色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

通過測量和證明保護存儲平臺:保護存儲平臺的其他措施

星星科技指導員 ? 來源:microchip ? 作者:microchip ? 2023-04-24 10:19 ? 次閱讀

在前面的部分中,本系列文章探討了保護存儲平臺的各種方法,包括使用證明度量。在結束本系列時,我們將研究應考慮的其他措施,包括創建信任系統、確保所有組件制造都經過驗證、保護所有固件更新以及實施加密隱蔽性和安全調試模式。

信任

系統 假設右側圖 1 中所示的系統是服務器。它包含 CPU 復合體、BMC、板載閃存和受信任的安全處理器。

pYYBAGRF5umAPRBuAAE7EsGqhxA026.png

在 CPU 中運行的 BMC 或 BIOS 都不可信,因為服務器的固件經常更改并且是可修改的。該平臺的簡單、不可修改的安全處理器用于驗證存儲在串行外設接口 (SPI) 閃存中的固件,然后從重置中釋放依賴的受信任組件。

在某些情況下,安全芯片中包含不可修改的黃金映像,如果檢測到外部固件異常,它將引導系統。黃金映像可能只足以使系統啟動并運行,以便可以再次將其刷新到已知的良好狀態。如果有足夠的存儲空間,則可以恢復整個SPI閃存。

此安全處理器不僅承擔中介層角色,而且通常還具有與系統中的所有設備通信并驗證證明值的附加角色。這可確保系統下游運行的所有內容也通過一組已知的證明值受到信任。

制造標識和授權

poYBAGRF5u-ASmoAAAG8PdTlVU4826.png

許多業內人士都非常希望看到經過驗證的組件制造。圖 2 提供了如何實現此目的的示例。

經過驗證的制造試圖消除鑄造廠可能發生的安全漏洞。這些違規行為的例子包括掃地(收集未經驗證的零件)和盜竊整卷零件。在任何一種情況下,丟失的部分以后都可能被濫用。

為了防范這些風險,每個芯片都必須經過唯一標識和認證,并在制作時提供簽名證書。供應商保證它制造了零件,它是真實的,并且是可追溯的。這可確保以后可以撤銷錯放的部件。

我們認為,可以使用芯片中生成的密鑰,在特定部件的基礎上生成證書。另一種方法是證書注入,但這通常會導致錯誤、攔截和其他類型的安全問題。理想情況下,證書請求在部件內生成,對公共證書進行簽名,然后與部件一起存儲回去。

如果需要,客戶可以使用自己的證書頒發機構重新簽名部件。重新簽署的過程通常稱為所有權轉讓。在Microchip,我們提供實用程序,使所有權能夠從帶有Microchip密鑰的Microchip設備轉移到具有自己的證書和密鑰材料的另一家公司設備。

注入公司特定密鑰材料的公司完全控制硬件和固件的簽名和授權過程。這種方法的缺點是,公司還必須使用受保護的密鑰管理基礎結構來管理固件源、二進制代碼構建和簽名處理。建立這樣的基礎設施可能是一項極其復雜的任務。

pYYBAGRF5waASWd1AAKMMqsyI84847.png

安全固件更新

2019 年 800 月發布的一個眾所周知的規范描述了一種在芯片上管理固件的好方法:NIST 文檔 SP193-800。下面是從規范文檔派生的流之一。SP193-3 涵蓋了其他內容,該圖并非旨在記錄整個規范。如圖 《》 所示,首先將映像解壓縮到非持久性區域,以確保在未清除驗證過程時在重新啟動時丟失映像。驗證測試通過運行受信任的固件來執行。如果下載的固件通過驗證,則映像將移動到持久區域。

poYBAGRF5wCAflDLAAHyWm2slxA695.png

將映像移動到閃存并完成完整的安全啟動過程后,區域 1 中的映像現在將復制到 SPI 閃存的 2 區域。

編程步驟完成后,安全固件管理過程會檢測是否應在ASIC中撤銷公鑰。提醒一下,公鑰用于驗證映像并匹配固件的給定私有簽名密鑰。撤銷可能在各種情況下發生,但應該不常見。

加密晦澀難懂

與硬件組件相關的數據加密可防止檢查可能導致泄露的詳細信息。基于固件的加密密鑰可以幫助通過各種分發渠道傳輸固件。唯一的ASIC加密密鑰將允許保護下面圖4右側的所有數據流免受檢查或遷移。所有存儲在片外的數據都將綁定到正在使用的特定ASIC,不能重復使用,也不能變得有用。

安全調試模式

調試會話在計算行業中是必需的,盡管所有相關人員都盡了最大努力。調試模式的固有問題是,它可能向有惡意的個人敞開大門。調試可實現侵入式檢查、調試固件加載和操作狀態更改。

安全調試從關閉調試入口點(如JTAG或UART)的概念開始。進入調試模式需要特定于相關部件的受控授權過程。收集特定于器件的信息,并將使用該信息的授權令牌返回到器件以激活調試。激活后,可以打開端口并加載調試固件。授權令牌和調試版本僅限于單個部件和給定的調試會話,并且不能重復使用。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19312

    瀏覽量

    230035
  • 存儲
    +關注

    關注

    13

    文章

    4320

    瀏覽量

    85903
  • 服務器
    +關注

    關注

    12

    文章

    9203

    瀏覽量

    85528
收藏 人收藏

    評論

    相關推薦

    什么是基于閃存平臺存儲管理策略?

