一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

建立信任根:可信計算和基于Intel的系統(tǒng)

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:STEVE EDWARDS ? 2022-11-11 15:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡安全的基本概念和正確響應的起點是硬件信任根 (RoT)。此類組件基于啟動過程的硬件驗證建立受信任的功能,以確保設備的操作系統(tǒng)使用未損壞的代碼啟動;這些功能位于硬件中,因此無法更改。保護嵌入式系統(tǒng)免受網(wǎng)絡攻擊必須從處理器執(zhí)行的第一條指令開始。

系統(tǒng)設計人員有多種方法可供選擇、混合或匹配,以建立可信的計算環(huán)境。其中一些方法比其他方法更安全。

對于基于英特爾嵌入式硬件,系統(tǒng)設計人員可信計算庫中的兩個重要武器是英特爾的可信執(zhí)行技術(TXT)和Boot Guard。使用 TXT,在代碼開始執(zhí)行后,系統(tǒng)會檢查并“測量”執(zhí)行的代碼,將其與每段代碼都符合預期的情況進行比較。TXT 提供基于硬件的安全技術,內(nèi)置于英特爾的芯片和稱為可信平臺模塊 (TPM) 的設備中,可強化平臺抵御對虛擬機管理程序、操作系統(tǒng)或 BIOS 的攻擊;惡意根工具包安裝;以及其他基于軟件的攻擊。

英特爾 TXT 創(chuàng)建關鍵 BIOS 組件的加密哈希(英特爾術語中的“測量”),并將其與已知良好的測量進行比較。TXT 提供基于硬件的強制機制,以阻止啟動與批準的代碼不匹配的任何代碼。然后,這種信任可以通過引導加載程序一直擴展到操作系統(tǒng)中。代碼中的任何錯誤都將根據(jù)用戶建立的啟動控制策略 (LCP) 進行檢測和解決。由于 TXT 為系統(tǒng)集成商提供了啟動控制策略,因此損壞代碼的通知可能會產(chǎn)生不同的后果。在收到系統(tǒng)已被修改且不再受信任的通知后,用戶可以選擇繼續(xù)運行或關閉。如果系統(tǒng)集成商已建立“開放”啟動策略,則在完全知道系統(tǒng)不再受信任的情況下做出繼續(xù)運行的決定。

Boot Guard 以與 TXT 互補的方式工作。英特爾將啟動保護描述為“基于硬件的啟動完整性保護,可防止未經(jīng)授權的軟件和惡意軟件接管對系統(tǒng)功能至關重要的啟動塊。Boot Guard 是一個硬件信任系統(tǒng),用于檢查在 BIOS 之前運行的初始引導塊,并確保在允許啟動之前對其進行信任。

TXT 和 Boot Guard 都是在基于 Intel 的嵌入式系統(tǒng)中建立 RoT 的寶貴工具,也是全面的可信計算解決方案的重要組成部分。嵌入式商用現(xiàn)貨 (COTS) 硬件和系統(tǒng)的設計人員隨時了解保護其硬件和數(shù)據(jù)免受惡意攻擊或入侵的最新選項。

COTS 產(chǎn)品現(xiàn)已上市,其中包括設計的安全功能,使用戶能夠快速、經(jīng)濟地實施其關鍵技術和數(shù)據(jù)保護計劃。此類安全產(chǎn)品使設計人員和用戶能夠在標準 COTS 硬件和軟件上開始系統(tǒng)開發(fā),然后在準備好實現(xiàn)其程序保護要求時遷移到安全的、100% 軟件和性能兼容的產(chǎn)品版本。

部署的嵌入式軍事系統(tǒng)運行可能包含關鍵程序信息(CPI)的應用程序,如果受到損害,可能會導致美國軍方失去競爭優(yōu)勢,并使作戰(zhàn)人員處于危險之中。國防電子設計人員和用戶需要知道他們的應用程序代碼是安全的,并且他們寶貴的軟件知識產(chǎn)權 (IP),例如情報、監(jiān)視和偵察 (ISR) 算法,不會被對手訪問或破壞。可信計算技術應該超越在模塊和機箱級別保護硬件;可信計算還必須提供全面的數(shù)據(jù)保護方法,使數(shù)據(jù)能夠在系統(tǒng)中安全地存儲、檢索和移動,同時只允許授權訪問。這種信任級別可能需要用于動態(tài)數(shù)據(jù)解決方案的安全網(wǎng)絡路由器,以及用于靜態(tài)數(shù)據(jù)的安全存儲,并支持類型 I、FIPS 140-2、FIPS-197、AES-256 和 AES-128 加密。

