0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用最新的TPM 2.0規(guī)范擊敗網(wǎng)絡(luò)威脅的崛起

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Rob Spiger ? 2022-10-21 10:33 ? 次閱讀

預(yù)計到2025年將有超過210億臺物聯(lián)網(wǎng)IoT)設(shè)備投入使用,所有這些設(shè)備都有不同的用例和日益嚴(yán)重的依賴性,因此網(wǎng)絡(luò)安全行業(yè)擁有正確的工具來抵御日益復(fù)雜的全球威脅至關(guān)重要。據(jù)Gartner稱,到2022年,全球用于保護軟件和系統(tǒng)的支出預(yù)計將達(dá)到1337億美元,這凸顯了對解決這些問題的新方法的需求。

可信計算組 (TCG) 在其最新版本“TPM 2.0 庫規(guī)范修訂版 1.59”中解決了這些新出現(xiàn)的攻擊和漏洞,該版本為以前發(fā)布的 TPM 規(guī)范添加了關(guān)鍵新功能和必要的更新。此最新版本的 TPM 2.0 規(guī)范為開發(fā)人員和制造商提供了保護設(shè)備免受產(chǎn)品開發(fā)及其整個生命周期影響的最佳機會。

物聯(lián)網(wǎng)保護的重要性

隨著智能冰箱或嬰兒監(jiān)視器等日常用品的使用量增加,被黑客入侵的風(fēng)險越來越大。即使是看似簡單的連接設(shè)備,也可以訪問存儲在其網(wǎng)絡(luò)上的大量個人數(shù)據(jù),使其成為攻擊者的誘人目標(biāo)。這意味著必須適當(dāng)?shù)乇Wo物聯(lián)網(wǎng)設(shè)備。

2017年的NotPetya惡意軟件攻擊凸顯了保護物聯(lián)網(wǎng)系統(tǒng)的重要性。全球航運和物流公司馬士基受到嚴(yán)重影響,而全球?qū)ζ渌M織的損失總計為100億美元。

三角星提供答案

提供必要的保護,TPM已經(jīng)可以在整個設(shè)備中找到。它們采用芯片的形式,由安全的加密處理器組成,主要通過啟動或身份驗證為整個系統(tǒng)提供基于硬件的安全性。

最新的 TPM 2.0 規(guī)范可以進一步用于對抗網(wǎng)絡(luò)攻擊,從而在設(shè)備和系統(tǒng)的整個生命周期內(nèi)提供安全性。在以前的開發(fā)基礎(chǔ)上,此修訂版包含授權(quán)機制的增強功能,以確保 TPM 的安全性和完整性,并擴展了其對新應(yīng)用程序的可用性,從而允許構(gòu)建更多平臺規(guī)范。它還簡化了 TPM 的管理,支持其他加密算法,并提供了額外的功能來提高 TPM 服務(wù)的安全性。

面向未來的功能是關(guān)鍵

為了保護現(xiàn)在和將來的設(shè)備,TCG 還在此版本中開發(fā)了新功能。

經(jīng)過身份驗證的倒數(shù)計時器(ACT)將成為物聯(lián)網(wǎng)軟件和系統(tǒng)安全性不可或缺的一部分,其中包括TPM,通過啟用一種重新獲得對受感染機器的控制的方法。對于使 TPM 能夠控制設(shè)備電源的未來體系結(jié)構(gòu),它可以將 TPM 轉(zhuǎn)換為重新啟動受感染設(shè)備的活動組件。這對于遠(yuǎn)程托管設(shè)備尤其有用,因為 TPM ACT 的配置會在平臺達(dá)到零時重新啟動平臺。如果云管理服務(wù)將設(shè)備確定為正常,則可以使用同一云以加密方式創(chuàng)建票證,從而為 ACT 添加更多時間,從而防止不必要地重新啟動正常運行的系統(tǒng)。但是,如果系統(tǒng)被視為受感染,它將不遵循指令開始恢復(fù),并且也無法獲得延遲達(dá)到零的票證。最終,ACT 達(dá)到零并強制重新啟動,引導(dǎo)固件可以從中啟動恢復(fù)。

為了使更多的人能夠使用 TPM,新的 x509 證書命令簡化了對加密中 TPM 函數(shù)的訪問。這允許 TPM 使用內(nèi)部密鑰通過對 x509 證書進行簽名來對其他密鑰進行聲明。它允許那些熟悉x509和不太熟悉TPM的人使用它們,以及與另一方的安全通信。

