0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

擴(kuò)大硬件安全信任

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:JOE BRAND ? 2022-11-02 11:56 ? 次閱讀

隨著安全威脅的持續(xù)增長(zhǎng)并破壞對(duì)執(zhí)行關(guān)鍵操作的系統(tǒng)的信任,檢測(cè)和防止重要系統(tǒng)組件更改的能力對(duì)于維護(hù)系統(tǒng)完整性至關(guān)重要。為了提前應(yīng)對(duì)這些威脅,組織需要部署硬件信任根來(lái)監(jiān)控和保護(hù)關(guān)鍵系統(tǒng)。信任的硬件根使用加密和數(shù)字簽名技術(shù)來(lái)確保僅對(duì)系統(tǒng)組件進(jìn)行合法更改。

利用這些安全功能始于供應(yīng)鏈中強(qiáng)大的合作伙伴關(guān)系,以便在將假冒設(shè)備部署到客戶之前對(duì)其進(jìn)行監(jiān)控和檢測(cè)。在工廠,員工需要根據(jù)訂購(gòu)的設(shè)備驗(yàn)證硬件,根據(jù)制造商的數(shù)字指紋(技術(shù)人員的校驗(yàn)和)檢查固件版本,并進(jìn)行物理檢查以查找任何可疑的更改。

客戶受益于與制造商的合作,這些制造商不僅具有采取這些關(guān)鍵早期步驟的專業(yè)知識(shí),而且還知道如何將硬件和軟件的正確組合集成到利用最新安全功能的系統(tǒng)中。

堅(jiān)固耐用的計(jì)算機(jī)硬件制造商 Crystal Group 已經(jīng)建立了一個(gè)由值得信賴和尊重的合作伙伴組成的生態(tài)系統(tǒng),從一開(kāi)始就集成了硬件和軟件安全的有效組合。他們首先默認(rèn)將受信任的平臺(tái)模塊 (TPM 2.0) 集成到所有當(dāng)前系統(tǒng)中,以確保利用硬件信任根所需的核心組件就位。TPM 提供物理專用的加密和密鑰存儲(chǔ)容器。

當(dāng)前一代英特爾至強(qiáng)中央處理器CPU) 提供創(chuàng)建、監(jiān)控和檢查固件和操作系統(tǒng)是否存在任何不安全更改或更改的技術(shù)。其他安全功能(如安全啟動(dòng))通過(guò)防止 rootkit 在系統(tǒng)啟動(dòng)之前更改系統(tǒng)來(lái)確保操作系統(tǒng)的完整性。英特爾的 CPU 為關(guān)鍵應(yīng)用程序和虛擬機(jī)對(duì)內(nèi)存和 CPU 的訪問(wèn)提供了額外的分離,以提供更好的保護(hù),同時(shí)還防止攻擊者在系統(tǒng)中站穩(wěn)腳跟。

另一層網(wǎng)絡(luò)防御來(lái)自公司與希捷的合作,提供 MIL-STD-810F,經(jīng)認(rèn)證SAS 固態(tài)硬盤,用于戰(zhàn)術(shù)邊緣。借助 TCG 企業(yè)加密支持,這些驅(qū)動(dòng)器可實(shí)現(xiàn)全磁盤加密和即時(shí)安全擦除功能,以拒絕未經(jīng)授權(quán)的人員訪問(wèn)系統(tǒng)中包含的數(shù)據(jù)。

隨著技術(shù)的發(fā)展,客戶對(duì)兼容的硬件和軟件安全功能的期望正呈指數(shù)級(jí)增長(zhǎng)。從一開(kāi)始就集成這種兼容性可以實(shí)現(xiàn)更高的可靠性和數(shù)據(jù)保護(hù),因此堅(jiān)固耐用的硬件可以自我監(jiān)控風(fēng)險(xiǎn),并在發(fā)生威脅和完整性損失時(shí)提醒操作員,即使部署在遠(yuǎn)程環(huán)境中也是如此。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19100

    瀏覽量

    228814
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7360

    瀏覽量

    87633
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    6684

    瀏覽量

    123140
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    簡(jiǎn)單認(rèn)識(shí)芯盾時(shí)代零信任業(yè)務(wù)安全平臺(tái)

