chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

建立信任根:可信計(jì)算和基于Intel的系統(tǒng)

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:STEVE EDWARDS ? 2022-11-11 15:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)安全的基本概念和正確響應(yīng)的起點(diǎn)是硬件信任根 (RoT)。此類組件基于啟動(dòng)過(guò)程的硬件驗(yàn)證建立受信任的功能,以確保設(shè)備的操作系統(tǒng)使用未損壞的代碼啟動(dòng);這些功能位于硬件中,因此無(wú)法更改。保護(hù)嵌入式系統(tǒng)免受網(wǎng)絡(luò)攻擊必須從處理器執(zhí)行的第一條指令開(kāi)始。

系統(tǒng)設(shè)計(jì)人員有多種方法可供選擇、混合或匹配,以建立可信的計(jì)算環(huán)境。其中一些方法比其他方法更安全。

對(duì)于基于英特爾嵌入式硬件,系統(tǒng)設(shè)計(jì)人員可信計(jì)算庫(kù)中的兩個(gè)重要武器是英特爾的可信執(zhí)行技術(shù)(TXT)和Boot Guard。使用 TXT,在代碼開(kāi)始執(zhí)行后,系統(tǒng)會(huì)檢查并“測(cè)量”執(zhí)行的代碼,將其與每段代碼都符合預(yù)期的情況進(jìn)行比較。TXT 提供基于硬件的安全技術(shù),內(nèi)置于英特爾的芯片和稱為可信平臺(tái)模塊 (TPM) 的設(shè)備中,可強(qiáng)化平臺(tái)抵御對(duì)虛擬機(jī)管理程序、操作系統(tǒng)或 BIOS 的攻擊;惡意根工具包安裝;以及其他基于軟件的攻擊。

英特爾 TXT 創(chuàng)建關(guān)鍵 BIOS 組件的加密哈希(英特爾術(shù)語(yǔ)中的“測(cè)量”),并將其與已知良好的測(cè)量進(jìn)行比較。TXT 提供基于硬件的強(qiáng)制機(jī)制,以阻止啟動(dòng)與批準(zhǔn)的代碼不匹配的任何代碼。然后,這種信任可以通過(guò)引導(dǎo)加載程序一直擴(kuò)展到操作系統(tǒng)中。代碼中的任何錯(cuò)誤都將根據(jù)用戶建立的啟動(dòng)控制策略 (LCP) 進(jìn)行檢測(cè)和解決。由于 TXT 為系統(tǒng)集成商提供了啟動(dòng)控制策略,因此損壞代碼的通知可能會(huì)產(chǎn)生不同的后果。在收到系統(tǒng)已被修改且不再受信任的通知后,用戶可以選擇繼續(xù)運(yùn)行或關(guān)閉。如果系統(tǒng)集成商已建立“開(kāi)放”啟動(dòng)策略,則在完全知道系統(tǒng)不再受信任的情況下做出繼續(xù)運(yùn)行的決定。

Boot Guard 以與 TXT 互補(bǔ)的方式工作。英特爾將啟動(dòng)保護(hù)描述為“基于硬件的啟動(dòng)完整性保護(hù),可防止未經(jīng)授權(quán)的軟件和惡意軟件接管對(duì)系統(tǒng)功能至關(guān)重要的啟動(dòng)塊。Boot Guard 是一個(gè)硬件信任系統(tǒng),用于檢查在 BIOS 之前運(yùn)行的初始引導(dǎo)塊,并確保在允許啟動(dòng)之前對(duì)其進(jìn)行信任。

TXT 和 Boot Guard 都是在基于 Intel 的嵌入式系統(tǒng)中建立 RoT 的寶貴工具,也是全面的可信計(jì)算解決方案的重要組成部分。嵌入式商用現(xiàn)貨 (COTS) 硬件和系統(tǒng)的設(shè)計(jì)人員隨時(shí)了解保護(hù)其硬件和數(shù)據(jù)免受惡意攻擊或入侵的最新選項(xiàng)。

