chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DICE提供增強的安全性和唯一的設(shè)備識別

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Dennis Mattoon ? 2022-10-20 15:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著連接設(shè)備的普及,特別是在物聯(lián)網(wǎng)IoT)應(yīng)用中,嵌入式系統(tǒng)設(shè)計人員越來越需要應(yīng)對計算系統(tǒng)工程師多年來必須應(yīng)對的信任和安全問題。

可信計算組 (TCG) 在開發(fā)基于標(biāo)準(zhǔn)的信任技術(shù)以解決這些信任和安全問題方面有著悠久的歷史。最近,TCG已將其重點擴展到嵌入式系統(tǒng)。TCG新發(fā)布的設(shè)備身份組合引擎(DICE)架構(gòu)旨在為嵌入式空間提供增強的安全性和唯一的設(shè)備識別和證明。

DICE依賴于簡單的硅功能和軟件技術(shù)的組合,這些技術(shù)協(xié)同工作以提供加密強的設(shè)備標(biāo)識。對純軟件安全性的改進部分基于將引導(dǎo)過程分解為多個層。每個層和硬件配置的唯一機密是使用只有 DICE(以及(可選)制造商)知道的唯一設(shè)備機密 (UDS) 創(chuàng)建的。

設(shè)備機密和密鑰對于設(shè)備和每個軟件層是唯一的,確保在修改代碼或配置時,機密和密鑰將不同。通過這種方法,每個軟件層都將其接收到的秘密完全保密。如果通過漏洞泄露了機密,則修補代碼將自動重新鍵入設(shè)備。

圖 1 顯示了 DICE 中的受信任代碼如何為平臺提供基于硬件的信任根。在 DICE 啟動模型中:

開機無條件啟動 DICE

百達對UDS擁有獨占訪問權(quán)限

每一層計算下一層的密鑰(通過加密單向函數(shù))

每一層都保護它接收到的秘密

files-aHViPTYzODY3JmNtZD1pdGVtZWRpdG9yaW1hZ2UmZmlsZW5hbWU9aXRlbWVkaXRvcmltYWdlXzVhNjY3MGYyOGE4ZjIucG5nJnZlcnNpb249MDAwMCZzaWc9YTgwYzBmMmMyZDE4ZmE0YzNhNjJmYWI5MmUwMmE2Nzg253D

[圖1|DICE模型在每一層使用新的密鑰,基于受信任的不可變代碼構(gòu)建,以構(gòu)建信任鏈并提供強大的設(shè)備標(biāo)識。

硬件具有將對 UDS 的訪問限制為僅對 DICE 的訪問的功能,它執(zhí)行 DICE 安全性的初始步驟。UDS 和在 DICE 平臺上運行的第一個可變代碼的測量(其中 DICE 為測量提供信任根)都用于計算復(fù)合設(shè)備標(biāo)識符 (CDI)。從 CDI 開始,每個連續(xù)的軟件層都使用密鑰和下一層的測量值來派生下一層的新密鑰。在轉(zhuǎn)移控制權(quán)之前,每一層都必須擦除自己的秘密。此過程在啟動期間繼續(xù)進行,從而形成一個基于設(shè)備標(biāo)識并基于測量代碼的測量鏈。

為了實際了解這項技術(shù),微軟的強大物聯(lián)網(wǎng)(RIoT)架構(gòu)為利用DICE提供了參考實現(xiàn)。這與支持 Azure IoT 中的設(shè)備預(yù)配服務(wù)的體系結(jié)構(gòu)相同。在 RIoT 參考中,支持 DICE 的處理器運行稱為 RIoT 內(nèi)核的第一階段引導(dǎo)加載程序。RIoT 核心負責(zé)根據(jù) DICE 執(zhí)行的測量結(jié)果派生設(shè)備標(biāo)識。然后,RIoT 內(nèi)核將其自己的設(shè)備固件測量值與從 DICE 接收的 CDI 相結(jié)合,并將此機密值傳遞給固件,以便進一步派生其機密和密鑰。

在此體系結(jié)構(gòu)中,設(shè)備固件依賴于以稱為固件標(biāo)識 (FWID) 的加密哈希值編碼的證明(設(shè)備安全配置的加密報告)元素。FWID 是固件安全描述符 (FSD) 的哈希值,它與 UDS 一起是派生基于 DICE 的身份和證書的函數(shù)的模擬輸入。

實現(xiàn) DICE 平臺有三個基本要求。這些包括:

計算哈希的能力(理想情況下在硬件或ROM中),

至少 256 位的 UDS,

一種保護機制,可將對 UDS 的訪問限制為 DICE,并且僅在平臺重置時重置

這些特性通常在嵌入式應(yīng)用中使用的可用微控制器MCU)中找到,但專為DICE架構(gòu)設(shè)計的MCU可以優(yōu)化其實現(xiàn)。可用于實現(xiàn)DICE架構(gòu)的硬件包括現(xiàn)有的MCU:意法半導(dǎo)體STM32L0L4系列MCU、美光科技基于Authenta的閃存。專為DICE設(shè)計的新型MCU包括微芯科技的CEC1702、安全IoT1702演示板和華邦的閃存。

隨著DICE規(guī)范接近最終確定,更廣泛的供應(yīng)商將提供更多的設(shè)計導(dǎo)入工具和支持。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    147

    文章

    18640

    瀏覽量

    387796
  • 嵌入式
    +關(guān)注

    關(guān)注

    5186

    文章

    20169

    瀏覽量

    329107
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2939

    文章

    47353

    瀏覽量

    408339
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?
    發(fā)表于 12-05 07:19

    瑞薩電子RA4L1 MCU為低功耗設(shè)備提高安全性

    隨著自動化和IoT成為我們?nèi)粘I畹?b class='flag-5'>一部分,高級安全性在低功耗設(shè)備中變得更加重要,以確保建筑物安全、阻止入侵者進入家中并保護用戶免受任何數(shù)據(jù)修改或泄漏。
    的頭像 發(fā)表于 09-23 10:39 ?1597次閱讀
    瑞薩電子RA4L1 MCU為低功耗<b class='flag-5'>設(shè)備</b>提高<b class='flag-5'>安全性</b>

    有哪些技術(shù)可以提高邊緣計算設(shè)備安全性?

