預(yù)計到2025年將有超過210億臺物聯(lián)網(wǎng)(IoT)設(shè)備投入使用,所有這些設(shè)備都有不同的用例和日益嚴(yán)重的依賴性,因此網(wǎng)絡(luò)安全行業(yè)擁有正確的工具來抵御日益復(fù)雜的全球威脅至關(guān)重要。據(jù)Gartner稱,到2022年,全球用于保護軟件和系統(tǒng)的支出預(yù)計將達(dá)到1337億美元,這凸顯了對解決這些問題的新方法的需求。
可信計算組 (TCG) 在其最新版本“TPM 2.0 庫規(guī)范修訂版 1.59”中解決了這些新出現(xiàn)的攻擊和漏洞,該版本為以前發(fā)布的 TPM 規(guī)范添加了關(guān)鍵新功能和必要的更新。此最新版本的 TPM 2.0 規(guī)范為開發(fā)人員和制造商提供了保護設(shè)備免受產(chǎn)品開發(fā)及其整個生命周期影響的最佳機會。
物聯(lián)網(wǎng)保護的重要性
隨著智能冰箱或嬰兒監(jiān)視器等日常用品的使用量增加,被黑客入侵的風(fēng)險越來越大。即使是看似簡單的連接設(shè)備,也可以訪問存儲在其網(wǎng)絡(luò)上的大量個人數(shù)據(jù),使其成為攻擊者的誘人目標(biāo)。這意味著必須適當(dāng)?shù)乇Wo物聯(lián)網(wǎng)設(shè)備。
2017年的NotPetya惡意軟件攻擊凸顯了保護物聯(lián)網(wǎng)系統(tǒng)的重要性。全球航運和物流公司馬士基受到嚴(yán)重影響,而全球?qū)ζ渌M織的損失總計為100億美元。
三角星提供答案
提供必要的保護,TPM已經(jīng)可以在整個設(shè)備中找到。它們采用芯片的形式,由安全的加密處理器組成,主要通過啟動或身份驗證為整個系統(tǒng)提供基于硬件的安全性。
最新的 TPM 2.0 規(guī)范可以進一步用于對抗網(wǎng)絡(luò)攻擊,從而在設(shè)備和系統(tǒng)的整個生命周期內(nèi)提供安全性。在以前的開發(fā)基礎(chǔ)上,此修訂版包含授權(quán)機制的增強功能,以確保 TPM 的安全性和完整性,并擴展了其對新應(yīng)用程序的可用性,從而允許構(gòu)建更多平臺規(guī)范。它還簡化了 TPM 的管理,支持其他加密算法,并提供了額外的功能來提高 TPM 服務(wù)的安全性。
面向未來的功能是關(guān)鍵
為了保護現(xiàn)在和將來的設(shè)備,TCG 還在此版本中開發(fā)了新功能。
經(jīng)過身份驗證的倒數(shù)計時器(ACT)將成為物聯(lián)網(wǎng)軟件和系統(tǒng)安全性不可或缺的一部分,其中包括TPM,通過啟用一種重新獲得對受感染機器的控制的方法。對于使 TPM 能夠控制設(shè)備電源的未來體系結(jié)構(gòu),它可以將 TPM 轉(zhuǎn)換為重新啟動受感染設(shè)備的活動組件。這對于遠(yuǎn)程托管設(shè)備尤其有用,因為 TPM ACT 的配置會在平臺達(dá)到零時重新啟動平臺。如果云管理服務(wù)將設(shè)備確定為正常,則可以使用同一云以加密方式創(chuàng)建票證,從而為 ACT 添加更多時間,從而防止不必要地重新啟動正常運行的系統(tǒng)。但是,如果系統(tǒng)被視為受感染,它將不遵循指令開始恢復(fù),并且也無法獲得延遲達(dá)到零的票證。最終,ACT 達(dá)到零并強制重新啟動,引導(dǎo)固件可以從中啟動恢復(fù)。
為了使更多的人能夠使用 TPM,新的 x509 證書命令簡化了對加密中 TPM 函數(shù)的訪問。這允許 TPM 使用內(nèi)部密鑰通過對 x509 證書進行簽名來對其他密鑰進行聲明。它允許那些熟悉x509和不太熟悉TPM的人使用它們,以及與另一方的安全通信。
另一個功能是附加組件 API 命令,該命令有助于安全地將 TPM 機密傳輸?shù)酵獠窟B接的設(shè)備,如硬件安全模塊 (HSM) 或其他自加密設(shè)備。通過這種方式,TPM 2.0 授權(quán)機制可以與 HSM 的性能優(yōu)勢相結(jié)合。包括對對稱塊密碼 MAC 和 AES CMAC 的增強支持,有助于將 TPM 和低容量設(shè)備與加密無縫集成。
TPM 2.0 規(guī)范的未來
TCG一直在努力擴展其規(guī)范,以確保網(wǎng)絡(luò)安全生態(tài)系統(tǒng)在打擊網(wǎng)絡(luò)攻擊方面保持強大。隨著TPM 2.0規(guī)范為開發(fā)人員和制造商提供了必不可少的工具,TCG將在今年晚些時候通過國際標(biāo)準(zhǔn)化組織提交其最新修訂版,以成為全球標(biāo)準(zhǔn)。此前,TPM 2.0 庫規(guī)范在 2015 年作為 ISO/IEC 11889:2015 取得了這一地位,并在保護數(shù)十億臺物聯(lián)網(wǎng)設(shè)備方面取得了巨大成功。
審核編輯:郭婷
-
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2902文章
44122瀏覽量
370427 -
IOT
+關(guān)注
關(guān)注
186文章
4163瀏覽量
196028
發(fā)布評論請先 登錄
相關(guān)推薦
評論