91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何保護(hù)嵌入式系統(tǒng)免受量子啟示錄的影響

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Alan Grau ? 2022-06-20 14:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

量子啟示錄即將到來(lái)。聽(tīng)起來(lái)很嚇人?那么它可以。如果您有需要保持安全和私密的信息、系統(tǒng)和設(shè)備,您的組織需要做好準(zhǔn)備。

專家估計(jì),在未來(lái) 6 到 10 年內(nèi),加密算法現(xiàn)在是我們用來(lái)保護(hù)當(dāng)今互聯(lián)工業(yè)應(yīng)用幾乎所有方面的安全技術(shù)的基石,很容易被下一代量子計(jì)算機(jī)擊敗。

量子計(jì)算使 RSA 和 ECC 加密算法過(guò)時(shí)的不可避免的一天可能對(duì)社會(huì)造成如此嚴(yán)重的影響,以至于安全部門將其視為“量子密碼啟示錄”。炒作并非毫無(wú)根據(jù)。RSA 和 ECC 加密用于保護(hù)跨行業(yè)的每個(gè)數(shù)據(jù)源和系統(tǒng):工廠、數(shù)據(jù)農(nóng)場(chǎng)、公用事業(yè)、電子商務(wù)和銀行系統(tǒng)、運(yùn)輸、通信網(wǎng)絡(luò)等等。

是的,量子計(jì)算機(jī)是大型、復(fù)雜且昂貴的系統(tǒng),起初只有主要的國(guó)際技術(shù)組織才能負(fù)擔(dān)得起。然而,它們的使用可能會(huì)傳播到各個(gè)民族國(guó)家,并最終傳播到網(wǎng)絡(luò)罪犯和黑客。

好消息是,制造業(yè)和科技行業(yè)現(xiàn)在可以采取一些措施。

分階段遷移到量子安全密碼學(xué)

遷移到量子安全加密算法將需要規(guī)劃和更新多個(gè)系統(tǒng)。最終,這將包括制造中使用的機(jī)器和在裝配線上推出的產(chǎn)品。他們都需要受到保護(hù)。此外,公司的內(nèi)部數(shù)據(jù)管理和通信系統(tǒng),以及第三方應(yīng)用程序、服務(wù)器和系統(tǒng)都需要更新。

工程師和開(kāi)發(fā)團(tuán)隊(duì)現(xiàn)在必須開(kāi)始計(jì)劃遷移到量子安全加密。對(duì)于工廠和大型企業(yè)來(lái)說(shuō),這些措施將是一項(xiàng)重大舉措。

幸運(yùn)的是,不必同時(shí)更新所有系統(tǒng)。

通過(guò)使用“混合證書(shū)”——具有傳統(tǒng) RSA 或 ECC 密鑰和新的量子安全密鑰的安全證書(shū)——制造商和開(kāi)發(fā)人員可以進(jìn)行漸進(jìn)但安全的遷移。混合證書(shū)將使尚不支持量子安全加密的設(shè)備能夠同時(shí)與支持量子安全加密的新系統(tǒng)一起工作。因此,支持關(guān)鍵系統(tǒng)逐步遷移到量子安全加密。

為了完成遷移,一旦所有系統(tǒng)都升級(jí)為支持量子安全加密,就可以放棄混合證書(shū),轉(zhuǎn)而使用純量子安全證書(shū)。然而,這種演變有多種途徑需要考慮。

一些公司可能會(huì)選擇直接從傳統(tǒng)加密轉(zhuǎn)向量子安全加密,而無(wú)需混合證書(shū)過(guò)渡期。

對(duì)于所有系統(tǒng)都可以同時(shí)升級(jí)到純量子安全證書(shū)的工業(yè)和企業(yè)環(huán)境,可以跳過(guò)混合證書(shū)的過(guò)渡期。然而,這種更快、更直接的遷移會(huì)帶來(lái)更多風(fēng)險(xiǎn)。如果任何系統(tǒng)未正確更新,它將不再能夠與其他系統(tǒng)通信。

直接或混合遷移計(jì)劃的步驟

直接或混合遷移計(jì)劃需要以下六個(gè)步驟。

pYYBAGKwE7GAYO7jAAEW_lNCGNs178.png

(組織成功遷移到量子安全密碼學(xué)需要六個(gè)步驟——無(wú)論是直接升級(jí)還是使用混合證書(shū)。)

