一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為您的供應(yīng)鏈增加信任

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Tom Dodson ? 2022-10-20 17:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著數(shù)據(jù)中心云計算物聯(lián)網(wǎng)(“IoT”)的擴展,確保對供應(yīng)鏈的信任變得比以往任何時候都更加重要。從制造和平臺組裝中使用的組件的采購一直到最終產(chǎn)品的分銷和物流,都可以基于可信計算集團(tuán)(“TCG”)開發(fā)的可信硬件和標(biāo)準(zhǔn)建立可信供應(yīng)鏈(“TSC”)。本文旨在描述幫助將供應(yīng)鏈信任作為主要組織問題進(jìn)行優(yōu)先級排序的激勵措施,并解釋使用硬件(“HW”)信任根(“RoT”)來建立可信供應(yīng)鏈。

激勵供應(yīng)鏈信任

在當(dāng)今多樣化的制造、物流和準(zhǔn)時制(“JIT”)庫存環(huán)境中,確保設(shè)備的來源和后續(xù)歷史已成為一項關(guān)鍵挑戰(zhàn)。遠(yuǎn)程部署和配置還應(yīng)在供應(yīng)鏈中提供保證。這種保證還有一個額外的好處,即減少了對供應(yīng)鏈中物理跟蹤設(shè)備的依賴,并降低了成本和服務(wù)時間。

需要進(jìn)一步說服的公司應(yīng)該快速搜索,看看找到供應(yīng)鏈的重大黑客攻擊事件以及使用假冒,替代和有時是惡意組件是多么容易。最近的一起事件影響了多達(dá)300家公司,因此這不是一個潛在的問題。它是真實的。

圖1顯示了供應(yīng)鏈中的薄弱環(huán)節(jié)以及添加可信賴元素的好處。在最終用戶打開新設(shè)備之前,供應(yīng)鏈中有很多惡意行為發(fā)生的機會。此類攻擊應(yīng)涉及每家公司,無論其規(guī)模或市場重點如何。軍事組織非常清楚這個問題的嚴(yán)重性。

美國情報參謀長聯(lián)席會議編制的內(nèi)部報告,J-2指出,“網(wǎng)絡(luò)安全官員擔(dān)心。。.熟悉該報告的官員表示,計算機和手持設(shè)備可能會將受損的硬件引入國防部供應(yīng)鏈,構(gòu)成網(wǎng)絡(luò)間諜風(fēng)險。

供應(yīng)鏈雜志上的另一篇文章,“供應(yīng)鏈無聲的威脅 - 網(wǎng)絡(luò)攻擊”,提供了 30 年的網(wǎng)絡(luò)攻擊歷史。這些努力并不新鮮。

美國國防部(“國防部”)于2015年發(fā)布,向國防聯(lián)邦采購法規(guī)增刊(“DFARS”)發(fā)布了一份三頁的臨時規(guī)則,該規(guī)則為政府承包商的截止日期為2017年12月31日,以實施美國國家標(biāo)準(zhǔn)與技術(shù)研究院(“NIST”)特別出版物(“SP”)800-171的要求[3]應(yīng)對網(wǎng)絡(luò)安全威脅。第 252.246-7007 節(jié) “承包商假冒電子部件檢測和避免系統(tǒng)”[4]具體涉及“設(shè)計、操作和維護(hù)系統(tǒng),以檢測和避免假冒電子部件并懷疑假冒電子部件”。

信任解決方案

設(shè)備來源的保證有助于為可信供應(yīng)鏈奠定基礎(chǔ)。TCG 的初始可信平臺模塊 (“TPM”) 標(biāo)準(zhǔn)定義了硬件信任根或“HRoT”。最近,TPM 2.0,現(xiàn)為國際標(biāo)準(zhǔn)化組織(“ISO”)標(biāo)準(zhǔn)(ISO 11889)[5]此外,還創(chuàng)建了一個庫規(guī)范來描述包括嵌入式系統(tǒng)在內(nèi)的各種平臺中可以實現(xiàn)和可能需要的所有命令/功能。

在 TPM 中,認(rèn)可密鑰 (“EK”) 是與特定 TPM 唯一關(guān)聯(lián)的永久(有一些例外)密鑰。它提供有關(guān) TPM 的斷言,但不提供有關(guān)平臺的斷言。TPM EK 可以“認(rèn)證”所有者或用戶創(chuàng)建的其他 TPM/平臺密鑰。此外,TPM 還具有平臺配置寄存器 (“PCR”)、證明 ID 密鑰、簽名密鑰和加密密鑰,用于驗證訪問和保護(hù)數(shù)據(jù)。

圖 2 顯示了 TPM 如何提供 HRoT。TPM EK 證書和平臺證書用于建立平臺的文檔。TPM 的 EK 證書由 TPM 供應(yīng)商簽名。然后,平臺制造商 (“PM”) 將 TPM 附加到 EK 綁定到平臺的平臺,以提供特定于平臺的密鑰。

