知识卡片
固件安全是更新前提
内容
现场更新通道若没有认证和完整性保护,攻击者就可能把“可维护性”变成写入恶意代码的入口。发散:能远程更新的设备天然扩大攻击面,安全校验应与装载流程一起设计。
参考来源
- 位置:《嵌入式系统设计与实践》第7章《更新代码》"7.4 安全"一节(源文件:_epub-src/OEBPS/text00108.html)
- 结论依据:原文明确"解决了这个问题之后,弱点就变成了如何处理新代码。理想情况下,只有信任的助手才可以更新代码。然而,如果允许用户更新系统,那么我们就需要给装载器增加一些安全特性",并指出应对新应用代码加密、防止装载通道被滥用。
- 原始内容:在引导装载器中加入安全特性将会让其复杂性以指数级增长……解决了这个问题之后,弱点就变成了如何处理新代码。理想情况下,只有信任的助手才可以更新代码。然而,如果允许用户更新系统,那么我们就需要给装载器增加一些安全特性……装载新代码的过程很可能是整个系统安全方面的一个薄弱点。