另一個功能是附加組件 API 命令,該命令有助于安全地將 TPM 機密傳輸?shù)酵獠窟B接的設(shè)備,如硬件安全模塊 (HSM) 或其他自加密設(shè)備。通過這種方式,TPM 2.0 授權(quán)機制可以與 HSM 的性能優(yōu)勢相結(jié)合。包括對對稱塊密碼 MAC 和 AES CMAC 的增強支持,有助于將 TPM 和低容量設(shè)備與加密無縫集成。

TPM 2.0 規(guī)范的未來

TCG一直在努力擴展其規(guī)范,以確保網(wǎng)絡(luò)安全生態(tài)系統(tǒng)在打擊網(wǎng)絡(luò)攻擊方面保持強大。隨著TPM 2.0規(guī)范為開發(fā)人員和制造商提供了必不可少的工具,TCG將在今年晚些時候通過國際標(biāo)準(zhǔn)化組織提交其最新修訂版,以成為全球標(biāo)準(zhǔn)。此前,TPM 2.0 庫規(guī)范在 2015 年作為 ISO/IEC 11889:2015 取得了這一地位,并在保護數(shù)十億臺物聯(lián)網(wǎng)設(shè)備方面取得了巨大成功。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2902

    文章

    44122

    瀏覽量

    370427
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    186

    文章

    4163

    瀏覽量

    196028
收藏 人收藏

    評論

    相關(guān)推薦

    TPM:企業(yè)設(shè)備管理的卓越策略

    TPM(全面生產(chǎn)維修)是20世紀(jì)70年代由日本提出的一種設(shè)備管理方法,旨在優(yōu)化設(shè)備管理。其核心是全員參與和團結(jié)合作,凝聚集體智慧,依靠全員共同完成經(jīng)營使命。TPM的目標(biāo)是零停機、零廢品、零事故和零速度損失,實現(xiàn)設(shè)備綜合效率的提高。
    的頭像 發(fā)表于 11-01 10:21 ?89次閱讀
    <b class='flag-5'>TPM</b>:企業(yè)設(shè)備管理的卓越策略

    TPM+機器人:攜手共繪制造業(yè)升級璀璨畫卷

    從傳統(tǒng)的“人海戰(zhàn)術(shù)”到如今的“智能智造”,每一步跨越都凝聚著科技創(chuàng)新的力量。本文,天行健TPM管理咨詢公司聚焦“TPM(全面生產(chǎn)維護)+機器人”這一創(chuàng)新組合,探討它是如何開啟制造業(yè)升級的新篇章,為
    的頭像 發(fā)表于 10-18 10:59 ?144次閱讀

    推動TPM成功數(shù)字化的關(guān)鍵是什么

    在智能制造的浪潮中,TPM(全面生產(chǎn)維護)作為企業(yè)提升生產(chǎn)效率、保障設(shè)備可靠性的基石,正經(jīng)歷著一場前所未有的數(shù)字化變革。從傳統(tǒng)的紙筆記錄到智能數(shù)據(jù)驅(qū)動,TPM的數(shù)字化轉(zhuǎn)型不僅優(yōu)化了維護流程,更大
    的頭像 發(fā)表于 10-11 10:14 ?161次閱讀

    TPM邂逅機器人:智能工廠如何引領(lǐng)制造業(yè)革命性升級?

    在科技日新月異的今天,傳統(tǒng)制造業(yè)正經(jīng)歷著一場前所未有的變革。TPM(Total Productive Maintenance,全面生產(chǎn)維護)這一經(jīng)典管理理念,與機器人技術(shù)的深度融合,正悄然開啟智能
    的頭像 發(fā)表于 10-09 10:18 ?182次閱讀

    數(shù)字化TPM:從概念到實踐的飛躍之旅

    數(shù)字化TPM,顧名思義,是將傳統(tǒng)TPM理念與現(xiàn)代信息技術(shù)深度融合的產(chǎn)物。它不僅僅關(guān)注設(shè)備維護的“全面性”和“預(yù)防性”,更強調(diào)通過大數(shù)據(jù)、云計算、物聯(lián)網(wǎng)等先進技術(shù),實現(xiàn)設(shè)備狀態(tài)的實時監(jiān)控、故障預(yù)警
    的頭像 發(fā)表于 09-26 09:58 ?311次閱讀

    數(shù)字化工廠如何實現(xiàn)TPM管理的可視化?

