0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DICE提供增强的安全性和唯一的设备识别

星星科技指导员 来源:嵌入式计算设计 作者:Dennis Mattoon 2022-10-20 15:00 次阅读

随着连接设备的普及,特别是在物联网IoT)应用中,嵌入式系统设计人员越来越需要应对计算系统工程师多年来必须应对的信任和安全问题。

可信计算组 (TCG) 在开发基于标准的信任技术以解决这些信任和安全问题方面有着悠久的历史。最近,TCG已将其重点扩展到嵌入式系统。TCG新发布的设备身份组合引擎(DICE)架构旨在为嵌入式空间提供增强的安全性和唯一的设备识别和证明。

DICE依赖于简单的硅功能和软件技术的组合,这些技术协同工作以提供加密强的设备标识。对纯软件安全性的改进部分基于将引导过程分解为多个层。每个层和硬件配置的唯一机密是使用只有 DICE(以及(可选)制造商)知道的唯一设备机密 (UDS) 创建的。

设备机密和密钥对于设备和每个软件层是唯一的,确保在修改代码或配置时,机密和密钥将不同。通过这种方法,每个软件层都将其接收到的秘密完全保密。如果通过漏洞泄露了机密,则修补代码将自动重新键入设备。

图 1 显示了 DICE 中的受信任代码如何为平台提供基于硬件的信任根。在 DICE 启动模型中:

开机无条件启动 DICE

百达对UDS拥有独占访问权限

每一层计算下一层的密钥(通过加密单向函数)

每一层都保护它接收到的秘密

files-aHViPTYzODY3JmNtZD1pdGVtZWRpdG9yaW1hZ2UmZmlsZW5hbWU9aXRlbWVkaXRvcmltYWdlXzVhNjY3MGYyOGE4ZjIucG5nJnZlcnNpb249MDAwMCZzaWc9YTgwYzBmMmMyZDE4ZmE0YzNhNjJmYWI5MmUwMmE2Nzg253D

[图1|DICE模型在每一层使用新的密钥,基于受信任的不可变代码构建,以构建信任链并提供强大的设备标识。

硬件具有将对 UDS 的访问限制为仅对 DICE 的访问的功能,它执行 DICE 安全性的初始步骤。UDS 和在 DICE 平台上运行的第一个可变代码的测量(其中 DICE 为测量提供信任根)都用于计算复合设备标识符 (CDI)。从 CDI 开始,每个连续的软件层都使用密钥和下一层的测量值来派生下一层的新密钥。在转移控制权之前,每一层都必须擦除自己的秘密。此过程在启动期间继续进行,从而形成一个基于设备标识并基于测量代码的测量链。

为了实际了解这项技术,微软的强大物联网(RIoT)架构为利用DICE提供了参考实现。这与支持 Azure IoT 中的设备预配服务的体系结构相同。在 RIoT 参考中,支持 DICE 的处理器运行称为 RIoT 内核的第一阶段引导加载程序。RIoT 核心负责根据 DICE 执行的测量结果派生设备标识。然后,RIoT 内核将其自己的设备固件测量值与从 DICE 接收的 CDI 相结合,并将此机密值传递给固件,以便进一步派生其机密和密钥。

在此体系结构中,设备固件依赖于以称为固件标识 (FWID) 的加密哈希值编码的证明(设备安全配置的加密报告)元素。FWID 是固件安全描述符 (FSD) 的哈希值,它与 UDS 一起是派生基于 DICE 的身份和证书的函数的模拟输入。

实现 DICE 平台有三个基本要求。这些包括:

计算哈希的能力(理想情况下在硬件或ROM中),

至少 256 位的 UDS,

一种保护机制,可将对 UDS 的访问限制为 DICE,并且仅在平台重置时重置

这些特性通常在嵌入式应用中使用的可用微控制器MCU)中找到,但专为DICE架构设计的MCU可以优化其实现。可用于实现DICE架构的硬件包括现有的MCU:意法半导体STM32L0L4系列MCU、美光科技基于Authenta的闪存。专为DICE设计的新型MCU包括微芯科技的CEC1702、安全IoT1702演示板和华邦的闪存。

随着DICE规范接近最终确定,更广泛的供应商将提供更多的设计导入工具和支持。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    146

