0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

內(nèi)存中的安全功能已成數(shù)據(jù)安全的主要難題

如意 ? 來源:今日頭條 ? 作者:電子工程世界 ? 2020-10-14 15:36 ? 次閱讀

內(nèi)存的安全功能并不是新鮮事,但是由大流行性促使的遠程辦公加重了連接性,這意味著保護數(shù)據(jù)更加關(guān)鍵,甚至更具挑戰(zhàn)性。在跨5G通信基礎(chǔ)設(shè)施共享數(shù)據(jù)的新興用例中,安全挑戰(zhàn)更加嚴峻。

同時,啟用安全性增加了內(nèi)存設(shè)計的復雜性。

甚至在邊緣計算、物聯(lián)網(wǎng)和車聯(lián)網(wǎng)的爆炸式增長之前,內(nèi)存中的安全功能也在激增。電可擦可編程只讀存儲器(EEPROM)被信用卡、SIM卡和無鑰匙進入系統(tǒng)所青睞,基于閃存的固態(tài)硬盤多年來一直包含加密功能。

內(nèi)存技術(shù)的進步反映了數(shù)據(jù)爆炸和處理過程要移近數(shù)據(jù)的需求。內(nèi)存和存儲技術(shù)是并行的,更多的工作負載在內(nèi)存中被處理。我們將在即將到來的內(nèi)存技術(shù)中探討技術(shù)的變化曲線。

如今,安全性已經(jīng)嵌入內(nèi)存和網(wǎng)絡(luò)設(shè)備中,這些設(shè)備分布在整個計算系統(tǒng)和網(wǎng)絡(luò)環(huán)境中。但是這些基于內(nèi)存的安全能力仍然必須考慮人為錯誤。信息安全專業(yè)人員必須處理用戶打開虛假附件或路由器配置錯誤的后果。

類似地,安全內(nèi)存功能的好處將不會完全實現(xiàn),除非正確配置,并在一個系統(tǒng)(也包括軟件)之間協(xié)調(diào)一致。但現(xiàn)在看來,雙SoC安全操作中心和片上系統(tǒng)正在融合。

Rambus等公司提供的產(chǎn)品旨在確保每個連接的安全,以應(yīng)對云計算和邊緣計算中不斷增加的服務(wù)器連接帶寬要求。與此同時,為反映每一個系統(tǒng)連接的必然性-黑客篡改閃存設(shè)備的內(nèi)容,英飛凌科技公司已經(jīng)擴展了賽普拉斯Semper閃存。

這種篡改可能會影響到許多不同的計算平臺,包括自動駕駛汽車,它本質(zhì)上是一個“在輪子上的服務(wù)器”。加上5G網(wǎng)絡(luò)增強了工業(yè)、醫(yī)療和物聯(lián)網(wǎng)場景。安全性不僅需要集成,而且還需要在許多不同設(shè)備的生命周期內(nèi)進行管理,其中一些設(shè)備使用嵌入式內(nèi)存可能會持續(xù)10年。對于黑客來說,內(nèi)存密集型應(yīng)用仍然是很具吸引力的。

分析人士Thomas Coughlin表示,加密密鑰管理對于確保系統(tǒng)的安全仍然至關(guān)重要。隨著非易失性存儲器技術(shù)的發(fā)展,嵌入式系統(tǒng)的安全性變得越來越重要。這是因為即使設(shè)備斷電,數(shù)據(jù)也會持續(xù)存在。

這里的挑戰(zhàn)不在于增加安全功能。例如,SSD上的數(shù)據(jù)可以加密?!氨容^大的問題是用戶使用這些功能是否容易,因為通常最薄弱的環(huán)節(jié)就是人?!?/p>

智能手機充當了身份驗證,生物識別取代了傳統(tǒng)密碼。這種情況留下了未加密數(shù)據(jù)意外暴露的可能性。Coughlin表示,危險在于執(zhí)行的缺陷或復雜性?!白尠踩兊萌菀资顷P(guān)鍵,而這不僅僅是加密數(shù)據(jù)并將其放入硬件那么簡單?!?/p>

SSD和內(nèi)存供應(yīng)商Virtium的營銷副總裁Scott Phillips表示,加密SSD只能做到這些。而我們需要一種多層的管理方法。雖然像Trusted Computing Group的Opal規(guī)范這樣的存儲規(guī)范可以達到BIOS級別,啟動前可進行身份驗證,但配置和集中管理對于防止黑客入侵至關(guān)重要。

