一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

TDISP為高速數(shù)據(jù)傳輸安全保駕護(hù)航

新思科技 ? 來源:新思科技 ? 2025-04-28 13:53 ? 次閱讀

在電子數(shù)據(jù)管理剛出現(xiàn)的時(shí)候,數(shù)據(jù)還是相對(duì)比較安全的。但如今,數(shù)據(jù)世界已經(jīng)發(fā)生了變化,現(xiàn)在的數(shù)據(jù)環(huán)境互聯(lián)且相互依賴,比以前復(fù)雜多了。以前從沒想過的安全漏洞現(xiàn)在層出不窮,所以軟硬件保護(hù)必須兩手都要抓。

現(xiàn)在越來越多的開發(fā)者選擇把作業(yè)放到超大規(guī)模數(shù)據(jù)中心的服務(wù)器上來運(yùn)行。但部署大量服務(wù)器的超大規(guī)模數(shù)據(jù)中心也存在一定的風(fēng)險(xiǎn),并不能完全保障數(shù)據(jù)的安全。首先數(shù)據(jù)中心上會(huì)有大量客戶的作業(yè),他們各自使用不同的設(shè)備,數(shù)據(jù)中心會(huì)根據(jù)每位客戶的業(yè)務(wù)量來分配特定數(shù)量的內(nèi)存和處理器內(nèi)核,以供客戶完成所需的作業(yè)和任務(wù)。

其次,這些運(yùn)作并不由開發(fā)者們本人直接控制,所以不能確定數(shù)據(jù)中心內(nèi)是否會(huì)有人使用示波器和邏輯分析儀來探測大家所用服務(wù)器的內(nèi)部信號(hào),也無法得知是否有人窺探客戶的硬件和虛擬機(jī)。

因此,虛擬服務(wù)器內(nèi)部需要硬件加密,即利用安全加密密鑰交換來在虛擬機(jī)和硬件之間進(jìn)行通信。這樣一來,任何第三方便都無法訪問加密設(shè)備了,即便是擁有、管理和日常運(yùn)行數(shù)據(jù)中心的第三方也無法訪問。

TEE設(shè)備接口安全協(xié)議(TDISP)是一種用于保護(hù)I/O虛擬化的新框架和架構(gòu),它通過工程變更通知(ECN)引入最新的PCI Express(PCIe)6.0規(guī)范當(dāng)中。雖然PCIe 6.0規(guī)范引入了新的64GT/s信號(hào)傳輸速度,但TDISP可以在任何速度下使用。無論數(shù)據(jù)中心建在哪里,也不管誰可以訪問其中的服務(wù)器,該標(biāo)準(zhǔn)化接口框架都定義了如何保護(hù)虛擬主機(jī)和設(shè)備之間的互連。

網(wǎng)絡(luò)攻擊目標(biāo)從軟件拓展到硬件

網(wǎng)絡(luò)攻擊目標(biāo)現(xiàn)在已經(jīng)不再局限于軟件,硬件現(xiàn)在也容易出現(xiàn)安全漏洞。要對(duì)此進(jìn)行防范,關(guān)鍵在于:每臺(tái)設(shè)備都需要執(zhí)行功能并進(jìn)行加密,以便與數(shù)據(jù)中心中的虛擬機(jī)交換密鑰。但這個(gè)過程其實(shí)相當(dāng)復(fù)雜。

比如說,A公司是家CPU供應(yīng)商,而數(shù)據(jù)中心的虛擬機(jī)硬件已經(jīng)與該CPU兼容。這種情況下虛擬機(jī)已經(jīng)知道該CPU的硬件加密了,因此無需安全接口框架,但如果使用的是共享虛擬服務(wù)器,插接的設(shè)備可能來自A公司、B公司、C公司……在這種情況下就需要讓軟件了解每種設(shè)備,才能確保正確加密。

過去如果想要確保正確加密,就必須以專有的方式進(jìn)行,而企業(yè)通常在這方面做得都不太好。那么問題來了,如何讓保護(hù)接口防范攻擊的能力實(shí)現(xiàn)標(biāo)準(zhǔn)化,而又不必為每種設(shè)備構(gòu)建獨(dú)特的接口呢?

