打印
[新唐博主]

第一道防线 - Secure Boot 安全开机

[复制链接]
1235|10
手机看帖
扫描二维码
随时随地手机跟帖
跳转到指定楼层
楼主

第一道防线 - Secure Boot 安全开机

物联网带动了各式连网装置的兴起,万物连网后,装置的安全保护成为一个重要的课题,为避免装置被恶意入侵,各式安全机制成为厂商的重点工作之一,其中安全开机 (Secure Boot) 是装置第一道保护防护锁。

安全开机 (Secure Boot)是指于微控制器内建立无法变更的启动程序,当系统启动后,首先查验储存于闪存里的韧体利用编码与哈希的算法分析韧体的完整性,确认韧体未被非法修改后,接着才执行验证完成的韧体,继续后续的启动。


使用特权

评论回复
沙发
gejigeji521|  楼主 | 2019-7-30 23:42 | 只看该作者

以新唐NuMicro M480 微控制器说明安全开机运作方式:
• 韧体存放于APROM,开机后必须输入与KPROM一致的钥匙,系统才能解开Flash的写入功能。
• 使用新唐Secure Boot工具进行韧体更新时,新唐自有计算工具将自动运算产生Signature-A,并于微控制器更新韧体时,存入特定保护区内。
• 每次开机时,Bootloader计算APROM内容而得Signature-B,Signature-A与Signature-B相同表示韧体没有被篡改。



使用特权

评论回复
板凳
gejigeji521|  楼主 | 2019-7-30 23:42 | 只看该作者

新唐NuMicro® M480 系列内建安全开机功能,确保韧体更新前,须经过签章确认并且解锁KPROM,每次开机时,须检查韧体的完整性以防止未授权的篡改;新唐为协助客户能简易地整合与使用安全开机功能,提供完整的工具软件与链接库;并提供硬件加解密引擎 (Crypto Accelerator),能快速地验证韧体的完整性,为客户产品提供完整的安全保护。



使用特权

评论回复
地板
小明的同学| | 2019-7-30 23:53 | 只看该作者
深谋远虑的方案。

使用特权

评论回复
5
天灵灵地灵灵| | 2019-7-31 00:46 | 只看该作者
高级的物联网需要这个。

使用特权

评论回复
6
monitoring| | 2019-7-31 15:12 | 只看该作者
芯片安全越来越受重视了

使用特权

评论回复
7
捉虫天师| | 2019-9-19 22:42 | 只看该作者
这个是什么情况才用到呢,

使用特权

评论回复
8
643757107| | 2019-9-24 15:53 | 只看该作者
论安全的重要性。

使用特权

评论回复
9
tianxj01| | 2019-9-24 16:25 | 只看该作者
一个不错的安全概念,现在在线更新太多了,该机制虽然增加了程序的一个步骤,但是大大增加了被黑的安全性。

使用特权

评论回复
10
zhuotuzi| | 2019-9-24 21:40 | 只看该作者
安全的启动。

使用特权

评论回复
11
zhuomuniao110| | 2019-9-25 22:18 | 只看该作者
至关重要的一道坎。

使用特权

评论回复
发新帖 我要提问
您需要登录后才可以回帖 登录 | 注册

本版积分规则

177

主题

2229

帖子

8

粉丝