chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用受信任的解決方案保護(hù)攻擊面

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Shreya Uchil ? 2022-10-13 10:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對(duì)于連接事物來說,互聯(lián)網(wǎng)是一個(gè)非常危險(xiǎn)的地方。那些安全性不足的人是黑客獲得網(wǎng)絡(luò)訪問權(quán)限的主要目標(biāo)。為了在物聯(lián)網(wǎng)IoT)和工業(yè)控制系統(tǒng)應(yīng)用中實(shí)現(xiàn)更強(qiáng)的安全性,Mocana最近推出了Mocana TPM 2.0(TrustPoint物聯(lián)網(wǎng)端點(diǎn)安全性),以提供最高水平的物聯(lián)網(wǎng)設(shè)備保證。

使用可信計(jì)算組(TCG)的可信平臺(tái)模塊(TPM)2.0標(biāo)準(zhǔn),Mocana的客戶可以保護(hù)物聯(lián)網(wǎng)設(shè)備的存儲(chǔ)、通信、應(yīng)用程序、更新和容器。(請(qǐng)參閱圖 1。通過支持 TPM 2.0,Mocana 獲得了基于硬件的安全性的所有好處,該安全性于 2009 年被國際標(biāo)準(zhǔn)化組織 (ISO) 和國際電工委員會(huì) (IEC) 標(biāo)準(zhǔn)化為 ISO/IEC 11889。

pYYBAGNHdhmAaOtiAAGfKvd4gDA146.png

圖 1.通過支持TPM 2.0,Mocana提供了一個(gè)物聯(lián)網(wǎng)安全系統(tǒng),可以保護(hù)設(shè)備和網(wǎng)關(guān),同時(shí)減少攻擊面。

TPM 是一個(gè)專用的微控制器,旨在通過集成的加密密鑰來保護(hù)硬件。Mocana安全軟件通過使用此加密技術(shù)來保護(hù)設(shè)備。Mocana 端點(diǎn)安全軟件對(duì) TPM 2.0 的支持的主要功能包括:

與 TPM 密鑰集成的莫卡納傳輸協(xié)議棧(傳輸層安全性 (TLS)、安全外殼 (SSH) 和互聯(lián)網(wǎng)協(xié)議安全 (IPsec/IKE))

在本機(jī)(裸機(jī))平臺(tái)上運(yùn)行的應(yīng)用程序可以通過本地執(zhí)行模式使用 TPM

在容器(例如 Docker、LXC)或虛擬機(jī) (VM) 環(huán)境中運(yùn)行的應(yīng)用程序可以通過遠(yuǎn)程執(zhí)行模式訪問 TPM

支持認(rèn)證可遷移密鑰 (CMK) 功能以遷移 TPM 密鑰

支持使用 TPM 引用進(jìn)行平臺(tái)證明

支持硬件、固件甚至虛擬 TPM(符合 TCG 標(biāo)準(zhǔn))

憑借其對(duì) TPM 2.0 TCG 規(guī)范的全面支持,Mocana 軟件為應(yīng)用程序開發(fā)人員提供了一組簡(jiǎn)單的應(yīng)用程序編程接口 (API),以利用 TPM 功能構(gòu)建受信任的解決方案。這種方法的多供應(yīng)商支持英飛凌、意法半導(dǎo)體和新唐科技的TCG兼容TPM。此外,視窗上的應(yīng)用程序可以利用與位鎖定器共存的 TPM 2.0 功能。通過利用 TPM 2.0 中廣泛的密鑰生成和密鑰操作,該軟件支持存儲(chǔ)和認(rèn)可層次結(jié)構(gòu)以及 RSA 和橢圓曲線加密 (ECC) 密鑰。