借助TDISP實(shí)現(xiàn)安全的密鑰交換

TDISP的主要作用是密鑰管理。它就像一個(gè)控制面板,能夠打開和關(guān)閉加密,這樣就可以在接下來1小時(shí)、10分鐘或任何其他時(shí)間段刷新密鑰。TDISP框架使得該過程實(shí)現(xiàn)標(biāo)準(zhǔn)化,并能夠管理整個(gè)密鑰交換,開發(fā)者無需為每種不同的設(shè)備構(gòu)建獨(dú)特的接口。

在硬件方面,當(dāng)連接完成并安全建立鏈路后,如果發(fā)現(xiàn)存在TDISP之外的寄存器操作,開發(fā)者便可以確定連接已經(jīng)不再安全了。通過TDISP,開發(fā)者可以檢測企圖攔截通信的行為,從而向軟件發(fā)送信號(hào),讓它知道出現(xiàn)了問題,以便在出現(xiàn)安全漏洞之前修復(fù)鏈路。

TDISP是一種先進(jìn)的框架,可以作為整體安全戰(zhàn)略的一部分,通過將IO互連安全方案實(shí)現(xiàn)標(biāo)準(zhǔn)化來防范攻擊,降低風(fēng)險(xiǎn)。

業(yè)界首個(gè)支持TDISP的控制器和IDE模塊

新思科技一直在安全相關(guān)領(lǐng)域保持領(lǐng)先,現(xiàn)已推出了首個(gè)支持TDISP的控制器與可靠性和數(shù)據(jù)加密(IDE)安全I(xiàn)P模塊,該模塊適用于PCIe和CXO.io。它包含在設(shè)備上實(shí)現(xiàn)TDISP所需的所有硬件掛鉤和構(gòu)建模塊,是完整的PCIe安全解決方案的一部分。

PCIe TDISP(也適用于CXO.io)包括以下功能:

PCIe控制器與IDE功能以及其他寄存器

T位數(shù)據(jù)包支持(TX和RX)

針對(duì)入站請(qǐng)求和完成情況的規(guī)則檢查

針對(duì)TEE限流附加檢查

讓設(shè)備安全管理器(DSM)能夠跟蹤TEE-Device-Interface-owned(TDI-owned)配置更改的接口

TDISP 特定的錯(cuò)誤狀況更新

以避免配置寄存器更新的信號(hào)鎖定

b40e638e-20f2-11f0-9310-92fbcf53809c.png

▲TDISP 全面支持將虛擬功能中的可信分配與可信虛擬機(jī) (TVM) 的互相交互

新思科技的IP解決方案可以幫助開發(fā)者實(shí)現(xiàn)此框架來抵御攻擊和降低相關(guān)風(fēng)險(xiǎn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)傳輸
    +關(guān)注

    關(guān)注

    9

    文章

    1991

    瀏覽量

    65431
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9596

    瀏覽量

    86968
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    16

    文章

    5066

    瀏覽量

    73050

原文標(biāo)題:硬件加密新突破!TDISP 為高速數(shù)據(jù)傳輸安全保駕護(hù)航

文章出處:【微信號(hào):Synopsys_CN,微信公眾號(hào):新思科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    充電樁“耐力大考驗(yàn)”:老化負(fù)載研究,持久續(xù)航保駕護(hù)航

    虛擬仿真技術(shù),模擬各種復(fù)雜環(huán)境下的老化過程,縮短測試周期,降低測試成本。 充電樁老化負(fù)載研究,是保障充電樁安全可靠運(yùn)行的重要環(huán)節(jié),也是推動(dòng)充電樁行業(yè)健康發(fā)展的重要力量。讓我們共同期待,更智能、更可靠的充電樁,綠色出行保駕護(hù)航!
    發(fā)表于 02-28 14:42

