日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

建立信任根:可信計算和基于Intel的系統(tǒng)

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:STEVE EDWARDS ? 2022-11-11 15:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡安全的基本概念和正確響應的起點是硬件信任根 (RoT)。此類組件基于啟動過程的硬件驗證建立受信任的功能,以確保設備的操作系統(tǒng)使用未損壞的代碼啟動;這些功能位于硬件中,因此無法更改。保護嵌入式系統(tǒng)免受網(wǎng)絡攻擊必須從處理器執(zhí)行的第一條指令開始。

系統(tǒng)設計人員有多種方法可供選擇、混合或匹配,以建立可信的計算環(huán)境。其中一些方法比其他方法更安全。

對于基于英特爾嵌入式硬件,系統(tǒng)設計人員可信計算庫中的兩個重要武器是英特爾的可信執(zhí)行技術(TXT)和Boot Guard。使用 TXT,在代碼開始執(zhí)行后,系統(tǒng)會檢查并“測量”執(zhí)行的代碼,將其與每段代碼都符合預期的情況進行比較。TXT 提供基于硬件的安全技術,內(nèi)置于英特爾的芯片和稱為可信平臺模塊 (TPM) 的設備中,可強化平臺抵御對虛擬機管理程序、操作系統(tǒng)或 BIOS 的攻擊;惡意根工具包安裝;以及其他基于軟件的攻擊。

英特爾 TXT 創(chuàng)建關鍵 BIOS 組件的加密哈希(英特爾術語中的“測量”),并將其與已知良好的測量進行比較。TXT 提供基于硬件的強制機制,以阻止啟動與批準的代碼不匹配的任何代碼。然后,這種信任可以通過引導加載程序一直擴展到操作系統(tǒng)中。代碼中的任何錯誤都將根據(jù)用戶建立的啟動控制策略 (LCP) 進行檢測和解決。由于 TXT 為系統(tǒng)集成商提供了啟動控制策略,因此損壞代碼的通知可能會產(chǎn)生不同的后果。在收到系統(tǒng)已被修改且不再受信任的通知后,用戶可以選擇繼續(xù)運行或關閉。如果系統(tǒng)集成商已建立“開放”啟動策略,則在完全知道系統(tǒng)不再受信任的情況下做出繼續(xù)運行的決定。

Boot Guard 以與 TXT 互補的方式工作。英特爾將啟動保護描述為“基于硬件的啟動完整性保護,可防止未經(jīng)授權的軟件和惡意軟件接管對系統(tǒng)功能至關重要的啟動塊。Boot Guard 是一個硬件信任系統(tǒng),用于檢查在 BIOS 之前運行的初始引導塊,并確保在允許啟動之前對其進行信任。

TXT 和 Boot Guard 都是在基于 Intel 的嵌入式系統(tǒng)中建立 RoT 的寶貴工具,也是全面的可信計算解決方案的重要組成部分。嵌入式商用現(xiàn)貨 (COTS) 硬件和系統(tǒng)的設計人員隨時了解保護其硬件和數(shù)據(jù)免受惡意攻擊或入侵的最新選項。

COTS 產(chǎn)品現(xiàn)已上市,其中包括設計的安全功能,使用戶能夠快速、經(jīng)濟地實施其關鍵技術和數(shù)據(jù)保護計劃。此類安全產(chǎn)品使設計人員和用戶能夠在標準 COTS 硬件和軟件上開始系統(tǒng)開發(fā),然后在準備好實現(xiàn)其程序保護要求時遷移到安全的、100% 軟件和性能兼容的產(chǎn)品版本。

部署的嵌入式軍事系統(tǒng)運行可能包含關鍵程序信息(CPI)的應用程序,如果受到損害,可能會導致美國軍方失去競爭優(yōu)勢,并使作戰(zhàn)人員處于危險之中。國防電子設計人員和用戶需要知道他們的應用程序代碼是安全的,并且他們寶貴的軟件知識產(chǎn)權 (IP),例如情報、監(jiān)視和偵察 (ISR) 算法,不會被對手訪問或破壞??尚庞嬎慵夹g應該超越在模塊和機箱級別保護硬件;可信計算還必須提供全面的數(shù)據(jù)保護方法,使數(shù)據(jù)能夠在系統(tǒng)中安全地存儲、檢索和移動,同時只允許授權訪問。這種信任級別可能需要用于動態(tài)數(shù)據(jù)解決方案的安全網(wǎng)絡路由器,以及用于靜態(tài)數(shù)據(jù)的安全存儲,并支持類型 I、FIPS 140-2、FIPS-197、AES-256 和 AES-128 加密。

