固件安全启动(Secure Boot)的RSA-2048签名的公钥哈希的eFuse存储防篡改设计.docxVIP

  • 1
  • 0
  • 约1.77万字
  • 约 23页
  • 2026-07-27 发布于甘肃
  • 举报

固件安全启动(Secure Boot)的RSA-2048签名的公钥哈希的eFuse存储防篡改设计.docx

PAGE2

固件安全启动(SecureBoot)的RSA-2048签名的公钥哈希的eFuse存储防篡改设计

摘要

随着物联网与嵌入式设备大规模部署,固件被恶意刷写、植入后门的安全事件频发,传统软件校验因依赖可擦写存储而存在根密钥被替换的隐患。本课题设计一种将RSA-2048签名公钥的哈希值固化于eFuse的防篡改安全启动方案,利用eFuse一次编程后物理不可逆的特性,构建从硬件信任根到固件完整性的不可旁路验证链。

全文按照“需求分析→总体设计→详细设计→实现→测试”的工程递进思路展开。首先分析固件篡改风险与安全启动需求,明确公钥哈希不可篡改存储、逐级签名校验、启动失败锁定等核心功能与非功能指标。接着在总体设计中提出“eFuse物理存储层-哈希计算层-签名验证层-启动控制层”四层架构,并划分模块交互关系。详细设计深入阐述eFuse烧录与锁定状态机、RSA-2048在资源受限下的验证加速算法、安全启动流程控制等核心逻辑。实现部分展示了基于SoCFPGA的原型开发与关键模块代码,并重点解决eFuse阵列读写时序与旁路攻击防护难题。测试表明,系统能在25ms内完成2048位签名校验,有效拦截非法固件,eFuse锁定后公钥哈希不可更改,攻击者即使获取固件二进制也无法伪造签名通过校验。本设计创新点在于将公钥哈希而非完整公钥存入eFuse,在节省97%熔丝资源的同时保持等效安全强度,为

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档