一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

TDISP為高速數據傳輸安全保駕護航

新思科技 ? 來源:新思科技 ? 2025-04-28 13:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在電子數據管理剛出現的時候,數據還是相對比較安全的。但如今,數據世界已經發(fā)生了變化,現在的數據環(huán)境互聯且相互依賴,比以前復雜多了。以前從沒想過的安全漏洞現在層出不窮,所以軟硬件保護必須兩手都要抓。

現在越來越多的開發(fā)者選擇把作業(yè)放到超大規(guī)模數據中心的服務器上來運行。但部署大量服務器的超大規(guī)模數據中心也存在一定的風險,并不能完全保障數據的安全。首先數據中心上會有大量客戶的作業(yè),他們各自使用不同的設備,數據中心會根據每位客戶的業(yè)務量來分配特定數量的內存和處理器內核,以供客戶完成所需的作業(yè)和任務。

其次,這些運作并不由開發(fā)者們本人直接控制,所以不能確定數據中心內是否會有人使用示波器和邏輯分析儀來探測大家所用服務器的內部信號,也無法得知是否有人窺探客戶的硬件和虛擬機。

因此,虛擬服務器內部需要硬件加密,即利用安全加密密鑰交換來在虛擬機和硬件之間進行通信。這樣一來,任何第三方便都無法訪問加密設備了,即便是擁有、管理和日常運行數據中心的第三方也無法訪問。

TEE設備接口安全協議(TDISP)是一種用于保護I/O虛擬化的新框架和架構,它通過工程變更通知(ECN)引入最新的PCI Express(PCIe)6.0規(guī)范當中。雖然PCIe 6.0規(guī)范引入了新的64GT/s信號傳輸速度,但TDISP可以在任何速度下使用。無論數據中心建在哪里,也不管誰可以訪問其中的服務器,該標準化接口框架都定義了如何保護虛擬主機和設備之間的互連。

網絡攻擊目標從軟件拓展到硬件

網絡攻擊目標現在已經不再局限于軟件,硬件現在也容易出現安全漏洞。要對此進行防范,關鍵在于:每臺設備都需要執(zhí)行功能并進行加密,以便與數據中心中的虛擬機交換密鑰。但這個過程其實相當復雜。

比如說,A公司是家CPU供應商,而數據中心的虛擬機硬件已經與該CPU兼容。這種情況下虛擬機已經知道該CPU的硬件加密了,因此無需安全接口框架,但如果使用的是共享虛擬服務器,插接的設備可能來自A公司、B公司、C公司……在這種情況下就需要讓軟件了解每種設備,才能確保正確加密。

過去如果想要確保正確加密,就必須以專有的方式進行,而企業(yè)通常在這方面做得都不太好。那么問題來了,如何讓保護接口防范攻擊的能力實現標準化,而又不必為每種設備構建獨特的接口呢?

借助TDISP實現安全的密鑰交換

TDISP的主要作用是密鑰管理。它就像一個控制面板,能夠打開和關閉加密,這樣就可以在接下來1小時、10分鐘或任何其他時間段刷新密鑰。TDISP框架使得該過程實現標準化,并能夠管理整個密鑰交換,開發(fā)者無需為每種不同的設備構建獨特的接口。

在硬件方面,當連接完成并安全建立鏈路后,如果發(fā)現存在TDISP之外的寄存器操作,開發(fā)者便可以確定連接已經不再安全了。通過TDISP,開發(fā)者可以檢測企圖攔截通信的行為,從而向軟件發(fā)送信號,讓它知道出現了問題,以便在出現安全漏洞之前修復鏈路。

TDISP是一種先進的框架,可以作為整體安全戰(zhàn)略的一部分,通過將IO互連安全方案實現標準化來防范攻擊,降低風險。

業(yè)界首個支持TDISP的控制器和IDE模塊

新思科技一直在安全相關領域保持領先,現已推出了首個支持TDISP的控制器與可靠性和數據加密(IDE)安全IP模塊,該模塊適用于PCIe和CXO.io。它包含在設備上實現TDISP所需的所有硬件掛鉤和構建模塊,是完整的PCIe安全解決方案的一部分。

