chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

可信軟件堆棧和可信計算組的DICE架構

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Lee Wilson ? 2022-10-12 15:46 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

防病毒程序、防火墻、合規(guī)性管理、安全通信協(xié)議和其他方法可提供自上而下的安全性。自上而下的安全性在機器的啟動周期的后期啟動,它主要關注密封系統(tǒng)的外部攻擊面(將壞東西拒之門外并保守秘密)。如果只使用自上而下的安全技術,那么軟件的較低、最關鍵的層通常容易受到攻擊。

TCG 的硬件/固件/軟件方法為可以關閉此漏洞的所有層提供了完整的自下而上的防御。圖 1 顯示了自上而下和自下而上的防御如何結合起來提供“縱深防御”。

poYBAGNGcNiARZKFAAGzCMHlD6Y834.png

圖 1. 傳統(tǒng)的自上而下的安全方法與TCG的自下而上的技術相比。

支持可信計算的固件建立在“可傳遞信任鏈”之上,并使用核心信任根測量 (CRTM) 從引導期間在系統(tǒng)上運行的第一條指令建立系統(tǒng)測量。CRTM 啟動了實現(xiàn)縱深防御和保護所有計算設備(包括聯(lián)網傳感器)所必需的自下而上的安全性。

啟動固件、操作系統(tǒng)(包括實時操作系統(tǒng) (RTOS))和受信任的應用程序將全面的代碼測量放在 TPM 的可編程配置寄存器 (PCR) 中,以構建其可傳遞信任鏈。這些度量值位于 TPM 中,不能被惡意代碼更改,被 TPM 中的函數(shù)廣泛使用。

使用 TSS 2.0 作為功能強大且方便的 TPM 軟件服務,以下是使用 TPM PCR 提供的一些主要功能:

通過自身或與其他類型的授權結合使用來授權各種 TPM 操作,以實現(xiàn)多重身份驗證

密封系統(tǒng)機密(密鑰等),以保護它們免受潛在惡意軟件的泄露

系統(tǒng)

安全運行狀況的證明 注意:使用 TPM 的證明允許可靠地檢查系統(tǒng)的代碼度量值。惡意固件無法更改或模擬基于 TPM 的證明,因為它無法看到對用于證明的 PCR 摘要進行簽名所需的 TPM 常駐/機密證明密鑰。

TPM還具有傳統(tǒng)硬件安全模塊(HSM)或智能卡的所有功能。使用 TSS 2.0 與 TPM 2.0 接口的 PKCS#11 軟件提供了傳統(tǒng)上隨這些設備提供的所有功能。這使得許多使用 HSM 和智能卡的應用程序可以輕松移植到具有 TPM 2.0 的系統(tǒng)中。

TPM 2.0 是國際標準化組織 (ISO) 標準。它是構建基于硬件的信任根的國際標準。世界貿易組織(WTO)成員不得對ISO標準化安全設備進行進出口管制。這有利于在全球范圍內運送設備,而不會因為旨在規(guī)范TPM和其他硬件安全模塊的貿易壁壘而阻止它們進入市場。它已經或將要被指定為政府,關鍵基礎設施和其他安全合規(guī)感知項目(包括帶有傳感器的項目)的提案請求書(RFP)中的必需項目。

交易系統(tǒng) 2.0

TCG 的 TSS 2.0 是用于使用 TPM 的標準應用程序編程接口 (API)。借助 TSS 2.0 的跨平臺支持,用戶可以輕松地跨平臺移動應用程序。

應該注意的是,一些供應商使用術語“TSS”來描述其專有或非標準TPM軟件。在許多情況下,來自政府和具有安全意識的行業(yè)的 RFP 要求確實/將專門確定 TCG TSS 2.0 以滿足和 RFP 響應的要求。使用TSS 2.0可以提高這些領域組織增加安全性的信心,因為他們知道它是由TCG開發(fā)并由TCG的安全專家審查的。TCG TSS 2.0 規(guī)范可在 TCG 網站上找到。

安全程序員還可以通過 TSS 2.0 獲取 TPM 的關鍵服務:

