在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用受信任的解決方案保護(hù)攻擊面

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Shreya Uchil ? 2022-10-13 10:20 ? 次閱讀

對(duì)于連接事物來說,互聯(lián)網(wǎng)是一個(gè)非常危險(xiǎn)的地方。那些安全性不足的人是黑客獲得網(wǎng)絡(luò)訪問權(quán)限的主要目標(biāo)。為了在物聯(lián)網(wǎng)IoT)和工業(yè)控制系統(tǒng)應(yīng)用中實(shí)現(xiàn)更強(qiáng)的安全性,Mocana最近推出了Mocana TPM 2.0(TrustPoint物聯(lián)網(wǎng)端點(diǎn)安全性),以提供最高水平的物聯(lián)網(wǎng)設(shè)備保證。

使用可信計(jì)算組(TCG)的可信平臺(tái)模塊(TPM)2.0標(biāo)準(zhǔn),Mocana的客戶可以保護(hù)物聯(lián)網(wǎng)設(shè)備的存儲(chǔ)、通信、應(yīng)用程序、更新和容器。(請(qǐng)參閱圖 1。通過支持 TPM 2.0,Mocana 獲得了基于硬件的安全性的所有好處,該安全性于 2009 年被國(guó)際標(biāo)準(zhǔn)化組織 (ISO) 和國(guó)際電工委員會(huì) (IEC) 標(biāo)準(zhǔn)化為 ISO/IEC 11889。

pYYBAGNHdhmAaOtiAAGfKvd4gDA146.png

圖 1.通過支持TPM 2.0,Mocana提供了一個(gè)物聯(lián)網(wǎng)安全系統(tǒng),可以保護(hù)設(shè)備和網(wǎng)關(guān),同時(shí)減少攻擊面。

TPM 是一個(gè)專用的微控制器,旨在通過集成的加密密鑰來保護(hù)硬件。Mocana安全軟件通過使用此加密技術(shù)來保護(hù)設(shè)備。Mocana 端點(diǎn)安全軟件對(duì) TPM 2.0 的支持的主要功能包括:

與 TPM 密鑰集成的莫卡納傳輸協(xié)議棧(傳輸層安全性 (TLS)、安全外殼 (SSH) 和互聯(lián)網(wǎng)協(xié)議安全 (IPsec/IKE))

在本機(jī)(裸機(jī))平臺(tái)上運(yùn)行的應(yīng)用程序可以通過本地執(zhí)行模式使用 TPM

在容器(例如 Docker、LXC)或虛擬機(jī) (VM) 環(huán)境中運(yùn)行的應(yīng)用程序可以通過遠(yuǎn)程執(zhí)行模式訪問 TPM

支持認(rèn)證可遷移密鑰 (CMK) 功能以遷移 TPM 密鑰

支持使用 TPM 引用進(jìn)行平臺(tái)證明

支持硬件、固件甚至虛擬 TPM(符合 TCG 標(biāo)準(zhǔn))

憑借其對(duì) TPM 2.0 TCG 規(guī)范的全面支持,Mocana 軟件為應(yīng)用程序開發(fā)人員提供了一組簡(jiǎn)單的應(yīng)用程序編程接口 (API),以利用 TPM 功能構(gòu)建受信任的解決方案。這種方法的多供應(yīng)商支持英飛凌意法半導(dǎo)體和新唐科技的TCG兼容TPM。此外,視窗上的應(yīng)用程序可以利用與位鎖定器共存的 TPM 2.0 功能。通過利用 TPM 2.0 中廣泛的密鑰生成和密鑰操作,該軟件支持存儲(chǔ)和認(rèn)可層次結(jié)構(gòu)以及 RSA 和橢圓曲線加密 (ECC) 密鑰。