PCIe TDISP(也適用于CXO.io)包括以下功能:

PCIe控制器與IDE功能以及其他寄存器

T位數據包支持(TX和RX)

針對入站請求和完成情況的規(guī)則檢查

針對TEE限流附加檢查

讓設備安全管理器(DSM)能夠跟蹤TEE-Device-Interface-owned(TDI-owned)配置更改的接口

TDISP 特定的錯誤狀況更新

以避免配置寄存器更新的信號鎖定

b40e638e-20f2-11f0-9310-92fbcf53809c.png

▲TDISP 全面支持將虛擬功能中的可信分配與可信虛擬機 (TVM) 的互相交互

新思科技的IP解決方案可以幫助開發(fā)者實現此框架來抵御攻擊和降低相關風險。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 數據傳輸
    +關注

    關注

    9

    文章

    2019

    瀏覽量

    66079
  • 服務器
    +關注

    關注

    13

    文章

    9795

    瀏覽量

    87999
  • 數據中心
    +關注

    關注

    16

    文章

    5230

    瀏覽量

    73528

原文標題:硬件加密新突破!TDISP 為高速數據傳輸安全保駕護航

文章出處:【微信號:Synopsys_CN,微信公眾號:新思科技】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    SPI數據傳輸緩慢問題求解

    我遇到了 SPI 數據傳輸速率問題。 盡管將 SPI 時鐘頻率設置 20 MHz,但我只獲得了 2 Kbps 的數據傳輸速率。 我正在以 115200 的波特率通過 UART 監(jiān)控數據
    發(fā)表于 05-15 08:29

    充電樁“耐力大考驗”:老化負載研究,持久續(xù)航保駕護航

    虛擬仿真技術,模擬各種復雜環(huán)境下的老化過程,縮短測試周期,降低測試成本。 充電樁老化負載研究,是保障充電樁安全可靠運行的重要環(huán)節(jié),也是推動充電樁行業(yè)健康發(fā)展的重要力量。讓我們共同期待,更智能、更可靠的充電樁,綠色出行保駕護航!
    發(fā)表于 02-28 14:42

    一文速覽 30KPA48A:快速響應,電路安全保駕護航

    一文速覽 30KPA48A:快速響應,電路安全保駕護航
    的頭像 發(fā)表于 02-22 10:15 ?616次閱讀
    一文速覽 30KPA48A:快速響應,<b class='flag-5'>為</b>電路<b class='flag-5'>安全</b><b class='flag-5'>保駕護航</b>

    安科瑞蓄電池在線監(jiān)控系統(tǒng)鐵塔基站的穩(wěn)定運行保駕護航

    快速發(fā)展奠定堅實的基礎。確?;?4小時平穩(wěn)運行,后備電源在其中起了非常重要的作用。 ? ? ? ?安科瑞蓄電池在線監(jiān)控系統(tǒng)鐵塔基站的穩(wěn)定運行保駕護航,可實現電池參數實時在線監(jiān)測,對電池故障和風險及時發(fā)出預警,安裝、維護和接入極其方便,確保電池
    的頭像 發(fā)表于 02-20 16:54 ?400次閱讀
    安科瑞蓄電池在線監(jiān)控系統(tǒng)<b class='flag-5'>為</b>鐵塔基站的穩(wěn)定運行<b class='flag-5'>保駕護航</b>

    無人機電力巡檢系統(tǒng)電網安全保駕護航

    ? ? ? ?無人機電力巡檢系統(tǒng)電網安全保駕護航 ? ? ? ?電力,現代社會的命脈,其穩(wěn)定運行關乎國計民生。而電力巡檢,作為保障電網安全的首道防線,卻長期面臨著效率低、風險高、成本
    的頭像 發(fā)表于 02-07 18:06 ?547次閱讀