與 TPM 通信時所需的編組/取消編組服務

多個 TPM 應用程序可以不受干擾地使用相同的 TPM

對從軟件到 TPM 的數(shù)據流進行加密,從而阻止側信道(硬件探測)攻擊。

注意:這是通用標準 EAL 4+ 認證所必需的,這是許多客戶要求的

簡化使用 TPM 的應用程序所需的上下文和會話管理

TSS 2.0 還提供了:

用于與 TPM 通信的同步和異步函數(shù)調用模型

分層軟件模型,允許不同級別的抽象(取決于所使用的 TSS 層),簡化了使用 TPM

的任務 注意:分層軟件模型還為不同的代碼占用提供了可擴展的解決方案,從最小的物聯(lián)網IoT) 設備(如傳感器節(jié)點)到服務器應用程序

TSS 2.0 軟件模型的各層如圖 2 所示。

pYYBAGNGcOGAfnuTAAJBCFg1_Q8199.png

圖 2.TCG 的 TSS 2.0 的分層架構提供了包括傳感器節(jié)點在內的應用靈活性。

TSS 2.0 層執(zhí)行以下功能:

設備驅動程序管理與 TPM 設備通信的電子總線。TPM 設備驅動程序現(xiàn)已在 Linux 和 Windows 中可用。其他操作系統(tǒng)和 RTOS 可能需要修改或自定義的驅動程序。

選項卡和資源管理器允許多個應用程序和內核共享 TPM 資源。此代碼和設備驅動程序是 TSS 2.0 軟件堆棧中特定于操作系統(tǒng)的兩部分。

TPM 命令傳輸接口 (TCTI) 允許開發(fā)程序員以平臺上的硬件 TPM 以外的 TPM(例如,軟 TPM)為目標。這是調試TPM軟件的一個非常方便的功能,并允許實現(xiàn)遠程TPM。

系統(tǒng) API (SAPI) 是與 TPM 交互的最低級別(最不抽象)方式。它不需要文件系統(tǒng)或堆。它可以與啟動固件集成,也可以用于最小的物聯(lián)網設備。

增強型系統(tǒng) API (ESAPI) 具有更輕松的上下文管理,并提供加密到 TPM 的數(shù)據流的能力,從而阻止側信道攻擊(對 EAL4+ 至關重要)。

功能 API (FAPI) 提供了 TSS 1.2 所不具備的新易用性。它允許程序員與 TPM 接口,而無需成為 TPM 專家。

TSS 2.0 API 采用簡潔的編程技術,遵循行業(yè)公認的最佳軟件實踐。這允許程序員(包括最初編寫代碼的程序員)返回并使用TSS 2.0輕松閱讀,理解和修改應用程序。當您考慮到您的代碼必須由各種程序員在產品通常很長的生命周期中理解,維護,測試和可能認證時,這是一個非常重要的因素。

TSS 2.0 中的干凈編程技術包括:

無功能過載 – 確保高語義內容

強類型檢查 – 無可變參數(shù)(參數(shù)數(shù)量可變)變量

無全局變量

人類可以理解的有意義的變量名稱和函數(shù)名稱

TSS 2.0 API 還提供了強大的代碼版本控制和版本控制。這可確??梢宰R別每個版本的代碼行為更改的詳細信息。除非版本更改,否則將保持向后代碼兼容性。

其他合規(guī)性

TSS 2.0 API 的設計特征包括符合汽車工業(yè)軟件可靠性協(xié)會 (MISRA)。這對于工業(yè)物聯(lián)網、汽車和細分市場中的軟件安全合規(guī)性至關重要,在這些領域,安全是一個關鍵問題。但是,底層 TSS 2.0 實現(xiàn)可能符合 MISA 標準,也可能不符合 MISA 標準,因此有必要與 TSS 2.0 供應商聯(lián)系,以了解 MISRA 合規(guī)性是否超出 TSS 2.0 API 擴展到實際的 TSS 實施(注意:板載安全 TSS 2.0 符合 MISRA 標準)。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 寄存器
    +關注

