支持PSA FWU或TBBR FWU的TF-A威胁模型

2024-02-21 20:28
文章标签 模型 支持 tf 威胁 psa fwu tbbr

本文主要是介绍支持PSA FWU或TBBR FWU的TF-A威胁模型,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

一、简介

二、评估目标

三、威胁评估

四、PSA FWU

1、威胁可以通过引导固件来缓解

2、威胁可以通过平台设计来缓解

五、TBBR FWU - 固件恢复

1、威胁可以通过引导固件来缓解


一、简介

本博客提供了针对启用 PSA固件更新 或 TBBR固件更新或两者均已启用平台的TF-A固件威胁模型。要了解固件更新的设计,请参阅固件更新(Firmware Update (FWU))。

尽管它是一个单独的文档,在许多地方引用了通用威胁模型,因为其中一些内容适用于此威胁模型。

二、评估目标

在这个威胁模型中,评估目标是当启用 PSA FWU 支持或 TBBR FWU 模式时的 A 系列处理器的可信固件(TF-A)。这包括引导 ROM(BL1)和受信任的引导固件(BL2)。

三、威胁评估

对于本节,请参考通用威胁模型下的威胁评估。这里只突出显示了差异。

四、PSA FWU

1、威胁可以通过引导固件来缓解

下表分析了在此威胁模型的上下文中由引导固件缓解的威胁。仅指出了额外的细节。

ID

Applicable?

Comments

01

Yes

攻击者可以使用任意镜像来更新系统。

02

Yes

攻击者试图使用易受攻击/较旧的固件更新系统。

03

Yes

04

Yes

2、威胁可以通过平台设计来缓解

PSA FWU 是由存储在非易失性存储器中的元数据驱动的。这些元数据没有进行加密签名。此外,根据硬件设计的不同,它可能存储在不受信任的存储中,这使得 TF-A 安全边界之外的软件或物理攻击者有可能对其进行修改,以改变 FWU 过程的行为。

以下是一些可能的 FWU 元数据损坏场景:

  1. FWU 元数据包括用于引导的固件区块;攻击者试图修改它以阻止执行更新后的固件。

  2. FWU 元数据包含一个指示固件状态的字段,可以是试运行或接受运行。攻击者试图操纵此字段,确保更新后的固件始终以试运行模式运行,以防止防回滚更新。

按设计,不存在软件缓解措施来防止这种情况。FWU 元数据的保护依赖于平台的硬件设计,以缓解对其的潜在攻击,如果这在平台的威胁模型中是一个问题的话。例如,FWU 元数据可能存储在安全存储中,只能由安全软件进行独占访问,这样可以保护它免受物理上的、未经认证的访问以及非安全软件的访问。

五、TBBR FWU - 固件恢复

1、威胁可以通过引导固件来缓解

下表分析了在此威胁模型的上下文中由引导固件缓解的威胁。仅指出了额外的细节。

ID

Applicable?

Comments

01

Yes

攻击者可以使用任意镜像来恢复系统。

02

Yes

攻击者试图使用易受攻击/较旧的固件恢复系统。

03

Yes

04

Yes

这篇关于支持PSA FWU或TBBR FWU的TF-A威胁模型的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/732977

相关文章

k8s上运行的mysql、mariadb数据库的备份记录(支持x86和arm两种架构)

《k8s上运行的mysql、mariadb数据库的备份记录(支持x86和arm两种架构)》本文记录在K8s上运行的MySQL/MariaDB备份方案,通过工具容器执行mysqldump,结合定时任务实... 目录前言一、获取需要备份的数据库的信息二、备份步骤1.准备工作(X86)1.准备工作(arm)2.手

华为鸿蒙HarmonyOS 5.1官宣7月开启升级! 首批支持名单公布

《华为鸿蒙HarmonyOS5.1官宣7月开启升级!首批支持名单公布》在刚刚结束的华为Pura80系列及全场景新品发布会上,除了众多新品的发布,还有一个消息也点燃了所有鸿蒙用户的期待,那就是Ha... 在今日的华为 Pura 80 系列及全场景新品发布会上,华为宣布鸿蒙 HarmonyOS 5.1 将于 7

详解如何使用Python从零开始构建文本统计模型

《详解如何使用Python从零开始构建文本统计模型》在自然语言处理领域,词汇表构建是文本预处理的关键环节,本文通过Python代码实践,演示如何从原始文本中提取多尺度特征,并通过动态调整机制构建更精确... 目录一、项目背景与核心思想二、核心代码解析1. 数据加载与预处理2. 多尺度字符统计3. 统计结果可

SpringBoot整合Sa-Token实现RBAC权限模型的过程解析

《SpringBoot整合Sa-Token实现RBAC权限模型的过程解析》:本文主要介绍SpringBoot整合Sa-Token实现RBAC权限模型的过程解析,本文给大家介绍的非常详细,对大家的学... 目录前言一、基础概念1.1 RBAC模型核心概念1.2 Sa-Token核心功能1.3 环境准备二、表结

Spring Security基于数据库的ABAC属性权限模型实战开发教程

《SpringSecurity基于数据库的ABAC属性权限模型实战开发教程》:本文主要介绍SpringSecurity基于数据库的ABAC属性权限模型实战开发教程,本文给大家介绍的非常详细,对大... 目录1. 前言2. 权限决策依据RBACABAC综合对比3. 数据库表结构说明4. 实战开始5. MyBA

SpringKafka消息发布之KafkaTemplate与事务支持功能

《SpringKafka消息发布之KafkaTemplate与事务支持功能》通过本文介绍的基本用法、序列化选项、事务支持、错误处理和性能优化技术,开发者可以构建高效可靠的Kafka消息发布系统,事务支... 目录引言一、KafkaTemplate基础二、消息序列化三、事务支持机制四、错误处理与重试五、性能优

Java的IO模型、Netty原理解析

《Java的IO模型、Netty原理解析》Java的I/O是以流的方式进行数据输入输出的,Java的类库涉及很多领域的IO内容:标准的输入输出,文件的操作、网络上的数据传输流、字符串流、对象流等,这篇... 目录1.什么是IO2.同步与异步、阻塞与非阻塞3.三种IO模型BIO(blocking I/O)NI

基于Flask框架添加多个AI模型的API并进行交互

《基于Flask框架添加多个AI模型的API并进行交互》:本文主要介绍如何基于Flask框架开发AI模型API管理系统,允许用户添加、删除不同AI模型的API密钥,感兴趣的可以了解下... 目录1. 概述2. 后端代码说明2.1 依赖库导入2.2 应用初始化2.3 API 存储字典2.4 路由函数2.5 应

一文教你解决Python不支持中文路径的问题

《一文教你解决Python不支持中文路径的问题》Python是一种广泛使用的高级编程语言,然而在处理包含中文字符的文件路径时,Python有时会表现出一些不友好的行为,下面小编就来为大家介绍一下具体的... 目录问题背景解决方案1. 设置正确的文件编码2. 使用pathlib模块3. 转换路径为Unicod

C#集成DeepSeek模型实现AI私有化的流程步骤(本地部署与API调用教程)

《C#集成DeepSeek模型实现AI私有化的流程步骤(本地部署与API调用教程)》本文主要介绍了C#集成DeepSeek模型实现AI私有化的方法,包括搭建基础环境,如安装Ollama和下载DeepS... 目录前言搭建基础环境1、安装 Ollama2、下载 DeepSeek R1 模型客户端 ChatBo