ENGLISH / MAGYAR
Kövess
minket

Biztonságos boot folyamat és firmware frissítés beágyazott környezetben

2018-2019/I.
Dr. Buttyán Levente

Az Internet ma már nem csak nagy teljesítményű szerverekből és személyi számítógépekből áll, hanem számtalan intelligens beágyazott eszközt is magában foglal. A beágyazott eszközökkel kibővült Internet (az ún. Internet of Things, röviden IoT) azonban számos informatikai biztonsági kockázatot is magában rejt. Ugyanakkor számos potenciális alkalmazási területen az informatikai biztonság hiánya jelentős fizikai és anyagi károkhoz vezethet. Ezért ma az egyik legnagyobb kihívás, mely akadályozza az IoT betörését számos új alkalmazási területre, az informatikai biztonság hiánya.

 

Különösen fontos kihívást jelent a biztonságos boot folyamat és a biztonságos firmware frissítés megoldása az IoT alkalmazásokban használt beágyazott eszközökön. A biztonságos boot folyamat biztosítja, hogy reset után ismert jó állapotba kerül az eszköz, a firmware update pedig elengedhetetlen a működés során azonosított biztonsági hibák foltozása szempontjából. Továbbá mindkét problémát megbízható módon kell megoldani, minimalizálva annak az esélyét, hogy az eszköz egy frissítés után nem tud elindulni.

 

A hallgató feladata a biztonságos boot folyamat és a biztonságos firmware frissítés megoldása Raspberry Pi platformon. A biztonságos boot folyamatnak támogatnia kell a digitálisan aláírt szoftverkomponensek ellenőrzését és biztosítania kell, hogy csak helyes aláírás esetén töltődjön be és induljon el az adott komponens a boot folyamat során. A biztonságos firmware frissítésnek támogatnia kell a digitálisan aláírt firmware képfájlok távolról történő letöltését, ellenőrzését, és a sikeres ellenőrzés esetén végrehajtott telepítést. A megoldásnak biztosítania kell továbbá, hogy ha az új firmware nem indul el rendesen, akkor az eszköz vissza tudjon állni a legutóbbi helyesen működő verzióra, ugyanakkor normális működés esetén egy támadó ne tudja szándékosan rávenni az eszközt a firmware egy korábbi verziójának használatára.  


1
1