chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用硬件信任根解碼軟件安全性

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:RUSSELL DOTY ? 2022-11-02 10:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

軟件的最大優(yōu)勢在于它可以改變——它可以針對新需求和新情況進(jìn)行增強(qiáng)、升級、修復(fù)和修改。同時(shí),軟件的最大弱點(diǎn)是可以更改和修改以復(fù)制不良行為。

軟件安全的一個(gè)主要目標(biāo)是僅允許被授權(quán)實(shí)體更改軟件,并防止未經(jīng)授權(quán)的實(shí)體更改軟件。如果做不到這一點(diǎn),您希望能夠檢測軟件是否已更改。這一目標(biāo),即預(yù)防和檢測未經(jīng)授權(quán)的更改,是受信任軟件的核心。

問題是,你怎么知道你可以信任一個(gè)軟件?一種方法是讓您信任的實(shí)體證明該軟件是可信的。這方面的一個(gè)例子是僅安裝來自“已知良好”或受信任來源的軟件。您還應(yīng)該使用加密技術(shù)檢查軟件的簽名。例如,開發(fā)人員可以使用Linuxrpm 軟件包格式和 rpm 實(shí)用程序在安裝之前驗(yàn)證其軟件包的加密哈希。這是使用 rpm 的正常部分,有助于檢測通過惡意操作或數(shù)據(jù)損壞修改的軟件包。

然而,這僅僅是個(gè)開始——信任和驗(yàn)證必須貫穿整個(gè)軟件開發(fā)鏈。例如,執(zhí)行轉(zhuǎn)速檢查的軟件必須是可信的??梢允褂孟到y(tǒng)完整性實(shí)用程序檢查 rpm 軟件。但是,系統(tǒng)完整性實(shí)用程序也必須是可信的。這可以在Linux內(nèi)核中完成(它集成了某些系統(tǒng)完整性檢查功能。然后,Linux 內(nèi)核必須由引導(dǎo)加載程序進(jìn)行驗(yàn)證,這可以通過 UEFI 固件和安全啟動(dòng)進(jìn)行驗(yàn)證。UEFI 固件可以檢查其自身的完整性。是信任自始至終!

但 UEFI 固件是軟件。特殊軟件,具有多次完整性檢查和特殊更新過程,但它仍然是軟件。如果資源充足,即使是 UEFI 固件也可能受到損害。一旦系統(tǒng)固件遭到入侵,系統(tǒng)中的任何其他內(nèi)容都無法信任。

在系統(tǒng)之外,公鑰加密(PKC)可以提供一種強(qiáng)大的方法來驗(yàn)證系統(tǒng)的身份并執(zhí)行安全操作。PKC 使用一對密鑰 – 公鑰和私鑰。只要私鑰受到保護(hù),加密就是安全的。不幸的是,如果系統(tǒng)受到損害,私鑰也會(huì)受到損害,并且實(shí)際的加密操作可能會(huì)被暫停。如果您需要信任系統(tǒng),這不是一件好事!

一個(gè)答案是使用不可變的硬件。例如,通過在生產(chǎn)過程中熔斷一組芯片級保險(xiǎn)絲,可以在硬件中固定 CPU 序列號。不幸的是,此CPU序列號將由軟件讀取和傳輸。如果系統(tǒng)遭到入侵,軟件可以返回任何序列號。

另一個(gè)答案是使用特殊的安全處理器 - 專用計(jì)算機(jī),它只執(zhí)行一小部分安全和加密功能,并提供不可變的硬件信任根,其中包括幾個(gè)關(guān)鍵屬性。在硬件信任根中,安全處理器及其軟件和內(nèi)存是獨(dú)立的,旨在抵御物理攻擊或危害。軟件硬編碼到芯片中,無法修改或更新;它是真正的只讀。安全處理器中包含有限數(shù)量的非易失性存儲(chǔ);此存儲(chǔ)器主要用于存儲(chǔ)加密密鑰和哈希。安全處理器包括一組強(qiáng)大的加密功能,包括加密和解密、哈希和加密密鑰生成,所有這些都是使用定義良好的 API 執(zhí)行的。