確保系統(tǒng)可信始于受信任硬件上的第一條指令。COTS 解決方案的有效可信計算策略可以包括防止物理硬件入侵的防篡改保護、針對靜態(tài)關鍵數(shù)據(jù)的加密技術,以及確保損壞的 BIOS 不會造成傷害的有效網(wǎng)絡攻擊保護。第一步是建立信任根。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5210

    文章

    20680

    瀏覽量

    337374
  • 操作系統(tǒng)

    關注

    37

    文章

    7443

    瀏覽量

    129644
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    英飛凌TPM 1.2 SLB 9635 TT 1.2可信平臺模塊解決方案深度解析

    1.2提供了一套全面的硬件和軟件解決方案,旨在為筆記本和臺式機架構帶來更安全的計算體驗。 文件下載: SLB9635TT12XUMA3.pdf 可信計算背景與TCG標準 隨著電子商務的興起以及人們對互聯(lián)網(wǎng)通信的依賴增加,對基于平臺的
    的頭像 發(fā)表于 03-29 10:15 ?291次閱讀

    網(wǎng)線4和8能對接嗎

    網(wǎng)線中的4線和8線在特定條件下可以對接,但需根據(jù)應用場景和線序標準謹慎操作,且可能存在性能限制。以下是詳細分析: 一、4線與8線的區(qū)別 4
    的頭像 發(fā)表于 03-02 10:53 ?583次閱讀

    芯盾時代中標湖州聯(lián)通零信任安全網(wǎng)關項目

    芯盾時代中標湖州聯(lián)通零信任項目,幫助客戶從網(wǎng)絡、設備、身份、權限和數(shù)據(jù)等維度,建立安全、便捷、合規(guī)的零信任系統(tǒng),有效應對AI時代新的安全風險,為AI環(huán)境提供動態(tài)保護。
    的頭像 發(fā)表于 02-03 11:29 ?686次閱讀
    芯盾時代中標湖州聯(lián)通零<b class='flag-5'>信任</b>安全網(wǎng)關項目

    高鴻信安亮相第八屆中國可信計算產(chǎn)業(yè)發(fā)展論壇

    2025年11月27日,由中關村可信計算產(chǎn)業(yè)聯(lián)盟主辦的“第八屆中國可信計算產(chǎn)業(yè)發(fā)展論壇”在云南滇中新區(qū)圓滿落幕。論壇以“構建安全可信智能網(wǎng)絡新生態(tài),促進數(shù)字經(jīng)濟高質(zhì)量發(fā)展”為主題,匯聚政產(chǎn)學研用各界代表,共同探討
    的頭像 發(fā)表于 12-04 13:43 ?520次閱讀

    IPv6 × 數(shù)據(jù)空間,構筑跨境數(shù)據(jù)可信流通的全鏈路信任底座

    近日,下一代互聯(lián)網(wǎng)國家工程中心主任劉東教授,在“世界互聯(lián)網(wǎng)大會數(shù)據(jù)治理論壇”發(fā)表了《IPv6驅(qū)動的跨境數(shù)據(jù)流通實踐與未來展望》的主題演講。系統(tǒng)闡述了以IPv6為核心的全球數(shù)據(jù)可信流通技術路徑,提出以
    的頭像 發(fā)表于 12-02 09:33 ?772次閱讀
    IPv6 × 數(shù)據(jù)空間,構筑跨境數(shù)據(jù)<b class='flag-5'>可信</b>流通的全鏈路<b class='flag-5'>信任</b>底座

    新思科技硬件信任技術筑牢數(shù)字安全堡壘

    盡管硬件安全獲得的關注度不及軟件安全,但其在現(xiàn)代系統(tǒng)中的重要性不可忽視。在建立信任、保護敏感數(shù)據(jù)和提高系統(tǒng)性能方面,它扮演著舉足輕重的角色。
    的頭像 發(fā)表于 10-21 10:05 ?989次閱讀

    國民技術可信計算芯片賦能兆芯開勝KH-50000處理器

    9月29日,兆芯官網(wǎng)正式公布了開勝KH-50000系列服務器處理器的詳細規(guī)格,展現(xiàn)出多項核心突破。該處理器在國民技術可信計算芯片的深度賦能下,構建起堅實的“安全底座”,在架構設計、計算密度、I/O
    的頭像 發(fā)表于 10-14 10:38 ?1433次閱讀

    CEC173x RT平臺信任控制器技術解析

    Microchip Technology CEC173x實時平臺可信控制器設計用于服務器、電信、網(wǎng)絡和工業(yè)。CEC173x高度可配置的混合信號高級I/O控制器包含一個32位96MHz ARM
    的頭像 發(fā)表于 10-10 11:44 ?934次閱讀
    CEC173x RT平臺<b class='flag-5'>信任</b><b class='flag-5'>根</b>控制器技術解析

