国产粉嫩小泬在线观看泬-亚洲中文字幕无码乱线-色呦呦官网-国产色爽-偷窥村妇洗澡毛毛多-亚洲狠狠做深爱婷婷影院-国产精品1-国产精彩视频在线-无码精品人妻一区二区三区免费看-国产av老师丝袜美腿丝袜-久久99婷婷-成人性生生活性生交3-性xxxx狂欢老少配o-九九九久久久久-黄色免费网站在线看-亚洲综合色区另类小说-欧美a∨-av在线免费观看网址-岛国av在线免费观看-国产精品v片在线观看不卡

你的位置:首頁 > 測試測量 > 正文

物聯網安全基礎知識:確保安全引導和固件更新

發布時間:2020-12-17 責任編輯:lina

【導讀】通過組合使用,基于硬件的加密技術與安全存儲可提供實現安全物聯網 (IoT) 設計所需的基本功能。但是,物聯網設備一旦部署,就會面臨多種威脅,這些威脅會破壞這些設備,發起即時攻擊,或造成更微妙和高級的持續性威脅。

通過組合使用,基于硬件的加密技術與安全存儲可提供實現安全物聯網 (IoT) 設計所需的基本功能。但是,物聯網設備一旦部署,就會面臨多種威脅,這些威脅會破壞這些設備,發起即時攻擊,或造成更微妙和高級的持續性威脅。
 
本文描述了開發人員應如何使用基于底層安全機制構建的信任根來增強物聯網設備的安全性,這個信任根在 Maxim Integrated、Microchip Technology、NXP Semiconductors 和 Silicon Labs 等廠商推出的安全處理器上可為軟件執行提供一個可信任的環境。
 
什么是信任根,為什么需要信任根?
 
加密方法和安全密鑰是確保任何互聯設備安全性的關鍵促進因素。如本系列文章的第 1 部分和第 2 部分所述,它們提供了更高層次協議所用的基本機制,以保護數據和通信。要保護系統本身,需要開發人員解決可能影響嵌入式系統中的系統操作和軟件執行的漏洞。
 
在典型的嵌入式系統中,由于電源故障或關鍵軟件異常導致的系統復位最終會引起軟件引導過程,從非易失性存儲器重新加載固件映像。通常,軟件重新引導是一種重要的安全機制,用于恢復被意外或有意打破穩定性的系統功能。在互聯系統中,黑客使用各種黑帽工具來破壞軟件,而安全專家通常建議通過重新引導,來應對影響軟件執行的入侵行為。例如,FBI 在 2018 年曾建議消費者和企業主重新啟動路由器,以阻止所發生的大規模黑客攻擊活動。
 
實際上,重新引導并不能保證系統完整性。在固件映像被盜用的情況下重新引導后,系統仍處于黑客的控制之下。為了緩和此類威脅,開發人員需要確保其軟件在信任鏈上運行,而該信任鏈則基于引導時建立的信任根所構建,并延伸至軟件執行環境的所有層面。能否達到此安全級別關鍵取決于,確保使用可信的固件開始引導過程。
 
驗證固件映像進行安全引導
 
在嵌入式系統中,主機處理器將固件映像從閃存加載到主存儲器中并開始執行(或者直接從具有芯片內執行 (XIP) 功能的閃存開始執行)。如果黑客已盜用固件映像,則引導過程將會導致系統被劫持。
 
為了在引導之前驗證固件的完整性,開發人員使用了一個從供應鏈早期開始的代碼簽名過程。在安全的設施內,通過使用橢圓曲線數字簽名算法 (ECDSA) 之類的加密穩健算法創建的私鑰 - 公鑰對,可對系統的固件映像進行簽名。盡管私鑰從未離開過設施,但系統公鑰會隨系統一起發運。在引導過程中,處理器會在使用映像之前運用此系統公鑰來驗證固件簽名。
 
當然,在上述過程中,公鑰本身容易受到攻擊,而且在擴展時,這會使系統固件容易遭到未經授權的替換。如果公鑰在嵌入式系統中繼續不受保護,黑客可能會用自己生成的私鑰 - 公鑰對中的公鑰來替換它。如果他們以自己擁有的相關私鑰簽名的惡意固件替換了系統的固件映像,則被盜用的固件簽名將會通過驗證過程,并繼續引導過程,從而導致系統被劫持。
 