    設(shè)備自身安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全、身份認證、安全管理、新興技術(shù)賦能六大核心維度,梳理可提升邊緣計算設(shè)備
    的頭像 發(fā)表于 09-05 15:44 ?1021次閱讀
    有哪些技術(shù)可以提高邊緣計算<b class='flag-5'>設(shè)備</b>的<b class='flag-5'>安全性</b>?

    如何驗證硬件加速是否真正提升了通信協(xié)議的安全性?

    驗證硬件加速是否真正提升通信協(xié)議的安全性,需從 安全功能正確、抗攻擊能力增強、安全性能適配、合規(guī)一致性
    的頭像 發(fā)表于 08-27 10:16 ?839次閱讀
    如何驗證硬件加速是否真正提升了通信協(xié)議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性

    特性增強安全性(而非僅依賴軟件防護)。其本質(zhì)是 “將安全計算從通用 CPU 卸載到專用硬件”,既解決軟件處理安全操作的性能瓶頸,又規(guī)避軟件層可能存在的漏洞(如內(nèi)存泄露、側(cè)信道攻擊風(fēng)險)
    的頭像 發(fā)表于 08-27 09:59 ?667次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    請問如何保證UID(唯一ID)的唯一性?

    如何保證UID(唯一ID)的唯一性?
    發(fā)表于 08-21 08:18

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    高壓 BMS 如何增強安全性并延長電池的使用壽命

    可用剩余電量)和運行狀況(評估電池芯的整體狀態(tài)和老化程度)。通過確保更好的電池監(jiān)測器的精度并增強系統(tǒng)級安全性,BMS 可以有效維持能源使用效率,延遲電池的過早老化,從而延長 BESS 壽命。 確保電池監(jiān)測器的精度 電池組監(jiān)測器不僅可以提高電芯電壓測
    的頭像 發(fā)表于 06-20 10:45 ?340次閱讀
    高壓 BMS 如何<b class='flag-5'>增強</b><b class='flag-5'>安全性</b>并延長電池的使用壽命

    物聯(lián)網(wǎng)設(shè)備和應(yīng)用的安全性

    安全的重要 Nordic Semiconductor是低功耗無線通信解決方案的領(lǐng)先供應(yīng)商。我們在所有產(chǎn)品系列中提供系列安全功能,并與領(lǐng)先
    的頭像 發(fā)表于 03-20 10:49 ?626次閱讀

    電子電器產(chǎn)品安全性與針焰試驗的重要

    在當(dāng)今電子電器產(chǎn)品廣泛應(yīng)用的背景下,消費者對其使用安全性愈發(fā)關(guān)注。電子設(shè)備的材料在電作用下可能面臨過熱應(yīng)力,旦材料劣化,設(shè)備安全性能將受
    的頭像 發(fā)表于 03-11 17:20 ?756次閱讀
    電子電器產(chǎn)品<b class='flag-5'>安全性</b>與針焰試驗的重要<b class='flag-5'>性</b>

    電氣設(shè)備安全性與絕緣性能測試

    電氣設(shè)備在現(xiàn)代生產(chǎn)中的廣泛應(yīng)用極大地提升了生產(chǎn)效率,但同時也帶來了潛在的安全風(fēng)險。觸電事故和電氣火災(zāi)的發(fā)生,使得電氣設(shè)備安全性成為產(chǎn)品質(zhì)量的首要考量因素。耐壓測試耐壓測試,也稱為介電
    的頭像 發(fā)表于 02-25 17:31 ?1323次閱讀
    電氣<b class='flag-5'>設(shè)備</b>的<b class='flag-5'>安全性</b>與絕緣性能測試

    AI如何增強車輛安全性和用戶交互

    、降低死亡率。AI 運用在預(yù)測安全功能和駕駛輔助系統(tǒng)中,大大增強了行駛過程的安全性,讓人感覺宛如擁有了位反應(yīng)力超乎常人的副駕駛員。但是,
    的頭像 發(fā)表于 02-08 09:48 ?2117次閱讀

    Java微服務(wù)中如何確保安全性?

    在Java微服務(wù)架構(gòu)中確保安全性,可以采取以下措施: 身份驗證與授權(quán): 使用OAuth 2.0和OpenID Connect框架進行身份驗證和授權(quán)。OAuth2允許用戶在不分享憑證的情況下授權(quán)第三方
    的頭像 發(fā)表于 01-02 15:21 ?1039次閱讀

    如何實現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整
    的頭像 發(fā)表于 12-30 09:22 ?1500次閱讀

    集中告警管理如何提升設(shè)施安全性?

    在工業(yè)或商業(yè)建筑中,集中告警管理已成為確保安全性或檢測故障的必備工具。它是如何提升設(shè)施安全性的?歡迎大家閱讀文章了解~
    的頭像 發(fā)表于 12-13 15:51 ?801次閱讀
    集中告警管理如何提升設(shè)施<b class='flag-5'>安全性</b>?