99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DICE提供增強(qiáng)的安全性和唯一的設(shè)備識(shí)別

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Dennis Mattoon ? 2022-10-20 15:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著連接設(shè)備的普及,特別是在物聯(lián)網(wǎng)IoT)應(yīng)用中,嵌入式系統(tǒng)設(shè)計(jì)人員越來(lái)越需要應(yīng)對(duì)計(jì)算系統(tǒng)工程師多年來(lái)必須應(yīng)對(duì)的信任和安全問(wèn)題。

可信計(jì)算組 (TCG) 在開(kāi)發(fā)基于標(biāo)準(zhǔn)的信任技術(shù)以解決這些信任和安全問(wèn)題方面有著悠久的歷史。最近,TCG已將其重點(diǎn)擴(kuò)展到嵌入式系統(tǒng)。TCG新發(fā)布的設(shè)備身份組合引擎(DICE)架構(gòu)旨在為嵌入式空間提供增強(qiáng)的安全性和唯一的設(shè)備識(shí)別和證明。

DICE依賴于簡(jiǎn)單的硅功能和軟件技術(shù)的組合,這些技術(shù)協(xié)同工作以提供加密強(qiáng)的設(shè)備標(biāo)識(shí)。對(duì)純軟件安全性的改進(jìn)部分基于將引導(dǎo)過(guò)程分解為多個(gè)層。每個(gè)層和硬件配置的唯一機(jī)密是使用只有 DICE(以及(可選)制造商)知道的唯一設(shè)備機(jī)密 (UDS) 創(chuàng)建的。

設(shè)備機(jī)密和密鑰對(duì)于設(shè)備和每個(gè)軟件層是唯一的,確保在修改代碼或配置時(shí),機(jī)密和密鑰將不同。通過(guò)這種方法,每個(gè)軟件層都將其接收到的秘密完全保密。如果通過(guò)漏洞泄露了機(jī)密,則修補(bǔ)代碼將自動(dòng)重新鍵入設(shè)備。

圖 1 顯示了 DICE 中的受信任代碼如何為平臺(tái)提供基于硬件的信任根。在 DICE 啟動(dòng)模型中:

開(kāi)機(jī)無(wú)條件啟動(dòng) DICE

百達(dá)對(duì)UDS擁有獨(dú)占訪問(wèn)權(quán)限

每一層計(jì)算下一層的密鑰(通過(guò)加密單向函數(shù))

每一層都保護(hù)它接收到的秘密

files-aHViPTYzODY3JmNtZD1pdGVtZWRpdG9yaW1hZ2UmZmlsZW5hbWU9aXRlbWVkaXRvcmltYWdlXzVhNjY3MGYyOGE4ZjIucG5nJnZlcnNpb249MDAwMCZzaWc9YTgwYzBmMmMyZDE4ZmE0YzNhNjJmYWI5MmUwMmE2Nzg253D

[圖1|DICE模型在每一層使用新的密鑰,基于受信任的不可變代碼構(gòu)建,以構(gòu)建信任鏈并提供強(qiáng)大的設(shè)備標(biāo)識(shí)。

硬件具有將對(duì) UDS 的訪問(wèn)限制為僅對(duì) DICE 的訪問(wèn)的功能,它執(zhí)行 DICE 安全性的初始步驟。UDS 和在 DICE 平臺(tái)上運(yùn)行的第一個(gè)可變代碼的測(cè)量(其中 DICE 為測(cè)量提供信任根)都用于計(jì)算復(fù)合設(shè)備標(biāo)識(shí)符 (CDI)。從 CDI 開(kāi)始,每個(gè)連續(xù)的軟件層都使用密鑰和下一層的測(cè)量值來(lái)派生下一層的新密鑰。在轉(zhuǎn)移控制權(quán)之前,每一層都必須擦除自己的秘密。此過(guò)程在啟動(dòng)期間繼續(xù)進(jìn)行,從而形成一個(gè)基于設(shè)備標(biāo)識(shí)并基于測(cè)量代碼的測(cè)量鏈。

