国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

DICE提供增強的安全性和唯一的設備識別

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Dennis Mattoon ? 2022-10-20 15:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著連接設備的普及,特別是在物聯網IoT)應用中,嵌入式系統設計人員越來越需要應對計算系統工程師多年來必須應對的信任和安全問題。

可信計算組 (TCG) 在開發基于標準的信任技術以解決這些信任和安全問題方面有著悠久的歷史。最近,TCG已將其重點擴展到嵌入式系統。TCG新發布的設備身份組合引擎(DICE)架構旨在為嵌入式空間提供增強的安全性和唯一的設備識別和證明。

DICE依賴于簡單的硅功能和軟件技術的組合,這些技術協同工作以提供加密強的設備標識。對純軟件安全性的改進部分基于將引導過程分解為多個層。每個層和硬件配置的唯一機密是使用只有 DICE(以及(可選)制造商)知道的唯一設備機密 (UDS) 創建的。

設備機密和密鑰對于設備和每個軟件層是唯一的,確保在修改代碼或配置時,機密和密鑰將不同。通過這種方法,每個軟件層都將其接收到的秘密完全保密。如果通過漏洞泄露了機密,則修補代碼將自動重新鍵入設備。

圖 1 顯示了 DICE 中的受信任代碼如何為平臺提供基于硬件的信任根。在 DICE 啟動模型中:

開機無條件啟動 DICE

百達對UDS擁有獨占訪問權限

每一層計算下一層的密鑰(通過加密單向函數)

每一層都保護它接收到的秘密

files-aHViPTYzODY3JmNtZD1pdGVtZWRpdG9yaW1hZ2UmZmlsZW5hbWU9aXRlbWVkaXRvcmltYWdlXzVhNjY3MGYyOGE4ZjIucG5nJnZlcnNpb249MDAwMCZzaWc9YTgwYzBmMmMyZDE4ZmE0YzNhNjJmYWI5MmUwMmE2Nzg253D

[圖1|DICE模型在每一層使用新的密鑰,基于受信任的不可變代碼構建,以構建信任鏈并提供強大的設備標識。

硬件具有將對 UDS 的訪問限制為僅對 DICE 的訪問的功能,它執行 DICE 安全性的初始步驟。UDS 和在 DICE 平臺上運行的第一個可變代碼的測量(其中 DICE 為測量提供信任根)都用于計算復合設備標識符 (CDI)。從 CDI 開始,每個連續的軟件層都使用密鑰和下一層的測量值來派生下一層的新密鑰。在轉移控制權之前,每一層都必須擦除自己的秘密。此過程在啟動期間繼續進行,從而形成一個基于設備標識并基于測量代碼的測量鏈。

為了實際了解這項技術,微軟的強大物聯網(RIoT)架構為利用DICE提供了參考實現。這與支持 Azure IoT 中的設備預配服務的體系結構相同。在 RIoT 參考中,支持 DICE 的處理器運行稱為 RIoT 內核的第一階段引導加載程序。RIoT 核心負責根據 DICE 執行的測量結果派生設備標識。然后,RIoT 內核將其自己的設備固件測量值與從 DICE 接收的 CDI 相結合,并將此機密值傳遞給固件,以便進一步派生其機密和密鑰。

在此體系結構中,設備固件依賴于以稱為固件標識 (FWID) 的加密哈希值編碼的證明(設備安全配置的加密報告)元素。FWID 是固件安全描述符 (FSD) 的哈希值,它與 UDS 一起是派生基于 DICE 的身份和證書的函數的模擬輸入。

實現 DICE 平臺有三個基本要求。這些包括:

計算哈希的能力(理想情況下在硬件或ROM中),

至少 256 位的 UDS,

一種保護機制,可將對 UDS 的訪問限制為 DICE,并且僅在平臺重置時重置

這些特性通常在嵌入式應用中使用的可用微控制器MCU)中找到,但專為DICE架構設計的MCU可以優化其實現。可用于實現DICE架構的硬件包括現有的MCU:意法半導體STM32L0L4系列MCU、美光科技基于Authenta的閃存。專為DICE設計的新型MCU包括微芯科技的CEC1702、安全IoT1702演示板和華邦的閃存。

隨著DICE規范接近最終確定,更廣泛的供應商將提供更多的設計導入工具和支持。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    147

    文章

    18924

    瀏覽量

    398081
  • 嵌入式
    +關注

    關注

    5198

    文章

    20445

    瀏覽量

    334002
  • 物聯網
    +關注

    關注

    2945

    文章

    47819

    瀏覽量

    414853
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    深入解析Microchip ATSHA204A:高安全性硬件認證的理想之選

    深入解析Microchip ATSHA204A:高安全性硬件認證的理想之選 在當今數字化時代,數據安全和硬件認證的重要愈發凸顯。Microchip的ATSHA204A作為款高
    的頭像 發表于 02-28 16:55 ?500次閱讀

