chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

通過(guò)基于USB的硬件安全模塊減少現(xiàn)場(chǎng)SWaP

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:DOMINIC PEREZ ? 2022-11-14 14:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

數(shù)字密鑰是建立安全網(wǎng)絡(luò)的核心概念,在數(shù)據(jù)中心應(yīng)用中與戰(zhàn)術(shù)戰(zhàn)場(chǎng)邊緣一樣重要。雖然加密(crypto)對(duì)不同的功能使用對(duì)稱和非對(duì)稱密鑰,但在本專欄中,我們將重點(diǎn)介紹非對(duì)稱加密,其中使用不同的密鑰進(jìn)行鎖定和解鎖。

非對(duì)稱加密方法具有許多優(yōu)點(diǎn),例如準(zhǔn)確驗(yàn)證誰(shuí)發(fā)送了特定消息。非對(duì)稱加密最常見(jiàn)的用途是公鑰基礎(chǔ)設(shè)施 (PKI) 應(yīng)用程序。在非對(duì)稱加密中,有公鑰和私鑰。公鑰可以自由分發(fā),用于驗(yàn)證實(shí)體(例如個(gè)人或服務(wù)器)的身份。私鑰需要保持私有,以防止該實(shí)體被模擬。

公鑰和私鑰由證書頒發(fā)機(jī)構(gòu) (CA) 提供。實(shí)體創(chuàng)建證書簽名請(qǐng)求后,將其傳遞給 CA。驗(yàn)證請(qǐng)求者的身份后,CA 將向?qū)嶓w頒發(fā)其公鑰和私鑰作為 X.509 證書。

CA 可以是主要的互聯(lián)網(wǎng)公司,例如威瑞信或 GoDaddy,也可以是由組織管理的服務(wù)器。每個(gè)操作系統(tǒng)都有一個(gè)證書存儲(chǔ),其中記錄了受信任的 CA;微軟,蘋果,RedHat和其他公司已經(jīng)審查了主要的CA,但組織可以從此列表中添加或刪除CA。在典型的美國(guó)陸軍系統(tǒng)上,所有互聯(lián)網(wǎng) CA 都將被刪除,并替換為一組國(guó)防部 (DoD) 批準(zhǔn)的 CA。

硬件安全模塊 (HSM) 是一種保護(hù)加密密鑰材料和/或加速加密操作的設(shè)備。這些設(shè)備通過(guò) PCIe 或 USB 以物理方式或通過(guò)網(wǎng)絡(luò)邏輯連接到 CA。HSM 為證書頒發(fā)機(jī)構(gòu)等應(yīng)用程序或用于文件或數(shù)據(jù)庫(kù)加密的應(yīng)用程序提供加密安全密鑰生成和安全密鑰存儲(chǔ)以及加密服務(wù)。這些應(yīng)用程序使用行業(yè)標(biāo)準(zhǔn)(以及特定于供應(yīng)商)、庫(kù)和 API 進(jìn)行集成。使用 HSM 可以確保在發(fā)生服務(wù)器泄露時(shí),用于保護(hù)重要信息的關(guān)鍵材料不會(huì)受到損害,這有助于組織和機(jī)構(gòu)降低其運(yùn)營(yíng)風(fēng)險(xiǎn)。

使用 HSM 可防止意外復(fù)制和分發(fā)加密密鑰,從而防止加密密鑰處理不佳。它通過(guò)安全地將加密密鑰存儲(chǔ)在硬件上來(lái)防御遠(yuǎn)程攻擊并消除私鑰的遠(yuǎn)程提取。在SWaP(尺寸、重量和功率)至關(guān)重要的情況下,傳統(tǒng)的HSM可能會(huì)占用比完成任務(wù)所需的更多空間。