平臺制造商創(chuàng)建的平臺證書將有關(guān)平臺的資產(chǎn)信息以及將其綁定到 TPM 的度量信任根 (“RTM”) 歸因于平臺。測量值與平臺制造商提供的 RTM 的信任成正比。

最后,供應(yīng)鏈獲取斷言證明,以驗證平臺和EK證書簽名,以及驗證綁定到該平臺的EK證書。

實施可信供應(yīng)鏈

在 TPM 通用體系結(jié)構(gòu)的基礎(chǔ)上,圖 3 顯示了 RoT 文檔的步驟,RoT 一直持續(xù)到供應(yīng)鏈,直到到達(dá)最終所有者,其中信息技術(shù) (“IT”) 專家使用開源上提供的工具驗證平臺簽名、EK 證書和其他信任確認(rèn)任務(wù)。

基于在系統(tǒng)生命周期中建立的先前鏈,生成信任鏈從 TPM 開始,為每個 TPM 創(chuàng)建 EK 并建立硬件信任根。接下來,平臺制造商將 TPM 永久裝載到平臺上,并創(chuàng)建平臺證書并將其綁定到 EK。

然后,簽名服務(wù)提供一個平臺證書,該證書以加密方式將平臺綁定到 EK。最后,系統(tǒng)集成商創(chuàng)建一個設(shè)備證書,并將其綁定到平臺證書。在流程結(jié)束時,最終用戶可以從將設(shè)備追溯到可信的HRoT的能力中受益,從而建立技術(shù)提供商問責(zé)制和透明度。

信任鏈流程對于提供總體可追溯性和基于 TPM 的 HRoT 非常重要且至關(guān)重要。它為平臺和系統(tǒng)提供組件級可追溯性,以降低假冒電子零件的風(fēng)險,同時符合DFARS補充246.870-2。

受信任的供應(yīng)鏈還提供了最終用戶自動驗證工具,該工具可識別從制造到首次啟動時的某些系統(tǒng)更改?!翱⒐ぁ睌?shù)據(jù)報告和自動驗證工具使客戶對其系統(tǒng)的真實性充滿信心。

供應(yīng)鏈中的可追溯性包括具有組件級可追溯性的平臺證書,該證書由工廠生成的“竣工”報告支持,證明系統(tǒng)真實性的一致性聲明,最后是客戶門戶網(wǎng)站,該門戶網(wǎng)站下載文件并發(fā)送有關(guān)文件/證書訪問詳細(xì)信息的鏈接。

自動驗證工具收集系統(tǒng)中所有組件(而不僅僅是 TPM)的數(shù)據(jù),提供平臺證書驗證以及直接平臺組件驗證。這些組件可能包括帶有一些驅(qū)動器,內(nèi)存,處理器等的筆記本電腦??蛻羰状瓮姇r,該工具會檢查該硬件中的任何更改,將客戶收到的與原始設(shè)計制造商(“ODM”)發(fā)貨的硬件進(jìn)行比較。

系統(tǒng)級可追溯性基于每個系統(tǒng)的硬件信任根,并以主板上的 TPM 提供的 HRoT 開始。此外,在制造過程中部署的軟件工具在ODM上捕獲系統(tǒng)信息以及TPM證書(包括公共EK)。每個系統(tǒng)的唯一 X.509 平臺證書是使用平臺制造商證書頒發(fā)機構(gòu)生成和簽名的。這證明購買的系統(tǒng)是由預(yù)期制造商構(gòu)建的特定系統(tǒng)。為了幫助完成此過程,GitHub 上提供了平臺認(rèn)證工具(PCVT_TPM20)。

在了解問題和開發(fā)良好的解決方案的可用性后,相關(guān)讀者應(yīng)該怎么做?建立供應(yīng)鏈信任側(cè)欄的步驟確定了從當(dāng)今未知位置到可信供應(yīng)鏈的四步流程。

獲得信任?

產(chǎn)品篡改和未經(jīng)授權(quán)的替換可能發(fā)生在供應(yīng)鏈的任何地方。為了防止產(chǎn)品被篡改,可信供應(yīng)鏈基于使用可信計算組的可信平臺模塊標(biāo)準(zhǔn)建立的硬件信任根。通過各種制造和裝配階段以及分銷物流,最終用戶可驗證的組件真實性支持并建立在硬件信任根的基礎(chǔ)上。當(dāng)系統(tǒng)最終掌握在最終用戶手中時,自動驗證工具將使用用于 TPM/平臺身份驗證的平臺證書驗證來驗證系統(tǒng)組件。該工具為用戶提供可追溯性,問責(zé)制,保證和安全性,旨在成為一個簡單易行的流程,建立對供應(yīng)鏈的信任,并減輕由于供應(yīng)鏈篡改而導(dǎo)致的網(wǎng)絡(luò)攻擊的可能性。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    7976

