As embedded systems become ubiquitous and gain features, their complexity and code base grow. Ergo, the attack surface and probability of successful attacks increases, while trustworthiness becomes a concern, especially in safely- or security-critical scenarios. This thesis, therefore, explores implicit attestation for microkernel-based systems with a Trusted Platform Module (TPM). While a microkernel that is less complex than monolithic kernels can reduce the trusted computing base, implicit attestation uses efficient symmetric cryptography to prove trustworthiness.
«
As embedded systems become ubiquitous and gain features, their complexity and code base grow. Ergo, the attack surface and probability of successful attacks increases, while trustworthiness becomes a concern, especially in safely- or security-critical scenarios. This thesis, therefore, explores implicit attestation for microkernel-based systems with a Trusted Platform Module (TPM). While a microkernel that is less complex than monolithic kernels can reduce the trusted computing base, implicit at...
»
Translated abstract:
Da die Zahl eingebetteter Systeme und deren Feature zunimmt, wächst auch die Komplexität und Codebasis. So nimmt die Angriffsfläche und erfolgreiche Angriffe potentiell zu, während Vertrauenswürdigkeit in sicherheitskritischen Szenarien zur Sorge wird. Diese Arbeit untersucht daher implizite Attestierung für Mikrokern-Systeme mit Trusted Platform Module (TPM). Während ein Mikrokern, der weniger komplex als monolithische Kernel ist, die Trusted Computing Base reduziert, nutzt implizite Attestierung effiziente symmetrische Kryptographie zum Vertrauensnachweis.
«
Da die Zahl eingebetteter Systeme und deren Feature zunimmt, wächst auch die Komplexität und Codebasis. So nimmt die Angriffsfläche und erfolgreiche Angriffe potentiell zu, während Vertrauenswürdigkeit in sicherheitskritischen Szenarien zur Sorge wird. Diese Arbeit untersucht daher implizite Attestierung für Mikrokern-Systeme mit Trusted Platform Module (TPM). Während ein Mikrokern, der weniger komplex als monolithische Kernel ist, die Trusted Computing Base reduziert, nutzt implizite Attestieru...
»