“即便是大公司,也無法提供大量全面、復雜的安全保障?!?/p>

隨著5G升級,人們正在努力實現(xiàn)數(shù)據(jù)路徑保護,保護數(shù)據(jù)中心,但實現(xiàn)基于硬件的安全仍面臨挑戰(zhàn)。

集成需求

在工業(yè)市場,需要不同系統(tǒng)的整合。Phillips表示, 亞馬遜的AWS和微軟Azure等超大型企業(yè)也在促進數(shù)據(jù)安全。然而,這些防御必須一直實現(xiàn)到最終用戶。

盡管有越來越多的標準和要求,但安全方法的兼容性問題仍然存在。供應(yīng)商仍試圖將自己定位為安全產(chǎn)品和服務(wù)的領(lǐng)導者。

“黑客總是領(lǐng)先一步,他們知道所有小漏洞。這些是他們要檢查的東西。這需要一個非常集中、細致的IT人員或部門來檢查并堵住所有這些漏洞?!?/p>

將安全性嵌入存儲設(shè)備而不是將其栓在存儲設(shè)備上的想法與軟件方法并無不同。“DevSecOps” 是為了安全和隱私應(yīng)用程序開發(fā)過程的一部分。

但我們知道,使用中的數(shù)據(jù)是數(shù)據(jù)加密領(lǐng)域的一個弱點。加密靜態(tài)數(shù)據(jù)和加密傳輸中的數(shù)據(jù),這個流程已經(jīng)存在整個科技行業(yè)得到廣泛實施,但企業(yè)在處理信息時沒有任何可靠的方法來保護信息,這就是機密計算聯(lián)盟希望解決的問題。

有一種被稱為“機密計算”的新興框架由此誕生,“機密計算”一詞是由微軟創(chuàng)造,微軟也是該聯(lián)盟的主要支持者和創(chuàng)始成員之一,其他成員還包括阿里巴巴、Arm、百度、谷歌云、IBM、英特爾、紅帽和騰訊。旨在通過在基于硬件的可信執(zhí)行環(huán)境(TEE)中隔離計算來保護使用中的數(shù)據(jù)。在處理數(shù)據(jù)時,數(shù)據(jù)在內(nèi)存中加密,在CPU之外的其他地方加密。

這些科技公司寄希望于一個名為Open Enclave Software Development Kit的開源框架,該框架最初是由微軟開發(fā)的,用于構(gòu)建可以運行在多種類型計算機體系結(jié)構(gòu)上的所謂“可信執(zhí)行環(huán)境應(yīng)用”。

內(nèi)存中的安全功能已成數(shù)據(jù)安全的主要難題

英特爾SGX允許創(chuàng)建受信任的執(zhí)行環(huán)境,這是主處理器的一個安全區(qū)域,它可以保證加載在其中的代碼和數(shù)據(jù),并在保密性和完整性方面受到保護。

機密計算已被軟件和硬件廠商推廣,包括谷歌,它最近宣布了將其應(yīng)用于容器工作負載的功能,英特爾還通過其Intel software Guard擴展為微軟Azure等云提供商提供一個可信的空間(TEE)。通俗的講就是把你的數(shù)據(jù)單獨放在一個安全的環(huán)境里執(zhí)行操作,普通操作系統(tǒng)和應(yīng)用程序無法直接訪問 TEE 的硬件和軟件資源。

機密計算需要共享安全責任。英特爾產(chǎn)品保證和安全架構(gòu)高級首席工程師Simon Johnson表示,人仍然是最薄弱的環(huán)節(jié)。

英特爾支持開發(fā)者執(zhí)行代碼來保護數(shù)據(jù)。與此同時,機密計算運動源于企業(yè)要求處理數(shù)據(jù)而不考慮來源,包括敏感的醫(yī)療保健信息、財務(wù)記錄和知識產(chǎn)權(quán)。

平臺提供商應(yīng)該不能看到數(shù)據(jù)?!白尡M可能多的人遠離你的東西?!?/p>

英特爾SGX包括基于硬件的內(nèi)存加密,隔離特定的應(yīng)用程序代碼和內(nèi)存中的數(shù)據(jù)。它允許用戶級代碼分配私有內(nèi)存“enclave”,目的是在與在更高特權(quán)級別上運行的進程隔離。

據(jù)悉Open Enclave仍處于開發(fā)階段,但由于可信執(zhí)行環(huán)境已經(jīng)被普遍采用,因此相信進展會相當快??尚艌?zhí)行環(huán)境指的是計算機芯片上的一個安全區(qū)域,用于加密芯片上加載的數(shù)據(jù)和代碼,使處理器的其他部分無法訪問這些數(shù)據(jù)。換句話說,可信執(zhí)行環(huán)境提供了一個隔離的執(zhí)行環(huán)境來保護正在使用中的數(shù)據(jù),Open Enclave SDK則是利用這個環(huán)境開發(fā)應(yīng)用的一個通用框架。