具體安全示例

如圖 2 所示,從基于硬件或固件的 TPM 信任根派生的受信任設(shè)備標(biāo)識(shí)為數(shù)字身份驗(yàn)證提供了標(biāo)識(shí)證明。此方法符合 NIST 800-63B AAL3(最高級(jí)別的身份驗(yàn)證保證),并支持 CMS 證書管理 (CMC) 和安全傳輸注冊(cè) (EST) 的機(jī)密擁有證明。它與 Mocana 信任中心服務(wù)集成,可基于多因素可信工件實(shí)現(xiàn)自動(dòng)化安全設(shè)備注冊(cè)。

poYBAGNHdh-AVNpGAAESv0Pjp8c290.png

圖 2.安全性的系統(tǒng)方法從通過 TPM 2.0 進(jìn)行標(biāo)識(shí)校對(duì)開始。

安全存儲(chǔ)是通過使用 TPM 2.0 密鑰包裝加密密鑰的加密文件或文件夾來保護(hù)數(shù)據(jù)來實(shí)現(xiàn)的。終結(jié)點(diǎn)軟件提供使用 TPM 上的平臺(tái)配置寄存器 (PCR) 將加密綁定到設(shè)備狀態(tài)的功能。(請(qǐng)參閱圖 3。

pYYBAGNHdiaAP7W6AABkSKFPzOg104.png

圖 3.對(duì)于安全存儲(chǔ),TrustPoint 物聯(lián)網(wǎng)安全性支持使用經(jīng)過認(rèn)證的 TPM 密鑰對(duì)靜態(tài)數(shù)據(jù)進(jìn)行加密。

莫卡納傳輸協(xié)議棧、TLS、SSH 和 IPsec/IKE 可與 TPM 2.0 集成,以實(shí)現(xiàn)安全密鑰存儲(chǔ)和受限訪問。對(duì)于安全傳輸,圖 4 顯示了使用受 TPM 保護(hù)的關(guān)聯(lián)私鑰保護(hù)的加密技術(shù)的應(yīng)用程序使用情況。借助此軟件,支持 OpenSSL 的應(yīng)用程序可以使用 TPM 2.0 集成的 OpenSSL 連接器無縫遷移到莫卡納堆棧,以實(shí)現(xiàn)安全通信。

pYYBAGNHdiyAVzP6AABK4wmZR4E784.png

圖 4.在聯(lián)網(wǎng)設(shè)備中實(shí)施安全傳輸,以實(shí)現(xiàn)受限訪問和安全通信。

對(duì)于遠(yuǎn)程證明,安全軟件使遠(yuǎn)程服務(wù)(驗(yàn)證程序)能夠確定另一個(gè)系統(tǒng)上目標(biāo)平臺(tái)完整性的信任級(jí)別。驗(yàn)證程序根據(jù) TPM 使用證書頒發(fā)機(jī)構(gòu) (CA) 認(rèn)證的密鑰進(jìn)行簽名,信任本地證明是準(zhǔn)確的。(請(qǐng)參閱圖 5。感興趣的測(cè)量擴(kuò)展到 TPM 中的平臺(tái)配置寄存器 (PCR)。使用受信任的 CA 頒發(fā)的證明標(biāo)識(shí)密鑰 (AIK) 憑據(jù)來證明 TPM 引用。對(duì)使用 TPM 密鑰的支持還可確保在更新固件之前信任設(shè)備。

poYBAGNHdjOAWR3nAACKPCpn3fg872.png

圖 5.Mocana端點(diǎn)安全軟件使用遠(yuǎn)程證明確保容器化應(yīng)用程序的可信度。

安全的東西

通過支持TPM 2.0,Mocana的端到端網(wǎng)絡(luò)安全系統(tǒng)提供開發(fā),制造,運(yùn)輸和設(shè)備激活安全性以及安全更新和管理,以確保設(shè)備在物聯(lián)網(wǎng)產(chǎn)品的整個(gè)生命周期內(nèi)的可信度。這種安全級(jí)別符合網(wǎng)絡(luò)安全標(biāo)準(zhǔn),因?yàn)樗壳笆菨M足美國NIST AAL3要求的唯一解決方案。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微控制器
    +關(guān)注

    關(guān)注

    49

    文章

    8865

    瀏覽量

    165701
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11350

    瀏覽量

    110462
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    在 imx93 上設(shè)置 dm-crypt,一直存在 cbc-aes-tee 驅(qū)動(dòng)程序的穩(wěn)定性問題,求解決

    ,而在 Rev. LF6.12.20_2.0.0 中使用了信任的密鑰(第 10.5.5 章),這就是我開始討論差異的原因。我對(duì)上面列出的選項(xiàng)的理解正確嗎? 考慮選項(xiàng) 2 與 3 或 4 的安全影響,主要區(qū)別似乎在于密鑰可能對(duì) DRAM 嗅探
    發(fā)表于 04-16 06:06

    運(yùn)行測(cè)試程序以讀取通過信任應(yīng)用程序 (TA) 存儲(chǔ)的安全 blob 時(shí),內(nèi)存不足怎么解決?