小型 YubiHSM 2 器件使用經(jīng)過(guò)驗(yàn)證的安全元件、廣泛的加密功能、現(xiàn)代算法和密鑰長(zhǎng)度實(shí)現(xiàn)安全的密鑰存儲(chǔ)和操作。它還為密鑰管理和密鑰使用提供基于角色的訪問(wèn)控制,從而可以控制使用密鑰執(zhí)行哪些操作以及由誰(shuí)執(zhí)行。防篡改設(shè)備采用低功耗納米外形封裝,可網(wǎng)絡(luò)共享。

這種基于 USB 的設(shè)備通過(guò) M of N 包裝密鑰備份和恢復(fù)提供了額外的控制和密鑰材料層,這需要多方將他們的密鑰部分放在一起進(jìn)行操作。它可以與各種應(yīng)用程序集成,包括 CA、VPN 解決方案、文件系統(tǒng)和數(shù)據(jù)庫(kù)加密、通過(guò) YubiHSM KSP、PKCS#11 和本機(jī)庫(kù)的接口。它還通過(guò)留下可驗(yàn)證審計(jì)跟蹤的操作為用戶提供防篡改的審計(jì)日志記錄,所有這些都經(jīng)過(guò) NIST 驗(yàn)證,符合 FIPS140-2 級(jí)別 3。

對(duì)于通常不需要高容量HSM的戰(zhàn)術(shù)硬件,可以簡(jiǎn)單地移除較大的HSM并替換為YubiHSM2,從而有效地釋放系統(tǒng)中的兩個(gè)插槽。然后,這些插槽可用于添加對(duì)另一個(gè)網(wǎng)絡(luò)的支持,而無(wú)需擴(kuò)展到第二種情況。

這種超小型HSM的一些首批應(yīng)用已部署在NSA批準(zhǔn)的機(jī)密商業(yè)解決方案(CSfC)解決方案中,這些解決方案使用兩層商業(yè)加密,例如PacStar安全無(wú)線指揮所(SWCP),這是美國(guó)陸軍項(xiàng)目經(jīng)理戰(zhàn)術(shù)網(wǎng)絡(luò)(PM TN)注冊(cè)的WLAN指揮所系統(tǒng)。該系統(tǒng)包括SIPRnet和NIPRnet(綠色)網(wǎng)絡(luò)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • usb
    usb
    +關(guān)注

    關(guān)注

    60

    文章

    8410

    瀏覽量

    282961
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10179

    瀏覽量

    91243
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7382

    瀏覽量

    129016
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    構(gòu)建可靠USB應(yīng)用:硬件設(shè)計(jì)要點(diǎn)與LuatOS開(kāi)發(fā)技巧!

    實(shí)現(xiàn)穩(wěn)定可靠的USB通信,既依賴于嚴(yán)謹(jǐn)?shù)?b class='flag-5'>硬件電路設(shè)計(jì),也離不開(kāi)高效的軟件開(kāi)發(fā)支持。本文將從電源管理、信號(hào)完整性等硬件角度出發(fā),結(jié)合LuatOS平臺(tái)的API使用技巧,為開(kāi)發(fā)者提供一站式USB
    的頭像 發(fā)表于 12-15 10:46 ?109次閱讀
    構(gòu)建可靠<b class='flag-5'>USB</b>應(yīng)用:<b class='flag-5'>硬件</b>設(shè)計(jì)要點(diǎn)與LuatOS開(kāi)發(fā)技巧!

    電能質(zhì)量在線監(jiān)測(cè)裝置數(shù)據(jù)日志能加密存儲(chǔ)嗎?

    電能質(zhì)量在線監(jiān)測(cè)裝置的數(shù)據(jù)日志 可以加密存儲(chǔ) ,且已成為工業(yè)級(jí)與電力系統(tǒng)合規(guī)應(yīng)用的標(biāo)準(zhǔn)配置。加密機(jī)制通常采用 分級(jí)加密策略 ,并結(jié)合硬件安全模塊保障密鑰安全,確保日志數(shù)據(jù)的完整性與保密性。 一、日志
    的頭像 發(fā)表于 12-05 10:16 ?507次閱讀
    電能質(zhì)量在線監(jiān)測(cè)裝置數(shù)據(jù)日志能加密存儲(chǔ)嗎?

