在現(xiàn)代計算系統(tǒng)中,安全啟動是確保系統(tǒng)完整性和安全性的關(guān)鍵機制。Secure Boot通過驗證固件和操作系統(tǒng)的簽名來防止惡意軟件的注入。然而,當(dāng)Secure Boot的RSA驗簽被旁路攻擊時,系統(tǒng)的信任鏈可能會遭到破壞。為了應(yīng)對這一挑戰(zhàn),我們可以采用動態(tài)度量機制來增強信任鏈,并設(shè)計一種基于物理不可克隆函數(shù)(PUF)的運行時身份認(rèn)證方案來防御固件回滾攻擊。
布龍施霍芬,瑞士2020年09月14日–Swissbit發(fā)布了一個新的解決方案,可用于樹莓派(Raspberry Pi)上對數(shù)據(jù)進行加密和訪問保護,以保證啟動鏡像和啟動過程的安全。