在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何保護(hù)嵌入式系統(tǒng)免受量子啟示錄的影響

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Alan Grau ? 2022-10-21 10:16 ? 次閱讀

量子啟示錄即將到來。聽起來很嚇人?嗯,可以。如果您有需要保持安全和私密的信息、系統(tǒng)和設(shè)備,您的組織需要做好準(zhǔn)備。

專家估計(jì),在未來6-10年內(nèi),加密算法現(xiàn)在是我們用來保護(hù)當(dāng)今互聯(lián)工業(yè)應(yīng)用的幾乎每個(gè)方面的安全技術(shù)的基石,很容易被下一代量子計(jì)算機(jī)擊敗。

量子計(jì)算使RSA和ECC加密算法過時(shí)的不可避免的一天可能會(huì)對(duì)社會(huì)造成如此嚴(yán)重的影響,以至于安全部門將其視為“量子密碼啟示錄”。炒作并非沒有根據(jù)。RSA 和 ECC 加密用于保護(hù)各行各業(yè)的每個(gè)數(shù)據(jù)源和系統(tǒng):工廠、數(shù)據(jù)農(nóng)場(chǎng)、公用事業(yè)、電子商務(wù)和銀行系統(tǒng)、運(yùn)輸、通信網(wǎng)絡(luò)等等。

是的,量子計(jì)算機(jī)是大型,龐大,復(fù)雜且昂貴的系統(tǒng),起初,只有主要的國際技術(shù)組織才能負(fù)擔(dān)得起。但是,它們的使用可以傳播到各個(gè)民族國家,并最終傳播到網(wǎng)絡(luò)犯罪分子和黑客。

好消息是,制造業(yè)和科技行業(yè)現(xiàn)在可以采取一些步驟。

分階段遷移到量子安全加密

遷移到量子安全的加密算法將需要規(guī)劃和更新多個(gè)系統(tǒng)。最終,這將包括制造中使用的機(jī)器和在裝配線上推出的產(chǎn)品。他們都需要得到保護(hù)。此外,公司的內(nèi)部數(shù)據(jù)管理和通信系統(tǒng),以及第三方應(yīng)用程序、服務(wù)器和系統(tǒng),都需要更新。

工程師和開發(fā)團(tuán)隊(duì)必須立即開始計(jì)劃遷移到量子安全的加密貨幣。對(duì)于工廠和大型企業(yè)來說,這些措施將是一項(xiàng)重大任務(wù)。

幸運(yùn)的是,所有系統(tǒng)不必同時(shí)更新。

通過使用“混合證書”(具有傳統(tǒng) RSA 或 ECC 密鑰的安全證書以及新的量子安全密鑰),制造商和開發(fā)人員可以進(jìn)行漸進(jìn)但安全的遷移?;旌献C書將使尚不支持量子安全加密的設(shè)備能夠同時(shí)與支持量子安全加密的新系統(tǒng)一起工作。因此,支持關(guān)鍵系統(tǒng)逐步遷移到量子安全的加密。

為了完成遷移,一旦所有系統(tǒng)都升級(jí)為支持量子安全加密,就可以放棄混合證書,轉(zhuǎn)而使用純量子安全證書。但是,對(duì)于這種演變,需要考慮多種途徑。

一些公司可能會(huì)選擇直接從傳統(tǒng)加密轉(zhuǎn)向量子安全的加密,而無需混合證書過渡期。

對(duì)于所有系統(tǒng)可以同時(shí)升級(jí)到純量子安全證書的工業(yè)和企業(yè)環(huán)境,可以跳過混合證書的過渡期。但是,這種更快、更直接的遷移會(huì)帶來更大的風(fēng)險(xiǎn)。如果任何系統(tǒng)未正確更新,它將無法再與其他系統(tǒng)通信。

直接遷移或混合遷移計(jì)劃的步驟

直接遷移計(jì)劃或混合遷移計(jì)劃需要執(zhí)行以下六個(gè)步驟。

升級(jí)到量子安全 PKI 安全基礎(chǔ)架構(gòu)

遷移到量子安全加密的第一步是升級(jí)公鑰基礎(chǔ)設(shè)施(PKI),包括證書頒發(fā)機(jī)構(gòu),以便利用量子安全的加密算法。與其嘗試升級(jí)內(nèi)部PKI系統(tǒng),這可能是公司遷移到商業(yè)證書頒發(fā)機(jī)構(gòu)(CA)的理想時(shí)機(jī),例如Sectigo,它可以為量子安全的加密算法提供商業(yè)支持。