    一文速覽 30KPA48A:快速響應(yīng),電路安全保駕護(hù)航

    一文速覽 30KPA48A:快速響應(yīng),電路安全保駕護(hù)航
    的頭像 發(fā)表于 02-22 10:15 ?434次閱讀
    一文速覽 30KPA48A:快速響應(yīng),<b class='flag-5'>為</b>電路<b class='flag-5'>安全</b><b class='flag-5'>保駕護(hù)航</b>

    安科瑞蓄電池在線監(jiān)控系統(tǒng)鐵塔基站的穩(wěn)定運(yùn)行保駕護(hù)航

    快速發(fā)展奠定堅(jiān)實(shí)的基礎(chǔ)。確?;?4小時(shí)平穩(wěn)運(yùn)行,后備電源在其中起了非常重要的作用。 ? ? ? ?安科瑞蓄電池在線監(jiān)控系統(tǒng)鐵塔基站的穩(wěn)定運(yùn)行保駕護(hù)航,可實(shí)現(xiàn)電池參數(shù)實(shí)時(shí)在線監(jiān)測,對(duì)電池故障和風(fēng)險(xiǎn)及時(shí)發(fā)出預(yù)警,安裝、維護(hù)和接入極其方便,確保電池
    的頭像 發(fā)表于 02-20 16:54 ?273次閱讀
    安科瑞蓄電池在線監(jiān)控系統(tǒng)<b class='flag-5'>為</b>鐵塔基站的穩(wěn)定運(yùn)行<b class='flag-5'>保駕護(hù)航</b>

    無人機(jī)電力巡檢系統(tǒng)電網(wǎng)安全保駕護(hù)航

    ? ? ? ?無人機(jī)電力巡檢系統(tǒng)電網(wǎng)安全保駕護(hù)航 ? ? ? ?電力,現(xiàn)代社會(huì)的命脈,其穩(wěn)定運(yùn)行關(guān)乎國計(jì)民生。而電力巡檢,作為保障電網(wǎng)安全的首道防線,卻長期面臨著效率低、風(fēng)險(xiǎn)高、成本
    的頭像 發(fā)表于 02-07 18:06 ?376次閱讀

    5KP26A 二極管:26V 精準(zhǔn)穩(wěn)壓,電路安全保駕護(hù)航

    5KP26A 二極管:26V 精準(zhǔn)穩(wěn)壓,電路安全保駕護(hù)航
    的頭像 發(fā)表于 01-21 14:07 ?533次閱讀

    MPU數(shù)據(jù)傳輸協(xié)議詳解

    在現(xiàn)代電子系統(tǒng)中,微控制器(MPU)扮演著核心角色,負(fù)責(zé)處理各種任務(wù)和數(shù)據(jù)。為了實(shí)現(xiàn)這些功能,MPU需要與其他設(shè)備進(jìn)行數(shù)據(jù)交換。數(shù)據(jù)傳輸協(xié)議就是規(guī)定這些數(shù)據(jù)交換如何進(jìn)行的一套規(guī)則。 M
    的頭像 發(fā)表于 01-08 09:37 ?631次閱讀

    PCIe數(shù)據(jù)傳輸協(xié)議詳解

    、網(wǎng)卡和聲卡等,以實(shí)現(xiàn)高效的數(shù)據(jù)傳輸。以下是對(duì)PCIe數(shù)據(jù)傳輸協(xié)議的介紹: 一、PCIe協(xié)議的基本概念 PCIe協(xié)議定義了一系列規(guī)范和要求,以實(shí)現(xiàn)在主機(jī)系統(tǒng)和外圍設(shè)備之間高效、可靠地進(jìn)行數(shù)據(jù)通信。它采用了
    的頭像 發(fā)表于 11-26 16:12 ?2892次閱讀