具體安全示例

如圖 2 所示,從基于硬件或固件的 TPM 信任根派生的受信任設(shè)備標(biāo)識(shí)為數(shù)字身份驗(yàn)證提供了標(biāo)識(shí)證明。此方法符合 NIST 800-63B AAL3(最高級(jí)別的身份驗(yàn)證保證),并支持 CMS 證書管理 (CMC) 和安全傳輸注冊(cè) (EST) 的機(jī)密擁有證明。它與 Mocana 信任中心服務(wù)集成,可基于多因素可信工件實(shí)現(xiàn)自動(dòng)化安全設(shè)備注冊(cè)。

poYBAGNHdh-AVNpGAAESv0Pjp8c290.png

圖 2.安全性的系統(tǒng)方法從通過 TPM 2.0 進(jìn)行標(biāo)識(shí)校對(duì)開始。

安全存儲(chǔ)是通過使用 TPM 2.0 密鑰包裝加密密鑰的加密文件或文件夾來保護(hù)數(shù)據(jù)來實(shí)現(xiàn)的。終結(jié)點(diǎn)軟件提供使用 TPM 上的平臺(tái)配置寄存器 (PCR) 將加密綁定到設(shè)備狀態(tài)的功能。(請(qǐng)參閱圖 3。

pYYBAGNHdiaAP7W6AABkSKFPzOg104.png

圖 3.對(duì)于安全存儲(chǔ),TrustPoint 物聯(lián)網(wǎng)安全性支持使用經(jīng)過認(rèn)證的 TPM 密鑰對(duì)靜態(tài)數(shù)據(jù)進(jìn)行加密。

莫卡納傳輸協(xié)議棧、TLS、SSH 和 IPsec/IKE 可與 TPM 2.0 集成,以實(shí)現(xiàn)安全密鑰存儲(chǔ)和受限訪問。對(duì)于安全傳輸,圖 4 顯示了使用受 TPM 保護(hù)的關(guān)聯(lián)私鑰保護(hù)的加密技術(shù)的應(yīng)用程序使用情況。借助此軟件,支持 OpenSSL 的應(yīng)用程序可以使用 TPM 2.0 集成的 OpenSSL 連接器無縫遷移到莫卡納堆棧,以實(shí)現(xiàn)安全通信。

pYYBAGNHdiyAVzP6AABK4wmZR4E784.png

圖 4.在聯(lián)網(wǎng)設(shè)備中實(shí)施安全傳輸,以實(shí)現(xiàn)受限訪問和安全通信。

對(duì)于遠(yuǎn)程證明,安全軟件使遠(yuǎn)程服務(wù)(驗(yàn)證程序)能夠確定另一個(gè)系統(tǒng)上目標(biāo)平臺(tái)完整性的信任級(jí)別。驗(yàn)證程序根據(jù) TPM 使用證書頒發(fā)機(jī)構(gòu) (CA) 認(rèn)證的密鑰進(jìn)行簽名,信任本地證明是準(zhǔn)確的。(請(qǐng)參閱圖 5。感興趣的測(cè)量擴(kuò)展到 TPM 中的平臺(tái)配置寄存器 (PCR)。使用受信任的 CA 頒發(fā)的證明標(biāo)識(shí)密鑰 (AIK) 憑據(jù)來證明 TPM 引用。對(duì)使用 TPM 密鑰的支持還可確保在更新固件之前信任設(shè)備。

poYBAGNHdjOAWR3nAACKPCpn3fg872.png

圖 5.Mocana端點(diǎn)安全軟件使用遠(yuǎn)程證明確保容器化應(yīng)用程序的可信度。

安全的東西

通過支持TPM 2.0,Mocana的端到端網(wǎng)絡(luò)安全系統(tǒng)提供開發(fā),制造,運(yùn)輸和設(shè)備激活安全性以及安全更新和管理,以確保設(shè)備在物聯(lián)網(wǎng)產(chǎn)品的整個(gè)生命周期內(nèi)的可信度。這種安全級(jí)別符合網(wǎng)絡(luò)安全標(biāo)準(zhǔn),因?yàn)樗壳笆菨M足美國(guó)NIST AAL3要求的唯一解決方案。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微控制器
    +關(guān)注

    關(guān)注

    48

    文章

    7576

    瀏覽量

    151726
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11177

    瀏覽量

    103548
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    ASCP系列電氣防火限流式保護(hù)器產(chǎn)品解決方案