    國芯科技推出可信AI推理卡CCAT200T

    長期以來,國芯科技在信息安全以及可信計算領域具有深厚的技術積累和豐富的產(chǎn)品積累。面對人工智能(AI)帶來的安全挑戰(zhàn),國芯科技積極投入研發(fā)力量,經(jīng)過研發(fā)人員的不懈努力,于近日基于參股公司江原科技第一代國產(chǎn)自主AI算力芯片成功推出可信AI推理卡CCAT200T。
    的頭像 發(fā)表于 09-23 11:09 ?1225次閱讀
    國芯科技推出<b class='flag-5'>可信</b>AI推理卡CCAT200T

    看不見的安全防線:信而泰儀表如何驗證零信任有效性

    設備指紋技術區(qū)分合法與仿冒終端。 零信任實現(xiàn)方案 為實現(xiàn)可信用戶使用合規(guī)設備訪問指定授權資源的業(yè)務需求,零信任方案的核心邏輯如下: ? 身份認證階段:用戶訪問業(yè)務系統(tǒng)時,IAM中心進行
    發(fā)表于 09-09 15:33

    可信數(shù)據(jù)空間解鎖數(shù)據(jù)流新范式

    特定范圍內(nèi)構建的具備安全可信、高效流通、合規(guī)應用特性的數(shù)據(jù)共享與交換環(huán)境。其核心目標是解決數(shù)據(jù)要素市場化配置中的信任缺失和流通壁壘問題,通過技術創(chuàng)新與制度創(chuàng)新的雙輪
    的頭像 發(fā)表于 08-12 09:37 ?2206次閱讀
    <b class='flag-5'>可信</b>數(shù)據(jù)空間解鎖數(shù)據(jù)流新范式

    Intel? Ethernet E830 控制器:引領后量子加密時代的網(wǎng)絡安全解決方案

    Intel? Ethernet 830 Controllers,其采用安全啟動、安全固件升級和雙硬件信任等安全技術,通過符合 CNSA 1.0 和 FIPS 140-3 1 級的后量子加密 (PQC) 解決方案以應對未來的數(shù)據(jù)
    的頭像 發(fā)表于 08-11 17:55 ?6988次閱讀
    <b class='flag-5'>Intel</b>? Ethernet E830 控制器:引領后量子加密時代的網(wǎng)絡安全解決方案

    國民技術可信計算芯片與統(tǒng)信UOS完成全棧互認

    ? 國民技術可信計算芯片NS350 V30、NS350 V32及Z32H330TC近日成功完成與統(tǒng)信操作系統(tǒng)V25系列(桌面版/服務器版)的多平臺適配互認。值得注意的是,Z32H330TC芯片于
    的頭像 發(fā)表于 07-25 20:20 ?1761次閱讀
    國民技術<b class='flag-5'>可信計算</b>芯片與統(tǒng)信UOS完成全?;フJ

    高鴻信安入選浙江省“金種子”企業(yè)培育庫

    近日,大唐高鴻信安(浙江)信息科技有限公司(簡稱:高鴻信安)憑借可信計算、機密計算、操作系統(tǒng)安全等技術創(chuàng)新實力和專利轉(zhuǎn)化成果,成功入選浙江省“金種子”企業(yè)培育庫。
    的頭像 發(fā)表于 06-30 11:06 ?1076次閱讀

    直播預告 | @5/22 以英飛凌安全芯片為基礎,打造可信任的 AI 應用架構

    AI技術快速發(fā)展,但數(shù)據(jù)隱私與系統(tǒng)安全成為企業(yè)面臨的重大挑戰(zhàn)。如何確保數(shù)據(jù)安全、算法可信與設備完整性,是邁向AI化的關鍵。大聯(lián)大品佳集團攜手英飛凌專家,將于2025年5月22日舉辦在線研討會,深入
    的頭像 發(fā)表于 05-14 14:43 ?766次閱讀
    直播預告 | @5/22 以英飛凌安全芯片為基礎,打造<b class='flag-5'>可信任</b>的 AI 應用架構
    成安县| 中山市| 原阳县| 绥宁县| 克东县| 淮安市| 陇川县| 双江| 崇礼县| 武夷山市| 淳化县| 临夏县| 大邑县| 安西县| 柳河县| 青冈县| 涟源市| 宁蒗| 汾阳市| 南木林县| 美姑县| 镇雄县| 沐川县| 鸡泽县| 肇东市| 柳河县| 永清县| 密云县| 乌拉特前旗| 安顺市| 剑阁县| 高陵县| 五大连池市| 藁城市| 隆回县| 松阳县| 大足县| 绥芬河市| 天祝| 思茅市| 苍梧县|