chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

TPM 2.0如何在加固型邊緣計(jì)算機(jī)中實(shí)現(xiàn)基礎(chǔ)安全性

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Majeed Ahmad ? 2022-10-21 09:52 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

多年來,已經(jīng)出現(xiàn)了大量的安全技術(shù),為物聯(lián)網(wǎng)IoT)和其他嵌入式系統(tǒng)設(shè)計(jì)提供服務(wù)??尚牌脚_模塊 (TPM) 是基于 IEEE 802.1x 身份驗(yàn)證框架的最突出的安全平臺之一,可以輕松集成到低功耗邊緣計(jì)算設(shè)計(jì)中。

但是,在深入研究為什么邊緣計(jì)算機(jī)專門將 TPM 集成到其硬件中之前,了解此安全技術(shù)的工作原理非常重要。TPM通過將安全芯片焊接到PCB上或?qū)PM功能集成到芯片組中來實(shí)現(xiàn),提供基于硬件的安全性,通過刻錄到芯片中的唯一,不可更改的根密鑰來強(qiáng)制執(zhí)行設(shè)備身份驗(yàn)證。它支持加密密鑰的安全生成和存儲,以保護(hù)資源受限的物聯(lián)網(wǎng)設(shè)備中的信息。

在 TPM 解決方案中,根密鑰通過加密文件、文件夾和驅(qū)動器,對其他應(yīng)用程序生成的其他加密密鑰以及來自額外保護(hù)層的這些密鑰進(jìn)行加密。這使得嵌入式系統(tǒng)設(shè)計(jì)人員能夠在數(shù)據(jù)隱私控件數(shù)量成倍增加時創(chuàng)建強(qiáng)大的數(shù)據(jù)保護(hù)。

GDPR、HIPAA 和 PCI-DSS 等數(shù)據(jù)隱私控制措施涵蓋個人身份信息 (PII) 和受保護(hù)的健康信息 (PHI),以防止對連接設(shè)備中的信息處理不當(dāng)。僅GDPR就對一些最大的公司造成了5億美元的罰款。

在嵌入式設(shè)計(jì)(尤其是低功耗邊緣計(jì)算機(jī))中廣泛使用 TPM 的另一個原因是 TPM 2.0 解決方案的可用性,這些解決方案可解決嵌入式系統(tǒng)中的現(xiàn)代安全威脅。

TPM 2.0 安全功能

2009 年首次標(biāo)準(zhǔn)化的安全模塊已從原始 TPM 1.2 版本演變而來,以適應(yīng)計(jì)算處理的最新進(jìn)展。TPM 2.0 標(biāo)準(zhǔn)實(shí)現(xiàn)了多項(xiàng)新功能,包括算法可互換性(而不是依賴于單個哈希算法)、SHA-1 和增強(qiáng)的簽名數(shù)據(jù),以允許對 PIN、生物識別和 GPS 數(shù)據(jù)的驗(yàn)證支持。

接下來,添加密碼身份驗(yàn)證繞過了在需要較低保護(hù)級別的應(yīng)用程序中實(shí)現(xiàn)身份驗(yàn)證軟件,并且此功能的靈活性在資源受限的物聯(lián)網(wǎng)設(shè)計(jì)中大有裨益。密鑰管理方面也有改進(jìn),以便可以將身份驗(yàn)證密鑰委派用于有限或有條件的使用。

這些安全功能在現(xiàn)在面臨黑客攻擊企圖的蠻力的邊緣設(shè)備中至關(guān)重要。例如,需要保護(hù)遠(yuǎn)程位置的未受監(jiān)視設(shè)備免受未經(jīng)授權(quán)方安裝惡意軟件的侵害。這可能會損壞或泄露數(shù)據(jù),或者可以用來操作系統(tǒng)。

以連接的監(jiān)控系統(tǒng)為例,其中除了視頻和圖像之外,還有很多伴隨的信息在缺乏充分加密的情況下可能會被泄露或破壞。同樣,來自面部識別掃描儀的生物識別數(shù)據(jù)或與銷售點(diǎn)(PoS)信息亭或銀行監(jiān)控服務(wù)相關(guān)的財務(wù)數(shù)據(jù)可能會受到損害,從而導(dǎo)致對公共和私人組織的嚴(yán)厲處罰。

