色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安全引導的作用和原理是什么

麥辣雞腿堡 ? 來源:TrustZone ? 作者:TrustZone ? 2023-11-07 15:21 ? 次閱讀

安全引導可用于保證系統的完整性,防止系統中重要鏡像文件被破壞或替換。

一般情況下,安全引導需要保護

? 系統的BootLoader鏡像文件、

? TEE鏡像文件、

? Linux內核鏡像文件、

? Recover鏡像文件

? 以及在ARMv8中使用的ATF鏡像文件。

將TEE鏡像文件的加載操作加入安全引導功能中可阻止黑客通過替換TEE鏡像文件的方式來竊取被TEE保護的重要資料

當前使用ARM芯片的系統中大部分使能了安全引導功能,該功能對于用戶的最直接感受就是,當用戶非法刷入其他廠商ROM手機無法正常啟動,這是因為非法刷機將導致系統中的重要鏡像文件被替換,系統在啟動過程中對鏡像文件的電子驗簽失敗,如果BootLoader驗證失敗,則系統在進入BootLoader階段之前就會掛死。

(信任根這個詞語此時有沒有在你的腦子里包含)

安全引導的原理

安全引導功能的原理就是采用鏈式驗簽的方式啟動系統,也就是在系統啟動過程中,在加載下一個階段的鏡像之前都會對需要被加載的鏡像文件進行電子驗簽,只有驗簽操作通過后,該鏡像才能被加載到內存中,然后系統才會跳轉到下一個階段繼續執行,整個驗簽鏈中的任何一環驗簽失敗都會導致系統掛死,系統啟動過程中的第一級驗簽操作是由ChipRom來完成的。

只要芯片一出廠,用戶就無法修改固化在芯片中的這部分代碼,因此無法通過修改第一級驗簽結果來關閉安全引導功能。

而且驗簽操作使用的RSA公鑰或者哈希值將會被保存在OTP/efuse中,該區域中的數據一般只有ChipRom和TEE能夠讀取且無法被修改。RSA公鑰或者哈希值將會在產品出廠之前被寫入到OTP/efuse中,而且不同廠商使用的密鑰會不一樣。

本質上也就是說Rom拿來校驗后級第一部分的內容所用到的密鑰是來自OTP里面,而這種是在出廠就確認好了的,無法修改的。ChipRom和OTP的配合讓這個安全啟動的最開始具備了靈活性和安全性兼顧。

在谷歌的安全引導功能白皮書中提出了安全引導功能實現方案的設計建議。

谷歌建議將鏡像文件的電子簽名信息和驗簽使用的RSA公鑰保存在電子證書中,系統在啟動的過程中首先會驗證電子證書的合法性,如果驗證通過則需從電子證書中獲取簽名信息和RSA公鑰,然后再利用它們對鏡像文件進行驗證。整個驗證過程就是先驗證證書,驗證證書通過后再去驗證鏡像文件的合法性。

但是在實際實現過程中,大多數芯片廠商是將簽名信息與需要被驗簽的鏡像文件打包在一起,而RSA公鑰則會被打包到執行驗證操作的鏡像文件中。

(但是動態TA的事情)

不同廠商可能會對鏡像文件進行加密操作,使保存在設備中的鏡像文件都是以密文的形式存在。

在啟動過程中,首先會驗證密文鏡像文件的合法性然后再進行解密鏡像文件的操作,這些都完成后才會將明文的鏡像文件加載到內存中然后再執行跳轉操作。

先驗證,再解密,簽名的是加密的文件哦。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • ROM
    ROM
    +關注

    關注

    4

    文章

    575

    瀏覽量

    85910
  • 鏡像
    +關注

    關注

    0

    文章

    170

    瀏覽量

    10785
  • 系統
    +關注

    關注

    1

    文章

    1019

    瀏覽量

    21398
收藏 人收藏

    評論

    相關推薦

    PSOC 5安全引導程序怎么實現

    我想在PSoC 5上實現一個安全引導加載程序。我的意思是,應用程序接收新的二進制文件,將其存儲在MCU的閃存中,并且只有在上傳完成后,才將控制轉移到替換現有應用程序并重新啟動MCU的加載器。這有
    發表于 11-13 15:15

    請問NORflash的燒寫和引導啟動作用是什么?

    TL提供了NAND FLASH的基于仿真器的使用AIS文件的燒寫方法。可是對于燒寫和引導啟動在這些步驟中所處的位置和作用完全不明白,TMS320C6748 C6746 C6742
    發表于 05-28 10:33

    安全廣播的原理及應用是什么?有什么作用

    安全廣播的原理及應用是什么?安全廣播的作用是什么?安全廣播在CMMB終端的實現方法
    發表于 06-02 06:25

    怎樣使用基于安全引導加載程序構建的應用程序運行調試會話

    我正在嘗試使用基于安全引導加載程序構建的構建應用程序運行調試會話。注意:出于調試目的,所有安全機制都被禁用。問題似乎是組合的 elf 文件。使用調試器加載它,目標啟動進入引導加載程序。
    發表于 12-06 08:10

    STM32MP1部件號具有像STM32MP157C/F這樣的安全引導選項嗎?

