防止通过软件降级进行攻击的方法、嵌入式系统
摘要:
本发明提供嵌入式系统中基于trustzone防止通过软件降级进行攻击的方法、嵌入式系统,方法包括:系统上电后,加载待启动系统的版本数据至安全内存区;在安全内存区中对所述版本数据进行签名校验;若验证通过,则从安全存储区域中获取预存储的第一主版本信息至安全内存区;从所述版本数据中读取第二主版本信息,并与所述第一主版本信息进行比较;若第二主版本信息低于第一主版本信息,则拒绝系统启动。能实现对待启动系统的主版本信息以及各个子系统组件的版本信息的等级进行判断,禁止系统软件降级而存在针对已知漏洞进行攻击的风险,从而确保系统运行环境的安全可靠性。
0/0