Swissbit Secure Boot для Raspberry Pi использует карту MicroSD и дополнительную USB-флешку


Безопасное загрузочное решение Swissbit для Raspberry Pi состоит из карты MicroSD PS-45u DP 8 ГБ или 32 ГБ, с предустановленной защищенной прошивкой.

Устройство предлагает следующие ключевые функции:

  • Политика безопасности с гибкой и настраиваемой аутентификацией
  • Защита доступа с настраиваемым счетчиком повторных попыток
  • Защита загрузчика Raspberry Pi
  • Шифрует пользовательский и загрузочный код для защиты лицензии, ноу-хау и IP адреса
  • Загрузочный образ может быть установлен только для чтения, чтобы предотвратить несанкционированное изменение
  • Ограничение доступа к данным на карте с помощью различных настраиваемых политик безопасности: политика ввода PIN-кода, или аутентификационная USB-флэшка или аутентификация через сеть
  • Используйте USB-флешку PU-50n DP 8 ГБ в качестве двухэтапной аутентификации для безопасной загрузки
  • Работает с Raspberry Pi 2 и 3B + (полагаем, поддержка Raspberry Pi 4 должна появиться достаточно скоро)

Обратите внимание, что ранее мы писали о прошивке Raspberry Pi 4 UEFI + ACPI с открытым исходным кодом, позволяющей сделать плату SBBR-совместимой и поддерживать такие функции, как безопасная загрузка UEFI, но безопасная загрузка Swissbit совершенно иное решение — вместо этого, она является настраиваемым решением для обеспечения безопасности и контроля доступа.

Основные приложения включают в себя IP-защиту и защиту от кражи путем блокировки карты MicroSD и лицензионного контроля путем предоставления уникального идентификатора с сетевой политикой. Затем у вас есть три способа (или политики) контролировать доступ к вашему Raspberry Pi:

  1. Ввод PIN-кода, где вы просто вводите код доступа перед загрузкой
  2. Аутентификационный USBдонгл, в котором для 2FA требуется дополнительный безопасный USB-накопитель.
  3. Аутентификация через сетевой сервер, где дополнительная плата Raspberry Pi оснащена сервером PS-45 uDP MicroSD в качестве сервера аутентификации.

У каждой политики есть свои преимущества и поддерживаемые функции, как показано в таблице в правом верхнем углу. Если вы не храните свой защищенный USB-накопитель вместе с Raspberry Pi, политика USB-донгла также должна защищать от кражи, но, очевидно, если кто-то получит и то, и другое, он получит доступ к вашей плате.

Более подробную информацию вы найдете на странице продукта с таблицами данных, руководствами пользователя и SDK для безопасной загрузки. Swissbit PS-45u DP «Raspberry Pi» Edition 8 ГБ доступен на Mouser за 27,73 доллара. Версия на 32 ГБ стоит 61,81 доллара, а PU-50n DP — за 58,87 доллара, но в настоящее время их нет в наличии.

Выражаем свою благодарность источнику из которого взята и переведена статья, сайту cnx-software.com.

Оригинал статьи вы можете прочитать здесь.

Комментарии:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте как обрабатываются ваши данные комментариев.