信息安全的三个基本目标是机密性、完整性和可用性:
- 机密性意味着应该保密的信息只能被授权的实体阅读和理解。其他未经访问授权不能阅读或理解机密信息。
- 完整性是指能够确保信息不受未经授权的更改、修改或删除的能力。信息的完整性包括信息的来源、完整性和正确性(使用标识和身份验证等方法)。
- 可用性意味着信息始终可供授权用户使用
eMMC安全方案
eMMC设备包含多种数据保护和安全功能,包括:写保护、密码锁定/解锁和RPMB。这些特性经过多年的发展,并随着eMMC规范的每个版本而不断改进。

eMMC分区划分

写保护
写保护旨在防止数据损坏或擦除(无论是恶意的还是无意的)。在eMMC4.3和更早版本的规范中,写保护仅为用户区域提供保护。随着eMMC4.4中分区的引入,写保护得到了更新,以支持不同的分区和分区内的区域。随着eMMC5.1的发布,写保护允许使用身份验证来保护分区和分区中的区域。
一旦设置了写保护,主机就不能擦除或写入指定的保护区域。但是,与密码锁不同,数据仍然可以从这个区域读取。
在eMMC版本5.1中,有四种类型的写保护:

本文围绕eMMC安全方案展开,介绍了信息安全的基本目标。阐述了eMMC的分区划分、写保护、密码锁定/解锁等功能,重点讲解了RPMB(重放保护内存块),包括其身份验证、防重放攻击机制,以及读写操作验证方式和常见用例。
最低0.47元/天 解锁文章
2628

被折叠的 条评论
为什么被折叠?