    瀏覽量

    139896
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46181

    瀏覽量

    391511
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    16

    文章

    5208

    瀏覽量

    73437
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    安博電子:全路品控體系賦能供應(yīng)鏈安全

    在全球電子產(chǎn)業(yè)面臨供應(yīng)鏈波動、技術(shù)迭代和市場需求變化等多重挑戰(zhàn)的背景下,安博電子始終秉持“讓合作伙伴贏得更多一點”的核心理念,致力于打造穩(wěn)健、高效、可持續(xù)的全球供應(yīng)鏈體系。依托覆蓋供應(yīng)商管理、品質(zhì)
    的頭像 發(fā)表于 04-07 17:03 ?397次閱讀
    安博電子:全<b class='flag-5'>鏈</b>路品控體系賦能<b class='flag-5'>供應(yīng)鏈</b>安全

    安富利:供應(yīng)鏈強則企業(yè)強

    外圍局勢風(fēng)云變幻的當(dāng)下,供應(yīng)鏈的安全與穩(wěn)定受到前所未有的重視。對于注重持續(xù)創(chuàng)新的硬科技企業(yè)而言,情況更是如此。面對復(fù)雜多變的市場環(huán)境,硬科技企業(yè)能夠破浪前行、韌性增長的“武功秘籍”之一,正是供應(yīng)鏈
    發(fā)表于 03-25 18:09 ?230次閱讀
    安富利:<b class='flag-5'>供應(yīng)鏈</b>強則企業(yè)強

    一文探索物流CEO大屏及供應(yīng)鏈大屏是如何做好雙11保障

    背景概括: 供應(yīng)鏈大屏做為物流的核心報表,管理者提供大促決策時的依據(jù)。頁面指標(biāo)超過170+,依賴接口30+,復(fù)雜度較高,數(shù)據(jù)路較長,同時穩(wěn)定性要求高。 本文將分享供應(yīng)鏈大屏是如何保
    的頭像 發(fā)表于 03-12 16:35 ?311次閱讀
    一文探索物流CEO大屏及<b class='flag-5'>供應(yīng)鏈</b>大屏是如何做好雙11保障

    天馬微電子榮獲全球汽車供應(yīng)鏈生態(tài)伙伴獎

    近日,由《中國汽車報》社主辦的“2025汽車供應(yīng)鏈新生態(tài)大會”在北京召開。天馬微電子憑借在車載顯示領(lǐng)域的全球布局、技術(shù)領(lǐng)先和對全球汽車供應(yīng)鏈的協(xié)同創(chuàng)新等多方面的卓越表現(xiàn),榮獲“全球汽車供應(yīng)鏈生態(tài)伙伴獎”。
    的頭像 發(fā)表于 02-27 10:21 ?624次閱讀

    保隆科技榮獲全球汽車供應(yīng)鏈ESG生態(tài)伙伴獎

    近日,由中國能源汽車傳播集團(tuán)指導(dǎo)、《中國汽車報》社主辦的2025汽車供應(yīng)鏈新生態(tài)大會在北京召開,保隆科技榮獲“全球汽車供應(yīng)鏈生態(tài)伙伴獎-ESG生態(tài)伙伴”
    的頭像 發(fā)表于 02-25 10:26 ?551次閱讀

    AI大模型在工業(yè)領(lǐng)域的供應(yīng)鏈管理方向的應(yīng)用

    AI 大模型在工業(yè)領(lǐng)域的供應(yīng)鏈管理中具有精準(zhǔn)預(yù)測、個性化需求預(yù)測、動態(tài)實時調(diào)整和供應(yīng)商管理風(fēng)險評估與預(yù)警等功能,幫助企業(yè)提高供應(yīng)鏈效率和應(yīng)對市場變化。
    的頭像 發(fā)表于 02-14 11:40 ?565次閱讀
    AI大模型在工業(yè)領(lǐng)域的<b class='flag-5'>供應(yīng)鏈</b>管理方向的應(yīng)用

    RFID技術(shù)在PC組件供應(yīng)鏈管理中的應(yīng)用

    岳冉基于RFID技術(shù)的PC組件供應(yīng)鏈管理解決方案,該方案通過為PC組件粘貼RFID標(biāo)簽,并利用RFID讀寫器進(jìn)行信息讀取和傳輸,實現(xiàn)了對PC組件從生產(chǎn)、倉儲、物流到銷售等供應(yīng)鏈各個環(huán)節(jié)的實時監(jiān)控和管理。
    的頭像 發(fā)表于 02-06 15:48 ?438次閱讀
    RFID技術(shù)在PC組件<b class='flag-5'>供應(yīng)鏈</b>管理中的應(yīng)用