TPM 2.0 在堅(jiān)固的邊緣上

上面的示例演示了 TPM 技術(shù)的必要性,以確保從連接的設(shè)備到邊緣再到云的數(shù)據(jù)都是加密的。在工業(yè)和任務(wù)關(guān)鍵型基礎(chǔ)設(shè)施中,數(shù)據(jù)泄露和未經(jīng)授權(quán)的系統(tǒng)訪問可能會產(chǎn)生災(zāi)難性的后果,這一點(diǎn)更為重要。

從邊緣設(shè)備泄露或泄露的數(shù)據(jù)可能導(dǎo)致違反GDPR,CCPA和HIPAA等隱私控制,導(dǎo)致嚴(yán)重的經(jīng)濟(jì)處罰,消耗訴訟并損害公司聲譽(yù)。對于制造業(yè)和關(guān)鍵基礎(chǔ)設(shè)施,STUXNET 蠕蟲演示了成功安裝的惡意軟件可能對運(yùn)營技術(shù) (OT) 和網(wǎng)絡(luò)物理系統(tǒng)造成的物理損失。TPM技術(shù)可以阻止能夠操縱機(jī)械,閥門和傳感器的幾行流氓代碼,這些代碼可能對人造成傷害,并對設(shè)備造成廣泛損壞和災(zāi)難性環(huán)境破壞。

Premio 的堅(jiān)固耐用的邊緣計(jì)算機(jī)在主板上集成了 TPM 2.0 模塊,以采用關(guān)鍵的硬件安全加密。此安全保護(hù)可在計(jì)算機(jī)的 BIOS 中輕松啟用,并且可以針對遠(yuǎn)程邊緣部署打開。Premio堅(jiān)固耐用的邊緣計(jì)算機(jī)提供的另一個顯著特征是可擴(kuò)展的GigE網(wǎng)絡(luò)模塊,可提供多達(dá)x18以太網(wǎng)連接(x2板載/ x4四端口模塊)。這些即插即用模塊基于兩個英特爾以太網(wǎng)控制器 i210 和 i350,這是英特爾的通用網(wǎng)絡(luò)控制器,也可用于經(jīng)歷沖擊和振動的 m12 鎖定連接器應(yīng)用。這兩個以太網(wǎng)控制器都有助于在緊湊型加固型邊緣計(jì)算機(jī)中為多個標(biāo)準(zhǔn) 1000Base-T 接口(IEEE 802.3ab 標(biāo)準(zhǔn))提供基本構(gòu)建塊。

這些可升級的網(wǎng)絡(luò)模塊同時支持 LAN 和以太網(wǎng)供電 (PoE) 設(shè)備,但 i350 芯片組版本專門支持安全檢查,以顯示入站和出站流量上發(fā)生的情況。PoE 連接允許監(jiān)控攝像機(jī)、門禁系統(tǒng)和安全報警系統(tǒng)戰(zhàn)略性地放置,而不受任何可用資源的限制,因?yàn)樗哂袉坞娎|設(shè)計(jì),用于電源和連接。

這種基于 TPM 的解決方案的另一個優(yōu)點(diǎn)是,在作為硬件安全錨點(diǎn)的同時,它探索了在操作系統(tǒng) (OS) 級別構(gòu)建的安全功能,以增強(qiáng)邊緣計(jì)算機(jī)的信任鏈。

TPM 的基礎(chǔ)安全性

最后,當(dāng)嵌入式系統(tǒng)設(shè)計(jì)人員遷移到操作系統(tǒng)層時,微軟Windows 10物聯(lián)網(wǎng)具有一整套安全功能,這些功能可以構(gòu)建在支持安全的硬件和固件之上。Windows 10 IoT通過在操作系統(tǒng)之上創(chuàng)建大量功能,在安全領(lǐng)域做出了重大推動,這些功能被考慮在TPM模塊中。

這也顯示了邊緣計(jì)算機(jī)中內(nèi)置的 TPM 如何提供安全基礎(chǔ),從而提供許多關(guān)鍵功能。特別是對于經(jīng)常部署在不定期監(jiān)視的區(qū)域的堅(jiān)固耐用的邊緣計(jì)算機(jī),因此它們由于遠(yuǎn)程部署而容易受到篡改。TPM 提供的基礎(chǔ)安全性可確保這些堅(jiān)固耐用的邊緣計(jì)算機(jī)以某種方式運(yùn)行,或者它們根本不行為。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5177

    文章

    20007

    瀏覽量

    325699
  • gps
    gps
    +關(guān)注

    關(guān)注

    22

    文章

    2995

    瀏覽量

    171940
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7730

    瀏覽量

    92467
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性?