    是否可以使用 OTP WORD 24 到 31 而不啟用安全引導,STM32MP1 部件號沒有像 STM32MP157A/D 這樣的安全引導選項?與上述相同,但 STM32MP1 部件
    發表于 12-27 08:56

    LS1046AFRWY需要做什么才能使用安全引導架構進行引導

    我正處于我的應用程序的開發階段,并希望利用安全啟動過程至少啟動到 U-Boot。我將啟用 RCW 中的 SB_EN 位并重建 bl2_emmc.pbl 但在我完成之后,我還需要做什么才能使用安全引導
    發表于 03-31 08:06

    iMXRT MCU是否能夠支持安全引導加載程序實施?

    大家好,我們正在使用 MIMXRT1062xxx5A 和 NOR 閃存,我們計劃實施安全引導加載程序。 基本上,從 POR 開始,在執行 ROM 引導加載程序后,接下來將執行安全
    發表于 04-03 08:12

    Arm CryptoCell-312生成和驗證安全引導安全調試證書鏈指南

    安全引導安全調試是CryptoCell(CC)引導服務的基本功能。 安全引導
    發表于 08-24 06:09

    通過安全引導安全下載認證保護IoT設備

    討論惡意攻擊如何感染當今許多IoT設備或基于微控制器的設備中普遍存在的嵌入式固件。您將會了解到攻擊者利用設備內部漏洞的途徑,以及通過安全引導和下載驗證產品固件真實性和完整性的重要性。關于安全認證背后的技術,請觀看本系列視頻的下一
    的頭像 發表于 10-10 03:06 ?3342次閱讀

    DS28C36安全認證器的安全引導安全下載

    本系列視頻的第2部分進一步介紹嵌入式系統安全中的技術。了解Maxim安全認證器的加密工具如何幫助驗證分發到IoT設備的固件的真實性和完整性。關于高成效、基于硬件的IoT安全方案的具體應用,請觀看系列視頻的下一節:“
    的頭像 發表于 10-09 04:07 ?4621次閱讀

    怎樣引導區塊鏈應用走上正軌

    引導區塊鏈在金融領域穩妥探索和應用,引導其在解決實體經濟發展的難點、痛點方面發揮更有益的作用
    發表于 11-23 09:13 ?565次閱讀

    EE-366:Blackfin+?和SHARC+?處理器的安全引導指南

    EE-366:Blackfin+?和SHARC+?處理器的安全引導指南
    發表于 05-21 09:50 ?1次下載
    EE-366:Blackfin+?和SHARC+?處理器的<b class='flag-5'>安全</b><b class='flag-5'>引導</b>指南

    wolfBoot安全引導加載程序

      wolfBoot 安全引導加載程序 1.7.1 版在開源 GPLv2 許可下可用,可從www.wolfssl.com/download下載。wolfSSL 還在Github 上提供了許多 wolfBoot 示例。
    發表于 06-27 11:30 ?1245次閱讀

    ATECC608A安全引導入門用例

    電子發燒友網站提供《ATECC608A安全引導入門用例.pdf》資料免費下載
    發表于 09-21 10:38 ?4次下載
    ATECC608A<b class='flag-5'>安全</b><b class='flag-5'>引導</b>入門用例

    ARMv7安全引導的過程

    對于安全引導功能的實現和驗證過程各家芯片公司的方案都不一樣,這是由該芯片的啟動流程以及啟動所需鏡像文件來決定的,但都會遵循鏈式驗簽啟動的原則。 ARMv7架構并沒有使用ATF,系統的啟動流程與以前
    的頭像 發表于 11-07 15:25 ?906次閱讀
    ARMv7<b class='flag-5'>安全</b><b class='flag-5'>引導</b>的過程
    主站蜘蛛池模板: ping色堂| 日日夜夜噜噜 | 久久精品国产96精品亚洲 | 18禁止观看免费私人影院 | yellow在线中文| 果冻传媒在线播放 免费观看 | 国产在线精彩视频 | 欧美18videosex初次 | 久久综合色视频 | 中字幕久久久人妻熟女天美传媒 | 久久AV喷吹AV高潮欧美 | 日韩一区二区在线免费观看 | 高清bblxx手机在线观看 | 97久久精品人人槡人妻人 | 99久久久精品 | 久久精品一区二区影院 | 国产成人久久婷婷精品流白浆 | 国内精品一级毛片免费看 | 2019天天射干网站 | 99久久精品一区二区三区 | 色www永久免费 | 日久精品不卡一区二区 | 最新无码国产在线视频 | 无人在线观看免费高清视频播放 | 亚洲国产在线2020最新 | 一道精品视频一区二区三区 | 2019午夜福合集不打码 | 女警被黑人20厘米强交 | 国产亚洲欧美在线观看三区 | 国产欧美一区二区三区久久 | 欲乱艳荡少寡妇全文免费 | 国产在线公开视频 | 美女脱三角裤 | 99热6精品视频6 | 色综合久久88一加勒比 | 97超级碰碰人妻中文字幕 | 狠狠插影院 | 两性午夜刺激爽爽视频 | 快播电影官方网站 | 久久re热线视频精品99 | 三级在线网址 |