升級(jí)到量子安全的 PKI 安全基礎(chǔ)設(shè)施

遷移到量子安全密碼學(xué)的第一步是升級(jí)公鑰基礎(chǔ)設(shè)施 (PKI),包括證書(shū)頒發(fā)機(jī)構(gòu),以利用量子安全加密算法。與其嘗試升級(jí)內(nèi)部 PKI 系統(tǒng),這可能是公司遷移到商業(yè)證書(shū)頒發(fā)機(jī)構(gòu) (CA) 的理想時(shí)機(jī),例如可以為量子安全加密算法提供商業(yè)支持的 Sectigo。

無(wú)論是遷移到內(nèi)部 PKI 系統(tǒng)還是改編商業(yè)供應(yīng)商的解決方案,CA 都必須為量子安全加密算法和量子安全證書(shū)頒發(fā)提供支持。如果 IT 安全團(tuán)隊(duì)選擇使用混合證書(shū),他們必須選擇同時(shí)支持混合證書(shū)和純量子安全證書(shū)的 CA。

一旦組織升級(jí)其現(xiàn)有 CA,或選擇新 CA,CA 必須頒發(fā)新的量子安全根證書(shū)和中間證書(shū)。

更新服務(wù)器應(yīng)用程序以識(shí)別和使用新的加密算法

遷移到量子安全加密需要更新服務(wù)器應(yīng)用程序使用的加密庫(kù),以支持新的加密算法和新的量子安全證書(shū)格式,包括混合證書(shū)(如果使用)。如果使用混合證書(shū),服務(wù)器應(yīng)用程序?qū)⑿枰R(shí)別和處理傳統(tǒng)的 RSA/ECC 證書(shū)和包含量子安全加密密鑰的混合證書(shū)。這要求服務(wù)器應(yīng)用程序區(qū)分兩種不同的證書(shū)類型,并使用該證書(shū)類型的適當(dāng)加密算法來(lái)處理每種證書(shū)類型。

更新客戶端加密算法

接下來(lái),IT 和開(kāi)發(fā)團(tuán)隊(duì)還需要更新廣泛的客戶端應(yīng)用程序以使用量子安全加密算法。完全安全升級(jí)后,管理員可以停止在客戶端應(yīng)用程序中使用傳統(tǒng)的 RSA/ECC 密鑰/證書(shū),而使用新的量子安全等效項(xiàng)。

此策略的例外是與多個(gè)服務(wù)器應(yīng)用程序通信的客戶端應(yīng)用程序,這些應(yīng)用程序可能不會(huì)同時(shí)升級(jí)到量子安全加密。在這種情況下,混合證書(shū)將允許客戶端與支持傳統(tǒng) RSA/ECC 加密的服務(wù)器一起使用,同時(shí)在支持這些新算法的服務(wù)器上使用量子安全算法。

在所有系統(tǒng)上安裝量子安全根

每個(gè)使用 PKI 的安全系統(tǒng)都有一個(gè)受信任的根存儲(chǔ)。此根存儲(chǔ)包含在 PKI 系統(tǒng)內(nèi)頒發(fā)證書(shū)的根 CA 和中間 CA 的證書(shū)。更新系統(tǒng)以支持量子安全加密算法后,還必須更新這些根存儲(chǔ)以添加新的根證書(shū)和中間證書(shū)。

向連接的設(shè)備和應(yīng)用程序頒發(fā)新的量子安全證書(shū)

在 IT 團(tuán)隊(duì)更新公司的所有系統(tǒng)以支持量子安全加密之后,他們必須頒發(fā)新證書(shū)并將其安裝在所有端點(diǎn)上。完成后,每個(gè)設(shè)備都可以開(kāi)始使用新證書(shū)啟用的量子安全加密算法。

最后一步——擺脫舊的

遷移到量子安全加密的最后一步是棄用傳統(tǒng)的加密算法,以便不再使用它們。這可以在應(yīng)用程序和系統(tǒng)遷移到新算法時(shí)逐步完成。遷移所有系統(tǒng)后,應(yīng)撤銷根 ECC 和 RSA 證書(shū),以確保它們不被任何系統(tǒng)使用。

轉(zhuǎn)向自動(dòng)化證書(shū)管理的好時(shí)機(jī)

遷移到新的加密算法和 PKI 系統(tǒng)將需要頒發(fā)大量新證書(shū),因?yàn)槊總€(gè)設(shè)備/應(yīng)用程序都需要一個(gè)新證書(shū)。對(duì)于尚未支持自動(dòng)化證書(shū)管理的組織,這是考慮實(shí)施自動(dòng)化工具的絕佳時(shí)機(jī)。