    邊緣計(jì)算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “
    的頭像 發(fā)表于 09-05 15:44 ?638次閱讀
    有哪些技術(shù)可以提高<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>設(shè)備的<b class='flag-5'>安全性</b>?

    加固計(jì)算機(jī)是用來干什么的?

    ,具有防塵、防水、防摔的特性,內(nèi)部還經(jīng)過防震加固處理,確保在運(yùn)輸、跌落或長時間移動依舊保持穩(wěn)定運(yùn)行。某些加固計(jì)算機(jī)甚至符合軍用標(biāo)準(zhǔn),能夠適應(yīng)極端環(huán)境和高強(qiáng)度任務(wù)需求。
    的頭像 發(fā)表于 08-22 09:55 ?295次閱讀

    Kubernetes安全加固的核心技術(shù)

    在生產(chǎn)環(huán)境,Kubernetes集群的安全性直接關(guān)系到企業(yè)數(shù)據(jù)安全和業(yè)務(wù)穩(wěn)定性。本文將從實(shí)戰(zhàn)角度,帶你掌握K8s安全加固的核心技術(shù)。
    的頭像 發(fā)表于 08-18 11:18 ?370次閱讀

    工業(yè)計(jì)算機(jī)的重要

    于管理用于產(chǎn)品檢查、數(shù)據(jù)記錄和數(shù)據(jù)分析的運(yùn)動控制系統(tǒng),以提高制造生產(chǎn)率。例如,汽車行業(yè)從工業(yè)邊緣計(jì)算機(jī)中受益匪淺,這些計(jì)算機(jī)用于自動化制造汽車所涉及的各種過程。工業(yè)邊
    的頭像 發(fā)表于 07-28 16:07 ?330次閱讀
    工業(yè)<b class='flag-5'>計(jì)算機(jī)</b>的重要<b class='flag-5'>性</b>

    自動化計(jì)算機(jī)經(jīng)過加固后有什么好處?

    讓我們討論一下部署堅(jiān)固的自動化計(jì)算機(jī)的一些好處。1.溫度范圍寬自動化計(jì)算機(jī)經(jīng)過工程設(shè)計(jì),配備了支持寬溫度范圍的組件,使自動化計(jì)算解決方案能夠在各種不同的極端環(huán)境運(yùn)行。自動化
    的頭像 發(fā)表于 07-21 16:44 ?339次閱讀
    自動化<b class='flag-5'>計(jì)算機(jī)</b>經(jīng)過<b class='flag-5'>加固</b>后有什么好處?

    自動化計(jì)算機(jī)的功能與用途

    工業(yè)自動化是指利用自動化計(jì)算機(jī)來控制工業(yè)環(huán)境的流程、機(jī)器人和機(jī)械,以制造產(chǎn)品或其部件。工業(yè)自動化的目的是提高生產(chǎn)率、增加靈活性,并提升制造過程的質(zhì)量。工業(yè)自動化在汽車制造中體現(xiàn)得最為明顯,其中許多
    的頭像 發(fā)表于 07-15 16:32 ?411次閱讀
    自動化<b class='flag-5'>計(jì)算機(jī)</b>的功能與用途

    工業(yè)計(jì)算機(jī)與商用計(jì)算機(jī)的區(qū)別有哪些

    工業(yè)計(jì)算機(jī)是一種專為工廠和工業(yè)環(huán)境設(shè)計(jì)的計(jì)算系統(tǒng),具有高可靠和穩(wěn)定性,能夠應(yīng)對惡劣環(huán)境下的自動化、制造和機(jī)器人操作。其特點(diǎn)包括無風(fēng)扇散熱技術(shù)、無電纜連接和防塵防水設(shè)計(jì),使其在各種工業(yè)自動化場景
    的頭像 發(fā)表于 07-10 16:36 ?415次閱讀
    工業(yè)<b class='flag-5'>計(jì)算機(jī)</b>與商用<b class='flag-5'>計(jì)算機(jī)</b>的區(qū)別有哪些