    國(guó)芯速遞 | 基于納祥科技高性能NX-FT422芯片的USB KEY硬件系統(tǒng)設(shè)計(jì)

    NAXIANGTECHNOLOGY納祥科技NX-FT422USBKey芯片USBKey芯片USBKey是通過(guò)USB接口連接的硬件設(shè)備,內(nèi)置安全芯片,用于數(shù)字認(rèn)證、數(shù)據(jù)加密及電子簽名,能
    的頭像 發(fā)表于 11-21 10:58 ?271次閱讀
    國(guó)芯速遞 | 基于納祥科技高性能NX-FT422芯片的<b class='flag-5'>USB</b> KEY<b class='flag-5'>硬件</b>系統(tǒng)設(shè)計(jì)

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢(shì)呢?

    安全設(shè)計(jì),降低開(kāi)發(fā)門檻 硬件抽象層(HAL)接口:加密引擎提供標(biāo)準(zhǔn)化 API(如 PKCS#11、SELinux 接口),開(kāi)發(fā)者無(wú)需深入理解加密算法細(xì)節(jié),通過(guò)簡(jiǎn)單調(diào)用即可實(shí)現(xiàn)加密、簽名、認(rèn)證等功能,
    發(fā)表于 11-17 06:47

    HX-01 USB 音頻編碼模塊:重塑音頻連接,賦能全場(chǎng)景創(chuàng)新

    HX-01 是一款免驅(qū) USB 音頻編碼模塊,搭載專業(yè) USB 編碼 DSP 芯片,為音頻輸入輸出提供高效解決方案。模塊支持 Windows、MAC 及安卓 4.4 + 系統(tǒng),兼容
    的頭像 發(fā)表于 11-08 10:39 ?690次閱讀
    HX-01 <b class='flag-5'>USB</b> 音頻編碼<b class='flag-5'>模塊</b>:重塑音頻連接,賦能全場(chǎng)景創(chuàng)新

    為何硬件安全與軟件安全在現(xiàn)代系統(tǒng)中同等重要

    新思科技(Synopsys)經(jīng)認(rèn)證的安全 IP 解決方案,為片上系統(tǒng)(SoC)設(shè)計(jì)提供全面的安全保障。通過(guò)閱讀新思科技《安全 IP 產(chǎn)品手冊(cè)》,設(shè)計(jì)人員可快速學(xué)習(xí)如何保護(hù) SoC 免受
    的頭像 發(fā)表于 10-21 11:37 ?5158次閱讀
    為何<b class='flag-5'>硬件安全</b>與軟件<b class='flag-5'>安全</b>在現(xiàn)代系統(tǒng)中同等重要

    新思科技硬件信任根技術(shù)筑牢數(shù)字安全堡壘

    盡管硬件安全獲得的關(guān)注度不及軟件安全,但其在現(xiàn)代系統(tǒng)中的重要性不可忽視。在建立信任、保護(hù)敏感數(shù)據(jù)和提高系統(tǒng)性能方面,它扮演著舉足輕重的角色。
    的頭像 發(fā)表于 10-21 10:05 ?633次閱讀

    如何判斷射頻模塊硬件是否損壞?

    判斷射頻模塊(如射頻信號(hào)發(fā)生器中的核心模塊)的硬件是否損壞,需圍繞 “ 直觀物理異常、功能完全失效、參數(shù)極端異常、拆解后硬件特征 ” 四大維度展開(kāi),核心是區(qū)分 “
    的頭像 發(fā)表于 10-14 17:36 ?892次閱讀