    ASCP系列電氣防火限流式保護(hù)器產(chǎn)品解決方案
    的頭像 發(fā)表于 12-01 01:01 ?182次閱讀
    ASCP系列電氣防火限流式<b class='flag-5'>保護(hù)</b>器產(chǎn)品<b class='flag-5'>解決方案</b>

    簡(jiǎn)單認(rèn)識(shí)芯盾時(shí)代零信任業(yè)務(wù)安全平臺(tái)

    近年來,我國(guó)零信任網(wǎng)絡(luò)訪問市場(chǎng)保持高速增長(zhǎng)態(tài)勢(shì)。IDC報(bào)告顯示,2023年中國(guó)零信任網(wǎng)絡(luò)訪問解決方案市場(chǎng)的規(guī)模達(dá)23.3億元,同比增長(zhǎng)25.5%。
    的頭像 發(fā)表于 11-01 16:28 ?326次閱讀

    數(shù)字保護(hù)繼電器解決方案

    電子發(fā)燒友網(wǎng)站提供《數(shù)字保護(hù)繼電器解決方案.pdf》資料免費(fèi)下載
    發(fā)表于 10-18 09:41 ?0次下載
    數(shù)字<b class='flag-5'>保護(hù)</b>繼電器<b class='flag-5'>解決方案</b>

    HTTP海外安全挑戰(zhàn)與解決方案保護(hù)跨國(guó)數(shù)據(jù)傳輸

    HTTP海外安全挑戰(zhàn)與解決方案保護(hù)跨國(guó)數(shù)據(jù)傳輸安全的重要議題。
    的頭像 發(fā)表于 10-15 08:08 ?267次閱讀

    TPS61088的輸出短路保護(hù)解決方案

    電子發(fā)燒友網(wǎng)站提供《TPS61088的輸出短路保護(hù)解決方案.pdf》資料免費(fèi)下載
    發(fā)表于 09-30 10:00 ?1次下載
    TPS61088的輸出短路<b class='flag-5'>保護(hù)</b><b class='flag-5'>解決方案</b>

    電流保護(hù)保護(hù)范圍什么影響

    電流保護(hù)保護(hù)范圍多種因素影響,主要包括以下幾個(gè)方面: 1. 系統(tǒng)運(yùn)行方式 系統(tǒng)運(yùn)行方式的變化會(huì)直接影響電流保護(hù)保護(hù)范圍。例如,在單側(cè)電
    的頭像 發(fā)表于 09-13 16:04 ?1353次閱讀

    SDV三大關(guān)鍵應(yīng)用的安全考慮因素

    鑒于未來人工智能 (AI) 賦能的軟件定義汽車 (SDV) 將包含高達(dá)十億行代碼,加上顯著提高的網(wǎng)聯(lián)特性,汽車攻擊面也將持續(xù)擴(kuò)大并不斷演進(jìn)。在之前的博文里我們?cè)懻撨^,更大的攻擊面
    的頭像 發(fā)表于 09-05 15:45 ?2108次閱讀

    用于控制和保護(hù)的HVDC架構(gòu)和解決方案簡(jiǎn)介

    電子發(fā)燒友網(wǎng)站提供《用于控制和保護(hù)的HVDC架構(gòu)和解決方案簡(jiǎn)介.pdf》資料免費(fèi)下載
    發(fā)表于 09-04 09:24 ?0次下載
    用于控制和<b class='flag-5'>保護(hù)</b>的HVDC架構(gòu)和<b class='flag-5'>解決方案</b>簡(jiǎn)介

    Commvault分析正在改變網(wǎng)絡(luò)威脅局勢(shì)的六大趨勢(shì)

    對(duì)于網(wǎng)絡(luò)不法分子來說,如今這個(gè)時(shí)代可謂前所未有的“便利”。他們能夠利用各種各樣的工具,發(fā)起愈發(fā)復(fù)雜的攻擊,而企業(yè)的攻擊面卻還在不斷擴(kuò)大。
    的頭像 發(fā)表于 08-21 09:30 ?324次閱讀

    淺談PUF技術(shù)如何保護(hù)知識(shí)產(chǎn)權(quán)

    作\"芯片指紋\",并作為硬件信任根 (root of trust) 。由于PUF具備唯一性、不可預(yù)測(cè)、不可克隆和防篡改的特點(diǎn),在電子產(chǎn)品知識(shí)產(chǎn)權(quán)保護(hù)領(lǐng)域,可以提供強(qiáng)大且安全有效的解決方案
    發(fā)表于 07-24 09:43

    ESP8266 AT命令固件是否KRACK影響?

