在现代计算系统中,安全启动是确保系统完整性和安全性的关键机制。Secure Boot通过验证固件和操作系统的签名来防止恶意软件的注入。然而,当Secure Boot的RSA验签被旁路攻击时,系统的信任链可能会遭到破坏。为了应对这一挑战,我们可以采用动态度量机制来增强信任链,并设计一种基于物理不可克隆函数(PUF)的运行时身份认证方案来防御固件回滚攻击。
布龙施霍芬,瑞士2020年09月14日–Swissbit发布了一个新的解决方案,可用于树莓派(Raspberry Pi)上对数据进行加密和访问保护,以保证启动镜像和启动过程的安全。