<
账号:
密码:

讨论文章主题﹕非对称式Security Boot/Security Update的实作

文章 提要
Security Boot是一种用于确保系统内运作的应用程式码被授权的方法,通常由设计与构建系统的厂商提供。通过确保应用程式码为正确的授权版本可以防止不可预测的系统程式造成机器性能异常、安全性受损甚至财产损失。大多数电子系统使用可编程非挥发性存储器 (Flash) 存放其应用程式码 (Application Code),无论大小都可以利用Security Boot保护该程式码不被恶意窜改。本文说明Security Boot的基本观念,同时深入地介绍其处理方式并提供解决方案。 Security Update流程 介词:下图红色方框所代表的角色为程式码签发者(Code Publish),其包含一组唯一的公钥(Public Key)和私钥(Private Key) 1.要进行升级的应用程式(Firmware update)应该要先透过Hash Function(例如SHA256)获取其Digest (此步骤就如同用XOR计算出程式码的Checksum,只是SHA256 Digest为256-bit远大于Checksum,具有绝对唯一性)

发表新主题
主题:
文章内容:
  确认码:  
  一般讨论区
一般讨论区
新闻报导论坛
Aktive besked forum
专栏评析
零組件科技論壇
產業新品中心
  應用論壇區
文章论述论坛
软件应用论坛
产品应用论坛
Microchip數位電源討論區─贏取大獎
  技术应用区
电子技术类:
计算机科技类:
网际科技类:
軟體資源類:
 
刊登廣告 新聞信箱 读者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 远播信息股份有限公司版权所有 Powered by O3
地址:台北市中山北路三段29号11楼 / 电话 (02)2585-5526 / E-Mail: webmaster@ctimes.com.tw