首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >在嵌入式系统中使用安全引导

在嵌入式系统中使用安全引导
EN

Security用户
提问于 2018-09-12 19:54:49
回答 1查看 956关注 0票数 2

关于在嵌入式系统中使用安全引导来引导操作系统的整个想法对我来说是新的。我以前从来没注意过这个问题。我只知道它可以防止在启动时加载具有不良凭证的代码,这可能是一种病毒。

最近,这已经成为我们正在进行的一个项目中的一个要求。我们使用带有嵌入式linux的Raspberry Pi和Beaglebone板进行原型设计。似乎这些板上的硬件不支持安全引导,这一点我不知道。

我一直在寻找确切的硬件要求,以安全引导在线,没有太多的答案。

我的查询是,微控制器必须是支持安全引导的特殊控制器吗?手臂核心不起作用吗?我会认为,永久可编程ROM将是所需的一切,以燃烧特殊的钥匙。

我只是对这方面的确切硬件要求感到困惑,希望有知识的人能对此有所了解。谢谢

EN

回答 1

Security用户

发布于 2018-09-13 06:32:18

如果您想让硬件确保软件在启动前是有效的,那么您就需要为测量引导使用类似TPM之类的东西。TPM应该是独立于平台的,即使它在x86系统上是最常见的。这意味着它的可以使其发挥作用与覆盆子Pi。TPM将测量引导程序、内核,甚至固件,然后再打开一个秘密值。例如,该值可以是一个加密密钥,因此只有当TPM本身打开时,系统才能继续引导。由于只有在引导加载程序和引导过程的其他组件处于已知的良好状态时,TPM才会解封,因此不管对可写、未加密的组件做了多少修改,系统都将拒绝引导。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/193590

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档