在物聯(lián)網(wǎng)與工業(yè)4.0時(shí)代,嵌入式設(shè)備的安全防護(hù)已成為保障系統(tǒng)穩(wěn)定運(yùn)行的核心命題。從智能家居終端到工業(yè)控制器,固件安全需應(yīng)對(duì)硬件仿制、惡意篡改、遠(yuǎn)程攻擊等多重威脅。本文通過加密芯片、安全啟動(dòng)與OTA升級(jí)三大技術(shù)模塊的協(xié)同實(shí)現(xiàn),結(jié)合具體案例與數(shù)據(jù)支撐,解析嵌入式固件安全的全鏈路防護(hù)機(jī)制。
在現(xiàn)代計(jì)算系統(tǒng)中,安全啟動(dòng)是確保系統(tǒng)完整性和安全性的關(guān)鍵機(jī)制。Secure Boot通過驗(yàn)證固件和操作系統(tǒng)的簽名來防止惡意軟件的注入。然而,當(dāng)Secure Boot的RSA驗(yàn)簽被旁路攻擊時(shí),系統(tǒng)的信任鏈可能會(huì)遭到破壞。為了應(yīng)對(duì)這一挑戰(zhàn),我們可以采用動(dòng)態(tài)度量機(jī)制來增強(qiáng)信任鏈,并設(shè)計(jì)一種基于物理不可克隆函數(shù)(PUF)的運(yùn)行時(shí)身份認(rèn)證方案來防御固件回滾攻擊。
布龍施霍芬,瑞士2020年09月14日–Swissbit發(fā)布了一個(gè)新的解決方案,可用于樹莓派(Raspberry Pi)上對(duì)數(shù)據(jù)進(jìn)行加密和訪問保護(hù),以保證啟動(dòng)鏡像和啟動(dòng)過程的安全。