吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

建立信任根:可信計算和基于Intel的系統

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:STEVE EDWARDS ? 2022-11-11 15:26 ? 次閱讀

網絡安全的基本概念和正確響應的起點是硬件信任根 (RoT)。此類組件基于啟動過程的硬件驗證建立受信任的功能,以確保設備的操作系統使用未損壞的代碼啟動;這些功能位于硬件中,因此無法更改。保護嵌入式系統免受網絡攻擊必須從處理器執行的第一條指令開始。

系統設計人員有多種方法可供選擇、混合或匹配,以建立可信的計算環境。其中一些方法比其他方法更安全。

對于基于英特爾嵌入式硬件,系統設計人員可信計算庫中的兩個重要武器是英特爾的可信執行技術(TXT)和Boot Guard。使用 TXT,在代碼開始執行后,系統會檢查并“測量”執行的代碼,將其與每段代碼都符合預期的情況進行比較。TXT 提供基于硬件的安全技術,內置于英特爾的芯片和稱為可信平臺模塊 (TPM) 的設備中,可強化平臺抵御對虛擬機管理程序、操作系統或 BIOS 的攻擊;惡意根工具包安裝;以及其他基于軟件的攻擊。

英特爾 TXT 創建關鍵 BIOS 組件的加密哈希(英特爾術語中的“測量”),并將其與已知良好的測量進行比較。TXT 提供基于硬件的強制機制,以阻止啟動與批準的代碼不匹配的任何代碼。然后,這種信任可以通過引導加載程序一直擴展到操作系統中。代碼中的任何錯誤都將根據用戶建立的啟動控制策略 (LCP) 進行檢測和解決。由于 TXT 為系統集成商提供了啟動控制策略,因此損壞代碼的通知可能會產生不同的后果。在收到系統已被修改且不再受信任的通知后,用戶可以選擇繼續運行或關閉。如果系統集成商已建立“開放”啟動策略,則在完全知道系統不再受信任的情況下做出繼續運行的決定。

Boot Guard 以與 TXT 互補的方式工作。英特爾將啟動保護描述為“基于硬件的啟動完整性保護,可防止未經授權的軟件和惡意軟件接管對系統功能至關重要的啟動塊。Boot Guard 是一個硬件信任系統,用于檢查在 BIOS 之前運行的初始引導塊,并確保在允許啟動之前對其進行信任。

TXT 和 Boot Guard 都是在基于 Intel 的嵌入式系統中建立 RoT 的寶貴工具,也是全面的可信計算解決方案的重要組成部分。嵌入式商用現貨 (COTS) 硬件和系統的設計人員隨時了解保護其硬件和數據免受惡意攻擊或入侵的最新選項。

COTS 產品現已上市,其中包括設計的安全功能,使用戶能夠快速、經濟地實施其關鍵技術和數據保護計劃。此類安全產品使設計人員和用戶能夠在標準 COTS 硬件和軟件上開始系統開發,然后在準備好實現其程序保護要求時遷移到安全的、100% 軟件和性能兼容的產品版本。

部署的嵌入式軍事系統運行可能包含關鍵程序信息(CPI)的應用程序,如果受到損害,可能會導致美國軍方失去競爭優勢,并使作戰人員處于危險之中。國防電子設計人員和用戶需要知道他們的應用程序代碼是安全的,并且他們寶貴的軟件知識產權 (IP),例如情報、監視和偵察 (ISR) 算法,不會被對手訪問或破壞。可信計算技術應該超越在模塊和機箱級別保護硬件;可信計算還必須提供全面的數據保護方法,使數據能夠在系統中安全地存儲、檢索和移動,同時只允許授權訪問。這種信任級別可能需要用于動態數據解決方案的安全網絡路由器,以及用于靜態數據的安全存儲,并支持類型 I、FIPS 140-2、FIPS-197、AES-256 和 AES-128 加密。

