0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

中央情報(bào)局和TPM來(lái)保護(hù)物聯(lián)網(wǎng)

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Guenther Fischer ? 2022-10-20 11:34 ? 次閱讀

中央情報(bào)局,TPM和物聯(lián)網(wǎng):你可能會(huì)問(wèn)這三個(gè)首字母縮略詞有什么共同點(diǎn),以及它們?nèi)绾蜗嗷リP(guān)聯(lián)。長(zhǎng)話短說(shuō),這完全是關(guān)于安全性,信任和可靠性的。

在這種情況下,縮寫CIA并不意味著中央情報(bào)局。它是機(jī)密性、完整性和真實(shí)性的縮寫。所謂的CIA原則是一個(gè)簡(jiǎn)單但廣泛使用的安全模型,涵蓋了所有安全系統(tǒng)都應(yīng)保證的三個(gè)關(guān)鍵原則。

機(jī)密性是指向無(wú)權(quán)查看信息的人隱藏信息。在安全方面,這也許是中央情報(bào)局模式最明顯的方面。同時(shí),它也是受到攻擊最多的一個(gè)。加密對(duì)稱和非對(duì)稱加密方法是在將數(shù)據(jù)從一個(gè)計(jì)算機(jī)系統(tǒng)傳輸?shù)搅硪粋€(gè)計(jì)算機(jī)系統(tǒng)時(shí)確保機(jī)密性的方法的示例。

另一方面,完整性表示數(shù)據(jù)在從原始發(fā)送方到預(yù)期接收方的旅程中準(zhǔn)確且未被更改的確定性。常見(jiàn)的安全攻擊(通常稱為中間人攻擊)會(huì)攔截?cái)?shù)據(jù)并對(duì)其進(jìn)行更改,然后再將其傳遞給預(yù)期的接收器。加密數(shù)字簽名方法是證明代碼和數(shù)據(jù)完整性的一種方法。

此外,需要真實(shí)性來(lái)解決對(duì)真實(shí)信息的擔(dān)憂。換句話說(shuō),您要確保您收到的信息實(shí)際上來(lái)自聲稱是其真實(shí)來(lái)源的來(lái)源。加密數(shù)字證書用于證明頒發(fā)者的真實(shí)性。

現(xiàn)在我們理解了為什么CIA對(duì)安全系統(tǒng)很重要,讓我們轉(zhuǎn)到第三個(gè)首字母縮略詞:物聯(lián)網(wǎng)。

經(jīng)過(guò)多年被過(guò)度炒作的營(yíng)銷術(shù)語(yǔ),所謂的物聯(lián)網(wǎng)(IoT)開(kāi)始變得成熟和真實(shí)。馬克·韋澤(Mark Weiser)在他1991年9月發(fā)表的著名的《科學(xué)美國(guó)人》文章“21世紀(jì)的計(jì)算機(jī)”中首次創(chuàng)造了“無(wú)處不在的計(jì)算”一詞。他的思想如此超前,以至于他的大多數(shù)讀者都像科幻小說(shuō)一樣。2016年,他的愿景成為現(xiàn)實(shí)。無(wú)處不在的計(jì)算(或簡(jiǎn)稱無(wú)處不在的計(jì)算)成為今天的物聯(lián)網(wǎng)——也許是被夸大了。

Weiser在他的文章開(kāi)頭寫道:“最深刻的技術(shù)是那些消失的技術(shù)。他們把自己編織到日常生活的結(jié)構(gòu)中,直到他們無(wú)法與它區(qū)分開(kāi)來(lái)。他預(yù)測(cè)計(jì)算設(shè)備將成為司空見(jiàn)慣,成為生活各個(gè)方面的一部分,他是對(duì)的。例如,只需考慮健身手環(huán),智能手表,智能手機(jī)或?qū)Ш较到y(tǒng)等全天發(fā)送和接收數(shù)據(jù)的消費(fèi)類小工具。或者,考慮一下連接到電網(wǎng)的家庭,智能電表允許能源供應(yīng)商有效地計(jì)算滿足所有家庭需求所需的資源。如今,互連的計(jì)算設(shè)備無(wú)處不在。

今天的商業(yè)物聯(lián)網(wǎng)應(yīng)用將重點(diǎn)轉(zhuǎn)向工業(yè)應(yīng)用,其設(shè)備和服務(wù)來(lái)自工業(yè)的各個(gè)部門:信息技術(shù)、自動(dòng)化和生產(chǎn)技術(shù)、航空航天、海事和海軍系統(tǒng)、鐵路、汽車制造商及其供應(yīng)商、能源供應(yīng)商、農(nóng)業(yè)、醫(yī)療技術(shù)和樓宇自動(dòng)化。所有這些都具有共同的特點(diǎn),包括在現(xiàn)場(chǎng)的長(zhǎng)壽命:惡劣環(huán)境中的可靠性和堅(jiān)固性以及可靠的長(zhǎng)期可用性。