因此,安全系統依賴于在安全設施內的安全元件中預配置的有效公鑰。Maxim Integrated 的 DS28C36 和 Microchip Technology 的 ATECC608A 這類安全 IC 不僅可以安全地存儲傳統安全元件,還能安全地執行 ECDSA 等認證算法進行固件簽名認證。
 
例如,在引導之前,主機處理器可通過串行接口將固件發送到 DS28C36。DS28C36 隨即使用先前在安全設施中預配置的系統公鑰,來驗證固件簽名是否確實由同一安全設施中的關聯私鑰創建。最后,DS28C36 將驗證結果發送至主機處理器,如果簽名有效,主機處理器會繼續加載固件映像(圖 1)。
 
 
物聯網安全基礎知識:確保安全引導和固件更新
 
更安全的引導過程可保護固件映像,以消除密鑰或映像被盜用造成的問題。通過使用安全存儲和加密加速器,有效的安全引導功能已內置到越來越多的處理器中,包括 Silicon Laboratories 的 Gecko 系列 2 處理器、NXP 的 LPC55S69JBD100、Maxim Integrated 的 MAX32520 和 Microchip Technology 的 ATSAML11D16A 等等。利用這些功能,此類安全處理器可以提供所需的信任根,以創建用于系統和應用軟件執行的可信環境。
 
通過安全引導提供信任根
 
此類安全處理器提供安全引導選項,旨在確保信任根所依托的固件映像的完整性。例如,Silicon Laboratories 的 EFR32MG21A 和 EFR32BG22 Gecko 系列 2 處理器分別通過基于硬件安全元件和虛擬安全元件 (VSE) 的多級引導過程來構建此信任根(圖 2)。
 
物聯網安全基礎知識:確保安全引導和固件更新
 
在 EFR32MG21A 中,專用處理器內核提供加密功能以及用于安全密鑰存儲的硬件安全元件。在此專用功能的支持下,處理器使用只讀存儲器 (ROM) 中存儲的代碼發起引導過程,以驗證第一級引導程序 (FSB) 代碼。完成驗證后,FSB 代碼即會運行,接著又會驗證第二級引導程序 (SSB) 的代碼簽名。引導序列繼續執行經驗證的 SSB,后者進而會驗證應用程序代碼的簽名,而該代碼通常包括系統級代碼和更高級別的應用程序代碼。最后,經驗證的應用程序代碼運行,系統根據應用程序的要求繼續執行操作。
 
由于此過程從 ROM 代碼開始,而且僅運行經驗證的 FSB、SSB 和應用程序代碼,因此該方法將產生經驗證的信任鏈來執行代碼。由于此信任鏈中的第一環依賴于無法修改的 ROM 代碼,因此信任鏈中后續的每一環都會延續此可信環境。與此同時,這種方法還允許開發人員安全地更新應用程序代碼,甚至是第一級和第二級引導程序代碼。只要每個代碼包都提供經驗證的簽名,可信環境就能保持完好。
 
使用信任根提供這種安全引導的處理器,通常支持多種模式和選項。例如,Silicon Laboratories 的 Gecko 系列 2 處理器提供了更強大的基于證書的安全引導功能。
 
證書可用于常規公鑰基礎結構 (PKI) 事務處理,包含公鑰以及對一個或多個相關證書的引用,這些證書最終指向證書頒發機構 (CA) 授予的根證書。此鏈中的每個證書均用于驗證其下面的證書,從而形成基于值得信賴的 CA 的信任鏈。在傳輸層安全性 (TLS) 的認證階段,瀏覽器依靠此信任鏈來確認 Web 服務器的身份。嵌入式系統可采用相同的方法使用證書來確認引導程序或應用程序代碼源的身份。在這里,按照前述方式執行多級引導過程,但需要額外驗證與每一級相關的證書(圖 3)。
 
物聯網安全基礎知識:確保安全引導和固件更新
 
NXP 的 LPC55S69JBD100 等其他處理器支持多種不同的固件映像選項。除了簽名的固件映像外,這些處理器還支持使用可信計算組織推出的設備標識符組合引擎 (DICE) 行業標準的引導映像。第三個選項允許開發人員將映像存儲在支持 PRINCE 加密的處理器閃存特殊區域內,其中 PRINCE 加密是一種低延遲的分組加密,能夠在小得多的硅面積內達到與其他加密相當的安全強度。在 LPC55S69JBD100 中可實現 PRINCE 加密,這種技術能對處理器專用的 PRINCE 閃存區中存儲的加密代碼或數據執行實時解密。由于解密使用的密鑰僅供 PRINCE 加密引擎訪問,因此該解密過程仍然是安全的。實際上,這些密鑰由 LPC55S69JBD100 的物理不可克隆功能 (PUF) 生成的密鑰加密密鑰 (KEK) 提供保護。(有關 PUF 和 KEK 用法的更多信息,請參見第 2 部分。)
 
