信任链验证流程 (The Chain of Trust)

整个过程就像一场严格的接力赛,每一棒都必须从可信的上一位手中接过接力棒(信任),验证无误后,再跑自己的那段路,并把信任传递给下一棒

现在,我们来详细解读图中的每一步:

第 1 棒:硬件信任根 → Bootloader

  • 运动员(验证者): 芯片内置的只读存储器(ROM)代码。这是“发令员”,绝对可信
  • 接力棒(被验证对象): 第一阶段 Bootloader(例如 XBL 或 ABL
  • 验证规则:
     ROM 代码从硬件信任根(eFuse) 中读取预先烧录好的、OEM公钥的正确哈希值
    ② ROM 代码从 Bootloader 镜像中提取出“候选”的OEM公钥
    ③ ROM 代码计算这个“候选”公钥的哈希值,并与 eFuse 中的正确哈希值进行比对
    ④ 如果匹配,说明这个公钥是合法的。ROM 代码随后用这个合法的公钥去验证 Bootloader 镜像本身的数字签名
    ⑤ 签名验证通过,ROM 代码才将执行权交给 Bootloader。至此,Bootloader 成为了一个“可信实体”

第 2 棒:Bootloader → vbmeta.img

  • 运动员(验证者): 刚刚被验证为可信的 Bootloader
  • 接力棒(被验证对象): vbmeta.img 镜像
  • 验证规则:
     Bootloader 从闪存上的 vbmeta 分区中加载 vbmeta.img 到内存
    ② Bootloader 使用其内置的、刚刚被验证为合法的 OEM公钥,去解密 vbmeta.img 末尾的加密签名,得到一个“声称的哈希值(A)”
    ③ Bootloader 再自己对 vbmeta.img 的实际内容计算出一个“计算出的哈希值(B)”
    ④ 对比 A 和 B。如果 A == B,证明 vbmeta.img 确实来自OEM且未被篡改。Bootloader 现在信任 vbmeta.img 里的所有内容

第 3 棒:vbmeta.img → 其他分区(boot, system, vendor)

  • 运动员(验证者): 内核(借助 vbmeta.img 提供的规则)
  • 接力棒(被验证对象): boot.imgsystem.imgvendor.img 等
  • 验证规则:
    ○ 对于 boot.img: Bootloader 直接读取 vbmeta.img 中关于 boot 分区的哈希描述符。它计算 boot 分区的实际哈希值,与描述符中的值比对。匹配则加载内核
    ○ 对于 system.img/vendor.img:
     Bootloader 将控制权移交给已被验证的 Linux 内核
        ② 内核启动后,会读取 vbmeta.img 中关于 system 和 vendor 分区的哈希树描述符,获取到受信任的根哈希
    ③ 内核利用 dm-verity 驱动,使用这个根哈希来实时验证 system 分区中的每一个数据块(4KB)。vendor 分区同理
    ④ 任何对数据的篡改都会导致读取失败,从而保护系统的完整性

为什么这种设计很优秀?

  1. 解耦 (Decoupling): Bootloader 不需要知道如何验证每一个具体分区,它只需要信任并验证 vbmeta.img 即可。分区验证策略(用哈希还是用哈希树)的变更不需要修改 Bootloader 代码
  2. 灵活性 (Flexibility): 通过 vbmeta.img 可以轻松支持新的分区(如 productsystem_ext),只需将其描述符加入即可
  3. 分权治理 (Delegation): 通过链式描述符,可以将不同分区的验证权委托给不同的实体(例如 Google 验证 system,OEM 验证 vendor),实现了复杂的供应链安全模型

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/diannao/100380.shtml
繁体地址,请注明出处:http://hk.pswp.cn/diannao/100380.shtml
英文地址,请注明出处:http://en.pswp.cn/diannao/100380.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

黄昏时刻复古胶片风格人像风光摄影后期Lr调色教程,手机滤镜PS+Lightroom预设下载!

调色教程这套 黄昏时刻复古胶片风格人像风光摄影后期 Lr 调色方案,以落日余晖为核心色彩元素,加入复古胶片质感,让画面充满温暖与怀旧氛围。整体色调偏向橙红与青绿的互补对比,天空的夕阳光影与人像肤色相互映衬,既有胶…

硬件驱动——I.MX6ULL裸机启动(3)(按键设置及中断设置

重点:1.GIC:(Generic Interrupt Controller)通用中断控制器,是ARM架构中用于管理中断的核心模块,主要用于现代多核处理器系统。它负责接收,分发并分发中断请求,减轻CPU负担&#x…

用deepseek对GPU服务器进行压力测试

利用 DeepSeek 模型对 GPU 服务器进行压力测试,核心思路是通过模拟高负载的模型推理 / 微调任务,验证 GPU 服务器在计算、显存、网络等维度的承载能力,同时观察稳定性与性能瓶颈。以下是具体的测试方案,涵盖测试环境准备、核心测试…

ARM(7)IMX6ULL 按键控制(轮询 + 中断)优化工程

一、硬件介绍1. 开关功能定义共 3 个开关(两红一黄),功能分工明确:中间开关:复位按钮左边开关:低功耗按钮右边开关:用户独立控制的试验按键(核心控制对象)2. 核心电平逻辑…

【QT随笔】什么是Qt元对象系统?Qt元对象系统的核心机制与应用实践

【QT随笔】什么是Qt元对象系统?Qt元对象系统的核心机制与应用实践 之所以写下这篇文章,是因为前段时间自己面试的时候被问到了!因此想借此分享一波!!!本文主要详细解释Qt元对象系统的概念、作用及实现机制…