    5KP26A 二極管:26V 精準穩(wěn)壓,電路安全保駕護航

    5KP26A 二極管:26V 精準穩(wěn)壓,電路安全保駕護航
    的頭像 發(fā)表于 01-21 14:07 ?818次閱讀

    MPU數據傳輸協議詳解

    在現代電子系統(tǒng)中,微控制器(MPU)扮演著核心角色,負責處理各種任務和數據。為了實現這些功能,MPU需要與其他設備進行數據交換。數據傳輸協議就是規(guī)定這些數據交換如何進行的一套規(guī)則。 M
    的頭像 發(fā)表于 01-08 09:37 ?878次閱讀

    PCIe數據傳輸協議詳解

    、網卡和聲卡等,以實現高效的數據傳輸。以下是對PCIe數據傳輸協議的介紹: 一、PCIe協議的基本概念 PCIe協議定義了一系列規(guī)范和要求,以實現在主機系統(tǒng)和外圍設備之間高效、可靠地進行數據通信。它采用了
    的頭像 發(fā)表于 11-26 16:12 ?3526次閱讀

    東芝數字隔離器數據傳輸保駕護航

    數據傳輸率,而且通過輸出使能端子實現了靈活的使能控制,用戶提供了多樣化的選擇。 隨著工業(yè)自動化、汽車電子、通信設備和數據中心等領域的快速發(fā)展,對高速、高可靠性的數字隔離器需求日益增長
    的頭像 發(fā)表于 11-24 14:30 ?607次閱讀
    東芝數字隔離器<b class='flag-5'>為</b><b class='flag-5'>數據傳輸</b><b class='flag-5'>保駕護航</b>

    HTTP海外安全挑戰(zhàn)與解決方案:保護跨國數據傳輸

    HTTP海外安全挑戰(zhàn)與解決方案是保護跨國數據傳輸安全的重要議題。
    的頭像 發(fā)表于 10-15 08:08 ?566次閱讀

    網絡數據傳輸速率的單位是什么

    網絡數據傳輸速率的單位是 bps(bit per second) ,即比特每秒,也可以表示b/s或bit/s。它表示的是每秒鐘傳輸的二進制數的位數。比特(bit)是計算機中數據量的單
    的頭像 發(fā)表于 10-12 10:20 ?4726次閱讀

    上海迪士尼度假區(qū)智慧桿保駕護航

    智慧桿服務于智慧園區(qū)建設,上海國際度假區(qū)保駕護航。
    的頭像 發(fā)表于 09-03 09:43 ?740次閱讀
    上海迪士尼度假區(qū)智慧桿<b class='flag-5'>為</b>您<b class='flag-5'>保駕護航</b>

    邊緣計算網關:開啟高速數據傳輸的新篇章

    隨著物聯網、大數據和人工智能技術的飛速發(fā)展,數據傳輸速度和效率成為制約系統(tǒng)性能的關鍵因素。明達技術自主生產的Mbox邊緣計算網關,以其高速數據傳輸能力,
    的頭像 發(fā)表于 08-30 11:16 ?657次閱讀
    邊緣計算網關:開啟<b class='flag-5'>高速</b><b class='flag-5'>數據傳輸</b>的新篇章

    高速數據傳輸線纜組件 惡劣環(huán)境中的可靠選擇

    無法確保高品質的數據傳輸,因此需要 ODU高速數據傳輸線纜組件 的加入。 ODU高速數據傳輸線纜組件 ODU可以提供基于標準
    的頭像 發(fā)表于 08-22 09:32 ?622次閱讀

    高速串行總線,數據傳輸離不開它!#高速串行總線 #電路知識 #數據傳輸

    電路數據傳輸
    安泰儀器維修
    發(fā)布于 :2024年08月20日 15:42:00