2.6. Hardware Watchdog (硬件看门狗)
2.6. Hardware Watchdog (硬件看门狗)
有一类恶意软件会劫持设备并不允许其重新启动以防止应用更新。这可能是一个重大问题, 因为它允许一组设备被劫持以索要赎金。
解决此问题的方法是在受保护的环境中实现看门狗定时器, 例如可信平台模块 (Trusted Platform Module, TPM), 如 [TCGarch] 的第 43.3 节中所述。如果看门狗未收到关于系统健康状况的定期且新鲜的认证结果, 则它会强制重新启动。
认证者 (Attester): 应受到保护以防止长时间被劫持的设备。
依赖方 (Relying Party): 能够触发将设备重置为已知良好运行状态的程序的看门狗。