女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

英飛凌TPM 2.0評估板與Raspberry Pi集成方案

駿龍電子 ? 來源:駿龍電子 ? 2025-07-28 11:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著聯網設備數量激增,結合AI技術的網絡攻擊日益猖獗。在此背景下,歐盟出臺包括《網絡安全韌性法案》在內的各種安全立法和標準,企業不得不加速安全技術升級。

本文將介紹 TPM (Trusted Platform Module,可信平臺模塊),以及 Raspberry Pi 使用英飛凌 TPM 評估板運行功能測試的步驟。英飛凌 OPTIGA TPM 系列包含多種安全控制器,能保護嵌入式設備與系統的完整性和可靠性。借助安全密鑰存儲和對多種加密算法的支持,OPTIGA TPM 以其豐富的功能為關鍵數據和進程提供了強大的保護。

01TPM 基礎知識

TPM 是一種硬件設備,可以集成到計算機主板中,使用硬件總線與系統的其余部分進行通信,用于提供硬件級別的安全功能。TPM 可以用于加密密鑰的生成、存儲和管理,保障計算機平臺在啟動過程中和運行中的完整性。如下圖 (圖1) 為 TPM 2.0 芯片架構與密鑰管理原理:

dcef6b5c-6771-11f0-a6aa-92fbcf53809c.png

圖1 TPM 2.0 芯片架構與密鑰管理原理

TPM 的設計重點是安全地存儲加密密鑰,使用加密密鑰保護數據以及提高證書的安全性。TPM 在 Windows 11 系統要求中成為強制性要求時引起了人們的關注,但由于安全問題日益突出,現在許多嵌入式設備也在考慮采用 TPM。下圖 (圖2) 為 TPM 在設備安全體系中的角色:

dd00992c-6771-11f0-a6aa-92fbcf53809c.png

圖2 TPM 在設備安全體系中的角色

02使用Raspberry Pi檢查TPM運行

在本例中,我們使用了英飛凌提供的 OPTIGA TPM SLB9672 評估板。為了使 TPM 正常工作,需要設備驅動程序和中間件。在本次運行測試中,使用 Embedded Linux TPM Toolbox 2 (ELTT2) 作為中間件。

ELTT2 是一個單文件可執行程序,用于 TPM 2.0 設備的測試、診斷和基本狀態修改。該工具可在 Github 上獲取,適用于在 Linux 系統上運行 TPM 2.0 的環境,并且可以使用 gcc 輕松構建和運行。

評估板的系統要求

硬件

Raspberry Pi 3 Model B V1.2:Raspberry Pi OS (64-bit)

OPTIGA TPM SLB9672 RPI EVAL

軟件

ELTT2

dd1df8f0-6771-11f0-a6aa-92fbcf53809c.png

圖3 Raspberry Pi 3 Model B V1.2 與 OPTIGA TPM SLB9672 評估板硬件連接示意圖

準備演示

01安裝 Raspberry Pi OS

使用 Raspberry Pi Imager 編寫“Raspberry Pi OS”

02檢查 TPM 設備驅動程序,驅動已經集成在 OS 中裝 Raspberry Pi OS

啟動 Raspberry Pi 后,執行以下作以檢查 TPM 是否被識別

$ ls -l /dev/tpm*

dd38cb30-6771-11f0-a6aa-92fbcf53809c.png

圖4 TPM 設備驅動識別驗證終端界面

03ELTT2 的準備工作

從 Github 下載源代碼(https://github.com/Infineon/eltt2)

使用 make 命令編譯源碼并生成 eltt2

dd46ed5a-6771-11f0-a6aa-92fbcf53809c.png

圖5 ELTT2 工具源碼編譯與生成過程終端界面

測試示例

按如下方式調用命令:

- $ sudo ./eltt2 < option(s)>

① sudo ./eltt2 -g:讀取 TPM 的固定屬性。

dd5a877a-6771-11f0-a6aa-92fbcf53809c.png

圖6 TPM 硬件屬性輸出

② sudo ./eltt2 -s [哈希算法] <數據字節>:使用 SHA-1/256/384 哈希算法對特定數據進行哈希處理。下圖 (圖7)、(圖8) 分別為 SHA-1 與 SHA-384 哈希計算結果:

dd6ae624-6771-11f0-a6aa-92fbcf53809c.png

圖7 SHA-1 哈希計算結果

dd7679f8-6771-11f0-a6aa-92fbcf53809c.png

圖8 SHA-384 哈希計算結果

③ sudo ./eltt2 -G <數據長度>:獲取指定數量的隨機字節,以下指定了 08h 和 14h 的隨機字節。

dd860918-6771-11f0-a6aa-92fbcf53809c.png

圖9 硬件隨機數生成輸出

④ sudo ./eltt2 -e [哈希算法] :將新值擴展 (添加) 到指定的 PCR (平臺配置寄存器) 并執行哈希計算。

dec162c8-6771-11f0-a6aa-92fbcf53809c.png

圖10 PCR 寄存器擴展操作

⑤ sudo ./eltt2 -r [哈希算法] :讀取指定 PCR 的值。

ded55940-6771-11f0-a6aa-92fbcf53809c.png

圖11 PCR 值讀取結果

⑥ sudo ./eltt2 -z :將指定的 PCR 值返回到其初始狀態。

dee25726-6771-11f0-a6aa-92fbcf53809c.png

圖12 PCR 復位狀態驗證

03總結

本文我們主要以 Raspberry Pi 為例,使用英飛凌的 TPM 評估板和 ELTT2 對 TPM 2.0 進行了基本功能測試,展示如何通過硬件加密模塊強化物聯網設備抗攻擊能力,可總結為以下幾點:

