Secureboot_and_TPM

Secure Boot 與 TPM 基礎

Secure Boot 與 TPM 的協同運作與進階應用

Secure Boot 和 TPM 雖然是兩項獨立的技術,但它們協同工作時能提供更強大的系統安全性,建立一個從硬體到作業系統的「信任根」(Root of Trust)。

總結

Secure Boot 和 TPM 是現代電腦安全的基石。

兩者結合,為作業系統提供了一個可信的執行環境,是實現全碟加密、設備存取控制等進階安全功能的基礎。

問題與未來

標籤

#Security #Boot #UEFI #TPM #Hardware #Firmware

參考資料

工業級 SoC 的 Secure Boot 實踐

工業級或嵌入式系統的 Secure Boot 流程與 PC BIOS/UEFI 的機制有所不同。它不依賴於一個標準化的 UEFI 介面,而是由 SoC 晶片製造商定義,從晶片內部一個不可變的 Boot ROM 開始,建立硬體信任根 (Hardware Root of Trust)。這個信任鏈會一步步驗證接下來載入的軟體(如 Bootloader、Kernel),確保整個開機過程的完整性與真實性。


TI Sitara AM335x Secure Boot

TI AM335x 系列的安全啟動功能是作為一個「可選配」的項目提供,通常需要與 TI 進行商務合作並簽署 NDA 才能取得完整的客製化金鑰燒錄工具與文件。然而,其安全啟動的核心概念是公開的。


NXP i.MX 系列的 SoC 使用一種名為 High Assurance Boot (HAB) 的機制來實現安全啟動。在 i.MX 8M Mini 上,使用的是第四版,即 HABv4。相較於 TI,NXP 的文件和工具通常更加開放。