    近年來(lái),我國(guó)零信任網(wǎng)絡(luò)訪問(wèn)市場(chǎng)保持高速增長(zhǎng)態(tài)勢(shì)。IDC報(bào)告顯示,2023年中國(guó)零信任網(wǎng)絡(luò)訪問(wèn)解決方案市場(chǎng)的規(guī)模達(dá)23.3億元,同比增長(zhǎng)25.5%。
    的頭像 發(fā)表于 11-01 16:28 ?168次閱讀

    芯盾時(shí)代入選《現(xiàn)代企業(yè)零信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國(guó)內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)零信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報(bào)告(以下簡(jiǎn)稱“報(bào)告”)。芯盾時(shí)代憑借在零信任市場(chǎng)卓越的品牌影響力、領(lǐng)先的產(chǎn)品方案、豐富的實(shí)踐
    的頭像 發(fā)表于 08-28 09:45 ?414次閱讀

    Akamai將生成式AI嵌入零信任安全解決方案

    近日,全球領(lǐng)先的云服務(wù)提供商Akamai宣布,其零信任平臺(tái)Akamai Guardicore Platform已成功集成了生成式AI技術(shù)。這一創(chuàng)新舉措主要體現(xiàn)在Guardicore助手和AI Labeling兩大功能的推出,為企業(yè)的網(wǎng)絡(luò)安全和運(yùn)營(yíng)管理帶來(lái)了前所未有的便捷和
    的頭像 發(fā)表于 06-13 09:17 ?513次閱讀

    芯盾時(shí)代中標(biāo)國(guó)網(wǎng)安徽電力 零信任業(yè)務(wù)安全平臺(tái)助力新型電力系統(tǒng)安全

    芯盾時(shí)代中標(biāo)國(guó)網(wǎng)安徽電力,通過(guò)自研的統(tǒng)一終端安全、零信任網(wǎng)絡(luò)訪問(wèn)和智能決策大腦等核心技術(shù),為客戶建設(shè)零信任業(yè)務(wù)安全平臺(tái),保護(hù)客戶的數(shù)據(jù)傳輸安全
    發(fā)表于 06-04 12:08 ?398次閱讀

    以守為攻,零信任安全防護(hù)能力的新范式

    引言 在當(dāng)今的數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為各個(gè)組織面臨的一項(xiàng)重大挑戰(zhàn)。隨著技術(shù)的快速發(fā)展,攻擊手段也在不斷演變和升級(jí),傳統(tǒng)的安全防御策略已經(jīng)無(wú)法完全應(yīng)對(duì)新興的安全威脅。在這種背景下,零信任
    的頭像 發(fā)表于 05-27 10:18 ?895次閱讀
    以守為攻,零<b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護(hù)能力的新范式

    Microchip推出搭載硬件安全模塊的PIC32CK 32位單片機(jī)

    為了滿足開(kāi)發(fā)人員對(duì)于嵌入式安全解決方案的迫切需求,Microchip Technology(微芯科技公司)最近發(fā)布了全新的PIC32CK 32位單片機(jī)(MCU)系列。這款新型MCU系列將硬件安全模塊
    的頭像 發(fā)表于 05-09 14:26 ?474次閱讀

    Microchip推出搭載硬件安全模塊的PIC32CK 32位單片機(jī), 輕松實(shí)現(xiàn)嵌入式安全功能

    新的安全合規(guī)要求可能非常復(fù)雜、昂貴且耗時(shí)。為了向開(kāi)發(fā)人員提供嵌入式安全解決方案,使他們能夠設(shè)計(jì)出符合法規(guī)要求的應(yīng)用,Microchip Technology(微芯科技公司)今日宣布推出新型 PIC32CK 32 位單片機(jī)( MCU ) 系列 。該系列集成了
    發(fā)表于 04-30 18:22 ?814次閱讀

    芯盾時(shí)代中標(biāo)中國(guó)聯(lián)通某省分公司 以零信任賦能遠(yuǎn)程訪問(wèn)安全

    芯盾時(shí)代中標(biāo)中國(guó)聯(lián)通某省分公司零信任遠(yuǎn)程訪問(wèn)安全,實(shí)現(xiàn)數(shù)據(jù)訪問(wèn)最小化授權(quán)、網(wǎng)絡(luò)暴露面收斂、細(xì)粒度動(dòng)態(tài)訪問(wèn)控制等功能,為客戶建立內(nèi)外網(wǎng)一體的零信任遠(yuǎn)程辦公體系。
    的頭像 發(fā)表于 04-16 11:32 ?491次閱讀
    芯盾時(shí)代中標(biāo)中國(guó)聯(lián)通某省分公司 以零<b class='flag-5'>信任</b>賦能遠(yuǎn)程訪問(wèn)<b class='flag-5'>安全</b>