    作者:李建勛 樊曉光 禚真福來源:什么是基于閃存平臺存儲管理策略?在嵌入式系統中,由于閃存成本低、容量大、非易失、訪問速度高和機械故障少的優勢已逐漸成為最流行的存儲大量數據的存儲器。
    發表于 07-31 08:17

    FLASH存儲空間中的有沒有保護措施

    CS32F03X綜合客戶對知識產權的保護需求,將對FLASH存儲空間的保護定義了兩個安全類別:1.讀保護當用戶激活CS32F03X的“讀保護
    發表于 03-23 21:23

    2.2.2 FLASH存儲空間中的有沒有保護措施

    CS32F03X綜合客戶對知識產權的保護需求,將對FLASH存儲空間的保護定義了兩個安全類別:1.讀保護當用戶激活CS32F03X的“讀保護
    發表于 03-23 21:26

    STM32是怎樣對存儲在flash上的程序進行讀保護

    STM32可以對存儲在flash上的程序進行讀保護嗎?STM32是怎樣對存儲在flash上的程序進行讀保護的?
    發表于 01-20 06:24

    STM32對內部Flash的保護措施

    一、STM32對內部Flash的保護措施所有STM32的芯片都提供對Flash的保護,防止對Flash的非法訪問 - 寫保護和讀保護。 1、讀保護
    發表于 01-20 07:23

    保護SAN存儲域網的基礎設施

    保護SAN存儲域網的基礎設施 實施SAN基礎設施 實施SAN基礎設施,可以為貴機構帶來
    發表于 09-10 12:24 ?733次閱讀

    慣性平臺防倒臺保護電路方案

    闡述了平臺產生倒臺的基本原理和某型慣性平臺的測角原理,提出了防倒臺保護電路的設計思想,針對慣性平臺倒臺導致的嚴重后果,給出了具體的設計過程,實驗驗證了
    發表于 02-09 15:26 ?27次下載
    慣性<b class='flag-5'>平臺</b>防倒臺<b class='flag-5'>保護</b>電路方案

    基于FPGA的慣性平臺測試保護電路設計

    基于FPGA的慣性平臺測試保護電路設計..
    發表于 01-04 17:03 ?7次下載

    uClinux平臺下的Flash存儲技術

    uClinux平臺下的Flash存儲技術
    發表于 01-19 21:22 ?12次下載

    存儲保護單元MPU分析

    15.4 存儲保護單元MPU 一些嵌入式系統使用多任務的操作和控制。這些系統必須提供一種機制來保證正在運行的任務不破壞其他任務的操作。即要防止系統資源和其他一些任務不受非法訪問。要達到這一目的通常
    發表于 10-17 16:36 ?2次下載
    <b class='flag-5'>存儲保護</b>單元MPU分析

    浪潮布局存儲平臺戰略,發布新一代G5存儲平臺

    存儲平臺戰略下,本次發布的新一代G5存儲平臺——浪潮數據中心級分布式存儲平臺AS13000G5
    發表于 03-30 09:25 ?877次閱讀

    杉巖數據USP統一存儲平臺的應用案例

    近日,杉巖數據USP統一存儲平臺經過嚴格的測試,憑借在讀寫性能、數據保護、云原生支持和存儲資源管理等方面的優異表現,通過了國家電子計算機質量
    發表于 09-29 11:18 ?899次閱讀

    如何配置存儲保護單元(MPU)

    存儲保護單元(Memory Protection Unit,MPU)是 Cortex?-M7 內核提供的一個可選組件,用于保護存儲器。它根據權限和訪問規則將
    發表于 04-01 10:43 ?13次下載
    如何配置<b class='flag-5'>存儲</b>器<b class='flag-5'>保護</b>單元(MPU)

    STM32的存儲與執行保護

    電子發燒友網站提供《STM32的存儲與執行保護.pdf》資料免費下載
    發表于 07-31 14:28 ?0次下載
    STM32的<b class='flag-5'>存儲</b>與執行<b class='flag-5'>保護</b>

    如何配置存儲保護單元(MPU)

    電子發燒友網站提供《如何配置存儲保護單元(MPU).pdf》資料免費下載
    發表于 09-25 09:33 ?0次下載
    如何配置<b class='flag-5'>存儲</b>器<b class='flag-5'>保護</b>單元(MPU)
    主站蜘蛛池模板: 国产中文字幕在线| 18动漫在线观看| 精品国产手机视频在在线| 538prom精品视频我们不只是| 试看2分钟AA片| 蜜芽资源高清在线观看| 国产主播福利一区二区| 第七色 夜夜撸| 777米奇色狠狠俺去啦| 亚洲精品久久久WWW游戏好玩| 人妖和美女玩| 蜜臀色欲AV无人A片一区| 国产中文欧美日韩在线| 成 人 色综合| 97免费观看视频| 一个人的视频在线观看免费观看| 日韩欧美亚洲精品综合在线| 美女黄图大全| 久久vs国产| 好男人资源免费观看1| 国产精品高潮AV久久无码| xxxx俄罗斯1819| 92看看福利午夜影院| 中国农村真实bbwbbwbbw| 亚洲精品国产SUV| 午夜AV亚洲一码二中文字幕青青| 全身无赤裸裸美女网站| 欧美成人性色生活18黑人| 久久在精品线影院| 久久66热在线视频精品| 果冻传媒mv国产陈若瑶主演| 国产精品香蕉视频在线| 国产精品99AV在线观看| 高h gl肉文| 第一福利在线永久视频| 办公室激情在线观看| videosgrati欧美另类| TUBE19UP老师学生| Zoofilivideo人馿交| Y8848高清私人影院软件优势| qvod 在线|