chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

TPM 2.0如何在強硬的邊緣計算機中啟用基礎安全性

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:嵌入式計算設計 ? 2022-11-25 16:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

多年來,出現(xiàn)了大量的安全技術,為物聯(lián)網IoT)和其他嵌入式系統(tǒng)設計服務。可信平臺模塊 (TPM) 是基于 IEEE 802.1x 身份驗證框架的最突出的安全平臺之一,可輕松集成到低功耗邊緣計算設計中。

但是,在深入研究為什么邊緣計算機專門將 TPM 集成到其硬件中之前,了解此安全技術的工作原理非常重要。TPM 通過將安全芯片焊接到 PCB 上或將 TPM 功能集成到芯片組中來實現(xiàn),提供基于硬件的安全性,通過刻錄到芯片中的唯一、不可更改的根密鑰強制實施設備身份驗證。它支持安全生成和存儲加密密鑰,以保護資源受限的物聯(lián)網設備中的信息。

在 TPM 解決方案中,根密鑰加密其他應用程序生成的其他加密密鑰,并通過加密文件、文件夾和驅動器來加密這些密鑰,從而獲得額外的保護層。這使嵌入式系統(tǒng)設計人員能夠在數(shù)據(jù)隱私控制數(shù)量成倍增加時創(chuàng)建強大的數(shù)據(jù)保護。

GDPR、HIPAA 和 PCI-DSS 等數(shù)據(jù)隱私控制涵蓋個人身份信息 (PII) 和受保護的健康信息 (PHI),以防止連接設備中的信息處理不當。僅GDPR就對一些最大的公司造成了五億美元的罰款。

TPM在嵌入式設計(尤其是低功耗邊緣計算機)中普遍使用的另一個原因是TPM 2.0解決方案的可用性,這些解決方案可以解決嵌入式系統(tǒng)中的現(xiàn)代安全威脅。

TPM 2.0 安全功能

2009 年首次標準化的安全模塊已從原始 TPM 1.2 版本演變而來,以適應計算處理的最新進展。TPM 2.0 標準實現(xiàn)了多項新功能,包括算法互換性,而不是依賴單個哈希算法 SHA-1,以及增強的簽名數(shù)據(jù),以允許對 PIN、生物識別和 GPS 數(shù)據(jù)進行驗證支持。

接下來,添加密碼身份驗證繞過了在需要較低保護級別的應用程序中實現(xiàn)身份驗證軟件,并且此功能靈活性在資源受限的物聯(lián)網設計中大有幫助。密鑰管理方面也有改進,以便可以將身份驗證密鑰委派給有限或有條件的使用。

這些安全功能在現(xiàn)在面臨黑客攻擊的暴力破解的邊緣設備中至關重要。例如,需要保護遠程位置的不受監(jiān)控的設備,防止未經授權的各方安裝惡意軟件。這可能會損壞或泄露數(shù)據(jù),或者可用于操縱系統(tǒng)。

以連接的監(jiān)控系統(tǒng)為例,除了視頻和圖像外,在缺乏適當加密的情況下,還有很多附帶的信息可能會泄露或被破壞。同樣,來自面部識別掃描儀的生物識別數(shù)據(jù)或與銷售點(PoS)信息亭或銀行監(jiān)控服務相關的財務數(shù)據(jù)可能會受到損害,從而導致公共和私人組織的嚴厲處罰。

堅固邊緣的 TPM 2.0

上面的示例演示了 TPM 技術的必要性,以確保從連接的設備到邊緣再到云的數(shù)據(jù)都經過加密。在工業(yè)和任務關鍵型基礎設施中,數(shù)據(jù)泄露和未經授權的系統(tǒng)訪問可能會產生災難性后果,這一點更為重要。

從邊緣設備泄露或破壞的數(shù)據(jù)可能導致違反GDPR,CCPA和HIPAA等隱私控制,導致嚴重的經濟處罰,導致訴訟和損害公司聲譽。對于制造和關鍵基礎設施,STUXNET蠕蟲展示了成功安裝惡意軟件可能對運營技術(OT)和網絡物理系統(tǒng)造成的物理損失。TPM技術可以阻止能夠操縱機械,閥門和傳感器的幾行流氓代碼,這些代碼可能會對人類造成傷害,并對設備造成廣泛損壞和災難性的環(huán)境破壞。

