在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為您的供應鏈增加信任

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Tom Dodson ? 2022-10-20 17:03 ? 次閱讀

隨著數(shù)據中心云計算物聯(lián)網(“IoT”)的擴展,確保對供應鏈的信任變得比以往任何時候都更加重要。從制造和平臺組裝中使用的組件的采購一直到最終產品的分銷和物流,都可以基于可信計算集團(“TCG”)開發(fā)的可信硬件和標準建立可信供應鏈(“TSC”)。本文旨在描述幫助將供應鏈信任作為主要組織問題進行優(yōu)先級排序的激勵措施,并解釋使用硬件(“HW”)信任根(“RoT”)來建立可信供應鏈。

激勵供應鏈信任

在當今多樣化的制造、物流和準時制(“JIT”)庫存環(huán)境中,確保設備的來源和后續(xù)歷史已成為一項關鍵挑戰(zhàn)。遠程部署和配置還應在供應鏈中提供保證。這種保證還有一個額外的好處,即減少了對供應鏈中物理跟蹤設備的依賴,并降低了成本和服務時間。

需要進一步說服的公司應該快速搜索,看看找到供應鏈的重大黑客攻擊事件以及使用假冒,替代和有時是惡意組件是多么容易。最近的一起事件影響了多達300家公司,因此這不是一個潛在的問題。它是真實的。

圖1顯示了供應鏈中的薄弱環(huán)節(jié)以及添加可信賴元素的好處。在最終用戶打開新設備之前,供應鏈中有很多惡意行為發(fā)生的機會。此類攻擊應涉及每家公司,無論其規(guī)模或市場重點如何。軍事組織非常清楚這個問題的嚴重性。

美國情報參謀長聯(lián)席會議編制的內部報告,J-2指出,“網絡安全官員擔心。。.熟悉該報告的官員表示,計算機和手持設備可能會將受損的硬件引入國防部供應鏈,構成網絡間諜風險。

供應鏈雜志上的另一篇文章,“供應鏈無聲的威脅 - 網絡攻擊”,提供了 30 年的網絡攻擊歷史。這些努力并不新鮮。

美國國防部(“國防部”)于2015年發(fā)布,向國防聯(lián)邦采購法規(guī)增刊(“DFARS”)發(fā)布了一份三頁的臨時規(guī)則,該規(guī)則為政府承包商的截止日期為2017年12月31日,以實施美國國家標準與技術研究院(“NIST”)特別出版物(“SP”)800-171的要求[3]應對網絡安全威脅。第 252.246-7007 節(jié) “承包商假冒電子部件檢測和避免系統(tǒng)”[4]具體涉及“設計、操作和維護系統(tǒng),以檢測和避免假冒電子部件并懷疑假冒電子部件”。

信任解決方案

設備來源的保證有助于為可信供應鏈奠定基礎。TCG 的初始可信平臺模塊 (“TPM”) 標準定義了硬件信任根或“HRoT”。最近,TPM 2.0,現(xiàn)為國際標準化組織(“ISO”)標準(ISO 11889)[5]此外,還創(chuàng)建了一個庫規(guī)范來描述包括嵌入式系統(tǒng)在內的各種平臺中可以實現(xiàn)和可能需要的所有命令/功能。

在 TPM 中,認可密鑰 (“EK”) 是與特定 TPM 唯一關聯(lián)的永久(有一些例外)密鑰。它提供有關 TPM 的斷言,但不提供有關平臺的斷言。TPM EK 可以“認證”所有者或用戶創(chuàng)建的其他 TPM/平臺密鑰。此外,TPM 還具有平臺配置寄存器 (“PCR”)、證明 ID 密鑰、簽名密鑰和加密密鑰,用于驗證訪問和保護數(shù)據。

圖 2 顯示了 TPM 如何提供 HRoT。TPM EK 證書和平臺證書用于建立平臺的文檔。TPM 的 EK 證書由 TPM 供應商簽名。然后,平臺制造商 (“PM”) 將 TPM 附加到 EK 綁定到平臺的平臺,以提供特定于平臺的密鑰。

平臺制造商創(chuàng)建的平臺證書將有關平臺的資產信息以及將其綁定到 TPM 的度量信任根 (“RTM”) 歸因于平臺。測量值與平臺制造商提供的 RTM 的信任成正比。