    天合光能入選國家級數(shù)字化供應(yīng)鏈案例

    近日,工業(yè)和信息化部公示“2024年實數(shù)融合典型案例名單”,天合光能以“基于產(chǎn)銷協(xié)同一體化的供應(yīng)鏈精細(xì)數(shù)字化管控”成功入選國家級數(shù)字化供應(yīng)鏈案例,這是繼國家綠色供應(yīng)鏈、全國供應(yīng)鏈創(chuàng)新與
    的頭像 發(fā)表于 01-13 11:48 ?707次閱讀

    同星智能即將亮相第六屆汽車新供應(yīng)鏈大會

    同星一周展會TOSUN.EXHIBIT第六屆汽車新供應(yīng)鏈大會第六屆汽車新供應(yīng)鏈大會將于2025年1月14-15日在上海舉辦,本屆汽車新供應(yīng)鏈大會以“共建生態(tài),協(xié)同出?!?b class='flag-5'>為核心議題,既是
    的頭像 發(fā)表于 01-10 20:04 ?781次閱讀
    同星智能即將亮相第六屆汽車新<b class='flag-5'>供應(yīng)鏈</b>大會

    利用Minitab應(yīng)對供應(yīng)鏈中斷問題

    供應(yīng)鏈中斷是不可避免的,但積極的措施和數(shù)據(jù)驅(qū)動的戰(zhàn)略可以減輕其影響。Minitab全面的數(shù)據(jù)分析和問題解決工具使組織能夠分析、優(yōu)化和調(diào)整其供應(yīng)鏈,以應(yīng)對不可預(yù)見的挑戰(zhàn),確保面對中斷時的彈性和連續(xù)性。
    的頭像 發(fā)表于 01-02 17:16 ?438次閱讀

    汽車供應(yīng)鏈:芯片含量增加推動 OEM 戰(zhàn)略投資

    供應(yīng)鏈,持續(xù)向關(guān)鍵的汽車半導(dǎo)體器件進(jìn)行投資。Yole Group 的分析師楊宇及 Pierrick Boulay 從宏觀角度出發(fā),揭示 OEM 在汽車半導(dǎo)體領(lǐng)域的戰(zhàn)略全景。 ? 根據(jù)最新發(fā)
    的頭像 發(fā)表于 12-20 10:04 ?828次閱讀

    智能制造裝備行業(yè)的供應(yīng)鏈特點分析

    智能制造裝備行業(yè)供應(yīng)鏈涉及多個環(huán)節(jié),包括原材料采購、生產(chǎn)制造、物流配送和售后服務(wù)等,其特點包括復(fù)雜性與多樣性、全球化與分散性、技術(shù)密集型和快速變化性。供應(yīng)鏈面臨的挑戰(zhàn)包括數(shù)據(jù)孤島、信息不對稱、供應(yīng)鏈中斷風(fēng)險和成本控制難度大等。
    的頭像 發(fā)表于 11-28 10:15 ?834次閱讀
    智能制造裝備行業(yè)的<b class='flag-5'>供應(yīng)鏈</b>特點分析

    數(shù)字孿生在供應(yīng)鏈優(yōu)化中的作用

    在當(dāng)今快速變化的商業(yè)環(huán)境中,供應(yīng)鏈管理的復(fù)雜性和挑戰(zhàn)性日益增加。企業(yè)需要不斷創(chuàng)新和優(yōu)化其供應(yīng)鏈流程,以提高效率、降低成本并增強競爭力。數(shù)字孿生技術(shù)的出現(xiàn)為供應(yīng)鏈管理提供了一種全新的視角
    的頭像 發(fā)表于 10-25 14:56 ?1053次閱讀

    艾睿電子供應(yīng)鏈方案助力客戶產(chǎn)品上市

    從物流、倉儲以至庫存管理,艾睿電子的供應(yīng)鏈解決方案均可助您運籌帷幄,精準(zhǔn)掌控供應(yīng)鏈的每個環(huán)節(jié),領(lǐng)航,攜手共進(jìn)。
    的頭像 發(fā)表于 08-27 11:15 ?823次閱讀

    供應(yīng)鏈場景使用ClickHouse最佳實踐

    關(guān)于ClickHouse的基礎(chǔ)概念這里就不做太多的贅述了,ClickHouse官網(wǎng)都有很詳細(xì)說明。結(jié)合供應(yīng)鏈數(shù)字化團(tuán)隊在使用ClickHouse時總結(jié)出的一些注意事項,尤其在命名方面要求研發(fā)嚴(yán)格遵守
    的頭像 發(fā)表于 07-18 15:05 ?530次閱讀
    <b class='flag-5'>供應(yīng)鏈</b>場景使用ClickHouse最佳實踐