色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

DICE提供增強的安全性和唯一的設備識別

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Dennis Mattoon ? 2022-10-20 15:00 ? 次閱讀

隨著連接設備的普及,特別是在物聯網IoT)應用中,嵌入式系統設計人員越來越需要應對計算系統工程師多年來必須應對的信任和安全問題。

可信計算組 (TCG) 在開發基于標準的信任技術以解決這些信任和安全問題方面有著悠久的歷史。最近,TCG已將其重點擴展到嵌入式系統。TCG新發布的設備身份組合引擎(DICE)架構旨在為嵌入式空間提供增強的安全性和唯一的設備識別和證明。

DICE依賴于簡單的硅功能和軟件技術的組合,這些技術協同工作以提供加密強的設備標識。對純軟件安全性的改進部分基于將引導過程分解為多個層。每個層和硬件配置的唯一機密是使用只有 DICE(以及(可選)制造商)知道的唯一設備機密 (UDS) 創建的。

設備機密和密鑰對于設備和每個軟件層是唯一的,確保在修改代碼或配置時,機密和密鑰將不同。通過這種方法,每個軟件層都將其接收到的秘密完全保密。如果通過漏洞泄露了機密,則修補代碼將自動重新鍵入設備。

圖 1 顯示了 DICE 中的受信任代碼如何為平臺提供基于硬件的信任根。在 DICE 啟動模型中:

開機無條件啟動 DICE

百達對UDS擁有獨占訪問權限

每一層計算下一層的密鑰(通過加密單向函數)

每一層都保護它接收到的秘密

files-aHViPTYzODY3JmNtZD1pdGVtZWRpdG9yaW1hZ2UmZmlsZW5hbWU9aXRlbWVkaXRvcmltYWdlXzVhNjY3MGYyOGE4ZjIucG5nJnZlcnNpb249MDAwMCZzaWc9YTgwYzBmMmMyZDE4ZmE0YzNhNjJmYWI5MmUwMmE2Nzg253D

[圖1|DICE模型在每一層使用新的密鑰,基于受信任的不可變代碼構建,以構建信任鏈并提供強大的設備標識。

硬件具有將對 UDS 的訪問限制為僅對 DICE 的訪問的功能,它執行 DICE 安全性的初始步驟。UDS 和在 DICE 平臺上運行的第一個可變代碼的測量(其中 DICE 為測量提供信任根)都用于計算復合設備標識符 (CDI)。從 CDI 開始,每個連續的軟件層都使用密鑰和下一層的測量值來派生下一層的新密鑰。在轉移控制權之前,每一層都必須擦除自己的秘密。此過程在啟動期間繼續進行,從而形成一個基于設備標識并基于測量代碼的測量鏈。

為了實際了解這項技術,微軟的強大物聯網(RIoT)架構為利用DICE提供了參考實現。這與支持 Azure IoT 中的設備預配服務的體系結構相同。在 RIoT 參考中,支持 DICE 的處理器運行稱為 RIoT 內核的第一階段引導加載程序。RIoT 核心負責根據 DICE 執行的測量結果派生設備標識。然后,RIoT 內核將其自己的設備固件測量值與從 DICE 接收的 CDI 相結合,并將此機密值傳遞給固件,以便進一步派生其機密和密鑰。

在此體系結構中,設備固件依賴于以稱為固件標識 (FWID) 的加密哈希值編碼的證明(設備安全配置的加密報告)元素。FWID 是固件安全描述符 (FSD) 的哈希值,它與 UDS 一起是派生基于 DICE 的身份和證書的函數的模擬輸入。

實現 DICE 平臺有三個基本要求。這些包括:

計算哈希的能力(理想情況下在硬件或ROM中),

至少 256 位的 UDS,

一種保護機制,可將對 UDS 的訪問限制為 DICE,并且僅在平臺重置時重置

這些特性通常在嵌入式應用中使用的可用微控制器MCU)中找到,但專為DICE架構設計的MCU可以優化其實現??捎糜趯崿FDICE架構的硬件包括現有的MCU:意法半導體STM32L0L4系列MCU、美光科技基于Authenta的閃存。專為DICE設計的新型MCU包括微芯科技的CEC1702、安全IoT1702演示板和華邦的閃存。

隨著DICE規范接近最終確定,更廣泛的供應商將提供更多的設計導入工具和支持。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    146

    文章

    17316

    瀏覽量

    352226
  • 嵌入式
    +關注

    關注

    5090

    文章

    19176

    瀏覽量

    306882
  • 物聯網
    +關注

    關注

    2912

    文章

    44912

    瀏覽量

    375871
收藏 人收藏

    評論

    相關推薦

    如何實現 HTTP 協議的安全性

    協議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協議)是HTTP的安全版本,它在HTTP的基礎上通過SSL/TLS協議提供了數據加密、數據完整
    的頭像 發表于 12-30 09:22 ?294次閱讀

    電池的安全性測試項目有哪些?