物聯(lián)網(wǎng)系統(tǒng)依賴于公共網(wǎng)絡(luò),但公共網(wǎng)絡(luò)不是安全的環(huán)境。雖然物聯(lián)網(wǎng)創(chuàng)造了新的功能和服務(wù),允許更高的效率,增加靈活性,并實(shí)現(xiàn)單個(gè)生產(chǎn)單元的定制,但它也打開(kāi)了以前封閉的系統(tǒng),并允許攻擊者從外部世界訪問(wèn)這些系統(tǒng)。

攻擊者通常使用逆向工程技術(shù)來(lái)識(shí)別軟件漏洞,他們可以利用這些漏洞來(lái)制造假冒產(chǎn)品,竊取敏感數(shù)據(jù)或篡改設(shè)備以進(jìn)行破壞和間諜活動(dòng)。這可能導(dǎo)致嚴(yán)重而危險(xiǎn)的黑客攻擊,正如最近對(duì)安全關(guān)鍵型汽車,航空航天和醫(yī)療組件的攻擊所表明的那樣。

這讓我們回到了我們開(kāi)始的中央情報(bào)局原則。避免上述情況的唯一方法是將CIA安全模型應(yīng)用于物聯(lián)網(wǎng)設(shè)備的世界。正如我們所了解到的,中央情報(bào)局是圍繞冷凍手術(shù)建立的。當(dāng)今的現(xiàn)代冷凍成像利用了標(biāo)準(zhǔn)的加密協(xié)議。荷蘭密碼學(xué)家?jiàn)W古斯特·克爾霍夫夫斯(Auguste Kerckhoffs)在19世紀(jì)提出了一句格言,該格言后來(lái)被稱為Kerckhoffs原則:即使系統(tǒng)的所有內(nèi)容(除了密鑰之外)都是公共知識(shí),密碼系統(tǒng)也應(yīng)該是安全的。

我再說(shuō)一遍,除了密鑰之外,一切都是公共知識(shí),密鑰是直接或以派生形式加密和解密內(nèi)容所必需的。那么,如何以安全的方式存儲(chǔ)密鑰呢?這讓我想到了第二個(gè)首字母縮略詞:TPM,受信任的平臺(tái)模塊。

在密碼學(xué)領(lǐng)域,還有大量其他首字母縮略詞用于指代用于確保CIA原理的各種協(xié)議和方法。僅舉幾例,您有 DES,AES 用于對(duì)稱加密,RSA,ECC 用于非對(duì)稱加密。首字母縮略詞列表不勝枚舉。然而,真正重要的部分是算法本身通常不是秘密的。它們是公開(kāi)的,正如克霍夫斯的原則所要求的那樣。唯一真正需要保密的部分是密鑰本身。這聽(tīng)起來(lái)很簡(jiǎn)單,但很難實(shí)現(xiàn)。為了保持密鑰的機(jī)密性,您需要一個(gè)安全的地方,如保險(xiǎn)箱,我們將稱之為安全元素,以安全地存儲(chǔ)密鑰。TPM(受信任的平臺(tái)模塊)就是這樣一個(gè)安全的元素,它提供了更多,包括加密協(xié)議。

簡(jiǎn)而言之,TPM是一種專用設(shè)備,可為密鑰提供加密操作和安全存儲(chǔ)。這使您可以將密鑰存儲(chǔ)在安全的地方,更重要的是,它允許密鑰保留在那里,因此它永遠(yuǎn)不會(huì)離開(kāi)其安全位置。所有重要的加密操作都在 TPM 本身內(nèi)部完成,并且只公開(kāi)結(jié)果。這可以防止密鑰被泄露。如果您想知道為什么在專用設(shè)備中分離此專用功能很重要,我建議您閱讀以下兩篇文章。這些應(yīng)該清楚地表明,在計(jì)算設(shè)備中擁有一個(gè)專用的安全元素(如TPM)以使其安全,可信賴和可靠是多么重要。

那么,如何才能防止此類事件呢?使用可創(chuàng)建可綁定到目標(biāo)系統(tǒng)中安全元素的安全代碼和許可證的技術(shù),確保代碼和許可功能只能在單個(gè)系統(tǒng)上使用。許可證的創(chuàng)建和部署可以集成到現(xiàn)有的業(yè)務(wù)流程中,例如ERP系統(tǒng)或電子商務(wù)平臺(tái)。這種機(jī)制開(kāi)辟了新的商業(yè)模式,例如按需功能追加銷售以及物聯(lián)網(wǎng)和其他智能設(shè)備的基于時(shí)間或按使用付費(fèi)的許可證。結(jié)果是提高了安全性,免受攻擊,惡意軟件,盜竊以及代碼和IP的其他瀆職行為。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2901

    文章

    44084

    瀏覽量

    370296
  • TPM
    TPM
    +關(guān)注

    關(guān)注

    0

    文章

    60

    瀏覽量

    16051
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦!