今天,有易于使用的證書(shū)管理平臺(tái),既可以自動(dòng)發(fā)現(xiàn)和更新證書(shū),以確保系統(tǒng)不會(huì)因證書(shū)過(guò)期而失敗,也可以減輕在設(shè)備和系統(tǒng)上安裝新證書(shū)的管理負(fù)擔(dān)。對(duì)于考慮新 PKI 解決方案的安全團(tuán)隊(duì)來(lái)說(shuō),對(duì)自動(dòng)化工具的支持應(yīng)該是重中之重。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5200

    文章

    20469

    瀏覽量

    334390
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10266

    瀏覽量

    91532
  • 通信系統(tǒng)
    +關(guān)注

    關(guān)注

    6

    文章

    1263

    瀏覽量

    55159
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    知識(shí)分享-嵌入式系統(tǒng)可靠性模型

    嵌入式系統(tǒng)可靠性設(shè)計(jì)技術(shù)及案例解析1.3嵌入式系統(tǒng)可靠性模型嵌入式系統(tǒng)可靠性模型分為兩種:串聯(lián)結(jié)
    的頭像 發(fā)表于 03-11 16:43 ?40次閱讀
    知識(shí)分享-<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>可靠性模型

    新華社:上海打造開(kāi)源新高地,RT-Thread 20周年推動(dòng)產(chǎn)業(yè)與開(kāi)源融合|媒體視角

    據(jù)新華財(cái)經(jīng)報(bào)道,在1月17日于上海臨港舉行的“開(kāi)源向?qū)崱どa(chǎn)力進(jìn)化啟示錄”全球峰會(huì)上,RT-Thread睿賽德作為國(guó)產(chǎn)嵌入式操作系統(tǒng)的領(lǐng)軍企業(yè),與中國(guó)電信完成簽約,將為社區(qū)開(kāi)發(fā)者提供更普惠的定制化算力支持,深化開(kāi)源
    的頭像 發(fā)表于 02-03 19:39 ?5159次閱讀
    新華社:上海打造開(kāi)源新高地,RT-Thread 20周年推動(dòng)產(chǎn)業(yè)與開(kāi)源融合|媒體視角

    嵌入式系統(tǒng)安全設(shè)計(jì)原則

    隨著物聯(lián)網(wǎng)、工業(yè)控制和智能設(shè)備的普及,嵌入式系統(tǒng)的安全問(wèn)題越來(lái)越突出。一個(gè)小小的漏洞,就可能導(dǎo)致設(shè)備被入侵、數(shù)據(jù)泄露,甚至對(duì)人身安全產(chǎn)生威脅。因此,從設(shè)計(jì)階段開(kāi)始就考慮安全,是每一個(gè)嵌入式開(kāi)發(fā)者必須
    的頭像 發(fā)表于 01-19 09:06 ?345次閱讀
    <b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>安全設(shè)計(jì)原則

    什么是嵌入式應(yīng)用開(kāi)發(fā)?

    概述 所謂的嵌入式應(yīng)用開(kāi)發(fā)就是在嵌入式操作系統(tǒng)下進(jìn)行開(kāi)發(fā)、軟硬件綜合開(kāi)發(fā) ?嵌入式應(yīng)用開(kāi)發(fā)?是指在嵌入式操作
    發(fā)表于 01-12 16:13

    系統(tǒng)嵌入式的學(xué)習(xí)路線

    嵌入式技術(shù)是各種電子產(chǎn)品的核心技術(shù),也是工業(yè)4.0、遠(yuǎn)程醫(yī)療、3D打印等新興產(chǎn)業(yè)的核心技術(shù),具有廣闊的發(fā)展前景。很多計(jì)算機(jī)、電子信息類專業(yè)的學(xué)生都想把嵌入式開(kāi)發(fā)作為自己的職業(yè)目標(biāo),但是因?yàn)?b class='flag-5'>嵌入式涉及
    發(fā)表于 12-16 07:49

    什么是嵌入式操作系統(tǒng)

    要理解嵌入式操作系統(tǒng)(Embedded Operating System,簡(jiǎn)稱 RTOS/EOS),我們可以從本質(zhì)定義→核心區(qū)別→實(shí)際作用→典型特征→嵌入式開(kāi)發(fā)場(chǎng)景適配,五個(gè)維度來(lái)拆解, 一
    發(fā)表于 12-09 10:33