Premio堅固耐用的邊緣計算機在主板上集成了TPM 2.0模塊,以采用關鍵的硬件安全加密。此安全保護可在計算機的 BIOS 中輕松啟用,并且可以為遠程邊緣部署打開。Premio堅固耐用的邊緣計算機提供的另一個獨特功能是可擴展的GigE網絡模塊,可提供多達x18以太網連接(x2板載/ x4四端口模塊)。這些即插即用模塊基于兩個英特爾以太網控制器 i210 和 i350,這是英特爾的通用網絡控制器,也可用于承受沖擊和振動的 m12 鎖定連接器應用。這兩個以太網控制器都有助于為緊湊型堅固邊緣計算機中的多個標準 1000Base-T 接口(IEEE 802.3ab 標準)提供基本構建模塊。

這些可升級的網絡模塊同時支持 LAN 和以太網供電 (PoE) 設備,但 i350 芯片組版本專門支持安全檢查,以顯示入站和出站流量上發(fā)生的情況。PoE 連接允許戰(zhàn)略性地放置監(jiān)控攝像頭、門禁系統(tǒng)和安全警報系統(tǒng),由于其用于電源和連接的單電纜設計,不受可用資源的任何限制。

這種基于 TPM 的解決方案的另一個優(yōu)點是,在作為硬件安全錨的同時,它探索了在操作系統(tǒng) (OS) 級別構建的安全功能,以增強邊緣計算機的信任鏈。

TPM 的基礎安全性

最后,當嵌入式系統(tǒng)設計人員轉向操作系統(tǒng)層時,Microsoft Windows 10 IoT具有一整套安全功能,這些功能可以構建在支持安全的硬件和固件之上。Windows 10 IoT通過在操作系統(tǒng)上創(chuàng)建大量功能,在安全領域做出了重大推動,這些功能被納入TPM模塊。

這也顯示了內置于邊緣計算機中的 TPM 如何提供提供眾多關鍵功能的安全基礎。特別是對于通常部署在不定期監(jiān)控的區(qū)域的堅固邊緣計算機,因此由于遠程部署,它們容易受到篡改。TPM 提供的基礎安全性可確保這些堅固的邊緣計算機以某種方式運行,或者根本不運行。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5152

    文章

    19676

    瀏覽量

    317702
  • 計算機
    +關注

    關注

    19

    文章

    7663

    瀏覽量

    90834
  • IOT
    IOT
    +關注

    關注

    187

    文章

    4305

    瀏覽量

    201925
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    季豐電子啟用全新高性能仿真計算機集群

    季豐已成功部署并正式啟用全新一代高性能仿真計算機集群。此次升級是公司在研發(fā)基礎設施領域的一項戰(zhàn)略投資,旨在通過技術驅動,全面提升項目交付的效率、規(guī)模與可靠。
    的頭像 發(fā)表于 07-15 11:04 ?261次閱讀

    何在A核imx8ulp-evk9上啟用TPM?

    在 A 核 imx8ulp-evk9 上啟用 TPM
    發(fā)表于 04-01 08:29

    邊緣計算和云計算在預測維護的作用

    隨著科技的迅猛發(fā)展,邊緣計算和云計算正逐漸大規(guī)模應用到生產和生活。具體到工業(yè)領域,我們可以如何利用邊緣
    的頭像 發(fā)表于 02-26 14:17 ?609次閱讀

    工業(yè)中使用哪種計算機?

    使其成為工廠、倉庫和其他要求苛刻的工業(yè)環(huán)境的理想選擇。通過提供高性能和可靠,工業(yè)計算機可確保高效、連續(xù)的運行。工業(yè)計算機的類型在工業(yè)環(huán)境,人們使用各種專用
    的頭像 發(fā)表于 11-29 14:07 ?716次閱讀
    工業(yè)中使用哪種<b class='flag-5'>計算機</b>?