    利用邊緣計(jì)算和工業(yè)計(jì)算機(jī)實(shí)現(xiàn)智能視頻分析

    IVA的好處、實(shí)際部署應(yīng)用程序以及工業(yè)計(jì)算機(jī)如何實(shí)現(xiàn)這些解決方案。一、什么是智能視頻分析(IVA)?智能視頻分析(IVA)集成了復(fù)雜的計(jì)算機(jī)視覺,通常與卷積神經(jīng)網(wǎng)
    的頭像 發(fā)表于 05-16 14:37 ?476次閱讀
    利用<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>和工業(yè)<b class='flag-5'>計(jì)算機(jī)</b><b class='flag-5'>實(shí)現(xiàn)</b>智能視頻分析

    邊緣計(jì)算和云計(jì)算在預(yù)測維護(hù)的作用

    隨著科技的迅猛發(fā)展,邊緣計(jì)算和云計(jì)算正逐漸大規(guī)模應(yīng)用到生產(chǎn)和生活。具體到工業(yè)領(lǐng)域,我們可以如何利用邊緣
    的頭像 發(fā)表于 02-26 14:17 ?835次閱讀

    如何實(shí)現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整驗(yàn)
    的頭像 發(fā)表于 12-30 09:22 ?1341次閱讀

    工業(yè)中使用哪種計(jì)算機(jī)?

    使其成為工廠、倉庫和其他要求苛刻的工業(yè)環(huán)境的理想選擇。通過提供高性能和可靠,工業(yè)計(jì)算機(jī)可確保高效、連續(xù)的運(yùn)行。工業(yè)計(jì)算機(jī)的類型在工業(yè)環(huán)境,人們使用各種專用
    的頭像 發(fā)表于 11-29 14:07 ?937次閱讀
    工業(yè)中使用哪種<b class='flag-5'>計(jì)算機(jī)</b>?

    量子計(jì)算機(jī)與普通計(jì)算機(jī)工作原理的區(qū)別

    ? 本文介紹了量子計(jì)算機(jī)與普通計(jì)算機(jī)工作原理的區(qū)別。 量子計(jì)算是一個新興的研究領(lǐng)域,科學(xué)家們利用量子力學(xué),制造出具有革命性能力的計(jì)算機(jī)。雖然現(xiàn)在的量子
    的頭像 發(fā)表于 11-24 11:00 ?2263次閱讀
    量子<b class='flag-5'>計(jì)算機(jī)</b>與普通<b class='flag-5'>計(jì)算機(jī)</b>工作原理的區(qū)別

    在電氣安裝通過負(fù)載箱實(shí)現(xiàn)最大效率和安全性

    在電氣安裝,負(fù)載箱是一種常用的設(shè)備,主要用于模擬實(shí)際的電力負(fù)載,以便進(jìn)行各種電氣設(shè)備的測試和調(diào)試。通過負(fù)載箱,可以實(shí)現(xiàn)最大效率和安全性,從而提高電氣設(shè)備的運(yùn)行性能和使用壽命。 負(fù)載箱可以實(shí)現(xiàn)
    發(fā)表于 11-20 15:24

    新思科技如何應(yīng)對量子計(jì)算機(jī)的威脅

    敏感數(shù)據(jù)都有可能被儲存起來,待量子計(jì)算機(jī)具備足夠能力后解密。這種“先收集后解密”的策略嚴(yán)重威脅著我們的數(shù)字通信保密、醫(yī)療記錄、金融交易以及國家安全。
    的頭像 發(fā)表于 11-18 09:33 ?1224次閱讀

    工業(yè)計(jì)算機(jī)類型介紹

    工業(yè)領(lǐng)域沒有計(jì)算機(jī)的世界就像沒有管弦樂隊(duì)的交響樂,缺乏實(shí)現(xiàn)最佳性能所需的和諧和精確度。計(jì)算機(jī)徹底改變了工業(yè)的運(yùn)作方式,將效率、準(zhǔn)確和創(chuàng)新推向了新的高度。事實(shí)上,根據(jù)最近在印度進(jìn)行的一
    的頭像 發(fā)表于 11-04 15:56 ?882次閱讀
    工業(yè)<b class='flag-5'>計(jì)算機(jī)</b>類型介紹