在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用硬件信任根解碼軟件安全性

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:RUSSELL DOTY ? 2022-11-11 15:22 ? 次閱讀

軟件的最大優勢在于它可以改變——它可以針對新需求和新情況進行增強、升級、修復和修改。同時,軟件的最大弱點是可以更改和修改以復制不良行為。

軟件安全的一個主要目標是僅允許被授權實體更改軟件,并防止未經授權的實體更改軟件。如果做不到這一點,您希望能夠檢測軟件是否已更改。這一目標,即預防和檢測未經授權的更改,是受信任軟件的核心。

問題是,你怎么知道你可以信任一個軟件?一種方法是讓您信任的實體證明該軟件是可信的。這方面的一個例子是僅安裝來自“已知良好”或受信任來源的軟件。您還應該使用加密技術檢查軟件的簽名。例如,開發人員可以使用Linuxrpm 軟件包格式和 rpm 實用程序在安裝之前驗證其軟件包的加密哈希。這是使用 rpm 的正常部分,有助于檢測通過惡意操作或數據損壞修改的軟件包。

然而,這僅僅是個開始——信任和驗證必須貫穿整個軟件開發鏈。例如,執行轉速檢查的軟件必須是可信的。可以使用系統完整性實用程序檢查 rpm 軟件。但是,系統完整性實用程序也必須是可信的。這可以在Linux內核中完成(它集成了某些系統完整性檢查功能。然后,Linux 內核必須由引導加載程序進行驗證,這可以通過 UEFI 固件和安全啟動進行驗證。UEFI 固件可以檢查其自身的完整性。是信任自始至終!

但 UEFI 固件是軟件。特殊軟件,具有多次完整性檢查和特殊更新過程,但它仍然是軟件。如果資源充足,即使是 UEFI 固件也可能受到損害。一旦系統固件遭到入侵,系統中的任何其他內容都無法信任。

要閱讀更多來自Russell Doty的開源軟件和安全博客,請單擊此處。

在系統之外,公鑰加密(PKC)可以提供一種強大的方法來驗證系統的身份并執行安全操作。PKC 使用一對密鑰 – 公鑰和私鑰。只要私鑰受到保護,加密就是安全的。不幸的是,如果系統受到損害,私鑰也會受到損害,并且實際的加密操作可能會被暫停。如果您需要信任系統,這不是一件好事!

一個答案是使用不可變的硬件。例如,通過在生產過程中熔斷一組芯片保險絲,可以在硬件中固定 CPU 序列號。不幸的是,此CPU序列號將由軟件讀取和傳輸。如果系統遭到入侵,軟件可以返回任何序列號。

另一個答案是使用特殊的安全處理器 - 專用計算機,它只執行一小部分安全和加密功能,并提供不可變的硬件信任根,其中包括幾個關鍵屬性。在硬件信任根中,安全處理器及其軟件和內存是獨立的,旨在抵御物理攻擊或危害。軟件硬編碼到芯片中,無法修改或更新;它是真正的只讀。安全處理器中包含有限數量的非易失性存儲;此存儲器主要用于存儲加密密鑰和哈希。安全處理器包括一組強大的加密功能,包括加密和解密、哈希和加密密鑰生成,所有這些都是使用定義良好的 API 執行的。

使用硬件信任根,可以在安全處理器內生成公鑰和私鑰對。私鑰可以保留在處理器內部,永遠不會暴露給系統。在此模式下,私鑰永遠不會存在于處理器之外,并且無法檢索或泄露。

這種安全處理器可用于為構建可信系統提供起點,方法是使用它來證明最低級別的 UEFI [統一可擴展固件接口] 固件的完整性,然后構建完整且受信任的軟件堆棧。這正是將受信任的處理模塊 (TPM) 與 UEFI 安全啟動結合使用以實現受信任啟動時所做的操作。

TPM 在服務器、臺式機和筆記本電腦系統中廣泛使用。它還可用于高端物聯網IoT) 和嵌入式系統

TPM通常作為單獨的芯片實現,安全處理器也被集成到標準CPU中。這方面的例子包括 ARM TrustZone 和 AMD 安全處理器。英特爾正在添加軟件防護擴展 (SGX),提供硬件強制的安全功能。

不幸的是,這些安全功能并沒有像它們應該的那樣廣泛使用。我鼓勵任何實施安全敏感系統(實際上應該是所有系統)的人考慮在其系統上使用可用硬件信任根的安全功能。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    456

    文章

    51037

    瀏覽量

    425476
  • Linux
    +關注

    關注

    87

    文章

    11329

    瀏覽量

    209968
  • 計算機
    +關注

    關注

    19

    文章

    7525

    瀏覽量

    88320
收藏 人收藏

    評論

    相關推薦

    Java微服務中如何確保安全性

    在Java微服務架構中確保安全性,可以采取以下措施: 身份驗證與授權: 使用OAuth 2.0和OpenID Connect框架進行身份驗證和授權。OAuth2允許用戶在不分享憑證的情況下授權第三方
    的頭像 發表于 01-02 15:21 ?110次閱讀

    如何實現 HTTP 協議的安全性

    協議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協議)是HTTP的安全版本,它在HTTP的基礎上通過SSL/TLS協議提供了數據加密、數據完整
    的頭像 發表于 12-30 09:22 ?281次閱讀

    集中告警管理如何提升設施安全性

    在工業或商業建筑中,集中告警管理已成為確保安全性或檢測故障的必備工具。它是如何提升設施安全性的?歡迎大家閱讀文章了解~
    的頭像 發表于 12-13 15:51 ?154次閱讀
    集中告警管理如何提升設施<b class='flag-5'>安全性</b>?

