日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

通過(guò)基于USB的硬件安全模塊減少現(xiàn)場(chǎng)SWaP

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:DOMINIC PEREZ ? 2022-11-14 14:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

數(shù)字密鑰是建立安全網(wǎng)絡(luò)的核心概念,在數(shù)據(jù)中心應(yīng)用中與戰(zhàn)術(shù)戰(zhàn)場(chǎng)邊緣一樣重要。雖然加密(crypto)對(duì)不同的功能使用對(duì)稱和非對(duì)稱密鑰,但在本專欄中,我們將重點(diǎn)介紹非對(duì)稱加密,其中使用不同的密鑰進(jìn)行鎖定和解鎖。

非對(duì)稱加密方法具有許多優(yōu)點(diǎn),例如準(zhǔn)確驗(yàn)證誰(shuí)發(fā)送了特定消息。非對(duì)稱加密最常見(jiàn)的用途是公鑰基礎(chǔ)設(shè)施 (PKI) 應(yīng)用程序。在非對(duì)稱加密中,有公鑰和私鑰。公鑰可以自由分發(fā),用于驗(yàn)證實(shí)體(例如個(gè)人或服務(wù)器)的身份。私鑰需要保持私有,以防止該實(shí)體被模擬。

公鑰和私鑰由證書(shū)頒發(fā)機(jī)構(gòu) (CA) 提供。實(shí)體創(chuàng)建證書(shū)簽名請(qǐng)求后,將其傳遞給 CA。驗(yàn)證請(qǐng)求者的身份后,CA 將向?qū)嶓w頒發(fā)其公鑰和私鑰作為 X.509 證書(shū)。

CA 可以是主要的互聯(lián)網(wǎng)公司,例如威瑞信或 GoDaddy,也可以是由組織管理的服務(wù)器。每個(gè)操作系統(tǒng)都有一個(gè)證書(shū)存儲(chǔ),其中記錄了受信任的 CA;微軟,蘋(píng)果,RedHat和其他公司已經(jīng)審查了主要的CA,但組織可以從此列表中添加或刪除CA。在典型的美國(guó)陸軍系統(tǒng)上,所有互聯(lián)網(wǎng) CA 都將被刪除,并替換為一組國(guó)防部 (DoD) 批準(zhǔn)的 CA。

硬件安全模塊 (HSM) 是一種保護(hù)加密密鑰材料和/或加速加密操作的設(shè)備。這些設(shè)備通過(guò) PCIe 或 USB 以物理方式或通過(guò)網(wǎng)絡(luò)邏輯連接到 CA。HSM 為證書(shū)頒發(fā)機(jī)構(gòu)等應(yīng)用程序或用于文件或數(shù)據(jù)庫(kù)加密的應(yīng)用程序提供加密安全密鑰生成和安全密鑰存儲(chǔ)以及加密服務(wù)。這些應(yīng)用程序使用行業(yè)標(biāo)準(zhǔn)(以及特定于供應(yīng)商)、庫(kù)和 API 進(jìn)行集成。使用 HSM 可以確保在發(fā)生服務(wù)器泄露時(shí),用于保護(hù)重要信息的關(guān)鍵材料不會(huì)受到損害,這有助于組織和機(jī)構(gòu)降低其運(yùn)營(yíng)風(fēng)險(xiǎn)。

使用 HSM 可防止意外復(fù)制和分發(fā)加密密鑰,從而防止加密密鑰處理不佳。它通過(guò)安全地將加密密鑰存儲(chǔ)在硬件上來(lái)防御遠(yuǎn)程攻擊并消除私鑰的遠(yuǎn)程提取。在SWaP(尺寸、重量和功率)至關(guān)重要的情況下,傳統(tǒng)的HSM可能會(huì)占用比完成任務(wù)所需的更多空間。

小型 YubiHSM 2 器件使用經(jīng)過(guò)驗(yàn)證的安全元件、廣泛的加密功能、現(xiàn)代算法和密鑰長(zhǎng)度實(shí)現(xiàn)安全的密鑰存儲(chǔ)和操作。它還為密鑰管理和密鑰使用提供基于角色的訪問(wèn)控制,從而可以控制使用密鑰執(zhí)行哪些操作以及由誰(shuí)執(zhí)行。防篡改設(shè)備采用低功耗納米外形封裝,可網(wǎng)絡(luò)共享。

這種基于 USB 的設(shè)備通過(guò) M of N 包裝密鑰備份和恢復(fù)提供了額外的控制和密鑰材料層,這需要多方將他們的密鑰部分放在一起進(jìn)行操作。它可以與各種應(yīng)用程序集成,包括 CA、VPN 解決方案、文件系統(tǒng)和數(shù)據(jù)庫(kù)加密、通過(guò) YubiHSM KSP、PKCS#11 和本機(jī)庫(kù)的接口。它還通過(guò)留下可驗(yàn)證審計(jì)跟蹤的操作為用戶提供防篡改的審計(jì)日志記錄,所有這些都經(jīng)過(guò) NIST 驗(yàn)證,符合 FIPS140-2 級(jí)別 3。