    什么是零信任?零信任的應(yīng)用場(chǎng)景和部署模式

    ? 零信任是新一代網(wǎng)絡(luò)安全理念,并非指某種單一的安全技術(shù)或產(chǎn)品,其目標(biāo)是為了降低資源訪問(wèn)過(guò)程中的安全風(fēng)險(xiǎn),防止在未經(jīng)授權(quán)情況下的資源訪問(wèn),其關(guān)鍵是打破
    的頭像 發(fā)表于 03-28 10:44 ?2290次閱讀

    芯盾時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) 零信任實(shí)現(xiàn)業(yè)務(wù)訪問(wèn)的高安全

    中標(biāo)喜訊 | 芯盾時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) 零信任實(shí)現(xiàn)業(yè)務(wù)訪問(wèn)的高安全
    的頭像 發(fā)表于 03-26 14:07 ?337次閱讀
    芯盾時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) 零<b class='flag-5'>信任</b>實(shí)現(xiàn)業(yè)務(wù)訪問(wèn)的高<b class='flag-5'>安全</b>性

    芯盾時(shí)代中標(biāo)正川股份 零信任替換VPN更安全更便捷

    芯盾時(shí)代中標(biāo)重慶正川醫(yī)藥包裝材料股份有限公司(簡(jiǎn)稱:正川股份),基于零信任安全理念,重構(gòu)企業(yè)遠(yuǎn)程接入系統(tǒng),替代客戶采用VPN接入辦公的方案,保障企業(yè)在遠(yuǎn)程辦公等場(chǎng)景中的業(yè)務(wù)安全
    的頭像 發(fā)表于 03-19 11:26 ?513次閱讀
    芯盾時(shí)代中標(biāo)正川股份 零<b class='flag-5'>信任</b>替換VPN更<b class='flag-5'>安全</b>更便捷

    TC233/TC234系列中的HSM硬件支持哪些加密算法?

    你好,我正在尋找有關(guān)TC233/TC234微控制器及其TC2x和TC3x變體中硬件安全模塊(HSM)功能的一些詳細(xì)信息。 如果您能協(xié)助澄清以下問(wèn)題,我們將不勝感激。 1。TC233/TC234
    發(fā)表于 01-18 10:33

    如何用CPFlex解決汽車ECU開(kāi)發(fā)問(wèn)題

    Escrapt的整體網(wǎng)絡(luò)安全保護(hù)--DV業(yè)務(wù)模式,涵蓋了從嵌入式(例如,硬件安全模塊和汽車防火墻)到云(例如密鑰管理解決方案)的整個(gè)DevOps周期。
    發(fā)表于 01-03 17:15 ?385次閱讀
    如何用CPFlex解決汽車ECU開(kāi)發(fā)問(wèn)題

    MCU如何安全啟動(dòng)以及安全啟動(dòng)的信任鏈如何建立

    。因此,車輛信息安全,已成為車企關(guān)注的焦點(diǎn)。本文,主要討論MCU如何安全啟動(dòng)(Secure Boot),以及安全啟動(dòng)的信任鏈如何建立。
    的頭像 發(fā)表于 12-28 10:28 ?2575次閱讀
    MCU如何<b class='flag-5'>安全</b>啟動(dòng)以及<b class='flag-5'>安全</b>啟動(dòng)的<b class='flag-5'>信任</b>鏈如何建立

    安全設(shè)備的硬件安全隔離 安全驅(qū)動(dòng)該怎么設(shè)計(jì)呢?

    這里先來(lái)看看安全驅(qū)動(dòng)怎么設(shè)計(jì)。支持TruztZone技術(shù)的芯片可將某個(gè)特定外部設(shè)備配置成安全設(shè)備,使其只能被處于安全世界狀態(tài)(SWS)的ARM核訪問(wèn)。
    的頭像 發(fā)表于 11-14 17:26 ?590次閱讀
    <b class='flag-5'>安全</b>設(shè)備的<b class='flag-5'>硬件安全</b>隔離 <b class='flag-5'>安全</b>驅(qū)動(dòng)該怎么設(shè)計(jì)呢?