    電池的安全性測試是保證電池在實際使用過程中穩定、安全的重要手段。通過系列嚴格的測試項目,能夠有效評估電池在不同條件下的表現,并提前發現潛在的安全隱患。對于消費者而言,了解這些測試項目
    的頭像 發表于 12-06 09:55 ?596次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    電池安全性測試關鍵:圓柱與軟包電池測試設備指南

      在進行圓柱電池和軟包電池的安全性能測試時,必須使用系列專業的測試設備,以全面評估電池在不同極限條件下的表現。常見的必備測試儀器包括電池測試儀、恒溫恒濕試驗箱、振動試驗機、電池包外力沖擊測試
    的頭像 發表于 12-06 09:35 ?337次閱讀
    電池<b class='flag-5'>安全性</b>測試關鍵:圓柱與軟包電池測試<b class='flag-5'>設備</b>指南

    在電氣安裝中通過負載箱實現最大效率和安全性

    在電氣安裝中,負載箱是種常用的設備,主要用于模擬實際的電力負載,以便進行各種電氣設備的測試和調試。通過負載箱,可以實現最大效率和安全性,從而提高電氣
    發表于 11-20 15:24

    socket編程的安全性考慮

    在Socket編程中,安全性個至關重要的考慮因素。以下是些關鍵的安全性考慮和措施: 1. 數據加密 使用TLS/SSL協議 :TLS/SSL(傳輸層
    的頭像 發表于 11-01 16:46 ?323次閱讀

    UWB模塊的安全性評估

    UWB(超寬帶)模塊的安全性評估是個復雜而關鍵的過程,涉及多個方面,包括技術特性、加密機制、抗干擾能力、物理層安全等。以下是對UWB模塊安全性評估的分析:
    的頭像 發表于 10-31 14:17 ?352次閱讀

    智能系統的安全性分析

    智能系統的安全性分析是個至關重要的過程,它涉及多個層面和維度,以確保系統在各種情況下都能保持安全、穩定和可靠。以下是對智能系統安全性的分析:
    的頭像 發表于 10-29 09:56 ?301次閱讀

    云計算安全性如何保障

    云計算的安全性個復雜而多維的問題,涉及多個層面和多種技術手段。為了保障云計算的安全性,需要采取系列綜合措施,以下是具體的保障方法:
    的頭像 發表于 10-24 09:14 ?345次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護網絡通信安全的協議,但它們在實現方式、安全性側重點、兼容以及使用場景上存在些顯著的區別。1、安全性
    的頭像 發表于 10-23 15:08 ?412次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    固態電池安全性怎么樣

    固態電池在安全性方面表現出顯著的優勢,這主要得益于其獨特的固態電解質結構。以下是對固態電池安全性的詳細分析:
    的頭像 發表于 09-15 11:47 ?869次閱讀

    利用JTAGLOCK特性增強設備安全性

    電子發燒友網站提供《利用JTAGLOCK特性增強設備安全性.pdf》資料免費下載
    發表于 09-14 10:06 ?3次下載
    利用JTAGLOCK特性<b class='flag-5'>增強</b><b class='flag-5'>設備</b><b class='flag-5'>安全性</b>

    如何確保設備在高溫環境下的可靠安全性

    隨著夏季的到來,高溫天氣對工業設施和設備的正常運行構成了挑戰。這個夏季,高溫不斷,降水不停,更是為維保增加了難度。為了確保設備在高溫環境下的可靠安全性,我們需要更好的巡檢、監測產品
    的頭像 發表于 08-09 15:39 ?578次閱讀

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 07-25 06:10

    藍牙模塊的安全性與隱私保護

    藍牙模塊作為現代無線通信的重要組成部分,在智能家居、可穿戴設備、健康監測等多個領域得到了廣泛應用。然而,隨著藍牙技術的普及,其安全性和隱私保護問題也日益凸顯。本文將探討藍牙模塊在數
    的頭像 發表于 06-14 16:06 ?594次閱讀

    電池安全性檢測設備——用于檢測電池安全性能的檢測儀器設備

    電池安全檢測設備清單,根據GB31241-2022標準,應包括以下設備用于檢測電池的安全性能:   1、電池電安全試驗   1.1 高溫外部
    的頭像 發表于 01-26 16:21 ?2814次閱讀
    電池<b class='flag-5'>安全性</b>檢測<b class='flag-5'>設備</b>——用于檢測電池<b class='flag-5'>安全性</b>能的檢測儀器<b class='flag-5'>設備</b>
    主站蜘蛛池模板: 狠狠色狠狠色综合 | 久久久无码精品无码国产人妻丝瓜 | 91夫妻交友论坛 | 亚洲欧美精品无码大片在线观看 | 久草色香蕉视频在线 | 国产在线观看免费观看不卡 | 国产午夜在线精品三级a午夜电影 | 动漫美女的阴 | 99热国产这里只有精品免费 | 国产亚洲AV无码成人网站 | 天天操天天干天天透 | 视频一区精品自拍亚洲 | 亚洲日本va中文字幕久久 | 日日射夜夜干夜夜插在线播放 | 青柠在线观看免费高清电视剧荣耀 | 肉耽高h一受n攻 | 北条麻妃のレズナンパ | 国产精品视频免费观看 | 久久视频精品3线视频在线观看 | 97人妻久久久精品系列A片 | 国产精品视频人人做人人爽 | 亚洲H成年动漫在线观看不卡 | 91麻精品国产91久久久久 | 国偷自产AV一区二区三区健身房 | 一二三四在线播放免费观看中文版视频 | 色鲁97精品国产亚洲AV高 | 91天仙tv嫩模福利 | 9477小游戏| 国产精品99久久久久久AV色戒 | 国产精品系列在线观看 | 91精选国产| 国产亚洲精品a在线观看app | 国产成人cao在线 | 2022精品福利在线小视频 | 国产亚洲福利精品一区 | 办公室激情在线观看 | 99热久久久无码国产精品性麻豆 | 欧美三级不卡在线观线看 | 国产中文视频无码成人精品 | 耻辱の奴隷淑女中文字幕 | 51国产偷自视频在线视频播放 |