    基于SHA105 CryptoAuthentication?芯片的硬件安全設(shè)計(jì)指南

    用于對(duì)稱身份驗(yàn)證用例的主機(jī)側(cè),可提供安全密鑰存儲(chǔ)。該IC還可通過(guò)CheckMAC操作驗(yàn)證附件/一次性安全設(shè)備上的MAC操作。SHA105身份驗(yàn)證IC具有各種針對(duì)攻擊的安全措施,以及針對(duì)
    的頭像 發(fā)表于 10-11 10:51 ?511次閱讀
    基于SHA105 CryptoAuthentication?芯片的<b class='flag-5'>硬件安全</b>設(shè)計(jì)指南

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實(shí)拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過(guò) 專用硬件模塊或可編程硬件 ,承接軟件層面
    的頭像 發(fā)表于 08-27 09:59 ?844次閱讀
    如何利用<b class='flag-5'>硬件</b>加速提升通信協(xié)議的<b class='flag-5'>安全</b>性?

    Vector MICROSAR HSM固件通過(guò)ISO/SAE 21434認(rèn)證

    Vector針對(duì)汽車ECU硬件安全模塊(HSM)的固件產(chǎn)品——MICROSAR HSM,已正式通過(guò) ISO/SAE 21434認(rèn)證。作為一家國(guó)際軟件供應(yīng)商,此次認(rèn)證彰顯Vector致力于提供符合最高國(guó)際標(biāo)準(zhǔn)信息
    的頭像 發(fā)表于 06-12 17:33 ?1344次閱讀
    Vector MICROSAR HSM固件<b class='flag-5'>通過(guò)</b>ISO/SAE 21434認(rèn)證

    當(dāng) ccg3pa 收到 pr_swap 命令時(shí),它不會(huì)執(zhí)行 eval_pr_swap 函數(shù),為什么?

    角色交換命令。 我在 swap.c-eval_pr_swap 函數(shù)中添加了調(diào)試 uart 消息。 但我發(fā)現(xiàn),當(dāng) ccg3pa 收到 pr_swap 命令時(shí),它不會(huì)執(zhí)行 eval_pr_swap 函數(shù),為什么?
    發(fā)表于 05-26 06:15

    AI應(yīng)用激增,硬件安全防護(hù)更關(guān)鍵,Rambus 發(fā)布CryptoManager安全IP解決方案

    知名半導(dǎo)體IP和芯片供應(yīng)商Rambus以創(chuàng)新為基礎(chǔ)打造三大半導(dǎo)體解決方案,包括基礎(chǔ)技術(shù)、半導(dǎo)體IP和芯片。基礎(chǔ)技術(shù)方面,35年以來(lái)公司開(kāi)發(fā)了約2700項(xiàng)專利。半導(dǎo)體IP方面,提供接口IP和安全IP
    的頭像 發(fā)表于 04-25 18:07 ?2594次閱讀
    AI應(yīng)用激增,<b class='flag-5'>硬件安全</b>防護(hù)更關(guān)鍵,Rambus 發(fā)布CryptoManager<b class='flag-5'>安全</b>IP解決方案

    RISC-V核低功耗MCU硬件安全特性

    ? ? ? ? RISC-V核低功耗MCU通過(guò)硬件級(jí)完整性校驗(yàn)、抗輻照設(shè)計(jì)、安全啟動(dòng)鏈等特性,全面覆蓋工業(yè)控制、汽車電子、物聯(lián)網(wǎng)等領(lǐng)域的安全需求,兼顧高可靠性與低功耗?。 一、?數(shù)據(jù)完整性驗(yàn)證與固件
    的頭像 發(fā)表于 04-23 15:49 ?822次閱讀

    RISC V 開(kāi)源芯片項(xiàng)目:OpenTitan 詳細(xì)解讀

    OpenTitan 是由 Google 主導(dǎo)的開(kāi)源安全芯片項(xiàng)目,旨在為硬件系統(tǒng)提供 可信的硬件信任根(Root of Trust, RoT)? ,通過(guò)透明化設(shè)計(jì)和開(kāi)源協(xié)作提升
    的頭像 發(fā)表于 04-09 14:45 ?4164次閱讀
    RISC V 開(kāi)源芯片項(xiàng)目:OpenTitan 詳細(xì)解讀