確保系統(tǒng)可信始于受信任硬件上的第一條指令。COTS 解決方案的有效可信計算策略可以包括防止物理硬件入侵的防篡改保護、針對靜態(tài)關鍵數(shù)據(jù)的加密技術,以及確保損壞的 BIOS 不會造成傷害的有效網(wǎng)絡攻擊保護。第一步是建立信任根。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5152

    文章

    19675

    瀏覽量

    317608
  • 操作系統(tǒng)

    關注

    37

    文章

    7152

    瀏覽量

    125595
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    高鴻信安入選浙江省“金種子”企業(yè)培育庫

    近日,大唐高鴻信安(浙江)信息科技有限公司(簡稱:高鴻信安)憑借可信計算、機密計算、操作系統(tǒng)安全等技術創(chuàng)新實力和專利轉(zhuǎn)化成果,成功入選浙江省“金種子”企業(yè)培育庫。
    的頭像 發(fā)表于 06-30 11:06 ?351次閱讀

    直播預告 | @5/22 以英飛凌安全芯片為基礎,打造可信任的 AI 應用架構

    AI技術快速發(fā)展,但數(shù)據(jù)隱私與系統(tǒng)安全成為企業(yè)面臨的重大挑戰(zhàn)。如何確保數(shù)據(jù)安全、算法可信與設備完整性,是邁向AI化的關鍵。大聯(lián)大品佳集團攜手英飛凌專家,將于2025年5月22日舉辦在線研討會,深入
    的頭像 發(fā)表于 05-14 14:43 ?532次閱讀
    直播預告 | @5/22 以英飛凌安全芯片為基礎,打造<b class='flag-5'>可信任</b>的 AI 應用架構

    兆芯+圖云創(chuàng)智—可信分布式存儲系統(tǒng)解決方案

    圖云創(chuàng)智分布式存儲系統(tǒng)采用全分布式設計與先進的存儲虛擬化技術相結(jié)合,由多個獨立的兆芯 x86 服務器作為存儲節(jié)點,聯(lián)合道熵存儲軟件和思贊博微可信計算技術實現(xiàn)統(tǒng)一資源調(diào)度、縱向橫向無縫擴展、全場景應用與存儲接口支持、自動化運維管理等技術手段以滿足海量數(shù)據(jù)的存儲需求。
    的頭像 發(fā)表于 04-23 10:29 ?221次閱讀
    兆芯+圖云創(chuàng)智—<b class='flag-5'>可信</b>分布式存儲<b class='flag-5'>系統(tǒng)</b>解決方案

    高鴻信安推出CTRUST可信安全計算平臺方案

    空間發(fā)展行動計劃(2024—2028年)》、《國家數(shù)據(jù)基礎設施建設指引》等政策法規(guī)。然而,數(shù)據(jù)價值釋放的道路并非一帆風順,數(shù)據(jù)隱私、權屬管控、融合計算以及可信流通等關鍵問題日益凸顯,嚴重制約著數(shù)據(jù)要素的充分利用。
    的頭像 發(fā)表于 03-04 17:58 ?760次閱讀
    高鴻信安推出CTRUST<b class='flag-5'>可信</b>安全<b class='flag-5'>計算</b>平臺方案

    高鴻信安榮獲電子商務與電子支付國家工程研究中心優(yōu)秀成果三等獎

    成員單位的一致好評。 ? 《基于信創(chuàng)的可信身份基礎設施研究》項目研究了基于信創(chuàng)的可信身份基礎設施,并應用于勒索病毒防范?;?b class='flag-5'>可信計算等技術,從硬件、固件、操作系統(tǒng)及應用行為的設備整體行
    的頭像 發(fā)表于 02-22 17:12 ?912次閱讀

    NS350可信計算芯片產(chǎn)品簡介

    電子發(fā)燒友網(wǎng)站提供《NS350可信計算芯片產(chǎn)品簡介.pdf》資料免費下載
    發(fā)表于 01-22 15:12 ?1次下載
    NS350<b class='flag-5'>可信計算</b>芯片產(chǎn)品簡介