COTS 產(chǎn)品現(xiàn)已上市,其中包括設(shè)計(jì)的安全功能,使用戶能夠快速、經(jīng)濟(jì)地實(shí)施其關(guān)鍵技術(shù)和數(shù)據(jù)保護(hù)計(jì)劃。此類安全產(chǎn)品使設(shè)計(jì)人員和用戶能夠在標(biāo)準(zhǔn) COTS 硬件和軟件上開(kāi)始系統(tǒng)開(kāi)發(fā),然后在準(zhǔn)備好實(shí)現(xiàn)其程序保護(hù)要求時(shí)遷移到安全的、100% 軟件和性能兼容的產(chǎn)品版本。

部署的嵌入式軍事系統(tǒng)運(yùn)行可能包含關(guān)鍵程序信息(CPI)的應(yīng)用程序,如果受到損害,可能會(huì)導(dǎo)致美國(guó)軍方失去競(jìng)爭(zhēng)優(yōu)勢(shì),并使作戰(zhàn)人員處于危險(xiǎn)之中。國(guó)防電子設(shè)計(jì)人員和用戶需要知道他們的應(yīng)用程序代碼是安全的,并且他們寶貴的軟件知識(shí)產(chǎn)權(quán) (IP),例如情報(bào)、監(jiān)視和偵察 (ISR) 算法,不會(huì)被對(duì)手訪問(wèn)或破壞??尚庞?jì)算技術(shù)應(yīng)該超越在模塊和機(jī)箱級(jí)別保護(hù)硬件;可信計(jì)算還必須提供全面的數(shù)據(jù)保護(hù)方法,使數(shù)據(jù)能夠在系統(tǒng)中安全地存儲(chǔ)、檢索和移動(dòng),同時(shí)只允許授權(quán)訪問(wèn)。這種信任級(jí)別可能需要用于動(dòng)態(tài)數(shù)據(jù)解決方案的安全網(wǎng)絡(luò)路由器,以及用于靜態(tài)數(shù)據(jù)的安全存儲(chǔ),并支持類型 I、FIPS 140-2、FIPS-197、AES-256 和 AES-128 加密。

確保系統(tǒng)可信始于受信任硬件上的第一條指令。COTS 解決方案的有效可信計(jì)算策略可以包括防止物理硬件入侵的防篡改保護(hù)、針對(duì)靜態(tài)關(guān)鍵數(shù)據(jù)的加密技術(shù),以及確保損壞的 BIOS 不會(huì)造成傷害的有效網(wǎng)絡(luò)攻擊保護(hù)。第一步是建立信任根。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5186

    文章

    20146

    瀏覽量

    328796
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7328

    瀏覽量

    128625
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    高鴻信安亮相第八屆中國(guó)可信計(jì)算產(chǎn)業(yè)發(fā)展論壇

    2025年11月27日,由中關(guān)村可信計(jì)算產(chǎn)業(yè)聯(lián)盟主辦的“第八屆中國(guó)可信計(jì)算產(chǎn)業(yè)發(fā)展論壇”在云南滇中新區(qū)圓滿落幕。論壇以“構(gòu)建安全可信智能網(wǎng)絡(luò)新生態(tài),促進(jìn)數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展”為主題,匯聚政產(chǎn)學(xué)研用各界代表,共同探討
    的頭像 發(fā)表于 12-04 13:43 ?155次閱讀

    IPv6 × 數(shù)據(jù)空間,構(gòu)筑跨境數(shù)據(jù)可信流通的全鏈路信任底座

    近日,下一代互聯(lián)網(wǎng)國(guó)家工程中心主任劉東教授,在“世界互聯(lián)網(wǎng)大會(huì)數(shù)據(jù)治理論壇”發(fā)表了《IPv6驅(qū)動(dòng)的跨境數(shù)據(jù)流通實(shí)踐與未來(lái)展望》的主題演講。系統(tǒng)闡述了以IPv6為核心的全球數(shù)據(jù)可信流通技術(shù)路徑,提出以
    的頭像 發(fā)表于 12-02 09:33 ?91次閱讀
    IPv6 × 數(shù)據(jù)空間,構(gòu)筑跨境數(shù)據(jù)<b class='flag-5'>可信</b>流通的全鏈路<b class='flag-5'>信任</b>底座

    新思科技硬件信任技術(shù)筑牢數(shù)字安全堡壘

    盡管硬件安全獲得的關(guān)注度不及軟件安全,但其在現(xiàn)代系統(tǒng)中的重要性不可忽視。在建立信任、保護(hù)敏感數(shù)據(jù)和提高系統(tǒng)性能方面,它扮演著舉足輕重的角色。
    的頭像 發(fā)表于 10-21 10:05 ?372次閱讀

