那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

什么是證明度量,如何幫助向平臺證明正在運行的固件

星星科技指導員 ? 來源:microchip ? 作者:microchip ? 2023-04-24 09:53 ? 次閱讀

到目前為止,在本系列中,我們已經研究了產品如何受到損害,并回顧了特定的安全威脅。我們還介紹了確保產品安全的流程,包括使用安全的可信固件滿足解決方案要求和產品保證的最佳實踐。在本文中,讓我們了解什么是證明度量以及如何使用它們來進一步保護服務器平臺。

使用安全啟動建立信任

到目前為止,我們一直在談論建立信任的順序。通過安全啟動建立信任的方法主要有兩種類型。一種方法是為沒有固有硬件信任根安全性的組件系統設計的。為了在這種情況下建立信任,Microchip生產了可以放置在閃存和SOC之間的安全芯片(見圖1)。這些安全芯片在重置期間將 SOC 置于啟動延遲模式,直到驗證 SOC 代碼簽名。后續信任步驟可以通過執行經過驗證的代碼來測試駐留在外部SPI閃存中的其他代碼可執行文件。

圖1

建立信任的第二種方法是將安全芯片功能直接構建到系統的各個部件中。這就是Microchip在其Adaptec存儲產品中采用的方法。它們提供與Microchip安全芯片相同的所有安全功能,同時無需添加任何外部安全設備。

圖2

在上一節所述的嵌入式信任方案中,代碼已驗證,并且部件已正確啟動。該軟件現在正在運行,但不清楚它可能是什么版本。為了解決此問題,證明提供了確定和證明正在運行的固件以及硬件配置方式的方法。

證明的重要性

圖 3

Microchip 有許多具有嵌入式安全性的產品,例如存儲控制器、Switchtec PCI 交換機和 UBM 控制器(左側)。

我們還提供許多安全設備(在右側)。

在此證明示例中,專用部件特定的簽名密鑰用于對發送到平臺的度量進行身份驗證。隨機值(稱為隨機數)由平臺證明者發送到設備。它們被合并到測量中,以在響應測量中注入一點隨機性,以防止重放攻擊。證明者使用部件的唯一公共證書和密鑰驗證該特定證明會話的度量。

有了證明過程,系統設計人員現在可以查看其他度量值。在本系列的下一篇文章中,我們將討論這些附加措施,包括創建信任系統、確保所有組件制造都經過驗證、保護所有固件更新以及實現加密隱蔽性和安全調試模式。

附加信息的來源

有許多安全項目正在進行中,因為在這一領域工作的人相當多產。以下不應被視為詳盡的列表,而是開始調查計算安全性的好地方。特別是,開放計算安全項目對于那些對設計平臺安全感興趣的人來說是一個很好的論壇

證明可用于測量硬件和固件,并檢測是否發生了任何影響平臺可信度的更改。這樣就可以檢測問題,例如帶有安全漏洞的舊的、過時的固件版本、用于其他平臺的固件、不安全的部件和/或硬件篡改。

出于安全原因,測量在啟動早期進行,并存儲在器件的一次性寫入注冊表中。一次性寫入注冊表是測量傳輸的來源。查詢時,每個設備都會提供證明值,以便將其與存儲在平臺級測量數據庫中的另一組證明值進行比較以進行驗證。圖 3 顯示了其工作原理

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • soc
    soc
    +關注

    關注

    38

    文章

    4204

    瀏覽量

    219098
  • 服務器
    +關注

    關注

    12

    文章

    9304

    瀏覽量

    86062
收藏 人收藏

    評論

    相關推薦

    傳真證明力問題的解決方案

    傳真作為最普遍的商業信息交互手段,被認為是具有法律效力的、最安全的通信方式。但在司法實務特別是商業審判中,傳真件作為證據的證明力如何?是否具有與原件同等的及證明力?目前在法律上并沒有明確規定和相應
    發表于 01-12 16:12

    SASO證明書格式

    SASO證明書格式
    發表于 08-27 11:32

    怎么正常檢測固件是否正在運行

    您好,我正在使用2端口E8362C,運行固件版本,A.09.42.22。使用DCOM。有沒有辦法優雅地檢測固件是否正在運行?假設我的程序中有
    發表于 10-18 17:03

    什么是零知識證明

    零知識證明是什么
    發表于 11-06 06:15

    如何證明程序的狀態是正常的呢

    概述當單片機受到外界的干擾,程序會跑飛,那么如何證明程序的狀態是正常的呢?法1:在中斷中加入LED閃爍,當看到燈以設定的頻率閃爍則可以證明單片機是正常運行的。法2:窗口看門狗。窗口看門狗(WWDG
    發表于 07-30 08:14