    新思科技如何應對量子計算機的威脅

    敏感數(shù)據(jù)都有可能被儲存起來,待量子計算機具備足夠能力后解密。這種“先收集后解密”的策略嚴重威脅著我們的數(shù)字通信保密、醫(yī)療記錄、金融交易以及國家安全。
    的頭像 發(fā)表于 11-18 09:33 ?931次閱讀

    計算安全性如何保障

    計算安全性是一個復雜而多維的問題,涉及多個層面和多種技術手段。為了保障云計算安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數(shù)據(jù)加密 數(shù)據(jù)加密是保護云
    的頭像 發(fā)表于 10-24 09:14 ?899次閱讀

    計算機接口位于什么之間

    計算機接口是計算機硬件和軟件之間、計算機與外部設備之間以及計算機各部件之間傳輸數(shù)據(jù)、控制信息和狀態(tài)信息的硬件設備和軟件程序。它在計算機系統(tǒng)
    的頭像 發(fā)表于 10-14 14:02 ?1325次閱讀

    德國建成歐洲首個量子計算機中

    IBM公司在德國Ehningen正式揭幕了其量子計算中心,標志著該公司在歐洲的首個、全球第二個此類中心的誕生,活動吸引了德國總理舒爾茨的出席。   這座位于Ehningen的計算機中心配備了
    的頭像 發(fā)表于 10-08 15:40 ?819次閱讀

    計算機存儲系統(tǒng)的構成

    計算機存儲系統(tǒng)是計算機中用于存放程序和數(shù)據(jù)的設備或部件的集合,它構成了計算機信息處理的基礎。一個完整的計算機存儲系統(tǒng)通常包括多個層次的存儲器,從高速緩存(Cache)到主存儲器(Mai
    的頭像 發(fā)表于 09-26 15:25 ?2547次閱讀

    初創(chuàng)公司SEA.AI利用NVIDIA邊緣AI和計算機視覺技術變革航海安全系統(tǒng)

    總部位于奧地利林茨的初創(chuàng)公司正在利用 NVIDIA 邊緣 AI 和計算機視覺技術變革航海安全系統(tǒng),讓每一次出海變得更安全。
    的頭像 發(fā)表于 09-09 09:32 ?923次閱讀

    簡述計算機總線的分類

    計算機總線作為計算機系統(tǒng)連接各個功能部件的公共通信干線,其結構和分類對于理解計算機硬件系統(tǒng)的工作原理至關重要。以下是對計算機總線結構和分類
    的頭像 發(fā)表于 08-26 16:23 ?5187次閱讀

    計算機中總線的作用是什么

    計算機中,總線(Bus)扮演著極其重要的角色,它是計算機內部各功能部件之間傳送信息的公共通信干線。總線不僅連接了計算機的各個核心組件,還確保了數(shù)據(jù)、指令和控制信號的高效、準確傳輸。
    的頭像 發(fā)表于 08-26 15:57 ?3693次閱讀

    邊沿觸發(fā)器在計算機中的應用

    邊沿觸發(fā)器在計算機中的應用極為廣泛,它們作為數(shù)字電路的基本單元,對于實現(xiàn)計算機內部的時序控制、數(shù)據(jù)存儲與傳輸、以及復雜邏輯功能等方面起著至關重要的作用。以下將從邊沿觸發(fā)器的定義、特點、工作原理及其在
    的頭像 發(fā)表于 08-12 14:20 ?1298次閱讀

    三態(tài)緩沖器在計算機中的應用

    電路在不影響其他電路和總線的前提下,能夠靈活地控制其輸出狀態(tài)。以下將詳細探討三態(tài)緩沖器在計算機中的具體應用,內容將涵蓋其定義、優(yōu)勢以及在不同計算機子系統(tǒng)的具體作用。
    的頭像 發(fā)表于 08-02 17:48 ?1879次閱讀

    DRAM在計算機中的應用

    DRAM(Dynamic Random Access Memory,動態(tài)隨機存取存儲器)在計算機系統(tǒng)扮演著至關重要的角色。它是一種半導體存儲器,用于存儲和快速訪問數(shù)據(jù),是計算機主內存的主要組成部分。以下是對DRAM在
    的頭像 發(fā)表于 07-24 17:04 ?3022次閱讀