    國(guó)民技術(shù)可信計(jì)算芯片賦能兆芯開(kāi)勝KH-50000處理器

    9月29日,兆芯官網(wǎng)正式公布了開(kāi)勝KH-50000系列服務(wù)器處理器的詳細(xì)規(guī)格,展現(xiàn)出多項(xiàng)核心突破。該處理器在國(guó)民技術(shù)可信計(jì)算芯片的深度賦能下,構(gòu)建起堅(jiān)實(shí)的“安全底座”,在架構(gòu)設(shè)計(jì)、計(jì)算密度、I/O
    的頭像 發(fā)表于 10-14 10:38 ?804次閱讀

    CEC173x RT平臺(tái)信任控制器技術(shù)解析

    Microchip Technology CEC173x實(shí)時(shí)平臺(tái)可信控制器設(shè)計(jì)用于服務(wù)器、電信、網(wǎng)絡(luò)和工業(yè)。CEC173x高度可配置的混合信號(hào)高級(jí)I/O控制器包含一個(gè)32位96MHz ARM
    的頭像 發(fā)表于 10-10 11:44 ?362次閱讀
    CEC173x RT平臺(tái)<b class='flag-5'>信任</b><b class='flag-5'>根</b>控制器技術(shù)解析

    國(guó)芯科技推出可信AI推理卡CCAT200T

    長(zhǎng)期以來(lái),國(guó)芯科技在信息安全以及可信計(jì)算領(lǐng)域具有深厚的技術(shù)積累和豐富的產(chǎn)品積累。面對(duì)人工智能(AI)帶來(lái)的安全挑戰(zhàn),國(guó)芯科技積極投入研發(fā)力量,經(jīng)過(guò)研發(fā)人員的不懈努力,于近日基于參股公司江原科技第一代國(guó)產(chǎn)自主AI算力芯片成功推出可信AI推理卡CCAT200T。
    的頭像 發(fā)表于 09-23 11:09 ?689次閱讀
    國(guó)芯科技推出<b class='flag-5'>可信</b>AI推理卡CCAT200T

    看不見(jiàn)的安全防線:信而泰儀表如何驗(yàn)證零信任有效性

    設(shè)備指紋技術(shù)區(qū)分合法與仿冒終端。 零信任實(shí)現(xiàn)方案 為實(shí)現(xiàn)可信用戶使用合規(guī)設(shè)備訪問(wèn)指定授權(quán)資源的業(yè)務(wù)需求,零信任方案的核心邏輯如下: ? 身份認(rèn)證階段:用戶訪問(wèn)業(yè)務(wù)系統(tǒng)時(shí),IAM中心進(jìn)行
    發(fā)表于 09-09 15:33

    可信數(shù)據(jù)空間解鎖數(shù)據(jù)流新范式

    特定范圍內(nèi)構(gòu)建的具備安全可信、高效流通、合規(guī)應(yīng)用特性的數(shù)據(jù)共享與交換環(huán)境。其核心目標(biāo)是解決數(shù)據(jù)要素市場(chǎng)化配置中的信任缺失和流通壁壘問(wèn)題,通過(guò)技術(shù)創(chuàng)新與制度創(chuàng)新的雙輪
    的頭像 發(fā)表于 08-12 09:37 ?1649次閱讀
    <b class='flag-5'>可信</b>數(shù)據(jù)空間解鎖數(shù)據(jù)流新范式

    Intel? Ethernet E830 控制器:引領(lǐng)后量子加密時(shí)代的網(wǎng)絡(luò)安全解決方案

    Intel? Ethernet 830 Controllers,其采用安全啟動(dòng)、安全固件升級(jí)和雙硬件信任等安全技術(shù),通過(guò)符合 CNSA 1.0 和 FIPS 140-3 1 級(jí)的后量子加密 (PQC) 解決方案以應(yīng)對(duì)未來(lái)的數(shù)據(jù)
    的頭像 發(fā)表于 08-11 17:55 ?6988次閱讀
    <b class='flag-5'>Intel</b>? Ethernet E830 控制器:引領(lǐng)后量子加密時(shí)代的網(wǎng)絡(luò)安全解決方案