    關注

    31

    文章

    5501

    瀏覽量

    128174
  • 操作系統(tǒng)

    關注

    37

    文章

    7266

    瀏覽量

    128099
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    曙光存儲推出面向金融的可信AI存儲

    近日,曙光存儲推出面向金融的可信AI存儲,助力金融行業(yè)高效、安全、穩(wěn)定地使用關鍵業(yè)務敏感數(shù)據。該方案基于全球領先的集中式全閃存儲FlashNexus,構建“真存算分離”架構,保障金融可信AI應用,滿足金融行業(yè)的AI治理、信創(chuàng)深化
    的頭像 發(fā)表于 10-23 09:24 ?212次閱讀

    國民技術可信計算芯片賦能兆芯開勝KH-50000處理器

    9月29日,兆芯官網正式公布了開勝KH-50000系列服務器處理器的詳細規(guī)格,展現(xiàn)出多項核心突破。該處理器在國民技術可信計算芯片的深度賦能下,構建起堅實的“安全底座”,在架構設計、計算密度、I/O
    的頭像 發(fā)表于 10-14 10:38 ?506次閱讀

    國芯科技推出可信AI推理卡CCAT200T

    長期以來,國芯科技在信息安全以及可信計算領域具有深厚的技術積累和豐富的產品積累。面對人工智能(AI)帶來的安全挑戰(zhàn),國芯科技積極投入研發(fā)力量,經過研發(fā)人員的不懈努力,于近日基于參股公司江原科技第一代國產自主AI算力芯片成功推出可信AI推理卡CCAT200T。
    的頭像 發(fā)表于 09-23 11:09 ?487次閱讀
    國芯科技推出<b class='flag-5'>可信</b>AI推理卡CCAT200T

    萬里紅推出可信數(shù)據空間平臺

    北京萬里紅科技有限公司(以下簡稱:萬里紅)在由中國信息協(xié)會主辦的“2025可信數(shù)據空間推進大會”中重磅發(fā)布萬里紅可信數(shù)據空間平臺(行業(yè)版)。同時,該平臺在公共數(shù)據領域的實踐成果成功獲評大會優(yōu)秀
    的頭像 發(fā)表于 08-28 09:14 ?1532次閱讀

    萬里紅亮相2025可信數(shù)據空間推進大會

    昨日,由中國信息協(xié)會主辦的“2025可信數(shù)據空間推進大會”在北京盛大舉行。本次大會以“可信筑基 數(shù)據賦能”為主題,匯聚了政府機構、科研院所、行業(yè)龍頭及生態(tài)伙伴,共同探討可信數(shù)據空間的建設路徑與實踐經驗,共同加速數(shù)據要素安全流通與
    的頭像 發(fā)表于 08-22 16:19 ?508次閱讀

    可信數(shù)據空間解鎖數(shù)據流新范式

    在數(shù)字經濟時代,數(shù)據已成為關鍵生產要素和戰(zhàn)略性資源。而可信數(shù)據空間作為實現(xiàn)數(shù)據要素安全流通和價值釋放的新型基礎設施,正受到國家政策的高度重視和產業(yè)界的廣泛關注。什么是可信數(shù)據空間可信數(shù)據空間是指在
    的頭像 發(fā)表于 08-12 09:37 ?1427次閱讀
    <b class='flag-5'>可信</b>數(shù)據空間解鎖數(shù)據流新范式

    國民技術可信計算芯片與統(tǒng)信UOS完成全?;フJ

    ? 國民技術可信計算芯片NS350 V30、NS350 V32及Z32H330TC近日成功完成與統(tǒng)信操作系統(tǒng)V25系列(桌面版/服務器版)的多平臺適配互認。值得注意的是,Z32H330TC芯片于
    的頭像 發(fā)表于 07-25 20:20 ?893次閱讀
    國民技術<b class='flag-5'>可信計算</b>芯片與統(tǒng)信UOS完成全?;フJ