為了實(shí)際了解這項(xiàng)技術(shù),微軟的強(qiáng)大物聯(lián)網(wǎng)(RIoT)架構(gòu)為利用DICE提供了參考實(shí)現(xiàn)。這與支持 Azure IoT 中的設(shè)備預(yù)配服務(wù)的體系結(jié)構(gòu)相同。在 RIoT 參考中,支持 DICE 的處理器運(yùn)行稱為 RIoT 內(nèi)核的第一階段引導(dǎo)加載程序。RIoT 核心負(fù)責(zé)根據(jù) DICE 執(zhí)行的測(cè)量結(jié)果派生設(shè)備標(biāo)識(shí)。然后,RIoT 內(nèi)核將其自己的設(shè)備固件測(cè)量值與從 DICE 接收的 CDI 相結(jié)合,并將此機(jī)密值傳遞給固件,以便進(jìn)一步派生其機(jī)密和密鑰。

在此體系結(jié)構(gòu)中,設(shè)備固件依賴于以稱為固件標(biāo)識(shí) (FWID) 的加密哈希值編碼的證明(設(shè)備安全配置的加密報(bào)告)元素。FWID 是固件安全描述符 (FSD) 的哈希值,它與 UDS 一起是派生基于 DICE 的身份和證書(shū)的函數(shù)的模擬輸入。

實(shí)現(xiàn) DICE 平臺(tái)有三個(gè)基本要求。這些包括:

計(jì)算哈希的能力(理想情況下在硬件或ROM中),

至少 256 位的 UDS,

一種保護(hù)機(jī)制,可將對(duì) UDS 的訪問(wèn)限制為 DICE,并且僅在平臺(tái)重置時(shí)重置

這些特性通常在嵌入式應(yīng)用中使用的可用微控制器MCU)中找到,但專為DICE架構(gòu)設(shè)計(jì)的MCU可以優(yōu)化其實(shí)現(xiàn)??捎糜趯?shí)現(xiàn)DICE架構(gòu)的硬件包括現(xiàn)有的MCU:意法半導(dǎo)體STM32L0L4系列MCU、美光科技基于Authenta的閃存。專為DICE設(shè)計(jì)的新型MCU包括微芯科技的CEC1702、安全I(xiàn)oT1702演示板和華邦的閃存。

隨著DICE規(guī)范接近最終確定,更廣泛的供應(yīng)商將提供更多的設(shè)計(jì)導(dǎo)入工具和支持。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17981

    瀏覽量

    366831
  • 嵌入式
    +關(guān)注

    關(guān)注

    5152

    文章

    19670

    瀏覽量

    317526
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46243

    瀏覽量

    392447
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    物聯(lián)網(wǎng)設(shè)備和應(yīng)用的安全性

    安全的重要 Nordic Semiconductor是低功耗無(wú)線通信解決方案的領(lǐng)先供應(yīng)商。我們?cè)谒挟a(chǎn)品系列中提供系列安全功能,并與領(lǐng)先
    的頭像 發(fā)表于 03-20 10:49 ?319次閱讀

    電子電器產(chǎn)品安全性與針焰試驗(yàn)的重要

    在當(dāng)今電子電器產(chǎn)品廣泛應(yīng)用的背景下,消費(fèi)者對(duì)其使用安全性愈發(fā)關(guān)注。電子設(shè)備的材料在電作用下可能面臨過(guò)熱應(yīng)力,旦材料劣化,設(shè)備安全性能將受
    的頭像 發(fā)表于 03-11 17:20 ?355次閱讀
    電子電器產(chǎn)品<b class='flag-5'>安全性</b>與針焰試驗(yàn)的重要<b class='flag-5'>性</b>

    電氣設(shè)備安全性與絕緣性能測(cè)試

    電氣設(shè)備在現(xiàn)代生產(chǎn)中的廣泛應(yīng)用極大地提升了生產(chǎn)效率,但同時(shí)也帶來(lái)了潛在的安全風(fēng)險(xiǎn)。觸電事故和電氣火災(zāi)的發(fā)生,使得電氣設(shè)備安全性成為產(chǎn)品質(zhì)量的首要考量因素。耐壓測(cè)試耐壓測(cè)試,也稱為介電
    的頭像 發(fā)表于 02-25 17:31 ?687次閱讀
    電氣<b class='flag-5'>設(shè)備</b>的<b class='flag-5'>安全性</b>與絕緣性能測(cè)試

    AI如何增強(qiáng)車輛安全性和用戶交互

    、降低死亡率。AI 運(yùn)用在預(yù)測(cè)安全功能和駕駛輔助系統(tǒng)中,大大增強(qiáng)了行駛過(guò)程的安全性,讓人感覺(jué)宛如擁有了位反應(yīng)力超乎常人的副駕駛員。但是,
    的頭像 發(fā)表于 02-08 09:48 ?1768次閱讀

    如何實(shí)現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過(guò)SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整
    的頭像 發(fā)表于 12-30 09:22 ?932次閱讀

    電池的安全性測(cè)試項(xiàng)目有哪些?