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦! 聯(lián)網(wǎng)方向作為目前一個(gè)熱門的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    聯(lián)網(wǎng)中常見(jiàn)的靜電保護(hù)電路設(shè)計(jì)方案_ESD靜電保護(hù)

    聯(lián)網(wǎng)系統(tǒng)中使用ESD(Electro-Static Discharge,靜電放電)靜電保護(hù)管的原因主要基于以下幾個(gè)方面。
    的頭像 發(fā)表于 09-29 14:15 ?309次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>中常見(jiàn)的靜電<b class='flag-5'>保護(hù)</b>電路設(shè)計(jì)方案_ESD靜電<b class='flag-5'>保護(hù)</b>管

    數(shù)字化TPM:從概念到實(shí)踐的飛躍之旅

    數(shù)字化TPM,顧名思義,是將傳統(tǒng)TPM理念與現(xiàn)代信息技術(shù)深度融合的產(chǎn)物。它不僅僅關(guān)注設(shè)備維護(hù)的“全面性”和“預(yù)防性”,更強(qiáng)調(diào)通過(guò)大數(shù)據(jù)、云計(jì)算、聯(lián)網(wǎng)等先進(jìn)技術(shù),實(shí)現(xiàn)設(shè)備狀態(tài)的實(shí)時(shí)監(jiān)控
    的頭像 發(fā)表于 09-26 09:58 ?304次閱讀

    【全新課程資料】正點(diǎn)原子《ESP32聯(lián)網(wǎng)項(xiàng)目實(shí)戰(zhàn)》培訓(xùn)課程資料上線!

    正點(diǎn)原子《ESP32聯(lián)網(wǎng)項(xiàng)目實(shí)戰(zhàn)》全新培訓(xùn)課程上線啦!正點(diǎn)原子工程師手把手教你學(xué)!通過(guò)多個(gè)項(xiàng)目實(shí)戰(zhàn),掌握ESP32聯(lián)網(wǎng)項(xiàng)目的開(kāi)發(fā)! 一、課程介紹本課程圍繞
    發(fā)表于 09-24 17:05

    數(shù)字化工廠如何實(shí)現(xiàn)TPM管理的可視化?

    平臺(tái) 企業(yè)應(yīng)引入適合自身需求的數(shù)字化管理平臺(tái),如工業(yè)互聯(lián)網(wǎng)平臺(tái)、智能制造系統(tǒng)等。這些平臺(tái)能夠?qū)崿F(xiàn)對(duì)設(shè)備運(yùn)行數(shù)據(jù)的實(shí)時(shí)采集、存儲(chǔ)和分析,為TPM管理提供數(shù)據(jù)支持。 2、建立設(shè)備檔案 為每臺(tái)設(shè)備建立完整的檔案,記錄設(shè)備的購(gòu)買日期
    的頭像 發(fā)表于 09-05 16:48 ?228次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實(shí)現(xiàn)智能化識(shí)別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08

    TPM在光伏電站安全生產(chǎn)管理中的應(yīng)用

    在可再生能源日益成為全球能源戰(zhàn)略重心的當(dāng)下,大型光伏電站以其高效、清潔的特性受到廣泛關(guān)注。然而,如何確保這些龐大系統(tǒng)安全、穩(wěn)定運(yùn)行,成為業(yè)界亟待解決的問(wèn)題。TPM(全面生產(chǎn)維護(hù))作為一種先進(jìn)的管理
    的頭像 發(fā)表于 07-18 10:15 ?292次閱讀

    如何借助聯(lián)網(wǎng)實(shí)現(xiàn)土壤監(jiān)測(cè)與保護(hù)

    如何借助聯(lián)網(wǎng)實(shí)現(xiàn)土壤監(jiān)測(cè)與保護(hù) 高標(biāo)準(zhǔn)農(nóng)田信息化是指利用現(xiàn)代信息技術(shù),如聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算等,對(duì)農(nóng)田進(jìn)行數(shù)字化、智能化的管理,以提高農(nóng)
    的頭像 發(fā)表于 06-26 14:14 ?206次閱讀
    如何借助<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>實(shí)現(xiàn)土壤監(jiān)測(cè)與<b class='flag-5'>保護(hù)</b>