最后,供應鏈獲取斷言證明,以驗證平臺和EK證書簽名,以及驗證綁定到該平臺的EK證書。

實施可信供應鏈

在 TPM 通用體系結構的基礎上,圖 3 顯示了 RoT 文檔的步驟,RoT 一直持續(xù)到供應鏈,直到到達最終所有者,其中信息技術 (“IT”) 專家使用開源上提供的工具驗證平臺簽名、EK 證書和其他信任確認任務。

基于在系統(tǒng)生命周期中建立的先前鏈,生成信任鏈從 TPM 開始,為每個 TPM 創(chuàng)建 EK 并建立硬件信任根。接下來,平臺制造商將 TPM 永久裝載到平臺上,并創(chuàng)建平臺證書并將其綁定到 EK。

然后,簽名服務提供一個平臺證書,該證書以加密方式將平臺綁定到 EK。最后,系統(tǒng)集成商創(chuàng)建一個設備證書,并將其綁定到平臺證書。在流程結束時,最終用戶可以從將設備追溯到可信的HRoT的能力中受益,從而建立技術提供商問責制和透明度。

信任鏈流程對于提供總體可追溯性和基于 TPM 的 HRoT 非常重要且至關重要。它為平臺和系統(tǒng)提供組件級可追溯性,以降低假冒電子零件的風險,同時符合DFARS補充246.870-2。

受信任的供應鏈還提供了最終用戶自動驗證工具,該工具可識別從制造到首次啟動時的某些系統(tǒng)更改。“竣工”數(shù)據報告和自動驗證工具使客戶對其系統(tǒng)的真實性充滿信心。

供應鏈中的可追溯性包括具有組件級可追溯性的平臺證書,該證書由工廠生成的“竣工”報告支持,證明系統(tǒng)真實性的一致性聲明,最后是客戶門戶網站,該門戶網站下載文件并發(fā)送有關文件/證書訪問詳細信息的鏈接。

自動驗證工具收集系統(tǒng)中所有組件(而不僅僅是 TPM)的數(shù)據,提供平臺證書驗證以及直接平臺組件驗證。這些組件可能包括帶有一些驅動器,內存,處理器等的筆記本電腦。客戶首次通電時,該工具會檢查該硬件中的任何更改,將客戶收到的與原始設計制造商(“ODM”)發(fā)貨的硬件進行比較。

系統(tǒng)級可追溯性基于每個系統(tǒng)的硬件信任根,并以主板上的 TPM 提供的 HRoT 開始。此外,在制造過程中部署的軟件工具在ODM上捕獲系統(tǒng)信息以及TPM證書(包括公共EK)。每個系統(tǒng)的唯一 X.509 平臺證書是使用平臺制造商證書頒發(fā)機構生成和簽名的。這證明購買的系統(tǒng)是由預期制造商構建的特定系統(tǒng)。為了幫助完成此過程,GitHub 上提供了平臺認證工具(PCVT_TPM20)。

在了解問題和開發(fā)良好的解決方案的可用性后,相關讀者應該怎么做?建立供應鏈信任側欄的步驟確定了從當今未知位置到可信供應鏈的四步流程。

獲得信任?

產品篡改和未經授權的替換可能發(fā)生在供應鏈的任何地方。為了防止產品被篡改,可信供應鏈基于使用可信計算組的可信平臺模塊標準建立的硬件信任根。通過各種制造和裝配階段以及分銷物流,最終用戶可驗證的組件真實性支持并建立在硬件信任根的基礎上。當系統(tǒng)最終掌握在最終用戶手中時,自動驗證工具將使用用于 TPM/平臺身份驗證的平臺證書驗證來驗證系統(tǒng)組件。該工具為用戶提供可追溯性,問責制,保證和安全性,旨在成為一個簡單易行的流程,建立對供應鏈的信任,并減輕由于供應鏈篡改而導致的網絡攻擊的可能性。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7835

    瀏覽量

    137501
  • 物聯(lián)網

    關注

    2909

    文章

    44704

    瀏覽量

    374112
  • 數(shù)據中心

    關注

    16

    文章

    4792

    瀏覽量

    72180
收藏 人收藏

    評論

    相關推薦

    利用Minitab應對供應鏈中斷問題

    供應鏈中斷是不可避免的,但積極的措施和數(shù)據驅動的戰(zhàn)略可以減輕其影響。Minitab全面的數(shù)據分析和問題解決工具使組織能夠分析、優(yōu)化和調整其供應鏈,以應對不可預見的挑戰(zhàn),確保面對中斷時的彈性和連續(xù)性。
    的頭像 發(fā)表于 01-02 17:16 ?84次閱讀