    TPM管理作為提高生產(chǎn)效率、降低運營成本的重要手段,正日益受到數(shù)字化工廠的關(guān)注。但是,對于許多工廠來說,如何實現(xiàn)TPM管理的可視化是一大難題。本文天行健咨詢就此問題作出如下解析: 1、引入數(shù)字化管理
    的頭像 發(fā)表于 09-05 16:48 ?229次閱讀

    TPM在光伏電站安全生產(chǎn)管理中的應(yīng)用

    在可再生能源日益成為全球能源戰(zhàn)略重心的當(dāng)下,大型光伏電站以其高效、清潔的特性受到廣泛關(guān)注。然而,如何確保這些龐大系統(tǒng)安全、穩(wěn)定運行,成為業(yè)界亟待解決的問題。TPM(全面生產(chǎn)維護)作為一種先進的管理
    的頭像 發(fā)表于 07-18 10:15 ?293次閱讀

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡(luò)安全威脅。本文將詳細(xì)介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅,并提出相應(yīng)的防護措施。 惡意軟件攻擊 惡意軟件攻擊是工業(yè)控制系統(tǒng)面臨的最常見
    的頭像 發(fā)表于 06-16 11:43 ?1305次閱讀

    什么是CAN2.0協(xié)議?

    控制以及其他分布式控制系統(tǒng)中的現(xiàn)場總線標(biāo)準(zhǔn)之一。CAN協(xié)議在設(shè)計時注重實時性能、錯誤檢測與恢復(fù)機制以及網(wǎng)絡(luò)節(jié)點間的高效通信。在CAN2.0規(guī)范中,主要有2種報文格式
    的頭像 發(fā)表于 03-29 08:19 ?1223次閱讀
    什么是CAN<b class='flag-5'>2.0</b>協(xié)議?

    數(shù)字化TPM管理:打造智能維護新時代

    隨著工業(yè)4.0時代的來臨,數(shù)字化轉(zhuǎn)型已成為制造業(yè)發(fā)展的必然趨勢。在這一背景下,傳統(tǒng)的TPM(全面生產(chǎn)維護)管理也面臨著前所未有的挑戰(zhàn)與機遇。本文將探討如何構(gòu)建數(shù)字化TPM管理,以適應(yīng)新時代制造業(yè)
    的頭像 發(fā)表于 02-18 14:32 ?595次閱讀

    數(shù)字化賦能TPM:開啟智能生產(chǎn)新篇章

    隨著科技的快速發(fā)展,數(shù)字化已經(jīng)成為企業(yè)提升生產(chǎn)效率、優(yōu)化管理的重要手段。對于設(shè)備密集型的制造業(yè)而言,傳統(tǒng)的TPM(全員生產(chǎn)維護)方式已經(jīng)難以滿足現(xiàn)代生產(chǎn)的需求。如何將數(shù)字化技術(shù)與TPM相結(jié)合,賦能
    的頭像 發(fā)表于 01-16 10:12 ?453次閱讀

    2023年汽車網(wǎng)絡(luò)威脅態(tài)勢報告

    隨著汽車工業(yè)繼續(xù)接受數(shù)字變革,其網(wǎng)絡(luò)威脅不斷演變和擴大,汽車的日益復(fù)雜,包括連接性、自動化和高級駕駛輔助系統(tǒng)(ADAS)的集成,使它們?nèi)菀资艿?b class='flag-5'>網(wǎng)絡(luò)攻擊和新的威脅。
    發(fā)表于 12-29 09:40 ?392次閱讀
    2023年汽車<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>威脅</b>態(tài)勢報告

    數(shù)字化賦能TPM:打造智能工廠,提升生產(chǎn)效率!

    。數(shù)字化賦能TPM,不僅提升了企業(yè)的生產(chǎn)效率,還為企業(yè)帶來了巨大的商業(yè)價值。 一、數(shù)字化賦能TPM的意義 數(shù)字化賦能TPM,是指利用先進的數(shù)字化技術(shù),對企業(yè)的生產(chǎn)設(shè)備、生產(chǎn)線、工廠等進
    的頭像 發(fā)表于 12-21 09:19 ?620次閱讀

    AI技術(shù)為TPM設(shè)備管理帶來了新的解決方案

    隨著科技的不斷發(fā)展,人工智能(AI)技術(shù)在各個領(lǐng)域的應(yīng)用越來越廣泛。在TPM設(shè)備管理中,AI技術(shù)的應(yīng)用也正在改變著我們的工作方式。 TPM是一種全員參與的設(shè)備維護管理方式,其目標(biāo)是通過對設(shè)備進行全面
    的頭像 發(fā)表于 12-15 09:34 ?616次閱讀

    矢量網(wǎng)絡(luò)分析儀校準(zhǔn)技術(shù)規(guī)范

    矢量網(wǎng)絡(luò)分析儀校準(zhǔn)規(guī)范
    發(fā)表于 12-14 09:42 ?0次下載