    智能安防設備選擇全攻略:三點教你精準挑對人臉識別終端

    在智能安防領域,人臉識別門禁終端、身份核驗終端、人臉識別考勤體機已成為保障場所安全與管理效率的核心設備。面對多樣化的技術需求,如何精準選擇
    的頭像 發表于 12-23 10:02 ?500次閱讀
    智能安防<b class='flag-5'>設備</b>選擇全攻略:三點教你精準挑對人臉<b class='flag-5'>識別</b>終端

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現?
    發表于 12-05 07:19

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    的準確和可重復性。 圖6 測試進度監控 結果分析階段,平臺提供多維度的可視化報告,包括防護效果總體情況、逃逸技術突破情況等內容; 圖7 安全攻擊測試實時統計結果 圖8未使用攻擊逃逸模型,設備
    發表于 11-17 16:17

    無源探頭與有源探頭的安全性差異解析

    在電子測量中,探頭作為示波器與被測電路的連接橋梁,其安全性直接關乎人身與設備的雙重防護。無源探頭與有源探頭因結構原理的根本不同,在絕緣能力、電路保護、操作風險等維度呈現顯著差異,需基于測量場景精準
    的頭像 發表于 11-10 11:23 ?359次閱讀
    無源探頭與有源探頭的<b class='flag-5'>安全性</b>差異解析

    實施動態校準與補償策略時,如何保證數據的安全性?

    )” 三大風險,同時結合動態校準的技術特性(如工具本地計算、跨設備數據交互)設計針對措施。以下是分環節、可落地的安全保障方案: 、數據采集環節:確保 “源頭數據真實、不可偽造” 動
    的頭像 發表于 09-23 18:01 ?682次閱讀

    瑞薩電子RA4L1 MCU為低功耗設備提高安全性

    隨著自動化和IoT成為我們日常生活的部分,高級安全性在低功耗設備中變得更加重要,以確保建筑物安全、阻止入侵者進入家中并保護用戶免受任何數據修改或泄漏。
    的頭像 發表于 09-23 10:39 ?1866次閱讀
    瑞薩電子RA4L1 MCU為低功耗<b class='flag-5'>設備</b>提高<b class='flag-5'>安全性</b>

    有哪些技術可以提高邊緣計算設備安全性?

    設備自身安全、數據安全、網絡安全、身份認證、安全管理、新興技術賦能六大核心維度,梳理可提升邊緣計算設備
    的頭像 發表于 09-05 15:44 ?1480次閱讀
    有哪些技術可以提高邊緣計算<b class='flag-5'>設備</b>的<b class='flag-5'>安全性</b>?

    如何驗證硬件加速是否真正提升了通信協議的安全性?

    驗證硬件加速是否真正提升通信協議的安全性,需從 安全功能正確、抗攻擊能力增強安全性能適配、合規一致性
    的頭像 發表于 08-27 10:16 ?1135次閱讀
    如何驗證硬件加速是否真正提升了通信協議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協議的安全性

    特性增強安全性(而非僅依賴軟件防護)。其本質是 “將安全計算從通用 CPU 卸載到專用硬件”,既解決軟件處理安全操作的性能瓶頸,又規避軟件層可能存在的漏洞(如內存泄露、側信道攻擊風險)
    的頭像 發表于 08-27 09:59 ?976次閱讀
    如何利用硬件加速提升通信協議的<b class='flag-5'>安全性</b>?

    請問如何保證UID(唯一ID)的唯一性?

    如何保證UID(唯一ID)的唯一性?
    發表于 08-21 08:18

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 08-06 06:01

    高壓 BMS 如何增強安全性并延長電池的使用壽命

    可用剩余電量)和運行狀況(評估電池芯的整體狀態和老化程度)。通過確保更好的電池監測器的精度并增強系統級安全性,BMS 可以有效維持能源使用效率,延遲電池的過早老化,從而延長 BESS 壽命。 確保電池監測器的精度 電池組監測器不僅可以提高電芯電壓測
    的頭像 發表于 06-20 10:45 ?497次閱讀
    高壓 BMS 如何<b class='flag-5'>增強</b><b class='flag-5'>安全性</b>并延長電池的使用壽命

    物聯網設備和應用的安全性

    安全的重要 Nordic Semiconductor是低功耗無線通信解決方案的領先供應商。我們在所有產品系列中提供系列安全功能,并與領先
    的頭像 發表于 03-20 10:49 ?783次閱讀

    電子電器產品安全性與針焰試驗的重要

    在當今電子電器產品廣泛應用的背景下,消費者對其使用安全性愈發關注。電子設備的材料在電作用下可能面臨過熱應力,旦材料劣化,設備安全性能將受
    的頭像 發表于 03-11 17:20 ?986次閱讀
    電子電器產品<b class='flag-5'>安全性</b>與針焰試驗的重要<b class='flag-5'>性</b>