這種方法使開發人員能夠存儲更多固件映像,而這是在避免“封閉”設備的風險情況下,為物聯網設備提供固件無線 (FOTA) 更新方法所需的功能。如果處理器只能使用一個位置來存儲固件映像,則有缺陷的固件映像會將處理器置于不確定或鎖定的狀態,從而鎖定或阻塞設備。通過將固件映像存儲在 LPC55S69JBD100 中啟用了 PRINCE 的閃存區內,開發人員可使用回退策略,即如果新版本引導進入無法工作狀態,則還原固件的上一個正常工作版本。
 
由于所有這些新固件映像都必須通過基礎引導過程中所需的簽名驗證檢查,所以開發人員可充分利用安全 FOTA,在不影響系統或其信任鏈的情況下添加新功能或修復錯誤。
 
總結
 
系統和應用級別的安全性需要一個只允許授權軟件運行的執行環境。盡管代碼簽名驗證是實現此類環境的基本功能,但安全系統還需要利用更全面的功能集來構建必要的信任鏈,以確保執行的是受信任的軟件。這些可信環境的基礎在于信任根,而信任根可通過安全處理器所支持的安全引導機制提供。使用此類處理器,開發人員可以實現安全的物聯網設備,使其能夠抵御企圖破壞系統中的軟件執行或完全劫持系統的攻擊行為。
 
免責聲明:本文為轉載文章,轉載此文目的在于傳遞更多信息,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請電話或者郵箱聯系小編進行侵刪。
 
 
推薦閱讀:
新手父母的小幫手:ToF技術賦能醫療健康監控
雅特力攜高效能AT32 MCU“芯”動亮相ICCAD 2020
微波功率放大器發展概述
磁滯損耗的理解
冰箱壓縮機設計使用數字信號控制器實現高能效等級
要采購工具么,點這里了解一下價格!
特別推薦
技術文章更多>>
技術白皮書下載更多>>
熱門搜索

關閉

?

