什么是安全启动,它为何对IoT 设备至关重要?

摘要

安全启动是一种加密机制,可在设备启动时验证每个软件组件的完整性,确保仅允许经过数字签名且经过授权的固件和代码运行。这是IoT 和嵌入式设备的基础安全控制措施,特别是在医疗保健、交通运输和工业自动化等行业,因为固件遭到篡改可能会危及生命安全或引发合规问题。 Digi 通过 TrustFence、ConnectCore 系统级模块以及基于云的安全服务来实现安全启动,这些解决方案将可信设备管理从初始设计阶段延伸至整个产品生命周期。

  • 安全启动会在启动时验证每个软件组件的加密签名,从而防止未经授权或被篡改的固件运行。
  • 它利用制造过程中烧录到设备中的密钥建立硬件信任根,从而构建了一个不可篡改的基础,软件层面的攻击无法对其造成破坏。
  • 随着《欧盟网络弹性法案》和美国国家标准与技术研究院(NIST)的IoT 网络安全框架等法规的出台,启用安全启动的要求日益严格。
  • 这在医疗保健、交通运输、工业以及智慧城市等领域的部署中尤为关键,因为固件遭到入侵可能会危及生命或破坏关键基础设施。
  • 安全启动只是一个起点,而非完整的策略——它必须与加密存储、安全的OTA更新以及贯穿设备整个生命周期的持续监控相结合。
  • Digi 通过 TrustFence、内置硬件信任根的 ConnectCore 模块,以及用于持续 CVE 监控和 SBOM 分析的 ConnectCore 安全服务,支持安全启动。