隨著網絡連接設備數量的增加以及使用 AI 的攻擊的復雜性,安全措施的重要性日益增加

隨著歐盟《網絡安全韌性法案》等法規的持續推進,相關企業亟需建立合規應對機制

在網絡安全防護領域,僅依靠軟件方案是不夠的,基于硬件的安全防護措施同樣至關重要

TPM 具有很強的防篡改能力,并能對加密密鑰進行安全管理

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 英飛凌
    +關注

    關注

    68

    文章

    2354

    瀏覽量

    140715
  • 嵌入式
    +關注

    關注

    5154

    文章

    19711

    瀏覽量

    318213
  • TPM
    TPM
    +關注

    關注

    0

    文章

    63

    瀏覽量

    16342
  • 網絡安全
    +關注

    關注

    11

    文章

    3351

    瀏覽量

    61549
  • 評估板
    +關注

    關注

    1

    文章

    761

    瀏覽量

    30226

原文標題:硬件級安全防護指南:英飛凌TPM?2.0評估板與Raspberry?Pi集成方案

文章出處:【微信號:駿龍電子,微信公眾號:駿龍電子】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    如何使用Raspberry pi和Python來控制Arduino

    如果你同時擁有Arduino和Raspberry pi,本文將向您展示如何使用Raspberry pi和Python來控制Arduino。
    的頭像 發表于 11-08 16:51 ?4951次閱讀
    如何使用<b class='flag-5'>Raspberry</b> <b class='flag-5'>pi</b>和Python來控制Arduino

    名單公布!樹莓派5(Raspberry Pi 5)開發免費試用!!!

    5有眾多新配件,包括一個集成了變速風扇的外殼;一個主動冷卻器,對于需要在重負載但沒有機箱的情況下使用Raspberry Pi 5的用戶來說,它提供了冷卻解決方案;一個新的27W US
    發表于 06-27 15:40

    OpenVINO?是否與TensorFlow集成支持Raspberry Pi

    無法確定OpenVINO?是否與 TensorFlow* 集成支持 Raspberry Pi
    發表于 03-05 08:26

    ORCAD與PLM集成方案

    ORCAD與PLM集成方案
    發表于 07-07 14:59

    Raspberry Pi 開發優化設計

    Raspbian,這是針對 Raspberry Pi 開發優化的 GNU/Linux 操作系統 (OS) 版本。開發人員可以將含有 Raspbian 安裝程序 NOOBS 的 SD 卡插入
    發表于 07-16 09:54

    Raspberry Pi 標準的40針連接器設計方案

    下面介紹一款用于工業領域的物聯網網關——ED-IOTGATEWAY1.0,分享給有物聯網網關使用需求的朋友。它基于Raspberry Pi Compute Module設計,支持CM3+/CM3
    發表于 08-27 18:26

    Raspberry Pi Pico是什么

    Waveshare給您介紹一款樹莓派家族的新成員,Raspberry Pi Pico 是一款低成本,高性能的微控制器開發,具有靈活數字接口。硬件上,采用Raspberry
    發表于 07-14 07:02

    Raspberry Pi 4/3B的Pico開發

    描述適用于 Raspberry Pi 4 的 Raspberry Pi Pico 開發Raspberr
    發表于 07-26 07:14

    英飛凌推出可信平臺模塊(TPM)芯片

    英飛凌科技推出可信平臺模塊(TPM)芯片。TPM是谷歌Chromebook的安全架構不可或缺的組成部分。英飛凌成為適合與面向網絡應用的全新操作系統結合使用的
    發表于 08-04 08:45 ?2309次閱讀

    raspberry_pi各版本差別

    raspberry pi 各版本差別,對比Raspberry Pi Model B+、Raspberry
    發表于 01-06 11:12 ?0次下載

    工業環境中的Raspberry PI和Arduino

    Raspberry PI和Arduino是快速電子成型和家庭DIY應用中非常有名的設備,不過他們在工業環境中的功能性和靈活性在很大程度上還有待評估
    發表于 06-23 11:32 ?4692次閱讀

    raspberry pi官網

    Raspberry Pi 宣布推出新的鏡像實用程序 Raspberry Pi Imager,以提供一種更簡單的方法,將操作系統輕松鏡像到 microSD 上。
    的頭像 發表于 03-07 10:16 ?6561次閱讀

    適用于Raspberry Pi 4的Raspberry Pi Pico開發

    電子發燒友網站提供《適用于Raspberry Pi 4的Raspberry Pi Pico開發.zip》資料免費下載
    發表于 07-22 09:27 ?6次下載
    適用于<b class='flag-5'>Raspberry</b> <b class='flag-5'>Pi</b> 4的<b class='flag-5'>Raspberry</b> <b class='flag-5'>Pi</b> Pico開發<b class='flag-5'>板</b>

    UM2049_DSI轉Raspberry——Pi?LCD轉接

    UM2049_DSI轉Raspberry——Pi?LCD轉接
    發表于 11-22 19:25 ?0次下載
    UM2049_DSI轉<b class='flag-5'>Raspberry</b>——<b class='flag-5'>Pi</b>?LCD轉接<b class='flag-5'>板</b>

    Banana Pi BPI-M6開源硬件開發介紹以及與 Raspberry Pi 5 的比較

    Banana Pi BPI-M6開源硬件開發介紹以及與 Raspberry Pi 5 的比較
    的頭像 發表于 11-09 09:22 ?1181次閱讀
    Banana <b class='flag-5'>Pi</b> BPI-M6開源硬件開發<b class='flag-5'>板</b>介紹以及與 <b class='flag-5'>Raspberry</b> <b class='flag-5'>Pi</b> 5 的比較