關閉

主站蜘蛛池模板: 国产成人av片免费 | 日韩成人无码一区二区三区 | 亚洲成在人线天堂网站 | 天堂网视频 | 国产日韩欧美自拍 | 国产三级久久久精品麻豆三级 | 国产三级在线观看播放 | 伊人网av | 校园春色自拍偷拍 | 风韵犹存丰满大屁股熟妇视频 | 两个美女裸体舌吻互扒内裤 | 亚洲最大福利视频 | 亚洲日韩国产一区二区三区在线 | 久久久久国产精品人妻aⅴ网站 | 日韩在线精品强乱中文字幕 | 四虎成人精品永久网站 | 国产午夜久久久 | 久久亚洲精品情侣 | 岛国裸体写真hd在线 | 国产网站在线 | 久久有精品 | 最近2019免费中文第一页 | 新国产三级视频在线播放 | 午夜视频网站 | 最美女人体内射精一区二区 | 亚洲视频免费观看 | 亚洲短视频在线观看 | 久久精品国产免费观看三人同眠 | 亚洲黑人巨大videos | 久久久久欧美精品观看 | 精品国产乱码久久久久久三级人 | 亚洲精品拍拍央视网出文 | 伊人网站在线 | 四虎影视最新网址 | 暖暖视频 免费 日本社区 | 成人片黄网站色大片免费毛片 | 扒开双腿疯狂进出爽爽爽视频 | 天天做天天爱天天综合网 | 亚洲日本va午夜蜜芽在线电影 | 高潮毛片无遮挡免费看 | 成人国产精品免费观看 | 日本精品视频在线观看 | 成人亚洲区无码区在线点播 | 男男又爽又黄又无遮挡网站 | www.毛片| 无套内谢少妇毛片免费看 | 三上悠亚久久精品 | 亚洲日韩一区二区 | 中文字幕在线播放不卡 | 国产日产欧美最新 | 美女极度色诱视频国产 | xxxxx18日本| 欧美成人福利视频 | 亚洲国产一区二区精品无码 | 欧洲一区二区视频 | 中文字幕无码日韩中文字幕 | ww欧美 | 亚洲精品在线播放视频 | 1024日韩 | 污污视频免费网站 | 亚洲加勒比久久88色综合 | 中国性欧美videofree精品 | 欧美人与动牲猛交xxxxbbbb | 337p粉嫩色噜噜噜大肥臀 | 欧洲视频一区二区 | 亚洲精品拍拍央视网出文 | 不卡影院 | 都市激情中文字幕 | av无码国产精品麻豆 | 影音先锋国产 | 欧美色欧美 | 免费无码在线播放av | 黄色一级大片在线免费看国产一 | 硬了进去湿好大娇喘视频 | 久久久久久久无码高潮 | 日韩高清亚洲日韩精品一区 | 国内精品久久久久影院优 | 超碰人人透人人爽人人看 | www三级免费 | 无码中文人妻在线一区 | 偷拍超碰 | 涩涩鲁亚洲精品一区二区 | 乱码视频午夜间在线观看 | 久久中文字幕无码中文字幕有码 | 黄色茄子视频 | 狼人亚洲国内精品自在线 | 成人国产一区二区精品 | 成人免费在线视频观看 | 国内精品国内自产视频 | 日韩在线视频观看免费网站 | 久久久久久久久91 | 欧美性生交大片免费看 | 日韩精品久 | 奇米影视777第四色 无码人妻精品一区二区在线视频 | 人人干在线 | 午夜啪视频 | 18禁网站免费无遮挡无码中文 | 蜜桃网站入口在线进入 | 欧美成人精品三级网站下载 | 主站蜘蛛池模板: 国产日韩精品一区 | 亚洲经典自拍 | 国产熟女乱子视频正在播放 | 日韩黄色在线观看 | 怡红院一区二区三区 | 亚洲 激情 小说 另类 欧美 | 久久欧美一区二区三区 | 久久婷婷网站 | 欧美亚洲国产第一精品久久 | 国产精品欧美久久久久一区二区 | 美女露出奶头扒开尿口视频直播 | 亚洲最大的网站 | 亚洲欧美另类激情 | 免费无码av片在线观看网址 | 日韩三级在线 | 女人18毛片一区二区三区 | 日日碰碰 | 亚洲无线观看国产精品 | 快播色图| 国内精品久久久久久99 | 精品热| 国产精品一区二区免费 | 91成人福利| 国产成人无码午夜视频在线观看 | 亚洲精品在线不卡 | 日韩乱码人妻无码系列中文字幕 | 中文字幕在线不卡视频 | 强开小婷嫩苞又嫩又紧视频韩国 | 亚洲人成亚洲精品 | 国产微拍精品一区二区 | 99re久久精品国产首页 | 人妻少妇精品一区二区三区 | 欧美日韩操 | 国内精品999 | 激情欧美网站 | 无码人妻aⅴ一区二区三区蜜桃 | 国语精品一区二区三区 | 97久久精品人妻人人搡人人玩 | 成人久久精品一区二区三区 | 在线免费黄 | 国产成人精品午夜福利在线观看 | 黄色av网站免费在线观看 | 青青草免费国产线观720 | 狠狠色狠狠爱综合蜜芽五月 | 亚洲中文字幕无码天然素人在线 | 国产精品久久久精品 | 国产网红女主播精品视频 | 欧美一区二区三区四区在线观看 | 玩两个丰满老熟女久久网 | 欧美又大又粗又湿a片 | 久久国产乱子伦精品免费乳及 | 污污的视频软件 | 永久免费的av在线电影网 | 少妇私密推油呻吟在线播放 | 九九九精品成人免费视频 | 99在线观看精品视频 | 国产性―交一乱―色―情人免费看 | 国产成人手机在线 | 亚洲一卡2卡3卡4卡精品 | 国产av一区最新精品 | 欧美色悠悠 | 亚洲国产成人一区二区在线 | 国产精品黄色 | 黄色网页在线免费观看 | 毛片毛多水多 | 午夜免费剧场 | 激情丁香网 | 久久一级片免费看 | 中文在线观看免费 | 91精品国产福利一区二区三区 | 国产一级影片 | 人妻丰满熟妇av无码区动漫 | 自拍偷在线精品自拍偷无码专区 | 青青草原亚洲视频 | 露脸国产精品自产拍在线观看 | 亚洲色欲www综合网 色综合天天综合高清网 | 成人福利在线播放 | 在线中文字幕观看 | 丰满多毛的陰户视频 | 日韩福利片午夜免费观着 | 亚洲乱妇熟女爽到高潮的片 | 欧美图片一区二区 | 久久久久国产精品人 | 日韩av高清在线观看 | 国内露脸中年夫妇交换 | 午夜无码精品国产片 | 久久综合亚洲色一区二区三区 | 亚av | 色偷偷av亚洲男人的天堂 | 精品国产乱码久久久久久浪潮小说 | 国内av一区 | www.白白色 | 911久久| 成年无码av片| 国产精成人品 | 一区二区三区久久久久 | 冲田杏梨av一区二区三区 | 免费人成视网站在线不卡 | 亚洲欧美日本韩国 | 主站蜘蛛池模板: 久久精品免费一区二区 | 99热只有这里有精品 | 一区二区三区精品视频日本 | 激情综合五月 | 在线亚洲+欧美+日本专区 | 午夜dv内射一区二区 | 在线永久免费观看日韩a | 色avav色av爱avav亚洲色拍 | 狠狠干狠狠艹 | 欧美内谢| 四虎影视精品永久在线观看 | 日韩午夜 | 欧美中文字幕视频 | 激情视频在线免费观看 | 欧美成人亚洲高清在线观看 | 国产精品久久久久久人妻精品18 | 同性女女黄h片在线播放 | 中文字幕无码人妻波多野结衣 | 国产精品久久久久久久久鸭无码 | 日韩不卡在线 | 一区二区久久久 | 国产午夜成人无码免费 | 一卡二卡三卡视频 | 亚洲天堂视频网 | 超碰com | 国产无av码在线观看 | 亚洲国产综合精品一区 | 婷婷俺来也 | 色噜噜狠狠成人中文综合 | 日韩一卡二卡三卡四卡免费观在线 | 国产自在自线午夜精品视频 | 日本黄页网站免费观看 | 欧美成人一区二区三区不卡 | 在线观看日韩免费视频 | 精品人妻久久久久久888 | 久久免费无码高潮看片a片 色综合久久久久 | 人人玩人人添人人澡 | 99久久免费只有精品国产 | av人摸人人人澡人人超碰下载 | 久久国产精品-国产精品 | 国精产品一二三区精华液 | 久久久久久中文字幕有精品 | 国产精品无码专区在线观看不卡 | 美女人人操| 538国产视频 | 国产成人无码a区在线视频无码dvd | 丰满白嫩人妻中出无码 | 天天干天天日夜夜操 | 国产日产成人免费视频在线观看 | 亚洲高清国产拍精品动图 | 中文字幕在线观看网站 | 国产色a∨在线看免费 | 97久久超碰福利国产精品… | 精品国产乱码久久久久久红粉 | 国产一区资源 | 91人人草| 亚洲专区欧美专区 | 青青青青草 | 伊人久久大香线蕉综合狠狠 | 男女乱婬真视频 | 久久成人午夜 | 九九热精品在线视频 | 色欲色香天天天综合网站免费 | 看全色黄大色黄大片女一次牛 | 精品日韩视频 | 久久波多| 亚拍一区 | 久久国产精品免费视频 | 午夜爱爱影院 | 亚中文字幕 | 在线观看你懂得 | 污片网站在线观看 | 国产亚洲精品久久久一区 | 69精品久久久 | 亚洲第一在线视频 | 久久精品a亚洲国产v高清不卡 | 亚洲国产精品无码专区影院 | 亚洲中文字幕久久久一区 | 又黄又爽又高潮免费毛片 | 天天操夜夜操 | 91福利在线观看 | 91社区福利 | 久久精品视频网 | 91精品视频在线免费观看 | 波多野结衣一区二 | 熟女人妻av完整一区二区三区 | 成人夜夜| 日韩亚洲国产高清免费视频 | 香蕉久久国产av一区二区 | 一级一级国产片 | 中文在线a√在线8 | 亚洲va中文在线播放 | 日本高清无卡码一区二区 | 日韩欧美中文字幕在线视频 | 国产成人精品久久亚洲高清不卡 | 东京热无码一区二区三区分类视频 | 少妇情理伦片丰满午夜在线观看 | 久草资源在线视频 | 人妻 色综合网站 |