    雨水情報(bào)汛站聯(lián)網(wǎng)系統(tǒng)讓防洪減災(zāi)工作更加有力

    防汛工作提供了前瞻性、科學(xué)性、精準(zhǔn)性、安全性支撐,構(gòu)筑起堅(jiān)實(shí)的數(shù)字防汛堤壩。 對(duì)此,通博聯(lián)提供雨水情報(bào)汛站聯(lián)網(wǎng)遠(yuǎn)程監(jiān)控系統(tǒng)。通過(guò)將水利水文網(wǎng)關(guān)(RTU)部署到雨水
    的頭像 發(fā)表于 05-28 13:36 ?281次閱讀
    雨水<b class='flag-5'>情報(bào)</b>汛站<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>系統(tǒng)讓防洪減災(zāi)工作更加有力

    4G聯(lián)網(wǎng)開(kāi)關(guān)求助

    阿里云聯(lián)網(wǎng)平臺(tái) 合宙模塊780E 724 或者移遠(yuǎn)4G模塊開(kāi)發(fā)一款聯(lián)網(wǎng)開(kāi)關(guān),有的APP ,可以直接做固件或者固件帶硬件。有可以做的大師可以聯(lián)系我有樣品參考
    發(fā)表于 05-19 15:28

    數(shù)字化驅(qū)動(dòng)下的TPM:邁向智能維護(hù)的新時(shí)代!

    驅(qū)動(dòng)下的TPM特點(diǎn),揭示其如何助力企業(yè)邁向智能維護(hù)的新時(shí)代。 一、數(shù)字化與TPM的深度融合 數(shù)字化技術(shù)為TPM提供了強(qiáng)大的支持,使得設(shè)備維護(hù)從傳統(tǒng)的定期檢修向智能預(yù)測(cè)維護(hù)轉(zhuǎn)變。通過(guò)
    的頭像 發(fā)表于 03-07 10:09 ?665次閱讀

    如何解決聯(lián)網(wǎng)設(shè)備的安全問(wèn)題

    依據(jù)統(tǒng)計(jì)數(shù)據(jù)顯示,當(dāng)前聯(lián)網(wǎng)技術(shù)所面對(duì)的挑戰(zhàn),主要來(lái)自聯(lián)網(wǎng)設(shè)備開(kāi)發(fā)商急于開(kāi)發(fā)未得到適當(dāng)保護(hù)
    發(fā)表于 02-29 14:58 ?566次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備的安全問(wèn)題

    數(shù)字化驅(qū)動(dòng)下的TPM管理模式:企業(yè)效率與競(jìng)爭(zhēng)力的雙重提升引擎

    獨(dú)特的理念和實(shí)踐效果,成為了眾多企業(yè)追求卓越的重要工具。本文將探討數(shù)字化如何驅(qū)動(dòng)TPM管理模式的發(fā)展,以及這種融合如何成為企業(yè)效率與競(jìng)爭(zhēng)力的關(guān)鍵。 一、數(shù)字化技術(shù)的助力 隨著聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等數(shù)字化技術(shù)的快速發(fā)展,企業(yè)實(shí)
    的頭像 發(fā)表于 02-21 10:04 ?1027次閱讀

    數(shù)字化TPM管理:打造智能維護(hù)新時(shí)代

    隨著工業(yè)4.0時(shí)代的來(lái)臨,數(shù)字化轉(zhuǎn)型已成為制造業(yè)發(fā)展的必然趨勢(shì)。在這一背景下,傳統(tǒng)的TPM(全面生產(chǎn)維護(hù))管理也面臨著前所未有的挑戰(zhàn)與機(jī)遇。本文將探討如何構(gòu)建數(shù)字化TPM管理,以適應(yīng)新時(shí)代制造業(yè)
    的頭像 發(fā)表于 02-18 14:32 ?593次閱讀

    聯(lián)網(wǎng)網(wǎng)關(guān)需要哪些關(guān)鍵功能?如何保護(hù)聯(lián)網(wǎng)網(wǎng)關(guān)?

    為什么聯(lián)網(wǎng)解決方案需要網(wǎng)關(guān)?聯(lián)網(wǎng)網(wǎng)關(guān)需要哪些關(guān)鍵功能?如何保護(hù)
    的頭像 發(fā)表于 12-15 10:10 ?961次閱讀