在現(xiàn)代計(jì)算系統(tǒng)中,安全啟動(dòng)是確保系統(tǒng)完整性和安全性的關(guān)鍵機(jī)制。Secure Boot通過驗(yàn)證固件和操作系統(tǒng)的簽名來防止惡意軟件的注入。然而,當(dāng)Secure Boot的RSA驗(yàn)簽被旁路攻擊時(shí),系統(tǒng)的信任鏈可能會(huì)遭到破壞。為了應(yīng)對(duì)這一挑戰(zhàn),我們可以采用動(dòng)態(tài)度量機(jī)制來增強(qiáng)信任鏈,并設(shè)計(jì)一種基于物理不可克隆函數(shù)(PUF)的運(yùn)行時(shí)身份認(rèn)證方案來防御固件回滾攻擊。
布龍施霍芬,瑞士2020年09月14日–Swissbit發(fā)布了一個(gè)新的解決方案,可用于樹莓派(Raspberry Pi)上對(duì)數(shù)據(jù)進(jìn)行加密和訪問保護(hù),以保證啟動(dòng)鏡像和啟動(dòng)過程的安全。