對(duì)于通常不需要高容量HSM的戰(zhàn)術(shù)硬件,可以簡(jiǎn)單地移除較大的HSM并替換為YubiHSM2,從而有效地釋放系統(tǒng)中的兩個(gè)插槽。然后,這些插槽可用于添加對(duì)另一個(gè)網(wǎng)絡(luò)的支持,而無(wú)需擴(kuò)展到第二種情況。

這種超小型HSM的一些首批應(yīng)用已部署在NSA批準(zhǔn)的機(jī)密商業(yè)解決方案(CSfC)解決方案中,這些解決方案使用兩層商業(yè)加密,例如PacStar安全無(wú)線指揮所(SWCP),這是美國(guó)陸軍項(xiàng)目經(jīng)理戰(zhàn)術(shù)網(wǎng)絡(luò)(PM TN)注冊(cè)的WLAN指揮所系統(tǒng)。該系統(tǒng)包括SIPRnet和NIPRnet(綠色)網(wǎng)絡(luò)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • usb
    usb
    +關(guān)注

    關(guān)注

    60

    文章

    8480

    瀏覽量

    286032
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10371

    瀏覽量

    91768
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7443

    瀏覽量

    129643
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    探索MAXQ1050:深度安全保障的USB微控制器

    硬件加密功能的DeepCover安全微控制器。 文件下載: MAXQ1050.pdf 一、總體概述 MAXQ1050專為USB安全令牌和智能卡讀卡器應(yīng)用而設(shè)計(jì),這些應(yīng)用通常需要基于證
    的頭像 發(fā)表于 04-08 14:35 ?168次閱讀

    Atmel Crypto產(chǎn)品組合:全方位系統(tǒng)安全解決方案

    Atmel Crypto產(chǎn)品組合:全方位系統(tǒng)安全解決方案 在當(dāng)今數(shù)字化時(shí)代,系統(tǒng)安全至關(guān)重要。Atmel的Crypto產(chǎn)品組合為各類應(yīng)用提供了全面的系統(tǒng)安全解決方案,涵蓋客戶端和主機(jī)端硬件安全
    的頭像 發(fā)表于 04-06 11:15 ?744次閱讀

    DS2476 DeepCover安全協(xié)處理器:硬件安全的理想之選

    DS2476 DeepCover安全協(xié)處理器:硬件安全的理想之選 在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)安全至關(guān)重要。無(wú)論是物聯(lián)網(wǎng)設(shè)備、智能配件還是主機(jī)控制器,都需要強(qiáng)大的安全保障。DS2476 De
    的頭像 發(fā)表于 04-01 15:40 ?151次閱讀

    探索Infineon OPTIGA?TPM SLB 9670 TPM2.0:硬件安全的可靠之選

    探索Infineon OPTIGA?TPM SLB 9670 TPM2.0:硬件安全的可靠之選 在當(dāng)今數(shù)字化時(shí)代,硬件安全愈發(fā)重要。Trusted Platform Module(TPM)作為
    的頭像 發(fā)表于 03-30 14:35 ?269次閱讀

    SLB 9670 TPM1.2 可信平臺(tái)模塊:技術(shù)剖析與應(yīng)用指南

    SLB 9670 TPM1.2 可信平臺(tái)模塊:技術(shù)剖析與應(yīng)用指南 在當(dāng)今數(shù)字化時(shí)代,硬件安全至關(guān)重要,可信平臺(tái)模塊(TPM)作為保障系統(tǒng)安全的關(guān)鍵組件,發(fā)揮著重要作用。今天我們就來(lái)深入
    的頭像 發(fā)表于 03-29 10:25 ?245次閱讀

    自制USB隔離模塊:為開(kāi)發(fā)調(diào)試筑起安全防線

    針對(duì)高壓調(diào)試易燒電腦、市售隔離模塊使用不便的痛點(diǎn),本文分享一款自制的USB隔離模塊。該模塊采用ADuM3160磁隔離芯片、雙路隔離電源與繼電器自動(dòng)切換,并擴(kuò)展出四個(gè)
    的頭像 發(fā)表于 03-16 16:56 ?602次閱讀
    自制<b class='flag-5'>USB</b>隔離<b class='flag-5'>模塊</b>:為開(kāi)發(fā)調(diào)試筑起<b class='flag-5'>安全</b>防線

    構(gòu)建可靠USB應(yīng)用:硬件設(shè)計(jì)要點(diǎn)與LuatOS開(kāi)發(fā)技巧!

    實(shí)現(xiàn)穩(wěn)定可靠的USB通信,既依賴于嚴(yán)謹(jǐn)?shù)?b class='flag-5'>硬件電路設(shè)計(jì),也離不開(kāi)高效的軟件開(kāi)發(fā)支持。本文將從電源管理、信號(hào)完整性等硬件角度出發(fā),結(jié)合LuatOS平臺(tái)的API使用技巧,為開(kāi)發(fā)者提供一站式USB
    的頭像 發(fā)表于 12-15 10:46 ?351次閱讀
    構(gòu)建可靠<b class='flag-5'>USB</b>應(yīng)用:<b class='flag-5'>硬件</b>設(shè)計(jì)要點(diǎn)與LuatOS開(kāi)發(fā)技巧!