    當(dāng)我運(yùn)行測(cè)試程序以讀取通過信任應(yīng)用程序 (TA) 存儲(chǔ)的安全 blob 時(shí),我遇到了內(nèi)存不足 (OOM) 問題。 我仔細(xì)觀察了代碼,但沒有發(fā)現(xiàn)任何內(nèi)存漏洞。 測(cè)試程序讀取對(duì)稱密鑰,并通過 TA
    發(fā)表于 04-10 10:52

    Atmel Crypto產(chǎn)品組合:全方位系統(tǒng)安全解決方案

    Atmel Crypto產(chǎn)品組合:全方位系統(tǒng)安全解決方案 在當(dāng)今數(shù)字化時(shí)代,系統(tǒng)安全至關(guān)重要。Atmel的Crypto產(chǎn)品組合為各類應(yīng)用提供了全面的系統(tǒng)安全解決方案,涵蓋客戶端和主機(jī)端硬件安全I(xiàn)C
    的頭像 發(fā)表于 04-06 11:15 ?723次閱讀

    芯盾時(shí)代助力中國電信某省分公司打造零信任業(yè)務(wù)安全解決方案

    芯盾時(shí)代中標(biāo)中國電信某省分公司,通過充分融合AI技術(shù)的零信任業(yè)務(wù)安全解決方案,從身份、設(shè)備和行為多維度為客戶筑牢安全防線,以零信任技術(shù)助力客戶抵御AI時(shí)代安全風(fēng)險(xiǎn),為AI戰(zhàn)略的落地提供了堅(jiān)實(shí)的安全支撐。
    的頭像 發(fā)表于 03-17 16:47 ?690次閱讀
    芯盾時(shí)代助力中國電信某省分公司打造零<b class='flag-5'>信任</b>業(yè)務(wù)安全<b class='flag-5'>解決方案</b>

    TPS25924x eFuse:高效電路保護(hù)與電源管理解決方案

    TPS25924x eFuse:高效電路保護(hù)與電源管理解決方案 在電子設(shè)備的設(shè)計(jì)中,電路保護(hù)和電源管理至關(guān)重要。德州儀器(TI)的TPS25924x系列eFuse就是這樣一款高度集成的解決方案
    的頭像 發(fā)表于 02-28 09:55 ?231次閱讀

    SGS收購印度Panacea Infosec 強(qiáng)化數(shù)字信任布局

    。 Panacea Infosec總部位于印度,90余名技術(shù)精湛的網(wǎng)絡(luò)安全專家將加入SGS,共同為印度、美國、中東及非洲客戶提供服務(wù)。公司以深耕支付安全解決方案而享有盛譽(yù),解決方案符合PCI DSS標(biāo)準(zhǔn),并提供網(wǎng)絡(luò)安全、數(shù)據(jù)保護(hù)
    的頭像 發(fā)表于 01-29 04:26 ?420次閱讀
    SGS收購印度Panacea Infosec 強(qiáng)化數(shù)字<b class='flag-5'>信任</b>布局

    芯盾時(shí)代SDP零信任安全網(wǎng)關(guān)讓企業(yè)網(wǎng)絡(luò)隱身

    既然VPN的“原罪”在于“攻擊面暴露”和“過度信任”,它的接班人也就不言自明——正是能“網(wǎng)絡(luò)隱身”,并且“持續(xù)驗(yàn)證、永不信任”的零信任。
    的頭像 發(fā)表于 12-17 10:59 ?1056次閱讀

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級(jí),哪些云安全解決方案更能應(yīng)對(duì) DDoS 等復(fù)雜威脅?