    文章

    17002

    浏览量

    350332
  • 嵌入式
    +关注

    关注

    5069

    文章

    19021

    浏览量

    303412
  • 物联网
    +关注

    关注

    2903

    文章

    44284

    浏览量

    371353
收藏 人收藏

    评论

    相关推荐

    在电气安装中通过负载箱实现最大效率和安全性

    在电气安装中,负载箱是种常用的设备,主要用于模拟实际的电力负载,以便进行各种电气设备的测试和调试。通过负载箱,可以实现最大效率和安全性,从而提高电气
    发表于 11-20 15:24

    socket编程的安全性考虑

    在Socket编程中,安全性个至关重要的考虑因素。以下是些关键的安全性考虑和措施: 1. 数据加密 使用TLS/SSL协议 :TLS/SSL(传输层
    的头像 发表于 11-01 16:46 190次阅读

    UWB模块的安全性评估

    UWB(超宽带)模块的安全性评估是个复杂而关键的过程,涉及多个方面,包括技术特性、加密机制、抗干扰能力、物理层安全等。以下是对UWB模块安全性评估的分析:
    的头像 发表于 10-31 14:17 142次阅读

    智能系统的安全性分析

    智能系统的安全性分析是个至关重要的过程,它涉及多个层面和维度,以确保系统在各种情况下都能保持安全、稳定和可靠。以下是对智能系统安全性的分析:
    的头像 发表于 10-29 09:56 206次阅读

    UPS电源的安全性和可靠分析

    随着信息技术的飞速发展,数据和信息已成为现代社会的重要资产。因此,确保数据的持续可用和完整变得至关重要。不间断电源(UPS)系统作为保护关键设备免受电力中断影响的重要手段,其安全性
    的头像 发表于 10-28 10:49 233次阅读

    云计算安全性如何保障

    云计算的安全性个复杂而多维的问题,涉及多个层面和多种技术手段。为了保障云计算的安全性,需要采取系列综合措施,以下是具体的保障方法:
    的头像 发表于 10-24 09:14 185次阅读

    恒讯科技分析:IPSec与SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保护网络通信安全的协议,但它们在实现方式、安全性侧重点、兼容以及使用场景上存在些显著的区别。1、安全性
    的头像 发表于 10-23 15:08 267次阅读
    恒讯科技分析:IPSec与SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    固态电池安全性怎么样

    固态电池在安全性方面表现出显著的优势,这主要得益于其独特的固态电解质结构。以下是对固态电池安全性的详细分析:
    的头像 发表于 09-15 11:47 556次阅读

    利用JTAGLOCK特性增强设备安全性

    电子发烧友网站提供《利用JTAGLOCK特性增强设备安全性.pdf》资料免费下载
    发表于 09-14 10:06 0次下载
    利用JTAGLOCK特性<b class='flag-5'>增强</b><b class='flag-5'>设备</b><b class='flag-5'>安全性</b>

    如何确保设备在高温环境下的可靠安全性

    随着夏季的到来,高温天气对工业设施和设备的正常运行构成了挑战。这个夏季,高温不断,降水不停,更是为维保增加了难度。为了确保设备在高温环境下的可靠安全性,我们需要更好的巡检、监测产品
    的头像 发表于 08-09 15:39 490次阅读

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 07-25 06:10

    NFC风险与安全性:揭示NFC技术高安全性的真相

    在数字化日益普及的今天,NFC(近场通信)技术因其便捷和高效而被广泛应用。然而,当提及NFC时,些人可能会联想到潜在的风险。本文将深入探讨NFC风险,并强调其高安全性的特性,揭示
    的头像 发表于 06-29 13:03 1114次阅读

    蓝牙模块的安全性与隐私保护

    蓝牙模块作为现代无线通信的重要组成部分,在智能家居、可穿戴设备、健康监测等多个领域得到了广泛应用。然而,随着蓝牙技术的普及,其安全性和隐私保护问题也日益凸显。本文将探讨蓝牙模块在数
    的头像 发表于 06-14 16:06 505次阅读

    电池安全性检测设备——用于检测电池安全性能的检测仪器设备

    电池安全检测设备清单,根据GB31241-2022标准,应包括以下设备用于检测电池的安全性能:   1、电池电安全试验   1.1 高温外部
    的头像 发表于 01-26 16:21 2647次阅读
    电池<b class='flag-5'>安全性</b>检测<b class='flag-5'>设备</b>——用于检测电池<b class='flag-5'>安全性</b>能的检测仪器<b class='flag-5'>设备</b>

    电梯人脸识别测温体机的优势:提升安全性和便捷

    随着科技的不断发展,人脸识别测温体机逐渐应用于各个领域。在电梯中,人脸识别测温体机具有诸多优势,可以提高电梯的安全性和便利
    的头像 发表于 01-08 10:09 720次阅读
    电梯人脸<b class='flag-5'>识别</b>测温<b class='flag-5'>一</b>体机的优势:提升<b class='flag-5'>安全性</b>和便捷<b class='flag-5'>性</b>