英特爾框架還被設(shè)計用于幫助防止基于軟件的攻擊,即使操作系統(tǒng)、驅(qū)動程序、BIOS或虛擬機管理器受到威脅,英特爾框架也會有所措施。

機密計算將支持在用戶不擁有的大型數(shù)據(jù)集上進行分析負載等工作。它還允許在更接近工作負載的地方執(zhí)行加密密鑰,從而提高了延遲?!敖裉欤覀冎挥密浖硖峁┍Wo,”“在這種環(huán)境下,我們沒有硬件保護措施?!?/p>

Johnson表示,“機密計算”將通過硬件和軟件生態(tài)系統(tǒng)保護數(shù)據(jù)或代碼的處理,該系統(tǒng)由保密計機密計算聯(lián)盟授權(quán)。

Virtium的Phillips指出,易用性會增強安全性。Push-button記憶加密是其最終的目標,“而全面的安全將來自于額外功能。”

這個想法不僅是為了加密內(nèi)存,也是為了確保完全的數(shù)據(jù)隔離,以確保一個安全的環(huán)境?!皺C密計算代表的不僅僅是加密內(nèi)存?!?/p>

它還關(guān)乎適應(yīng)一個異質(zhì)世界?!霸谑褂脭?shù)據(jù)時,你必須提供一層訪問控制,并能夠證明你在使用軟件,數(shù)據(jù)在某個特定區(qū)域
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 內(nèi)存
    +關(guān)注

    關(guān)注

    8

    文章

    2902

    瀏覽量

    73536
  • 硬件
    +關(guān)注

    關(guān)注

    11

    文章

    3112

    瀏覽量

    65846
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    649

    瀏覽量

    29879
收藏 人收藏

    評論

    相關(guān)推薦

    電機控制線路安全繼電器的作用

    的發(fā)生。本文將詳細介紹安全繼電器的作用和重要性,以及在電機控制線路的應(yīng)用。 安全繼電器的基本概念 2.1 安全繼電器的定義 安全繼電器是一
    的頭像 發(fā)表于 07-14 14:29 ?743次閱讀

    驍銳安全光柵的主要功能和特點

    驍銳安全光柵是一種用于工業(yè)安全領(lǐng)域的關(guān)鍵設(shè)備,其主要功能和特點可以歸納如下:產(chǎn)品概述:驍銳安全光柵是深圳市驍銳科技有限公司生產(chǎn)的一種專業(yè)安全
    的頭像 發(fā)表于 07-13 13:44 ?146次閱讀
    驍銳<b class='flag-5'>安全</b>光柵的<b class='flag-5'>主要功能</b>和特點

    驍銳安全光柵的主要特性與功能

    驍銳安全光柵以其高精度檢測、安裝簡便、可靠性高和智能化升級等特性,以及多項功能,為工業(yè)生產(chǎn)帶來了全新的保障,成為守護安全的新勢力。
    的頭像 發(fā)表于 07-04 10:26 ?151次閱讀
    驍銳<b class='flag-5'>安全</b>光柵的<b class='flag-5'>主要</b>特性與<b class='flag-5'>功能</b>

    專家訪談 | AI如何助力汽車功能安全?(汽車安全②:功能安全

    在汽車行業(yè),確保功能安全至關(guān)重要。開發(fā)汽車功能需要一個嚴格的流程來最小化風險并增強安全性。本期“專家訪談”欄目,我們邀請到廣電計量汽車
    的頭像 發(fā)表于 04-08 15:42 ?321次閱讀
    專家訪談 | AI如何助力汽車<b class='flag-5'>功能</b><b class='flag-5'>安全</b>?(汽車<b class='flag-5'>安全</b>②:<b class='flag-5'>功能</b><b class='flag-5'>安全</b>)

    極狐阿爾法S先行版新增全向防碰撞系統(tǒng)與前向主動安全功能

    根據(jù)官方資料,全向防撞系統(tǒng)具備時速90公里躲避障礙的能力;而前向主動安全功能在AEB測試過程可達到最高的剎車速度——90公里/小時。
    的頭像 發(fā)表于 03-29 15:56 ?331次閱讀