確保系統可信始于受信任硬件上的第一條指令。COTS 解決方案的有效可信計算策略可以包括防止物理硬件入侵的防篡改保護、針對靜態關鍵數據的加密技術,以及確保損壞的 BIOS 不會造成傷害的有效網絡攻擊保護。第一步是建立信任根。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5092

    文章

    19178

    瀏覽量

    307694
  • 操作系統
    +關注

    關注

    37

    文章

    6896

    瀏覽量

    123749
收藏 人收藏

    評論

    相關推薦

    NS350可信計算芯片產品簡介

    電子發燒友網站提供《NS350可信計算芯片產品簡介.pdf》資料免費下載
    發表于 01-22 15:12 ?0次下載
    NS350<b class='flag-5'>可信計算</b>芯片產品簡介

    高鴻信安全國產可信低空經濟信息基礎設施解決方案

    全國產可信低空經濟信息基礎設施解決方案以可信信息基礎設施為根基,運用國產平臺及可信計算技術,在操作系統層及管理層部署可信計算系列軟件,實現關
    的頭像 發表于 12-13 10:13 ?234次閱讀
    高鴻信安全國產<b class='flag-5'>可信</b>低空經濟信息基礎設施解決方案

    高鴻信安與百敖軟件完成產品兼容互認證

    近日,大唐高鴻信安與百敖軟件開展了產品兼容適配工作,高鴻信安自主研發的可信支撐模塊軟件V2.0、操作系統可信增強系統V2.0、可信管理平臺V
    的頭像 發表于 09-19 15:06 ?447次閱讀

    高鴻信安與瀾起科技聯合打造新型可信安全解決方案

    大唐高鴻信安基于瀾起科技“數據保護和可信計算加速芯片”(M88STAR5(N)),結合自有可信安全增強技術、可信云技術、數據安全技術和可信安全管理技術,可實現對包括電力、能源、電信、金
    的頭像 發表于 09-19 15:02 ?652次閱讀

    瀾起科技發布全新數據保護與可信計算加速芯片M88STAR5(N)

    可信計算加速芯片M88STAR5(N)。這款芯片不僅融合了數據加解密和平臺可信度量兩大核心功能,更憑借其高性能、泛在可信等優勢,為信息安全領域帶來了前所未有的解決方案。
    的頭像 發表于 06-12 14:45 ?875次閱讀

    瀾起科技發布數據保護和可信計算加速芯片

    上海, 2024 年 6 月 12 日 -- 瀾起科技于今日正式發布其津逮?服務器平臺產品線的一款新產品——數據保護和可信計算加速芯片M88STAR5(N)。該芯片融合了數據加解密和平臺可信度量兩大
    發表于 06-12 14:18 ?1048次閱讀

    瀾起科技發布數據保護和可信計算加速芯片

    瀾起科技于今日正式發布其津逮?服務器平臺產品線的一款新產品——數據保護和可信計算加速芯片M88STAR5(N)。 該芯片融合了數據加解密和平臺可信度量兩大核心功能,兼具高性能、泛在可信等優勢,為信息安全領域提供高性能、高安全性、
    的頭像 發表于 06-12 10:36 ?725次閱讀

    國民技術第四代可信計算芯片NS350投入量產

    國民技術近日正式推出了其第四代可信計算芯片NS350 v32/v33系列,并已開始量產供貨。這款芯片是高性能、高安全性的TCM 2.0安全芯片,能夠滿足PC、服務器平臺和嵌入式系統等不同領域的需求。
    的頭像 發表于 05-13 15:17 ?1491次閱讀

    AMEYA360代理國民技術第四代可信計算芯片NS350正式投入量產

    )安全芯片,適用于PC、服務器平臺和嵌入式系統。 ? 國民技術自2007年推出全球第一款TCM可信計算芯片以來,產品歷經多次迭代,現已發展到全新第四代可信計算芯片NS350系列。NS350芯片基于40nm
    的頭像 發表于 04-19 13:34 ?689次閱讀
    AMEYA360代理國民技術第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產

    國民技術第四代可信計算芯片NS350正式投入量產

    ,適用于PC、服務器平臺和嵌入式系統。國民技術自2007年推出全球第一款TCM可信計算芯片以來,產品歷經多次迭代,現已發展到全新第四代可信計算芯片NS350系列。N
    的頭像 發表于 04-19 08:24 ?878次閱讀
    國民技術第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產

    國民技術第四代可信計算芯片NS350正式投入量產!

