在現(xiàn)代計(jì)算系統(tǒng)中,安全啟動(dòng)是確保系統(tǒng)完整性和安全性的關(guān)鍵機(jī)制。Secure Boot通過驗(yàn)證固件和操作系統(tǒng)的簽名來防止惡意軟件的注入。然而,當(dāng)Secure Boot的RSA驗(yàn)簽被旁路攻擊時(shí),系統(tǒng)的信任鏈可能會(huì)遭到破壞。為了應(yīng)對(duì)這一挑戰(zhàn),我們可以采用動(dòng)態(tài)度量機(jī)制來增強(qiáng)信任鏈,并設(shè)計(jì)一種基于物理不可克隆函數(shù)(PUF)的運(yùn)行時(shí)身份認(rèn)證方案來防御固件回滾攻擊。
secure boot 和FIT Image是前段時(shí)間接觸到的,其實(shí)早就該總結(jié)下了,奈何懶癌犯了,拖了好久才寫出來。之前也有人問我,工作后最大的感受是什么?我的回答是:“快速學(xué)習(xí)”。
secure boot是指確保在一個(gè)平臺(tái)上運(yùn)行的程序的完整性的過程或機(jī)制。secure boot會(huì)在固件和應(yīng)用程序之間建立一種信任關(guān)系。在啟用secure boot功能后,未經(jīng)簽名的固件或程序?qū)⒉荒苓\(yùn)行在該設(shè)備上。