中文

CARE:面向基于 RISC-V 的片上系统的具有板载恢复能力的轻量级抗攻击安全启动架构

密码学与安全 2021-01-19 v1

摘要

近期的技术进步使得小型嵌入式设备被广泛用于收集、处理和传输安全关键信息。物联网(IoT)实现了对这些联网设备的远程访问与控制。因此,攻击者可以利用安全漏洞攻陷这些设备。在此背景下,安全启动成为一种有用的安全机制,用于验证设备软件状态的完整性与真实性。然而,当前的安全启动方案侧重于检测设备上潜在恶意软件的存在,而不致力于对软件进行消毒并恢复到良性状态。本文提出 CARE——首个为受损设备提供检测、弹性与板载恢复机制的安全启动框架。该框架使用原型混合 CARE:代码认证与弹性引擎(Code Authentication and Resilience Engine)来验证软件状态并将其恢复到良性状态。它利用 RISC-V 处理器的物理内存保护(PMP)及其他安全增强技术,以抵御现代攻击。最先进的对比与性能分析结果表明,所提出的安全启动框架以极小的 8% 性能与资源开销提供了有前景的弹性与恢复机制。

关键词

引用

@article{arxiv.2101.06300,
  title  = {CARE: Lightweight Attack Resilient Secure Boot Architecturewith Onboard Recovery for RISC-V based SOC},
  author = {Avani Dave and Nilanjan Banerjee and Chintan Patel},
  journal= {arXiv preprint arXiv:2101.06300},
  year   = {2021}
}