    電池的安全性測試項目有哪些?

    選擇更加安全可靠的電池產品,也能提高對電池安全性信任。在電池技術日益進步的今天,安全性測試仍將是確保電池產品質量和用戶安全的重要保障。
    的頭像 發表于 12-06 09:55 ?536次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    在電氣安裝中通過負載箱實現最大效率和安全性

    在電氣安裝中,負載箱是一種常用的設備,主要用于模擬實際的電力負載,以便進行各種電氣設備的測試和調試。通過負載箱,可以實現最大效率和安全性,從而提高電氣設備的運行性能和使用壽命。 負載箱可以實現最大
    發表于 11-20 15:24

    深入探索:海外IP代理池的安全性與管理

    海外IP代理池的安全性與管理是使用這一工具時不可忽視的重要方面。
    的頭像 發表于 11-14 07:39 ?167次閱讀

    socket編程的安全性考慮

    在Socket編程中,安全性是一個至關重要的考慮因素。以下是一些關鍵的安全性考慮和措施: 1. 數據加密 使用TLS/SSL協議 :TLS/SSL(傳輸層安全性/安全套接層)是網絡
    的頭像 發表于 11-01 16:46 ?308次閱讀

    UWB模塊的安全性評估

    UWB(超寬帶)模塊的安全性評估是一個復雜而關鍵的過程,涉及多個方面,包括技術特性、加密機制、抗干擾能力、物理層安全等。以下是對UWB模塊安全性評估的分析: 一、技術特性帶來的安全性
    的頭像 發表于 10-31 14:17 ?312次閱讀

    智能系統的安全性分析

    智能系統的安全性分析是一個至關重要的過程,它涉及多個層面和維度,以確保系統在各種情況下都能保持安全、穩定和可靠。以下是對智能系統安全性的分析: 一、數據安全性 數據加密 : 采用對稱加
    的頭像 發表于 10-29 09:56 ?295次閱讀

    云計算安全性如何保障

    云計算的安全性是一個復雜而多維的問題,涉及多個層面和多種技術手段。為了保障云計算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數據加密 數據加密是保護云計算安全性的核心手段之一
    的頭像 發表于 10-24 09:14 ?322次閱讀

    固態電池安全性怎么樣

    固態電池在安全性方面表現出顯著的優勢,這主要得益于其獨特的固態電解質結構。以下是對固態電池安全性的詳細分析:
    的頭像 發表于 09-15 11:47 ?807次閱讀

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 07-25 06:10

    藍牙模塊的安全性與隱私保護

    藍牙模塊作為現代無線通信的重要組成部分,在智能家居、可穿戴設備、健康監測等多個領域得到了廣泛應用。然而,隨著藍牙技術的普及,其安全性和隱私保護問題也日益凸顯。本文將探討藍牙模塊在數
    的頭像 發表于 06-14 16:06 ?582次閱讀

    艾體寶方案 | 管理開源軟件包更新,提升開源安全性

    文章介紹了Mend.io如何通過其Smart Merge Control功能增強開源軟件安全性。現代應用程序高度依賴開源軟件,但這也增加了潛在的安全漏洞。Mend SCA的增強功能允
    的頭像 發表于 05-31 17:03 ?338次閱讀

    芯盾時代中標江蘇省蘇豪控股集團 零信任實現業務訪問的高安全性

    中標喜訊 | 芯盾時代中標江蘇省蘇豪控股集團 零信任實現業務訪問的高安全性
    的頭像 發表于 03-26 14:07 ?383次閱讀
    芯盾時代中標江蘇省蘇豪控股集團 零<b class='flag-5'>信任</b>實現業務訪問的高<b class='flag-5'>安全性</b>
    主站蜘蛛池模板: 就去色综合| 亚洲综合激情六月婷婷在线观看| 四虎.com| 色wwww| 国产资源视频在线观看| avtt国产| 国产拍拍拍精品视频| 日韩综合色| 永久在线观看www免费视频| 在线观看视频一区二区三区| 国产欧美一级片| 日本高清视频一区| 伊人久久影视| 国产精品美女一区二区三区| 免费网站日本| 日韩毛片免费视频| 婷婷六月激情在线综合激情| 国产精品久久久久久久人热| 超级乱淫伦网站| 1024在线观看你懂的| 久久亚洲国产午夜精品理论片 | 亚洲另类电击调教在线观看| 久操资源在线| 免费黄色一级片| 女bbbbxxxx毛片视频丶| 手机看片1024手机在线观看| 一级黄色片在线| www.av网| 草色网| 变态重口极致另类在线| 天天操天天射天天插| 免费观看一级特黄欧美大片| free性日韩| aaa在线观看| 日本加勒比一区| 特级黄视频| 国产精品大全| 欧美一级第一免费高清| 搜索黄色录像| 香蕉网影院在线观看免费| 曰本女人一级毛片看一级毛|