    基于能力系統的應用證明研究

    通過對可信計算及其主要功能“遠端證明”的分析,提出“應用證明”的概念及原理,并說明支持應用證明所需的安全機制。分析現有主流操作系統所使用的保護結構和訪問控制模
    發表于 07-30 11:13 ?14次下載

    不等式證明

    不等式證明
    發表于 12-20 17:08 ?0次下載

    有證據證明微軟正在研發Surface Phone

    微軟在手機領域所占的份額及其的少,之前傳聞微軟正在開發Surface Phone,后來也沒什么消息了。但是根據有心人觀察Surface Phone或許真的存在,還有證據證明
    發表于 12-12 10:12 ?897次閱讀

    中科院以內部討論組的形式做了關于證明黎曼猜想的報告

    李忠利用Riech度量嚴格證明了黎曼假設。他的證明與數學家Atiyah(阿蒂亞老爵爺,此前曾做過黎曼猜想證明的報告)證明的關系可以簡述如下:
    的頭像 發表于 10-18 10:33 ?6451次閱讀

    什么是權威證明與權益證明

    比特幣使用的工作量證明公式算法是當今最可靠和安全的算法。但是他并不具有真正的可擴展性。比特幣及其他基于工作量證明的區塊鏈在每秒事務處理(TPS)方面的性能有限。這種限制與比特幣依賴于節點的分布式網絡這一事實有關,這需要達成共識并就區塊鏈的當前狀態達成一致。
    發表于 12-23 11:33 ?2866次閱讀

    什么是欺詐證明和有效性證明

    欺詐證明提出證據,表明狀態轉換是不正確的。它們反映了對世界的樂觀看法:假設區塊代表L2數據的正確狀態,直到被證明不是這樣。但實際上,一個已提交的區塊可能包含錯誤的狀態轉換。 有效性證明則提出
    發表于 01-28 10:46 ?2600次閱讀

    儲量證明如何提高用戶的透明度

    如果一個正常運作的節點為您提供了明確的資金證明, 當資金管理傳遞給交易所時, 您就沒有這樣的保證--加密貨幣只需發送到一個黑匣子中, 原始持有人就可以交叉手指進行祈禱了:但必須明確該服務不是通過在部分準備金制度上運作來進行法定銀行業務的。
    發表于 04-02 09:36 ?426次閱讀

    隱私保護和前安全的RFID組證明協議

    隱私保護和前安全的組證明協議,通過哈希運算和隨機化等操作確保協議會話信息的保密傳輸和隱私性,將激活-休眠機理、過濾-響應機制以及身份認證與組證明技術相結合以提高協議的效率。分析結果表明,RFID組
    發表于 05-11 14:00 ?10次下載

    如何檢查CentOS系統正在運行的版本

    首次登錄CentOS計算機時或者在進行任何工作之前,您可能需要檢查系統正在運行的CentOS版本。
    的頭像 發表于 12-12 17:16 ?1467次閱讀

    通過測量和證明保護存儲平臺:保護存儲平臺的其他措施

      在前面的部分中,本系列文章探討了保護存儲平臺的各種方法,包括使用證明度量。在結束本系列時,我們將研究應考慮的其他措施,包括創建信任系統、確保所有組件制造都經過驗證、保護所有固件更新以及實施加密隱蔽性和安全調試模式。
    的頭像 發表于 04-24 10:19 ?974次閱讀
    通過測量和<b class='flag-5'>證明</b>保護存儲<b class='flag-5'>平臺</b>:保護存儲<b class='flag-5'>平臺</b>的其他措施
    玩百家乐官网的好处| 奔驰百家乐可信吗| 新时代娱乐城开户| 百家乐最新投注方法| 百家乐官网资金注码| 东方太阳城租房| 百家乐视频双扣下载| 百家乐官网网络赌博网| 财神真人娱乐城| 威尼斯人娱乐电子游戏| 百家乐扑克玩法| 现场百家乐官网的玩法技巧和规则| 延吉市| 大发888案件| 巴厘岛百家乐的玩法技巧和规则| 百家乐官网博牌规| 百家乐官网怎么才能包赢| 百家乐官网赌假的工具| 银泰国际娱乐城| 大发888游戏下载| 百家乐玩法说明| 在线百家乐官网作| 百家乐官网赌场游戏平台| 百家乐官网遥控牌靴| 尼勒克县| 肯博| 爱拼娱乐城| 本溪棋牌娱乐网| 大发888娱乐城 34| 大发888游乐城| 大发888娱乐代理| 大发888网页版| 大发888游戏平台 df888ylc3403 | 百家乐博彩技巧视频| 八卦24方位| 澳门百家乐娱乐城送彩金| 第一足球网| 澳门金沙| 台山市| 百家乐官网输了100万| 澳门百家乐官网有没有假|