    嵌入式系統(tǒng)的定義和應(yīng)用領(lǐng)域

    嵌入式系統(tǒng),簡(jiǎn)而言之,就是一種專為特定設(shè)備或裝置設(shè)計(jì)的計(jì)算機(jī)系統(tǒng)。它們通常配備一個(gè)嵌入式處理器,其控制程序被存儲(chǔ)在ROM中。這些系統(tǒng)在許多日
    發(fā)表于 11-17 06:49

    嵌入式實(shí)時(shí)操作系統(tǒng)的特點(diǎn)

    實(shí)時(shí)嵌入式操作系統(tǒng)(Real-Time Embedded Operating System)是專門設(shè)計(jì)用于嵌入式系統(tǒng)的實(shí)時(shí)操作系統(tǒng)
    發(fā)表于 11-13 06:30

    如何采用SAFERTOS和ESM保護(hù)嵌入式系統(tǒng)安全

    信任根的重要組成部分是實(shí)時(shí)操作系統(tǒng)(RTOS),它為應(yīng)用程序的運(yùn)行提供了一個(gè)安全的平臺(tái)。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客中,我們將探討RTOS的安全性,以SAFERTOS及其增強(qiáng)安全模塊(ESM)作
    的頭像 發(fā)表于 10-24 15:51 ?1495次閱讀

    Linux嵌入式和單片機(jī)嵌入式的區(qū)別?

    Linux嵌入式與單片機(jī)嵌入式在多個(gè)方面存在顯著的區(qū)別,以下是詳細(xì)的比較和歸納: 一、基本概念 1. Linux嵌入式: 定義:將Linux操作系統(tǒng)運(yùn)行在
    發(fā)表于 06-20 09:46

    運(yùn)行在嵌入式系統(tǒng)上的emApps

    在當(dāng)今快節(jié)奏的嵌入式系統(tǒng)世界中,靈活性和適應(yīng)性是嵌入式系統(tǒng)實(shí)現(xiàn)的關(guān)鍵。SEGGER推出了其最新創(chuàng)新:Embedded apps(emApps)應(yīng)用,類似于手機(jī)上的應(yīng)用程序,可以運(yùn)行在
    的頭像 發(fā)表于 06-18 09:53 ?879次閱讀
    運(yùn)行在<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>上的emApps

    燒結(jié)銀行業(yè)的“警世鐘”:Wolfspeed破產(chǎn)啟示錄

    燒結(jié)銀行業(yè)的“警世鐘”:Wolfspeed破產(chǎn)啟示錄 5月22日消息,據(jù)外媒報(bào)道,美國(guó)芯片制造商Wolfspeed因債務(wù)問(wèn)題,正計(jì)劃在數(shù)周內(nèi)申請(qǐng)破產(chǎn)保護(hù),作者作為功率半導(dǎo)體行業(yè)的老兵,從以下幾個(gè)方面
    的頭像 發(fā)表于 05-26 13:02 ?816次閱讀
    燒結(jié)銀行業(yè)的“警世鐘”:Wolfspeed破產(chǎn)<b class='flag-5'>啟示錄</b>

    嵌入式開(kāi)發(fā)入門指南:從零開(kāi)始學(xué)習(xí)嵌入式

    隨著物聯(lián)網(wǎng)、智能硬件的發(fā)展,嵌入式開(kāi)發(fā)成為熱門技能之一。以下將為初學(xué)者提供一份詳細(xì)的嵌入式開(kāi)發(fā)入門指南,涵蓋學(xué)習(xí)路徑、必備工具、推薦資源等內(nèi)容。 1. 嵌入式系統(tǒng)的定義與應(yīng)用
    發(fā)表于 05-15 09:29

    Python在嵌入式系統(tǒng)中的應(yīng)用場(chǎng)景

    你想把你的職業(yè)生涯提升到一個(gè)新的水平?Python在嵌入式系統(tǒng)中正在成為一股不可缺少的新力量。盡管傳統(tǒng)上嵌入式開(kāi)發(fā)更多地依賴于C和C++語(yǔ)言,Python的優(yōu)勢(shì)在于其簡(jiǎn)潔的語(yǔ)法、豐富的庫(kù)和快速的開(kāi)發(fā)周期,這使得它在某些
    的頭像 發(fā)表于 03-19 14:10 ?1511次閱讀

    嵌入式系統(tǒng)開(kāi)發(fā)圣經(jīng)【干貨】

    內(nèi)容包括:嵌入式系統(tǒng)的介紹、嵌入式SoC硬件系統(tǒng)概論、嵌入式系統(tǒng)軟件開(kāi)發(fā)。適用于產(chǎn)品主管、
    發(fā)表于 03-12 13:58