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢(shì)呢?

    安全設(shè)計(jì),降低開(kāi)發(fā)門(mén)檻 硬件抽象層(HAL)接口:加密引擎提供標(biāo)準(zhǔn)化 API(如 PKCS#11、SELinux 接口),開(kāi)發(fā)者無(wú)需深入理解加密算法細(xì)節(jié),通過(guò)簡(jiǎn)單調(diào)用即可實(shí)現(xiàn)加密、簽名、認(rèn)證等功能,
    發(fā)表于 11-17 06:47

    為何硬件安全與軟件安全在現(xiàn)代系統(tǒng)中同等重要

    新思科技(Synopsys)經(jīng)認(rèn)證的安全 IP 解決方案,為片上系統(tǒng)(SoC)設(shè)計(jì)提供全面的安全保障。通過(guò)閱讀新思科技《安全 IP 產(chǎn)品手冊(cè)》,設(shè)計(jì)人員可快速學(xué)習(xí)如何保護(hù) SoC 免受
    的頭像 發(fā)表于 10-21 11:37 ?8513次閱讀
    為何<b class='flag-5'>硬件安全</b>與軟件<b class='flag-5'>安全</b>在現(xiàn)代系統(tǒng)中同等重要

    新思科技硬件信任根技術(shù)筑牢數(shù)字安全堡壘

    盡管硬件安全獲得的關(guān)注度不及軟件安全,但其在現(xiàn)代系統(tǒng)中的重要性不可忽視。在建立信任、保護(hù)敏感數(shù)據(jù)和提高系統(tǒng)性能方面,它扮演著舉足輕重的角色。
    的頭像 發(fā)表于 10-21 10:05 ?986次閱讀

    如何判斷射頻模塊硬件是否損壞?

    判斷射頻模塊(如射頻信號(hào)發(fā)生器中的核心模塊)的硬件是否損壞,需圍繞 “ 直觀物理異常、功能完全失效、參數(shù)極端異常、拆解后硬件特征 ” 四大維度展開(kāi),核心是區(qū)分 “
    的頭像 發(fā)表于 10-14 17:36 ?1370次閱讀

    基于SHA105 CryptoAuthentication?芯片的硬件安全設(shè)計(jì)指南

    用于對(duì)稱身份驗(yàn)證用例的主機(jī)側(cè),可提供安全密鑰存儲(chǔ)。該IC還可通過(guò)CheckMAC操作驗(yàn)證附件/一次性安全設(shè)備上的MAC操作。SHA105身份驗(yàn)證IC具有各種針對(duì)攻擊的安全措施,以及針對(duì)
    的頭像 發(fā)表于 10-11 10:51 ?817次閱讀
    基于SHA105 CryptoAuthentication?芯片的<b class='flag-5'>硬件安全</b>設(shè)計(jì)指南

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實(shí)拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過(guò) 專用硬件模塊或可編程硬件 ,承接軟件層面
    的頭像 發(fā)表于 08-27 09:59 ?1202次閱讀
    如何利用<b class='flag-5'>硬件</b>加速提升通信協(xié)議的<b class='flag-5'>安全</b>性?

    Vector MICROSAR HSM固件通過(guò)ISO/SAE 21434認(rèn)證

    Vector針對(duì)汽車ECU硬件安全模塊(HSM)的固件產(chǎn)品——MICROSAR HSM,已正式通過(guò) ISO/SAE 21434認(rèn)證。作為一家國(guó)際軟件供應(yīng)商,此次認(rèn)證彰顯Vector致力于提供符合最高國(guó)際標(biāo)準(zhǔn)信息
    的頭像 發(fā)表于 06-12 17:33 ?1629次閱讀
    Vector MICROSAR HSM固件<b class='flag-5'>通過(guò)</b>ISO/SAE 21434認(rèn)證

    當(dāng) ccg3pa 收到 pr_swap 命令時(shí),它不會(huì)執(zhí)行 eval_pr_swap 函數(shù),為什么?

    角色交換命令。 我在 swap.c-eval_pr_swap 函數(shù)中添加了調(diào)試 uart 消息。 但我發(fā)現(xiàn),當(dāng) ccg3pa 收到 pr_swap 命令時(shí),它不會(huì)執(zhí)行 eval_pr_swap 函數(shù),為什么?
    發(fā)表于 05-26 06:15
    天等县| 乌兰县| 乌什县| 黄大仙区| 邛崃市| 万全县| 土默特左旗| 原平市| 唐河县| 广水市| 邛崃市| 寿宁县| 洪泽县| 罗平县| 偃师市| 澳门| 自治县| 榆中县| 隆回县| 额敏县| 成武县| 桐庐县| 内黄县| 江永县| 边坝县| 天水市| 江阴市| 蒙山县| 犍为县| 鄂州市| 清镇市| 揭东县| 普宁市| 武城县| 华坪县| 广宗县| 旺苍县| 岢岚县| 河源市| 香港 | 中江县|