無論是遷移到內(nèi)部PKI系統(tǒng)還是改編商業(yè)供應(yīng)商的解決方案,CA都必須為量子安全的加密算法和量子安全的證書頒發(fā)提供支持。如果 IT 安全團(tuán)隊(duì)選擇使用混合證書,則必須選擇同時(shí)支持混合證書和純量子安全證書的 CA。

組織升級(jí)其現(xiàn)有 CA 或選擇新 CA 后,CA 必須頒發(fā)新的量子安全根證書和中間證書。

更新服務(wù)器應(yīng)用程序以識(shí)別和使用新的加密算法

遷移到量子安全加密需要更新服務(wù)器應(yīng)用程序使用的加密庫,以支持新的加密算法和新的量子安全證書格式,包括混合證書(如果使用)。如果使用混合證書,服務(wù)器應(yīng)用程序?qū)⑿枰R(shí)別和處理傳統(tǒng)的 RSA/ECC 證書和包含量子安全加密密鑰的混合證書。這要求服務(wù)器應(yīng)用程序區(qū)分兩種不同的證書類型,并使用適用于該證書類型的正確加密算法來處理每種證書類型。

更新客戶端加密算法

接下來,IT和開發(fā)團(tuán)隊(duì)還需要更新各種客戶端應(yīng)用程序,以使用量子安全的加密算法。完全安全升級(jí)后,管理員可以停止在客戶端應(yīng)用程序中使用傳統(tǒng)的 RSA/ECC 密鑰/證書,而是使用新的量子安全等效項(xiàng)。

此策略的例外情況是客戶端應(yīng)用程序與多個(gè)服務(wù)器應(yīng)用程序進(jìn)行通信,這些應(yīng)用程序可能并非全部同時(shí)升級(jí)到量子安全加密。在這種情況下,混合證書將允許客戶端使用支持傳統(tǒng) RSA/ECC 加密的服務(wù)器,同時(shí)對(duì)支持這些較新算法的服務(wù)器使用量子安全算法。

在所有系統(tǒng)上安裝量子安全的根

每個(gè)利用 PKI 的安全系統(tǒng)都有一個(gè)受信任的根存儲(chǔ)。此根存儲(chǔ)區(qū)包含在 PKI 系統(tǒng)中頒發(fā)證書的根 CA 和中間 CA 的證書。更新系統(tǒng)以支持量子安全加密算法后,還必須更新這些根存儲(chǔ)以添加新的根證書和中間證書。

向連接的設(shè)備和應(yīng)用程序頒發(fā)新的量子安全證書

在IT團(tuán)隊(duì)更新了公司的所有系統(tǒng)以支持量子安全加密之后,他們必須頒發(fā)新證書并將其安裝在所有端點(diǎn)上。完成后,每個(gè)設(shè)備都可以開始使用量子安全的加密算法,如新證書所啟用的那樣。

最后一步 – 擺脫舊的

遷移到量子安全加密的最后一步是棄用傳統(tǒng)的加密算法,以便不再使用它們。這可以在應(yīng)用程序和系統(tǒng)上逐步完成,因?yàn)樗鼈儽贿w移到新算法。遷移完所有系統(tǒng)后,應(yīng)吊銷根 ECC 和 RSA 證書,確保它們不被任何系統(tǒng)使用。

轉(zhuǎn)向自動(dòng)化證書管理的好時(shí)機(jī)

遷移到新的加密算法和PKI系統(tǒng)將需要頒發(fā)大量新證書,因?yàn)槊總€(gè)設(shè)備/應(yīng)用程序都需要一個(gè)新證書。對(duì)于尚不支持自動(dòng)化證書管理的組織,這是考慮實(shí)施自動(dòng)化工具的絕佳時(shí)機(jī)。

如今,有易于使用的證書管理平臺(tái),既可以實(shí)現(xiàn)自動(dòng)證書發(fā)現(xiàn)和續(xù)訂,又可以確保系統(tǒng)不會(huì)因證書過期而出現(xiàn)故障,還可以減輕在設(shè)備和系統(tǒng)上安裝新證書的管理負(fù)擔(dān)。對(duì)于考慮新 PKI 解決方案的安全團(tuán)隊(duì)來說,對(duì)自動(dòng)化工具的支持應(yīng)該是一個(gè)高優(yōu)先級(jí)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5088