    東芝數(shù)字隔離器數(shù)據(jù)傳輸保駕護(hù)航

    數(shù)據(jù)傳輸率,而且通過輸出使能端子實(shí)現(xiàn)了靈活的使能控制,用戶提供了多樣化的選擇。 隨著工業(yè)自動(dòng)化、汽車電子、通信設(shè)備和數(shù)據(jù)中心等領(lǐng)域的快速發(fā)展,對(duì)高速、高可靠性的數(shù)字隔離器需求日益增長
    的頭像 發(fā)表于 11-24 14:30 ?484次閱讀
    東芝數(shù)字隔離器<b class='flag-5'>為</b><b class='flag-5'>數(shù)據(jù)傳輸</b><b class='flag-5'>保駕護(hù)航</b>

    HTTP海外安全挑戰(zhàn)與解決方案:保護(hù)跨國數(shù)據(jù)傳輸

    HTTP海外安全挑戰(zhàn)與解決方案是保護(hù)跨國數(shù)據(jù)傳輸安全的重要議題。
    的頭像 發(fā)表于 10-15 08:08 ?440次閱讀

    網(wǎng)絡(luò)數(shù)據(jù)傳輸速率的單位是什么

    網(wǎng)絡(luò)數(shù)據(jù)傳輸速率的單位是 bps(bit per second) ,即比特每秒,也可以表示b/s或bit/s。它表示的是每秒鐘傳輸的二進(jìn)制數(shù)的位數(shù)。比特(bit)是計(jì)算機(jī)中數(shù)據(jù)量的單
    的頭像 發(fā)表于 10-12 10:20 ?3464次閱讀

    上海迪士尼度假區(qū)智慧桿保駕護(hù)航

    智慧桿服務(wù)于智慧園區(qū)建設(shè),上海國際度假區(qū)保駕護(hù)航。
    的頭像 發(fā)表于 09-03 09:43 ?581次閱讀
    上海迪士尼度假區(qū)智慧桿<b class='flag-5'>為</b>您<b class='flag-5'>保駕護(hù)航</b>

    邊緣計(jì)算網(wǎng)關(guān):開啟高速數(shù)據(jù)傳輸的新篇章

    隨著物聯(lián)網(wǎng)、大數(shù)據(jù)和人工智能技術(shù)的飛速發(fā)展,數(shù)據(jù)傳輸速度和效率成為制約系統(tǒng)性能的關(guān)鍵因素。明達(dá)技術(shù)自主生產(chǎn)的Mbox邊緣計(jì)算網(wǎng)關(guān),以其高速數(shù)據(jù)傳輸能力,
    的頭像 發(fā)表于 08-30 11:16 ?542次閱讀
    邊緣計(jì)算網(wǎng)關(guān):開啟<b class='flag-5'>高速</b><b class='flag-5'>數(shù)據(jù)傳輸</b>的新篇章

    高速數(shù)據(jù)傳輸線纜組件 惡劣環(huán)境中的可靠選擇

    無法確保高品質(zhì)的數(shù)據(jù)傳輸,因此需要 ODU高速數(shù)據(jù)傳輸線纜組件 的加入。 ODU高速數(shù)據(jù)傳輸線纜組件 ODU可以提供基于標(biāo)準(zhǔn)
    的頭像 發(fā)表于 08-22 09:32 ?520次閱讀

    高速串行總線,數(shù)據(jù)傳輸離不開它!#高速串行總線 #電路知識(shí) #數(shù)據(jù)傳輸

    電路數(shù)據(jù)傳輸
    安泰儀器維修
    發(fā)布于 :2024年08月20日 15:42:00

    京準(zhǔn)電子 GPS網(wǎng)絡(luò)時(shí)間服務(wù)器工業(yè)4.0數(shù)據(jù)保駕護(hù)航

    京準(zhǔn)電子 GPS網(wǎng)絡(luò)時(shí)間服務(wù)器工業(yè)4.0保駕護(hù)航
    的頭像 發(fā)表于 06-07 11:27 ?539次閱讀
    京準(zhǔn)電子 GPS網(wǎng)絡(luò)時(shí)間服務(wù)器<b class='flag-5'>為</b>工業(yè)4.0<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>保駕護(hù)航</b>