使用硬件信任根,可以在安全處理器內(nèi)生成公鑰和私鑰對。私鑰可以保留在處理器內(nèi)部,永遠(yuǎn)不會(huì)暴露給系統(tǒng)。在此模式下,私鑰永遠(yuǎn)不會(huì)存在于處理器之外,并且無法檢索或泄露。

這種安全處理器可用于為構(gòu)建可信系統(tǒng)提供起點(diǎn),方法是使用它來證明最低級別的 UEFI [統(tǒng)一可擴(kuò)展固件接口] 固件的完整性,然后構(gòu)建完整且受信任的軟件堆棧。這正是將受信任的處理模塊 (TPM) 與 UEFI 安全啟動(dòng)結(jié)合使用以實(shí)現(xiàn)受信任啟動(dòng)時(shí)所做的操作。

TPM 在服務(wù)器、臺(tái)式機(jī)和筆記本電腦系統(tǒng)中廣泛使用。它還可用于高端物聯(lián)網(wǎng)IoT) 和嵌入式系統(tǒng)。

TPM通常作為單獨(dú)的芯片實(shí)現(xiàn),安全處理器也被集成到標(biāo)準(zhǔn)CPU中。這方面的例子包括 ARM TrustZone 和 AMD 安全處理器。英特爾正在添加軟件防護(hù)擴(kuò)展 (SGX),提供硬件強(qiáng)制的安全功能。

不幸的是,這些安全功能并沒有像它們應(yīng)該的那樣廣泛使用。我鼓勵(lì)任何實(shí)施安全敏感系統(tǒng)(實(shí)際上應(yīng)該是所有系統(tǒng))的人考慮在其系統(tǒng)上使用可用硬件信任根的安全功能。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20149

    瀏覽量

    247231
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2939

    文章

    47324

    瀏覽量

    407978
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11628

    瀏覽量

    217990
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?
    發(fā)表于 12-05 07:19

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    硬件加密引擎作為芯源半導(dǎo)體安全芯片的核心組件,在保障數(shù)據(jù)安全方面憑借硬件級的設(shè)計(jì)與優(yōu)化,相比軟件加密方案具有多維度優(yōu)勢,具體如下: 1. 加
    發(fā)表于 11-17 06:47

    新思科技硬件信任技術(shù)筑牢數(shù)字安全堡壘

    盡管硬件安全獲得的關(guān)注度不及軟件安全,但其在現(xiàn)代系統(tǒng)中的重要不可忽視。在建立信任、保護(hù)敏感數(shù)據(jù)和提高系統(tǒng)性能方面,它扮演著舉足輕重的角色。
    的頭像 發(fā)表于 10-21 10:05 ?378次閱讀

    看不見的安全防線:信而泰儀表如何驗(yàn)證零信任有效性

    要求,零信任都能提供靈活且高安全性的解決方案。以下是一些典型的零信任應(yīng)用場景: 在混合云環(huán)境中,能進(jìn)行跨云資源的細(xì)粒度策略執(zhí)行,避免數(shù)據(jù)泄露; ? 在遠(yuǎn)程辦公場景中,員工通過不同設(shè)備接入企業(yè)網(wǎng)絡(luò),確保
    發(fā)表于 09-09 15:33

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性?

    設(shè)備自身安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全、身份認(rèn)證、安全管理、新興技術(shù)賦能六大核心維度,梳理可提升邊緣計(jì)算設(shè)備安全性的關(guān)鍵技術(shù),每個(gè)技術(shù)均結(jié)合邊緣場
    的頭像 發(fā)表于 09-05 15:44 ?1003次閱讀
    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的<b class='flag-5'>安全性</b>?