    文章

    19160

    瀏覽量

    306587
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    【「大模型啟示錄」閱讀體驗(yàn)】+開啟智能時(shí)代的新鑰匙

    好久沒有得到書籍的試讀機(jī)會(huì)了,很幸運(yùn)此次能有機(jī)會(huì)試讀這本《大模型啟示錄》首先這是一本很新的書,2024年9月才出版,電子發(fā)燒友論壇還很溫馨的在扉頁空白處標(biāo)明贈(zèng)書。 懷著滿心的期待,我迫不及待地開始了
    發(fā)表于 12-24 13:10

    【「大模型啟示錄」閱讀體驗(yàn)】營銷領(lǐng)域大模型的應(yīng)用

    今天跟隨「大模型啟示錄」這本書,學(xué)習(xí)在營銷領(lǐng)域應(yīng)用大模型。 大模型通過分析大量的消費(fèi)者數(shù)據(jù),包括購買歷史、瀏覽記錄、社交媒體互動(dòng)等,能夠識(shí)別消費(fèi)者的偏好和行為模式。這種分析能力有助于企業(yè)更好地理
    發(fā)表于 12-24 12:48

    【「大模型啟示錄」閱讀體驗(yàn)】對(duì)大模型更深入的認(rèn)知

    閱讀《大模型啟示錄》這本書,我得說,它徹底顛覆了我對(duì)大模型的理解。作為一個(gè)經(jīng)常用KIMI和豆包這類AI工具來完成作業(yè)、整理資料的大學(xué)生,我原以為大模型就是這些工具背后的技術(shù)。但這本書讓我意識(shí)到
    發(fā)表于 12-20 15:46

    【「大模型啟示錄」閱讀體驗(yàn)】如何在客服領(lǐng)域應(yīng)用大模型

    在客服領(lǐng)域是大模型落地場(chǎng)景中最多的,也是最容易實(shí)現(xiàn)的。本身客服領(lǐng)域的特點(diǎn)就是問答形式,大模型接入難度低。今天跟隨《大模型啟示錄 》這本書,學(xué)習(xí)大模型在客服領(lǐng)域的改變。選擇大模型客服時(shí),需要綜合考慮
    發(fā)表于 12-17 16:53

    【「大模型啟示錄」閱讀體驗(yàn)】對(duì)本書的初印象

    很高興能夠申請(qǐng)到《大模型啟示錄》一書,作為一名在讀大學(xué)生,我深感榮幸。在日常生活中,人工智能(AI)的應(yīng)用已經(jīng)變得無處不在,它不僅幫助我們完成一些簡(jiǎn)單的文本歸納任務(wù),還能在代碼調(diào)試中指出錯(cuò)誤,甚至
    發(fā)表于 12-16 14:05

    嵌入式系統(tǒng)開發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)開發(fā)常見問題解決

    嵌入式系統(tǒng)開發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)是專為特定應(yīng)用設(shè)計(jì)的計(jì)算機(jī)系統(tǒng),它們通常嵌入在所控制的設(shè)備
    的頭像 發(fā)表于 12-09 09:38 ?360次閱讀

    名單公布!【書籍評(píng)測(cè)活動(dòng)NO.49】大模型啟示錄:一本AI應(yīng)用百科全書

    變推薦系統(tǒng)? 大模型怎么落地?cái)?shù)據(jù)庫行業(yè)? 大模型怎么改變?cè)O(shè)計(jì)師的工作流程? 大模型到底能不能替代人類客服與銷售業(yè)務(wù)? 《大模型啟示錄》 一書的作者們希望通過一個(gè)又一個(gè)具體的案例,以及實(shí)地的落地經(jīng)驗(yàn),幫助
    發(fā)表于 10-28 15:34

    嵌入式系統(tǒng)的原理和應(yīng)用

    嵌入式系統(tǒng)是一種專用的計(jì)算機(jī)系統(tǒng),其設(shè)計(jì)初衷是執(zhí)行特定任務(wù),而非作為通用計(jì)算機(jī)使用。這類系統(tǒng)通常作為更大系統(tǒng)的一部分,起到控制、監(jiān)控或輔助的
    的頭像 發(fā)表于 10-05 17:03 ?1066次閱讀

    嵌入式系統(tǒng)怎么學(xué)?

