PFR 介绍
开始谈PFR前,我们先把时间条滑回 2017 年,当年有个病毒 "BrickerBot" 很有名,他是透过网路刷机将IoT设备上的韧体变成砖头(Brick),这种攻击手法被称作PDoS (Permanent denial-of-service attacks / phlashing),和DDoS 让伺服器暂时瘫痪的攻击手法相比,这是永久性的让硬体瘫痪,必须重新更新才能复原

隔年,在2018年,美国国家标准暨技术研究院(NIST)发布了NIST SP 800 193标准(Platform Firmware Resiliency Guidelines),里面提及Platform上的Firmware 应该要符合三项安全措施
- Protection(保护):
Mechanisms for ensuring that Platform Firmware code and critical data remain in a state of integrity and are protected from corruption, such as the process for ensuring the authenticity and integrity of firmware updates.
确保平台固件代码和关键数据保持完整性并防止损坏的机制,例如确保固件更新的真实性和完整性

NIST在2018年发布的PFR标准旨在确保平台固件的安全,涵盖保护、检测和恢复三个方面。Intel采用FPGA实现PFR方案,通过验证数字签名、检测和恢复固件,以及监控系统总线流量来增强平台安全性。
最低0.47元/天 解锁文章
644

被折叠的 条评论
为什么被折叠?