    防止文件系統(tǒng)破壞,OverlayRootfs 讓你的設備更安全

    OverlayRootfs介紹OverlayRootfs是指利用OverlayFS技術創(chuàng)建的文件系統(tǒng)(rootfilesystem)。OverlayFS是一種聯(lián)合文件系統(tǒng)(UnionFS),允許將
    的頭像 發(fā)表于 01-08 16:33 ?1441次閱讀
    防止<b class='flag-5'>根</b>文件<b class='flag-5'>系統(tǒng)</b>破壞,OverlayRootfs 讓你的設備更安全

    高鴻信安全國產(chǎn)可信低空經(jīng)濟信息基礎設施解決方案

    全國產(chǎn)可信低空經(jīng)濟信息基礎設施解決方案以可信信息基礎設施為根基,運用國產(chǎn)平臺及可信計算技術,在操作系統(tǒng)層及管理層部署可信計算系列軟件,實現(xiàn)關
    的頭像 發(fā)表于 12-13 10:13 ?663次閱讀
    高鴻信安全國產(chǎn)<b class='flag-5'>可信</b>低空經(jīng)濟信息基礎設施解決方案

    純凈IP:構建可信網(wǎng)絡環(huán)境的基石

    純凈IP,作為構建可信網(wǎng)絡環(huán)境的基石,其重要性不言而喻。在網(wǎng)絡日益復雜、攻擊手段層出不窮的今天,純凈IP成為了確保網(wǎng)絡安全、提升用戶信任度、網(wǎng)絡環(huán)境健康發(fā)展的關鍵因素。
    的頭像 發(fā)表于 10-25 07:27 ?569次閱讀

    Linux文件系統(tǒng)的掛載過程

    Linux文件系統(tǒng)(rootfs)是Linux系統(tǒng)中所有其他文件系統(tǒng)和目錄的起點,它是內(nèi)核啟動時掛載的第一個文件系統(tǒng)。
    的頭像 發(fā)表于 10-05 16:50 ?969次閱讀

    如何構建Linux文件系統(tǒng)

    構建Linux文件系統(tǒng)是一個涉及多個步驟和概念的過程,它對于Linux系統(tǒng)的啟動和運行至關重要。
    的頭像 發(fā)表于 10-05 16:47 ?692次閱讀

    HPM6750evkmini如何實現(xiàn)可信的執(zhí)行環(huán)境?

    在HPM6700的datasheet中的1.2.15 信息安全系統(tǒng)有提到“基于BOOT ROM 的安全啟動機制,支持加密啟動,支持可信的執(zhí)行環(huán)境”,請問可信的執(zhí)行環(huán)境如何實現(xiàn)的?有相關的Demo或者資料嗎?是類似于TFM這樣的嗎
    發(fā)表于 09-25 09:27

    高鴻信安與百敖軟件完成產(chǎn)品兼容互認證

    近日,大唐高鴻信安與百敖軟件開展了產(chǎn)品兼容適配工作,高鴻信安自主研發(fā)的可信支撐模塊軟件V2.0、操作系統(tǒng)可信增強系統(tǒng)V2.0、可信管理平臺V
    的頭像 發(fā)表于 09-19 15:06 ?719次閱讀

    高鴻信安與瀾起科技聯(lián)合打造新型可信安全解決方案

    大唐高鴻信安基于瀾起科技“數(shù)據(jù)保護和可信計算加速芯片”(M88STAR5(N)),結(jié)合自有可信安全增強技術、可信云技術、數(shù)據(jù)安全技術和可信安全管理技術,可實現(xiàn)對包括電力、能源、電信、金
    的頭像 發(fā)表于 09-19 15:02 ?989次閱讀

    高鴻信安與翼輝信息完成產(chǎn)品兼容互認證

    V2.0等多款可信計算產(chǎn)品與翼輝信息SylixOS嵌入式操作系統(tǒng)V1.12.3達成兼容互認證,形成了國內(nèi)領先的可信實時操作系統(tǒng)解決方案。
    的頭像 發(fā)表于 07-22 14:12 ?890次閱讀
    高鴻信安與翼輝信息完成產(chǎn)品兼容互認證