    2024年4月18日,國民技術第四代可信計算芯片NS350 v32/v33系列產品正式發布并開始量產供貨。NS350 v32/v33是一款高安全、高性能、超值可信密碼模塊2.0 (TCM 2.0)安全芯片,適用于PC、服務器平臺和嵌入式
    的頭像 發表于 04-18 16:22 ?790次閱讀
    國民技術第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產!

    新品發布!國民技術第四代可信計算芯片NS350正式投入量產

    2.0)安全芯片,適用于PC、服務器平臺和嵌入式系統。 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 國民技術自2007年推出全球第一款TCM可信計算
    發表于 04-18 15:06 ?1612次閱讀
    新品發布!國民技術第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產

    鯤鵬芯片引領下的通用機密計算平臺技術解析

    可信計算,是一項由可信計算組(可信計算集群)推動和開發的技術,包括5大核心技術概念:認證密鑰、安全輸入輸出、內存加密/受保護執行、封裝存儲、遠程證明。可信計算更多地從
    的頭像 發表于 04-08 10:19 ?722次閱讀
    鯤鵬芯片引領下的通用機密<b class='flag-5'>計算</b>平臺技術解析

    Microchip推出CEC1736實時平臺信任器件,進一步擴展TrustFLEX系列

    。CEC1736TrustShield系列是基于單片機的平臺信任解決方案,可為數據中心、電信、網絡、嵌入式計算和工業應用提供網絡彈性。作為TrustFLEX平臺的一部分,這些器件已進
    的頭像 發表于 04-04 08:22 ?300次閱讀
    Microchip推出CEC1736實時平臺<b class='flag-5'>信任</b><b class='flag-5'>根</b>器件,進一步擴展TrustFLEX系列

    《合宙的第一個10年》故事連載09:建立客戶信任還有公式?

    剛剛討論完基本功,沒想到第二天,小麻又上門了。不僅來了,還把老侯一起拉過來了。剛坐下,小麻就說:“兩位大哥,咱們來討論下:我們要跟客戶建立信任建立長期的信任,以后
    的頭像 發表于 03-30 08:04 ?400次閱讀
    《合宙的第一個10年》故事連載09:<b class='flag-5'>建立</b>客戶<b class='flag-5'>信任</b>還有公式?
    百家乐视频游365| 新利百家乐的玩法技巧和规则 | 百家乐官网那里可以玩| 百家乐官网白茫茫| 百家乐官网游戏试玩免费| 读书| 响水县| 在线真人娱乐| 博彩排名| 明升娱乐场 | 新东方百家乐娱乐城| 广州百家乐牌具公司| 澳门百家乐赢钱公式不倒翁| 海立方百家乐客户端| 乐百家乐彩娱乐城| 百家乐平玩法lm0| 免费百家乐官网追号软件| 反赌百家乐官网的玩法技巧和规则 | 百家乐官网德州| 百家乐官网策略介绍| 百家乐官网赌场视频| 百家乐官网太阳娱乐网| 百家乐官网正网| 澳门百家乐官网怎么下载| 陆河县| 现金梭哈| 门头沟区| 百家乐官网赢家公式| 百家乐官网真人娱乐场| 百家乐官网平台信誉排名| 百家乐官网庄闲收益率| 百家乐官网筹码币方形| 百家乐官网有好的投注法吗| 百家乐官网高手心得| 赌百家乐官网庄闲能赢| 网上百家乐官网真的假| 百家乐官网多少钱| 如何胜百家乐官网的玩法技巧和规则 | 威尼斯人娱乐场荷官| 大发888易发| 六合彩开奖现场|