[车联网安全自学篇] ATTACK安全之检测BootLoader+内核+文件系统的安全启动固件的异常篡改行为「一」

news/2024/10/30 21:30:05/

也许每个人出生的时候都以为这世界都是为他一个人而存在的,当他发现自己错的时候,他便开始长大

少走了弯路,也就错过了风景,无论如何,感谢经历


0x01 前言

Android作为一个应用广泛的平台,同样支持Verified Boot。以硬件提供保护作为信任根,实现从bootloader到boot分区以及其他分区(system、vendor、oem等)完整信任链路,在每一步转交执行权限之前都会对数据和代码的完整性(integrity)和真实性(authenticity)进行验证。几个关键节点如下:

  • Android 4.4:提供内核dm-verity特性,实现Verified Boot,启动时如果分区损坏会提示用户
  • Android 7.0:禁止未验证的设备启动,同时引入前向纠错功能,支持自动修复非恶意的数据损坏
  • Android 8.0:引入支持Treble的Verified Boot,称为AVB(Android Verified Boot)或者Verified Boot 2.0,对分区尾部的数据格式进行格式化,并增加版本回滚保护的功能

这只是Android官方的feature时间结点,事实上许多OEM厂商也会针对启动功能进行自定义的配置,比如使用AOSP中的宏来设置或者在自己的私有bootloader中


http://www.ppmy.cn/news/456023.html

相关文章

建设银行和工商银行的网银安全措施

建设银行和工商银行的网银安全措施 一、中国建设银行网上银行的安全措施 网络安全是中国建设银行网上银行( http://www.ccb.com)应用的关键和核心,如图14.3所示,为中国建设银行网上银行服务功能窗口。 图14.3 中国建设银行网上银行…

腾讯云服务器镜像市场快速搭建WordPress博客网站教程

通过腾讯云服务器的镜像市场搭建WordPress网站非常简单,不需要手动配置WP所需的Web环境,一键即可安装WordPress博客,腾讯云百科使用腾讯云服务器通过镜像市场的WordPress镜像搭建WP网站教程: 目录 腾讯云服务器通过市场镜像安装…

可编程电源程控软件

1.软件概述 >>NS-Power 可编程电源程控软件是专门针对可编程直流电源进行研发的,支持LAN、GPIB、RS232、USB连接方式,兼容各种品牌的可编程电源,支持LAN、GPIB、RS232、USB连接方式。软件可以同时控制32台电源输出,单独控制…

QT 串口通信,操作程控电源 Agilent 66312A

学习交流群:622684416 背景:用QT来写个串口通信小工具,操作程控电源Agilent 66312A ,能够设置电压,获取电流 步骤: 1、Agilent 66312A RS-232配置 按图中步骤,确保程控电压调制RS-232模式&…

程控交换专业基础

1电信通信网的基本组成部件 终端设备 电话机、传真机等。电话机的基本功能是完成声电转换和信令功能,将人的话音信号转换为交变的话音电流信号,并完成简单的信令功能。 传输设备 传输设备的功能是将电话机和交换机、交换机与交换机连接起来。常用的传…

做了个程控电阻箱

在日常实验和工作中,常常需要使用电阻箱来测试不同类型的电阻值,手动调整电阻箱阻值的过程比较繁琐,为了解决这个问题,做了一个程控电阻箱。 可以通过CAN总线和RS232控制,也可以用USB连接电脑,用上位机控制…

程控电源测试使用小记

硬件工程师在测试产品时都需要给产品供电,一般的供电方式有多种,比如用电源适配器、电脑USB口、直流源等进行供电。 电源适配器工作原理为将交流输入转换为直流输出,不可调;电脑等的USB口供电一般为5V,这里值得注意的是…

【上位机】学习日记-程控电源通信

型号:艾德克斯程控电源IT6322B 目录 前言 一、明确需要的基本功能 1.输出电压 2.获取电流 二、具体代码 1.底层通信方法 2.逻辑层 3.表示层 总结 前言 因工作需要用到程控电源IT6322B,所以需要了解其基本使用方法 一、基本功能 1.输出电压 …