    IPv6安全創(chuàng)新特性在具體場景的應(yīng)用

    近年來,各種網(wǎng)絡(luò)安全事件頻發(fā)發(fā)生,勒索軟件、數(shù)據(jù)泄露、黑客攻擊等層出不窮,加強網(wǎng)絡(luò)安全治理已成為全球共識。IPv6作為新一代互聯(lián)網(wǎng)協(xié)議,不僅在性能和可擴展性方面有了顯著的提升,同時也在
    的頭像 發(fā)表于 03-21 15:09 ?356次閱讀

    詳解全志R128 RTOS安全方案功能

    /sys_partition.fex功能介紹R128 FreeRTOS 系統(tǒng)上支持如下安全功能 安全硬件下圖是 ARM 為 M33 Star 提供的一種基于 TrustZone 的 SoC 架構(gòu)參考實現(xiàn) 當 CPU 取指
    發(fā)表于 12-28 15:59

    什么是智能安全帽,如何選購智能安全帽,智能安全帽的主要功能

    什么是智能安全帽,如何選購智能安全帽,智能安全帽的主要功能
    的頭像 發(fā)表于 12-20 09:29 ?1003次閱讀
    什么是智能<b class='flag-5'>安全</b>帽,如何選購智能<b class='flag-5'>安全</b>帽,智能<b class='flag-5'>安全</b>帽的<b class='flag-5'>主要功能</b>

    LabVIEW開發(fā)地鐵運行安全監(jiān)控系統(tǒng)

    與分析 使用LabVIEW進行操作日志和傳感器數(shù)據(jù)記錄,便于事后分析和系統(tǒng)優(yōu)化。 安全與備份機制 LabVIEW設(shè)計系統(tǒng)的安全協(xié)議和數(shù)據(jù)
    發(fā)表于 12-16 21:06

    為什么汽車雨量和光傳感器是一項安全功能

    為什么汽車雨量和光傳感器是一項安全功能?
    的頭像 發(fā)表于 12-06 16:17 ?425次閱讀
    為什么汽車雨量和光傳感器是一項<b class='flag-5'>安全功能</b>?

    同星智能即將亮相2023國汽車功能安全與質(zhì)量管理峰會

    邀請函2023國汽車功能安全與質(zhì)量管理峰會汽車行業(yè)發(fā)展可謂日新月異,但不論是燃油車、電動車還是智能車,“載人”始終是其第一屬性,而功能安全
    的頭像 發(fā)表于 12-02 08:21 ?311次閱讀
    同星智能即將亮相2023<b class='flag-5'>中</b>國汽車<b class='flag-5'>功能</b><b class='flag-5'>安全</b>與質(zhì)量管理峰會

    汽車功能安全芯片測試

    正常運行。因此,對汽車功能安全芯片進行細致、詳實的測試就顯得尤為重要。 汽車功能安全芯片測試主要包括硬件測試和軟件測試兩個方面。硬件測試
    的頭像 發(fā)表于 11-21 16:10 ?1426次閱讀

    車規(guī)MCU的功能安全庫是什么

    功能安全庫(Safety Library) 車規(guī)MCU的功能安全庫(Safety Library)是為了滿足汽車電子系統(tǒng)的功能
    的頭像 發(fā)表于 10-27 17:45 ?1587次閱讀
    車規(guī)MCU的<b class='flag-5'>功能</b><b class='flag-5'>安全</b>庫是什么

    車規(guī)MCU功能安全外設(shè)驅(qū)動

    ISO 26262功能安全標準,并根據(jù)系統(tǒng)的安全需求進行相應(yīng)的驗證和驗證。 SPD的主要功能包括: 故障檢測和診斷:SPD需要能夠監(jiān)測外設(shè)的故障狀態(tài),并及時進行診斷和報告。這可以通過使
    的頭像 發(fā)表于 10-27 17:34 ?1322次閱讀
    車規(guī)MCU<b class='flag-5'>功能</b><b class='flag-5'>安全</b>外設(shè)驅(qū)動

    Microchip推出集成嵌入式硬件安全模塊的新型32位MCU,保護工業(yè)和消費類應(yīng)用安全

    隨著安全威脅的不斷演變和日趨復雜,工業(yè)和消費應(yīng)用設(shè)計人員在開發(fā)過程必須考慮在設(shè)備實現(xiàn)安全功能。為了讓設(shè)計人員能輕松地將安全功能集成到應(yīng)用
    的頭像 發(fā)表于 10-19 08:24 ?393次閱讀
    Microchip推出集成嵌入式硬件<b class='flag-5'>安全</b>模塊的新型32位MCU,保護工業(yè)和消費類應(yīng)用<b class='flag-5'>安全</b>