    嵌入式系統(tǒng)怎么學(xué)? 隨著物聯(lián)網(wǎng)、智能制造等新技術(shù)的興起,嵌入式系統(tǒng)的應(yīng)用范圍更加廣泛。包括但不限于工業(yè)控制、汽車電子、醫(yī)療設(shè)備、智能家居、智慧城市、消費(fèi)電子、通信設(shè)備等。學(xué)習(xí)
    發(fā)表于 07-02 10:10

    如何提升嵌入式編程能力?

    和使用。 9. 網(wǎng)絡(luò)編程:嵌入式設(shè)備越來越多地連接到網(wǎng)絡(luò),因此學(xué)習(xí)TCP/IP、UDP、HTTP等網(wǎng)絡(luò)協(xié)議是必要的。 10. 關(guān)注安全性:了解嵌入式系統(tǒng)的安全問題,學(xué)習(xí)如何編寫安全的代碼以保護(hù)
    發(fā)表于 06-21 10:01

    嵌入式fpga是什么意思

    嵌入式FPGA是指將FPGA技術(shù)集成到嵌入式系統(tǒng)中的一種解決方案。嵌入式系統(tǒng)是一種為特定應(yīng)用而設(shè)計(jì)的計(jì)算機(jī)
    的頭像 發(fā)表于 03-15 14:29 ?1311次閱讀

    fpga是嵌入式

    FPGA(現(xiàn)場(chǎng)可編程門陣列)不是嵌入式系統(tǒng),但FPGA在嵌入式系統(tǒng)中有著重要的應(yīng)用。
    的頭像 發(fā)表于 03-14 17:19 ?2421次閱讀

    嵌入式系統(tǒng)發(fā)展前景?

    嵌入式系統(tǒng)發(fā)展前景? 嵌入式系統(tǒng),從定義上來說,是一種專用的計(jì)算機(jī)系統(tǒng),它被設(shè)計(jì)用來控制、監(jiān)視或者幫助操作一些設(shè)備、裝置或機(jī)器。在過去的幾年
    發(fā)表于 02-22 14:09

    嵌入式看門狗如何提高系統(tǒng)穩(wěn)定性?

    嵌入式系統(tǒng)設(shè)計(jì)中,系統(tǒng)的穩(wěn)定性至關(guān)重要,它決定了系統(tǒng)的價(jià)值及競(jìng)爭(zhēng)力,而看門狗作為一種重要的穩(wěn)定性增強(qiáng)技術(shù),在保護(hù)
    的頭像 發(fā)表于 02-20 16:14 ?822次閱讀

    嵌入式系統(tǒng)的應(yīng)用實(shí)例

    嵌入式系統(tǒng)的三個(gè)基本要素是嵌入性、專用性與計(jì)算機(jī)系統(tǒng)
    的頭像 發(fā)表于 01-22 09:57 ?1121次閱讀
    主站蜘蛛池模板: 你懂的欧美| 亚洲一区二区三区网站| 欧美性一区二区三区| 老师受年下高h男| 国产精品美女久久久久网| 亚洲一级特黄| 狠狠色狠色综合曰曰| 欧美一级高清免费a| 女人被狂躁视频网站免费| 看逼网址| 欧美.成人.综合在线| 看日本黄色大片| 国产精品国产三级国产普通话对白| 欧美伊人网| 色综合中文网| 成人午夜免费剧场| 台湾黄色毛片| 在线日本人观看成本人视频| 国产全肉乱妇杂乱视频| 美女被啪到哭网站在线观看| 欧美一级特黄啪啪片免费看| 六月婷婷综合| 成年黄网站免费大全毛片| 国产三级国产精品国产普男人| 二十年等一人小说在线观看| 国产美女在线观看| 亚洲日本中文字幕天天更新| www视频在线观看com| 成人国产日本亚洲精品| 国产欧美久久久精品影院| 夜夜骑日日操| 国产精品资源在线观看网站| 一区二区三区在线免费| 中文字幕一区在线观看| 最新亚洲一区二区三区四区| 9久热久re爱免费精品视频| 看黄网站免费| 色综合久久网| 国产一级真人毛爱做毛片| 国产三级日产三级日本三级| 天天射视频|