    電池的安全性測(cè)試是保證電池在實(shí)際使用過(guò)程中穩(wěn)定、安全的重要手段。通過(guò)系列嚴(yán)格的測(cè)試項(xiàng)目,能夠有效評(píng)估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在的安全隱患。對(duì)于消費(fèi)者而言,了解這些測(cè)試項(xiàng)目
    的頭像 發(fā)表于 12-06 09:55 ?2122次閱讀
    電池的<b class='flag-5'>安全性</b>測(cè)試項(xiàng)目有哪些?

    電池安全性測(cè)試關(guān)鍵:圓柱與軟包電池測(cè)試設(shè)備指南

      在進(jìn)行圓柱電池和軟包電池的安全性能測(cè)試時(shí),必須使用系列專業(yè)的測(cè)試設(shè)備,以全面評(píng)估電池在不同極限條件下的表現(xiàn)。常見(jiàn)的必備測(cè)試儀器包括電池測(cè)試儀、恒溫恒濕試驗(yàn)箱、振動(dòng)試驗(yàn)機(jī)、電池包外力沖擊測(cè)試
    的頭像 發(fā)表于 12-06 09:35 ?1106次閱讀
    電池<b class='flag-5'>安全性</b>測(cè)試關(guān)鍵:圓柱與軟包電池測(cè)試<b class='flag-5'>設(shè)備</b>指南

    在電氣安裝中通過(guò)負(fù)載箱實(shí)現(xiàn)最大效率和安全性

    在電氣安裝中,負(fù)載箱是種常用的設(shè)備,主要用于模擬實(shí)際的電力負(fù)載,以便進(jìn)行各種電氣設(shè)備的測(cè)試和調(diào)試。通過(guò)負(fù)載箱,可以實(shí)現(xiàn)最大效率和安全性,從而提高電氣
    發(fā)表于 11-20 15:24

    socket編程的安全性考慮

    在Socket編程中,安全性個(gè)至關(guān)重要的考慮因素。以下是些關(guān)鍵的安全性考慮和措施: 1. 數(shù)據(jù)加密 使用TLS/SSL協(xié)議 :TLS/SSL(傳輸層
    的頭像 發(fā)表于 11-01 16:46 ?743次閱讀

    智能系統(tǒng)的安全性分析

    智能系統(tǒng)的安全性分析是個(gè)至關(guān)重要的過(guò)程,它涉及多個(gè)層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對(duì)智能系統(tǒng)安全性的分析:
    的頭像 發(fā)表于 10-29 09:56 ?745次閱讀

    云計(jì)算安全性如何保障

    云計(jì)算的安全性個(gè)復(fù)雜而多維的問(wèn)題,涉及多個(gè)層面和多種技術(shù)手段。為了保障云計(jì)算的安全性,需要采取系列綜合措施,以下是具體的保障方法:
    的頭像 發(fā)表于 10-24 09:14 ?891次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護(hù)網(wǎng)絡(luò)通信安全的協(xié)議,但它們?cè)趯?shí)現(xiàn)方式、安全性側(cè)重點(diǎn)、兼容以及使用場(chǎng)景上存在些顯著的區(qū)別。1、安全性
    的頭像 發(fā)表于 10-23 15:08 ?903次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢(shì),這主要得益于其獨(dú)特的固態(tài)電解質(zhì)結(jié)構(gòu)。以下是對(duì)固態(tài)電池安全性的詳細(xì)分析:
    的頭像 發(fā)表于 09-15 11:47 ?2132次閱讀

    利用JTAGLOCK特性增強(qiáng)設(shè)備安全性

    電子發(fā)燒友網(wǎng)站提供《利用JTAGLOCK特性增強(qiáng)設(shè)備安全性.pdf》資料免費(fèi)下載
    發(fā)表于 09-14 10:06 ?3次下載
    利用JTAGLOCK特性<b class='flag-5'>增強(qiáng)</b><b class='flag-5'>設(shè)備</b><b class='flag-5'>安全性</b>

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 07-25 06:10