91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

通過基于USB的硬件安全模塊減少現(xiàn)場SWaP

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:DOMINIC PEREZ ? 2022-11-14 14:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

數(shù)字密鑰是建立安全網絡的核心概念,在數(shù)據(jù)中心應用中與戰(zhàn)術戰(zhàn)場邊緣一樣重要。雖然加密(crypto)對不同的功能使用對稱和非對稱密鑰,但在本專欄中,我們將重點介紹非對稱加密,其中使用不同的密鑰進行鎖定和解鎖。

非對稱加密方法具有許多優(yōu)點,例如準確驗證誰發(fā)送了特定消息。非對稱加密最常見的用途是公鑰基礎設施 (PKI) 應用程序。在非對稱加密中,有公鑰和私鑰。公鑰可以自由分發(fā),用于驗證實體(例如個人或服務器)的身份。私鑰需要保持私有,以防止該實體被模擬

公鑰和私鑰由證書頒發(fā)機構 (CA) 提供。實體創(chuàng)建證書簽名請求后,將其傳遞給 CA。驗證請求者的身份后,CA 將向實體頒發(fā)其公鑰和私鑰作為 X.509 證書。

CA 可以是主要的互聯(lián)網公司,例如威瑞信或 GoDaddy,也可以是由組織管理的服務器。每個操作系統(tǒng)都有一個證書存儲,其中記錄了受信任的 CA;微軟,蘋果,RedHat和其他公司已經審查了主要的CA,但組織可以從此列表中添加或刪除CA。在典型的美國陸軍系統(tǒng)上,所有互聯(lián)網 CA 都將被刪除,并替換為一組國防部 (DoD) 批準的 CA。

硬件安全模塊 (HSM) 是一種保護加密密鑰材料和/或加速加密操作的設備。這些設備通過 PCIe 或 USB 以物理方式或通過網絡邏輯連接到 CA。HSM 為證書頒發(fā)機構等應用程序或用于文件或數(shù)據(jù)庫加密的應用程序提供加密安全密鑰生成和安全密鑰存儲以及加密服務。這些應用程序使用行業(yè)標準(以及特定于供應商)、庫和 API 進行集成。使用 HSM 可以確保在發(fā)生服務器泄露時,用于保護重要信息的關鍵材料不會受到損害,這有助于組織和機構降低其運營風險。

使用 HSM 可防止意外復制和分發(fā)加密密鑰,從而防止加密密鑰處理不佳。它通過安全地將加密密鑰存儲在硬件上來防御遠程攻擊并消除私鑰的遠程提取。在SWaP(尺寸、重量和功率)至關重要的情況下,傳統(tǒng)的HSM可能會占用比完成任務所需的更多空間。

小型 YubiHSM 2 器件使用經過驗證的安全元件、廣泛的加密功能、現(xiàn)代算法和密鑰長度實現(xiàn)安全的密鑰存儲和操作。它還為密鑰管理和密鑰使用提供基于角色的訪問控制,從而可以控制使用密鑰執(zhí)行哪些操作以及由誰執(zhí)行。防篡改設備采用低功耗納米外形封裝,可網絡共享。

這種基于 USB 的設備通過 M of N 包裝密鑰備份和恢復提供了額外的控制和密鑰材料層,這需要多方將他們的密鑰部分放在一起進行操作。它可以與各種應用程序集成,包括 CA、VPN 解決方案、文件系統(tǒng)和數(shù)據(jù)庫加密、通過 YubiHSM KSP、PKCS#11 和本機庫的接口。它還通過留下可驗證審計跟蹤的操作為用戶提供防篡改的審計日志記錄,所有這些都經過 NIST 驗證,符合 FIPS140-2 級別 3。

對于通常不需要高容量HSM的戰(zhàn)術硬件,可以簡單地移除較大的HSM并替換為YubiHSM2,從而有效地釋放系統(tǒng)中的兩個插槽。然后,這些插槽可用于添加對另一個網絡的支持,而無需擴展到第二種情況。

這種超小型HSM的一些首批應用已部署在NSA批準的機密商業(yè)解決方案(CSfC)解決方案中,這些解決方案使用兩層商業(yè)加密,例如PacStar安全無線指揮所(SWCP),這是美國陸軍項目經理戰(zhàn)術網絡(PM TN)注冊的WLAN指揮所系統(tǒng)。該系統(tǒng)包括SIPRnet和NIPRnet(綠色)網絡。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • usb
    usb
    +關注

    關注

    60

    文章

    8441

    瀏覽量

    284642
  • 服務器
    +關注

    關注

    14

    文章

    10261

    瀏覽量

    91526
  • 操作系統(tǒng)

    關注

    37

    文章

    7402

    瀏覽量

    129348
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    構建可靠USB應用:硬件設計要點與LuatOS開發(fā)技巧!