    汽車供應鏈:芯片含量增加推動 OEM 戰(zhàn)略投資

    供應鏈,持續(xù)向關鍵的汽車半導體器件進行投資。Yole Group 的分析師楊宇及 Pierrick Boulay 從宏觀角度出發(fā),揭示 OEM 在汽車半導體領域的戰(zhàn)略全景。 ? 根據最新發(fā)
    的頭像 發(fā)表于 12-20 10:04 ?169次閱讀

    菜鳥與麥當勞中國發(fā)布智慧供應鏈新成果

    RFID(射頻識別)及其他物聯(lián)網技術,菜鳥與麥當勞中國在貨品包裝上實現(xiàn)了“賦碼”,相當于每件貨品配備了一個獨一無二的“數(shù)字身份證”。這一創(chuàng)新舉措不僅提升了供應鏈的透明度和可追溯性,還為高效管理、精準追蹤提供了有力支
    的頭像 發(fā)表于 12-03 13:55 ?326次閱讀

    華工科技亮相第二屆中國國際供應鏈促進博覽會

    作為全球首個以供應鏈為主題的國家級展會,博會以“”為名,既向世界展示出中國產業(yè)供應鏈的高質量發(fā)展,也推動全球產業(yè)
    的頭像 發(fā)表于 11-28 16:14 ?300次閱讀

    智能制造裝備行業(yè)的供應鏈特點分析

    智能制造裝備行業(yè)供應鏈涉及多個環(huán)節(jié),包括原材料采購、生產制造、物流配送和售后服務等,其特點包括復雜性與多樣性、全球化與分散性、技術密集型和快速變化性。供應鏈面臨的挑戰(zhàn)包括數(shù)據孤島、信息不對稱、供應鏈中斷風險和成本控制難度大等。
    的頭像 發(fā)表于 11-28 10:15 ?215次閱讀
    智能制造裝備行業(yè)的<b class='flag-5'>供應鏈</b>特點分析

    數(shù)字孿生在供應鏈優(yōu)化中的作用

    在當今快速變化的商業(yè)環(huán)境中,供應鏈管理的復雜性和挑戰(zhàn)性日益增加。企業(yè)需要不斷創(chuàng)新和優(yōu)化其供應鏈流程,以提高效率、降低成本并增強競爭力。數(shù)字孿生技術的出現(xiàn)為供應鏈管理提供了一種全新的視角
    的頭像 發(fā)表于 10-25 14:56 ?512次閱讀

    艾睿電子供應鏈方案助力客戶產品上市

    從物流、倉儲以至庫存管理,艾睿電子的供應鏈解決方案均可助您運籌帷幄,精準掌控供應鏈的每個環(huán)節(jié),領航,攜手共進。
    的頭像 發(fā)表于 08-27 11:15 ?509次閱讀

    巧奪空間,智贏未來 供應鏈控制塔釋放倉儲無限潛能

    全球化貿易、多渠道銷售、客戶需求多樣化等因素導致供應鏈變得更加復雜,消費者對供應鏈透明度、效率和響應速度的期望不斷提高,企業(yè)對供應鏈的可見性和響應速度有更高的要求,以應對快速變化的市場環(huán)境。面對全球范圍內的突發(fā)事件,如疫情、自然
    的頭像 發(fā)表于 07-22 16:14 ?255次閱讀
    巧奪空間,智贏未來  <b class='flag-5'>供應鏈</b>控制塔釋放倉儲無限潛能

    供應鏈場景使用ClickHouse最佳實踐

    關于ClickHouse的基礎概念這里就不做太多的贅述了,ClickHouse官網都有很詳細說明。結合供應鏈數(shù)字化團隊在使用ClickHouse時總結出的一些注意事項,尤其在命名方面要求研發(fā)嚴格遵守
    的頭像 發(fā)表于 07-18 15:05 ?295次閱讀
    <b class='flag-5'>供應鏈</b>場景使用ClickHouse最佳實踐