    19:34:38) SDK版本:2.1.0(116b762) 編譯時(shí)間:Sep 20, 2017 20:32:34 OK 此版本是否 KRACK(WPA2 攻擊)影響?
    發(fā)表于 07-16 06:07

    如何保護(hù)SCADA免受網(wǎng)絡(luò)攻擊

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)采集與監(jiān)視控制(SCADA)系統(tǒng)在工業(yè)控制領(lǐng)域中的應(yīng)用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統(tǒng)也成為了網(wǎng)絡(luò)攻擊者的重點(diǎn)目標(biāo)。為了保護(hù)SCADA系統(tǒng)免受網(wǎng)絡(luò)攻擊,需要采取一系列的安全措施和
    的頭像 發(fā)表于 06-07 15:20 ?517次閱讀

    以守為攻,零信任安全防護(hù)能力的新范式

    引言 在當(dāng)今的數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為各個(gè)組織面臨的一項(xiàng)重大挑戰(zhàn)。隨著技術(shù)的快速發(fā)展,攻擊手段也在不斷演變和升級(jí),傳統(tǒng)的安全防御策略已經(jīng)無法完全應(yīng)對(duì)新興的安全威脅。在這種背景下,零信任安全
    的頭像 發(fā)表于 05-27 10:18 ?1008次閱讀
    以守為攻,零<b class='flag-5'>信任</b>安全防護(hù)能力的新范式

    什么是汽車拋負(fù)載 結(jié)構(gòu)簡(jiǎn)單拋負(fù)載保護(hù)方案解析

    汽車拋負(fù)載,主要是最大電壓、內(nèi)阻和持續(xù)時(shí)間等三方因素影響,如何控制這三者之間的綜合影響就是我們汽車拋負(fù)載保護(hù)的關(guān)鍵。
    發(fā)表于 03-01 11:47 ?1134次閱讀
    什么是汽車拋負(fù)載 結(jié)構(gòu)簡(jiǎn)單拋負(fù)載<b class='flag-5'>保護(hù)</b><b class='flag-5'>方案</b>解析

    低壓保護(hù)測(cè)控產(chǎn)品解決方案

    低壓保護(hù)測(cè)控產(chǎn)品解決方案
    的頭像 發(fā)表于 01-26 08:08 ?388次閱讀
    低壓<b class='flag-5'>保護(hù)</b>測(cè)控產(chǎn)品<b class='flag-5'>解決方案</b>
    主站蜘蛛池模板: 2020av在线| 4438全国最大成人免费高清| 亚洲精品午夜视频| 亚洲夜夜操| 手机看片1024精品日韩| 欧美午夜视频| 国产精品美女久久久| v视界影院最新地址| 黄色视奸| 女攻各种play男受h| 亚洲综合色就色手机在线观看| 亚洲第一成年网| 欧洲乱码专区一区二区三区四区 | 午夜视频在线观看一区| 欧美爆插| 欧美人与zoxxxx另类9| 久久婷婷激情| 四虎成人欧美精品在永久在线| 免费大片黄日本在线观看| www网站在线观看| 天天操狠狠| 在线看免费视频| 老师受年下高h男| 四虎最新视频| 久久这里只有精品任你色| 永久免费在线视频| 国产精品久久久久久久牛牛| 深点再深一点好爽好多水| 激情com| 国产精品高清一区二区三区不卡| 97蜜桃| 国产色片| 欧美成人自拍视频| 深爱五月激情网| 国产亚洲精品仙踪林在线播放| 午夜毛片网站| 88av视频在线观看| 伊人网大| 久操色| 久久99热精品免费观看k影院| 欧美三级一区二区三区|