从技术视角解析加密货币/虚拟货币/稳定币的设计与演进

随着加密货币行情的持续走高,除了资产价值,我想试着从底层程序设计与架构角度解析比特币、以太坊、稳定币以及新兴公链的核心技术方案。作者在2018年设计实施了基于区块链技术的金融项目,并荣获了国家课题进步奖,对加密货币及场景…

[MySQL]Order By:排序的艺术

[MySQL]Order By:排序的艺术 1. 简介 在数据库管理中,数据的排序是一项至关重要的操作。MySQL 的 ORDER BY 子句为我们提供了强大而灵活的功能,用于对查询结果进行排序。无论是按照字母顺序排列名称,还是根据日期或数值进行升序…

【工具代码】使用Python截取视频片段,截取视频中的音频,截取音频片段

目录 ■截取视频方法 1.下载 ffmpeg-8.0-essentials_build 2.配置到环境变量 3.python代码 4.运行 5.效果 ■更多 截取视频中的音频 截取音频 Sony的CR3图片,转换为JPG ■截取视频方法 1.下载 ffmpeg-8.0-essentials_build "https://www.gyan.de…

Three.js 平面始终朝向相机

instanceMesh需要让实例像粒子一样始终朝向相机 可以如下处理shaderexport const billboarding // billboarding函数的GLSL实现 // 参数: // - position: 顶点动态位置偏移 // - positionLocal: mesh的position // - horizontal: 水平方向是否朝向相机 // - vertical: 垂直方…

旗讯 OCR 识别系统深度解析:一站式解决表格、手写文字、证件识别难题!

在数字化办公日益普及的今天,“纸质文档转电子”“图片信息提取” 等需求愈发频繁,但传统手动录入不仅效率低下,还容易出现数据错误。近期发现一款实用性极强的工具 —— 旗讯数字 OCR 识别系统,其覆盖多场景的识别功能、极简操作…

MissionPlanner架构梳理之(十四)日志浏览

概述和目的 Mission Planner 中的日志浏览系统提供了加载、查看、分析和解读 ArduPilot 驱动的飞行器生成的飞行日志的工具。飞行日志包含飞行操作期间记录的关键遥测数据,使用户能够查看飞行性能、诊断问题并从过去的飞行中获取见解。 本页记录了日志浏览系统的架…

机器学习shap分析案例

在进行数据分析和机器学习时经常用到shap,本文对shap相关的操作进行演示。波士顿数据集链接在这里。 SHAP Analysis Guide Set up 导入必要包 import pandas as pd import numpy as np import lightgbm as lgb import matplotlib import matplotlib.pyplot as p…

网络编程相关函数

1. 套接字操作相关1.1 socketint socket(int domain, int type, int protocol);参数说明int domain协议族,常用 AF_INET(IPv4)、AF_INET6(IPv6)int type套接字类型,SOCK_DGRAM(UDP)、…

ESLint 自定义 Processor(处理器)

ESLint 自定义 Processor(处理器) 🔹 什么是 Processor? 在 ESLint 中,Processor(处理器)是一种扩展机制,允许处理非标准 JavaScript/TypeScript 文件。默认情况下,ESLin…

C++语法 | static静态|单例模式

这里写目录标题static 关键字静态局部变量 vs 局部变量静态全局变量 vs 全局变量静态成员变量 vs 成员变量静态成员函数单例模式static 关键字 在此之前, 先了解一下 static 关键字 静态局部变量 vs 局部变量 在静态局部变量中,变量不会在函数调用结束后销毁&…

KEDA/HPA/VPA 三件套:ABP 后台作业的事件驱动伸缩

🚀 KEDA/HPA/VPA 三件套:ABP 后台作业的事件驱动伸缩 📚 目录🚀 KEDA/HPA/VPA 三件套:ABP 后台作业的事件驱动伸缩0. TL;DR ✨1. 背景与目标 🎯2. 架构与协作机制 🧩2.1 系统总览(组…

webRTc 为何深受直播实现的青睐?

WebRTC(Web Real-Time Communication)之所以在直播场景中备受青睐,核心原因在于它天然契合了现代直播对低延迟、实时互动、跨平台兼容性的核心需求,同时大幅降低了实时音视频开发的门槛。具体来说,其优势体现在以下几个方面: 1. 超低延迟,满足实时互动需求 传统直播协…

HarmonyOS迷宫游戏鸿蒙应用开发实战:从零构建随机迷宫游戏(初版)

在鸿蒙应用开发中,游戏类应用能很好地锻炼 UI 布局、状态管理与逻辑交互能力。本文将以一个随机迷宫游戏为例,详细拆解从首页设计到迷宫生成、角色控制、通关判定的完整开发流程,带你掌握 ArkUI 框架的核心应用技巧。一、项目整体架构本次开发…

石头科技出海升级:全球电商业财一体化与OMS实践

石头科技作为智能清洁设备领域的独角兽,2023 年海外收入占比超过 60%,产品销往全球 60 多个国家。然而,智能硬件出海的复杂性,让企业在业财管理上面临前所未有的挑战。智能硬件业财痛点 产品生命周期管理:研发、生产到…

《URP管线中后处理效果的创新应用与优化实践》

硬件性能的飞速提升与玩家对画面品质的高要求形成了相互推动的态势,而渲染效果作为游戏视觉体验的核心载体,直接决定了玩家对游戏的第一印象与沉浸感。后处理效果作为URP管线的“点睛之笔”,通过在渲染流程末尾对最终图像进行二次加工,能够模拟真实世界的光学现象(如光线散…