    如何驗(yàn)證硬件加速是否真正提升了通信協(xié)議的安全性

    驗(yàn)證硬件加速是否真正提升通信協(xié)議的安全性,需從 安全功能正確、抗攻擊能力增強(qiáng)、安全性能適配、合規(guī)一致
    的頭像 發(fā)表于 08-27 10:16 ?821次閱讀
    如何驗(yàn)證<b class='flag-5'>硬件</b>加速是否真正提升了通信協(xié)議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性

    產(chǎn)品實(shí)拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的
    的頭像 發(fā)表于 08-27 09:59 ?650次閱讀
    如何利用<b class='flag-5'>硬件</b>加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    請問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    海外數(shù)字經(jīng)濟(jì)信任度報(bào)告正式發(fā)布,首度揭示消費(fèi)者數(shù)字支付信任度與GDP增長的正相關(guān)

    ● ? ? ? ?Checkout.com 發(fā)布首期《海外數(shù)字經(jīng)濟(jì)信任度報(bào)告》,基于消費(fèi)者對安全性、透明度及用戶體驗(yàn)感知的國家排名 ● ? ? ? ?中東北非地區(qū)位居數(shù)字經(jīng)濟(jì)信任度榜首,而歐美地區(qū)因
    的頭像 發(fā)表于 05-15 17:50 ?610次閱讀
    海外數(shù)字經(jīng)濟(jì)<b class='flag-5'>信任</b>度報(bào)告正式發(fā)布,首度揭示消費(fèi)者數(shù)字支付<b class='flag-5'>信任</b>度與GDP增長的正相關(guān)<b class='flag-5'>性</b>

    意法半導(dǎo)體與HighTec合作提升汽車軟件安全性

    意法半導(dǎo)體與HighTec EDV-Systeme公司攜手合作,共同開發(fā)了一套先進(jìn)的汽車功能安全整體解決方案。該方案旨在加速安全關(guān)鍵的汽車系統(tǒng)開發(fā)進(jìn)程,同時(shí)提升軟件定義汽車的安全性和經(jīng)
    的頭像 發(fā)表于 02-18 09:52 ?845次閱讀

    Java微服務(wù)中如何確保安全性?

    在Java微服務(wù)架構(gòu)中確保安全性,可以采取以下措施: 身份驗(yàn)證與授權(quán): 使用OAuth 2.0和OpenID Connect框架進(jìn)行身份驗(yàn)證和授權(quán)。OAuth2允許用戶在不分享憑證的情況下授權(quán)第三方
    的頭像 發(fā)表于 01-02 15:21 ?1027次閱讀

    總線數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性分析

    總線數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性分析,特別是針對像CAN(Controller Area Network)總線這樣的重要通信協(xié)議,是一個(gè)復(fù)雜而關(guān)鍵的課題。以下是對CAN總線數(shù)據(jù)傳輸安全性的分析: 一、CAN總線
    的頭像 發(fā)表于 12-31 09:51 ?1196次閱讀

    如何實(shí)現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整驗(yàn)
    的頭像 發(fā)表于 12-30 09:22 ?1487次閱讀

    RAID 5 硬件軟件 RAID 的區(qū)別

    RAID 5硬件RAID與軟件RAID之間存在顯著的差異,這些差異主要體現(xiàn)在實(shí)現(xiàn)方式、性能、數(shù)據(jù)安全性、靈活性以及成本等方面。 一、實(shí)現(xiàn)方式 硬件RAID : 依賴于專用的
    的頭像 發(fā)表于 12-27 18:05 ?1855次閱讀

    集中告警管理如何提升設(shè)施安全性?

    在工業(yè)或商業(yè)建筑中,集中告警管理已成為確保安全性或檢測故障的必備工具。它是如何提升設(shè)施安全性的?歡迎大家閱讀文章了解~
    的頭像 發(fā)表于 12-13 15:51 ?791次閱讀
    集中告警管理如何提升設(shè)施<b class='flag-5'>安全性</b>?