 Cortex?-M7 內核提供的一個可選組件,用于保護存儲器。它根據(jù)權限和訪問規(guī)則將
    發(fā)表于 04-01 10:43 ?13次下載
    如何配置<b class='flag-5'>存儲</b>器<b class='flag-5'>保護</b>單元(MPU)

    解析云存儲安全性和數(shù)據(jù)加密問題

    組織數(shù)據(jù)中心中敏感數(shù)據(jù)的安全保護措施的限制。 因此在云存儲方面,除了Dropbox、AWS、微軟和谷歌等云存儲提供商提供的基本安全措施之外,組織還必須采取
    的頭像 發(fā)表于 04-22 16:55 ?4585次閱讀

    電路保護與能量存儲

    電路保護與能量存儲一般而言,電路保護通常涉及確保過多的能源不會損壞或阻礙電路的運行。但是,隨著低能耗解決方案變得越來越流行,是否可以將這種額外的能源重新用于其他用途?低能耗解決方案隨著
    的頭像 發(fā)表于 12-31 15:59 ?1389次閱讀
    電路<b class='flag-5'>保護</b>與能量<b class='flag-5'>存儲</b>

    STM32的存儲與執(zhí)行保護

    電子發(fā)燒友網站提供《STM32的存儲與執(zhí)行保護.pdf》資料免費下載
    發(fā)表于 07-31 14:28 ?0次下載
    STM32的<b class='flag-5'>存儲</b>與執(zhí)行<b class='flag-5'>保護</b>
    碌曲县| 思南县| 安多县| 靖江市| 定襄县| 长汀县| 常州市| 岳普湖县| 景宁| 昌都县| 吉木萨尔县| 专栏| 锡林郭勒盟| 灵川县| 元阳县| 罗平县| 类乌齐县| 突泉县| 肥乡县| 敦化市| 乳山市| 宝应县| 福海县| 汝南县| 南澳县| 都江堰市| 武冈市| 铁力市| 乐东| 寿阳县| 探索| 崇明县| 靖宇县| 蓬溪县| 桂东县| 安新县| 巴中市| 噶尔县| 封开县| 祁东县| 阳信县|