    國(guó)民技術(shù)可信計(jì)算芯片與統(tǒng)信UOS完成全棧互認(rèn)

    ? 國(guó)民技術(shù)可信計(jì)算芯片NS350 V30、NS350 V32及Z32H330TC近日成功完成與統(tǒng)信操作系統(tǒng)V25系列(桌面版/服務(wù)器版)的多平臺(tái)適配互認(rèn)。值得注意的是,Z32H330TC芯片于
    的頭像 發(fā)表于 07-25 20:20 ?1122次閱讀
    國(guó)民技術(shù)<b class='flag-5'>可信計(jì)算</b>芯片與統(tǒng)信UOS完成全?;フJ(rèn)

    高鴻信安入選浙江省“金種子”企業(yè)培育庫(kù)

    近日,大唐高鴻信安(浙江)信息科技有限公司(簡(jiǎn)稱:高鴻信安)憑借可信計(jì)算、機(jī)密計(jì)算、操作系統(tǒng)安全等技術(shù)創(chuàng)新實(shí)力和專利轉(zhuǎn)化成果,成功入選浙江省“金種子”企業(yè)培育庫(kù)。
    的頭像 發(fā)表于 06-30 11:06 ?751次閱讀

    直播預(yù)告 | @5/22 以英飛凌安全芯片為基礎(chǔ),打造可信任的 AI 應(yīng)用架構(gòu)

    AI技術(shù)快速發(fā)展,但數(shù)據(jù)隱私與系統(tǒng)安全成為企業(yè)面臨的重大挑戰(zhàn)。如何確保數(shù)據(jù)安全、算法可信與設(shè)備完整性,是邁向AI化的關(guān)鍵。大聯(lián)大品佳集團(tuán)攜手英飛凌專家,將于2025年5月22日舉辦在線研討會(huì),深入
    的頭像 發(fā)表于 05-14 14:43 ?766次閱讀
    直播預(yù)告 | @5/22 以英飛凌安全芯片為基礎(chǔ),打造<b class='flag-5'>可信任</b>的 AI 應(yīng)用架構(gòu)

    兆芯+圖云創(chuàng)智—可信分布式存儲(chǔ)系統(tǒng)解決方案

    圖云創(chuàng)智分布式存儲(chǔ)系統(tǒng)采用全分布式設(shè)計(jì)與先進(jìn)的存儲(chǔ)虛擬化技術(shù)相結(jié)合,由多個(gè)獨(dú)立的兆芯 x86 服務(wù)器作為存儲(chǔ)節(jié)點(diǎn),聯(lián)合道熵存儲(chǔ)軟件和思贊博微可信計(jì)算技術(shù)實(shí)現(xiàn)統(tǒng)一資源調(diào)度、縱向橫向無(wú)縫擴(kuò)展、全場(chǎng)景應(yīng)用與存儲(chǔ)接口支持、自動(dòng)化運(yùn)維管理等技術(shù)手段以滿足海量數(shù)據(jù)的存儲(chǔ)需求。
    的頭像 發(fā)表于 04-23 10:29 ?650次閱讀
    兆芯+圖云創(chuàng)智—<b class='flag-5'>可信</b>分布式存儲(chǔ)<b class='flag-5'>系統(tǒng)</b>解決方案

    NS350可信計(jì)算芯片產(chǎn)品簡(jiǎn)介

    電子發(fā)燒友網(wǎng)站提供《NS350可信計(jì)算芯片產(chǎn)品簡(jiǎn)介.pdf》資料免費(fèi)下載
    發(fā)表于 01-22 15:12 ?1次下載
    NS350<b class='flag-5'>可信計(jì)算</b>芯片產(chǎn)品簡(jiǎn)介

    高鴻信安全國(guó)產(chǎn)可信低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案

    全國(guó)產(chǎn)可信低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案以可信信息基礎(chǔ)設(shè)施為根基,運(yùn)用國(guó)產(chǎn)平臺(tái)及可信計(jì)算技術(shù),在操作系統(tǒng)層及管理層部署可信計(jì)算系列軟件,實(shí)現(xiàn)關(guān)
    的頭像 發(fā)表于 12-13 10:13 ?1024次閱讀
    高鴻信安全國(guó)產(chǎn)<b class='flag-5'>可信</b>低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案