    曙光云率先發(fā)布交通智能體參考架構

    當前,交通基礎設施數(shù)字化轉型正成為我國交通強國戰(zhàn)略的重要落地路徑。面對交通行業(yè)的新變化和長期存在的老問題,曙光云率先發(fā)布“交通智能體”參考架構,即以云為基礎、以AI為核心、以可信計算為抓手,通過打通算力、算法、模型與行業(yè)壁壘,構建“會思考、可執(zhí)行、可進化、有溫度”的智能系
    的頭像 發(fā)表于 06-30 13:46 ?512次閱讀

    兆芯+圖云創(chuàng)智—可信分布式存儲系統(tǒng)解決方案

    圖云創(chuàng)智分布式存儲系統(tǒng)采用全分布式設計與先進的存儲虛擬化技術相結合,由多個獨立的兆芯 x86 服務器作為存儲節(jié)點,聯(lián)合道熵存儲軟件和思贊博微可信計算技術實現(xiàn)統(tǒng)一資源調度、縱向橫向無縫擴展、全場景應用與存儲接口支持、自動化運維管理等技術手段以滿足海量數(shù)據的存儲需求。
    的頭像 發(fā)表于 04-23 10:29 ?510次閱讀
    兆芯+圖云創(chuàng)智—<b class='flag-5'>可信</b>分布式存儲系統(tǒng)解決方案

    高鴻信安推出CTRUST可信安全計算平臺方案

    空間發(fā)展行動計劃(2024—2028年)》、《國家數(shù)據基礎設施建設指引》等政策法規(guī)。然而,數(shù)據價值釋放的道路并非一帆風順,數(shù)據隱私、權屬管控、融合計算以及可信流通等關鍵問題日益凸顯,嚴重制約著數(shù)據要素的充分利用。
    的頭像 發(fā)表于 03-04 17:58 ?1015次閱讀
    高鴻信安推出CTRUST<b class='flag-5'>可信</b>安全<b class='flag-5'>計算</b>平臺方案

    飛騰主板——滿足高能效和安全可信需求

    在信息技術飛速發(fā)展的今天,主板作為計算機的核心部件,其性能和安全性至關重要。飛騰主板以其卓越的高能效和安全可信特性,在眾多主板產品中脫穎而出,成為滿足當今時代需求的理想選擇。
    的頭像 發(fā)表于 02-20 08:45 ?518次閱讀

    傳感器仿真模型的可信度評估方案

    由于仿真是對真實世界進行抽象建模并通過編程實現(xiàn),仿真得到的計算結果與真實仿真對象的表現(xiàn)存在差異,因此模擬仿真測試的可信度成為當前亟需解決的關鍵問題,需要提出有效的評估方法。
    的頭像 發(fā)表于 02-14 16:41 ?4104次閱讀
    傳感器仿真模型的<b class='flag-5'>可信</b>度評估方案

    NS350可信計算芯片產品簡介

    電子發(fā)燒友網站提供《NS350可信計算芯片產品簡介.pdf》資料免費下載
    發(fā)表于 01-22 15:12 ?1次下載
    NS350<b class='flag-5'>可信計算</b>芯片產品簡介

    生成式人工智能模型的安全可信評測

    受到關注。但當前大模型仍然面臨可信瓶頸,無法開展大規(guī)模應用。大模型的安全可信受到高度關注,國內外已經有多項法規(guī)與標準快速制定并落地。本文以層次化的結構,構建了生成式人工智能的安全可信評測體系,分別從物理
    的頭像 發(fā)表于 01-22 13:55 ?1411次閱讀
    生成式人工智能模型的安全<b class='flag-5'>可信</b>評測

    高鴻信安全國產可信低空經濟信息基礎設施解決方案

    全國產可信低空經濟信息基礎設施解決方案以可信信息基礎設施為根基,運用國產平臺及可信計算技術,在操作系統(tǒng)層及管理層部署可信計算系列軟件,實現(xiàn)關
    的頭像 發(fā)表于 12-13 10:13 ?913次閱讀
    高鴻信安全國產<b class='flag-5'>可信</b>低空經濟信息基礎設施解決方案