    供應鏈大屏設計實踐

    概述 在物流系統(tǒng)相關的大屏中,供應鏈大屏復雜度較高,數(shù)據路較長,穩(wěn)定性要求較高,當前大屏已經經過2年時間的打磨,整體表現(xiàn)已經相對比較成熟穩(wěn)定。 本文描述了物流供應鏈業(yè)務較復雜的業(yè)務場景下,結合了
    的頭像 發(fā)表于 07-03 16:32 ?354次閱讀
    <b class='flag-5'>供應鏈</b>大屏設計實踐

    韓國承諾電動汽車電池供應鏈提供71億美元的援助計劃

    韓國政府承諾電動汽車電池供應鏈提供71億美元的援助計劃,旨在建立符合美國稅收減免規(guī)則的新供應鏈,減少對中國的依賴。
    的頭像 發(fā)表于 05-10 15:30 ?1221次閱讀

    戴爾榮獲Gartner供應鏈的最高榮譽“年度供應鏈突破獎”

    Gartner Power of the Profession供應鏈獎項由全球領先的研究顧問公司Gartner主辦,至今已舉辦了10個年頭。
    的頭像 發(fā)表于 03-19 10:36 ?667次閱讀
    戴爾榮獲Gartner<b class='flag-5'>供應鏈</b>的最高榮譽“年度<b class='flag-5'>供應鏈</b>突破獎”

    北斗智聯(lián)榮膺“全球汽車供應鏈生態(tài)伙伴獎”

    3月8日,由《中國汽車報》社舉辦的“2024汽車供應鏈新生態(tài)大會暨全球汽車供應鏈生態(tài)伙伴頒獎盛典”在深圳國際會展中心隆重舉行。
    的頭像 發(fā)表于 03-11 09:04 ?452次閱讀
    北斗智聯(lián)榮膺“全球汽車<b class='flag-5'>供應鏈</b>生態(tài)伙伴獎”

    掌控供應鏈,決勝市場:SCM供應鏈管理系統(tǒng)的戰(zhàn)略意義

    SCM供應鏈管理系統(tǒng)是現(xiàn)代企業(yè)管理中的重要組成部分,它通過整合和優(yōu)化供應鏈中的各個環(huán)節(jié),實現(xiàn)企業(yè)資源的高效利用和協(xié)同運作。
    的頭像 發(fā)表于 03-06 10:54 ?421次閱讀

    展會動態(tài) | 同星智能邀參加第五屆汽車新供應鏈大會

    汽車供應鏈的創(chuàng)新和優(yōu)化,以推動行業(yè)的可持續(xù)發(fā)展。同星智能受邀參加本次大會,將為展示最新產品以及汽車研發(fā)測試解決方案,屆時誠邀蒞臨參觀指導!活動詳情時間:2024
    的頭像 發(fā)表于 03-05 08:21 ?362次閱讀
    展會動態(tài) | 同星智能邀<b class='flag-5'>您</b>參加第五屆汽車新<b class='flag-5'>供應鏈</b>大會
    主站蜘蛛池模板: 四虎影视在线影院在线观看| 又黄又湿又爽吸乳视频| 38pao强力打造永久免费高清视频| 国产国拍亚洲精品mv在线观看 | 亚洲va久久久噜噜噜久久男同| 伊人久色| 网红和老师啪啪对白清晰| 天堂男人网| 日本黄段视频| 久久9精品| 俺来也久久| 天天拍拍天天爽免费视频| 黑色丝袜美美女被躁视频| 欧美综合网站| 毛片2016免费视频| 黄色大片视频在线观看| 又粗又大又猛又爽免费视频| 久久精品国产亚洲婷婷| 亚洲jizzjizz在线播放久| 色视频免费观看| 四虎国产永久免费久久| 欧美色欧美亚洲高清在线视频 | 高清不卡毛片免费观看| 91三级视频| 最新激情网址| 激情综合网色播五月| 亚洲1卡二卡3卡四卡不卡| 在线视频亚洲色图| 中文字幕在线不卡| 色停停| 国模私拍视频在线| 天天插天天干天天操| 97se亚洲综合| 美女露出扒开尿口让男人桶| 四虎永久精品免费观看| 五月婷婷在线播放| 麻豆美女大尺度啪啪| 五月天伦理| 综合啪啪| 亚洲人成人网毛片在线播放| 五月婷婷综合激情网|