    深刻演變。 在這一背景下,企業(yè)和 AI 平臺(tái)都會(huì)不斷追問一個(gè)問題: 面對(duì)不斷升級(jí)的攻擊形態(tài),哪些云安全解決方案,才能真正防范 DDoS 以及其他復(fù)雜的網(wǎng)絡(luò)攻擊? 一、網(wǎng)絡(luò)攻擊正在從“集
    的頭像 發(fā)表于 12-17 09:53 ?561次閱讀

    為什么電能表中的初級(jí)變壓器保護(hù)會(huì)用到PTC熱敏電阻?

    。 保護(hù)電源輸入端(交流電源入口) 電表自身的開關(guān)電源也需要保護(hù)。 面臨的威脅:電網(wǎng)中的浪涌電流、雷擊感應(yīng)、操作過電壓等。 PTC的解決方案: 可以作為復(fù)合型PTC(如文檔第五頁所述)的一部分,用于
    發(fā)表于 11-27 14:29

    看不見的安全防線:信而泰儀表如何驗(yàn)證零信任有效性

    要求,零信任都能提供靈活且高安全性的解決方案。以下是一些典型的零信任應(yīng)用場(chǎng)景: 在混合云環(huán)境中,能進(jìn)行跨云資源的細(xì)粒度策略執(zhí)行,避免數(shù)據(jù)泄露; ? 在遠(yuǎn)程辦公場(chǎng)景中,員工通過不同設(shè)備接入企業(yè)網(wǎng)絡(luò),確保
    發(fā)表于 09-09 15:33

    戴爾科技助力企業(yè)構(gòu)建安全防御體系

    隨著業(yè)務(wù)系統(tǒng)越鋪越廣,攻擊面也在不斷擴(kuò)大,在這個(gè)安全與業(yè)務(wù)關(guān)系更緊密的時(shí)代,企業(yè)該如何構(gòu)筑 更主動(dòng)、更智能的安全防線?
    的頭像 發(fā)表于 08-13 15:23 ?1249次閱讀

    芯盾時(shí)代零信任業(yè)務(wù)安全解決方案助力應(yīng)對(duì)勒索軟件攻擊

    近年來,勒索攻擊活動(dòng)顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關(guān)注:
    的頭像 發(fā)表于 07-29 10:18 ?990次閱讀

    Cohesity與Nutanix提供由AI驅(qū)動(dòng)的數(shù)據(jù)安全和管理

    在日益復(fù)雜的環(huán)境中,企業(yè)面臨整合、保護(hù)和確保數(shù)據(jù)安全的重大挑戰(zhàn)。 傳統(tǒng)解決方案導(dǎo)致數(shù)據(jù)分布在各個(gè)孤島和位置。這為網(wǎng)絡(luò)犯罪分子創(chuàng)建了更大的攻擊面。 近年來,勒索軟件攻擊的風(fēng)險(xiǎn)日益增加,其
    的頭像 發(fā)表于 06-24 16:46 ?480次閱讀

    Claroty SRA 支持零信任安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    正當(dāng)理由做他們正在做的事情。 為什么零信任比以往任何時(shí)候都更加重要? 傳統(tǒng)的基于邊界的網(wǎng)絡(luò)安全模型在某種程度上假設(shè)、或默認(rèn)了內(nèi)網(wǎng)的人和設(shè)備是值得信任的,因此,企業(yè)的關(guān)鍵系統(tǒng)和數(shù)據(jù)會(huì)很容易受到惡意攻擊。另外,
    的頭像 發(fā)表于 06-18 11:34 ?820次閱讀
    Claroty SRA 支持零<b class='flag-5'>信任</b>安全架構(gòu),<b class='flag-5'>保護(hù)</b>擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    芯盾時(shí)代以AI賦能的零信任業(yè)務(wù)安全實(shí)踐

    ,相關(guān)演講、產(chǎn)品層出不窮。另一方,AI也被視為攻擊面的放大器,如何防范AI帶來的風(fēng)險(xiǎn)也成為了大會(huì)的熱點(diǎn)之一。
    的頭像 發(fā)表于 05-10 09:52 ?1116次閱讀