    實現(xiàn)穩(wěn)定可靠的USB通信,既依賴于嚴謹?shù)?b class='flag-5'>硬件電路設計,也離不開高效的軟件開發(fā)支持。本文將從電源管理、信號完整性等硬件角度出發(fā),結合LuatOS平臺的API使用技巧,為開發(fā)者提供一站式USB
    的頭像 發(fā)表于 12-15 10:46 ?234次閱讀
    構建可靠<b class='flag-5'>USB</b>應用:<b class='flag-5'>硬件</b>設計要點與LuatOS開發(fā)技巧!

    電能質量在線監(jiān)測裝置數(shù)據(jù)日志能加密存儲嗎?

    電能質量在線監(jiān)測裝置的數(shù)據(jù)日志 可以加密存儲 ,且已成為工業(yè)級與電力系統(tǒng)合規(guī)應用的標準配置。加密機制通常采用 分級加密策略 ,并結合硬件安全模塊保障密鑰安全,確保日志數(shù)據(jù)的完整性與保密性。 一、日志
    的頭像 發(fā)表于 12-05 10:16 ?621次閱讀
    電能質量在線監(jiān)測裝置數(shù)據(jù)日志能加密存儲嗎?

    國芯速遞 | 基于納祥科技高性能NX-FT422芯片的USB KEY硬件系統(tǒng)設計

    NAXIANGTECHNOLOGY納祥科技NX-FT422USBKey芯片USBKey芯片USBKey是通過USB接口連接的硬件設備,內置安全芯片,用于數(shù)字認證、數(shù)據(jù)加密及電子簽名,能
    的頭像 發(fā)表于 11-21 10:58 ?397次閱讀
    國芯速遞 | 基于納祥科技高性能NX-FT422芯片的<b class='flag-5'>USB</b> KEY<b class='flag-5'>硬件</b>系統(tǒng)設計

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    安全設計,降低開發(fā)門檻 硬件抽象層(HAL)接口:加密引擎提供標準化 API(如 PKCS#11、SELinux 接口),開發(fā)者無需深入理解加密算法細節(jié),通過簡單調用即可實現(xiàn)加密、簽名、認證等功能,
    發(fā)表于 11-17 06:47

    HX-01 USB 音頻編碼模塊:重塑音頻連接,賦能全場景創(chuàng)新

    HX-01 是一款免驅 USB 音頻編碼模塊,搭載專業(yè) USB 編碼 DSP 芯片,為音頻輸入輸出提供高效解決方案。模塊支持 Windows、MAC 及安卓 4.4 + 系統(tǒng),兼容
    的頭像 發(fā)表于 11-08 10:39 ?767次閱讀
    HX-01 <b class='flag-5'>USB</b> 音頻編碼<b class='flag-5'>模塊</b>:重塑音頻連接,賦能全場景創(chuàng)新

    為何硬件安全與軟件安全在現(xiàn)代系統(tǒng)中同等重要

    新思科技(Synopsys)經認證的安全 IP 解決方案,為片上系統(tǒng)(SoC)設計提供全面的安全保障。通過閱讀新思科技《安全 IP 產品手冊》,設計人員可快速學習如何保護 SoC 免受
    的頭像 發(fā)表于 10-21 11:37 ?6261次閱讀
    為何<b class='flag-5'>硬件安全</b>與軟件<b class='flag-5'>安全</b>在現(xiàn)代系統(tǒng)中同等重要

    新思科技硬件信任根技術筑牢數(shù)字安全堡壘

    盡管硬件安全獲得的關注度不及軟件安全,但其在現(xiàn)代系統(tǒng)中的重要性不可忽視。在建立信任、保護敏感數(shù)據(jù)和提高系統(tǒng)性能方面,它扮演著舉足輕重的角色。
    的頭像 發(fā)表于 10-21 10:05 ?742次閱讀

    如何判斷射頻模塊硬件是否損壞?

    判斷射頻模塊(如射頻信號發(fā)生器中的核心模塊)的硬件是否損壞,需圍繞 “ 直觀物理異常、功能完全失效、參數(shù)極端異常、拆解后硬件特征 ” 四大維度展開,核心是區(qū)分 “
    的頭像 發(fā)表于 10-14 17:36 ?1115次閱讀

    基于SHA105 CryptoAuthentication?芯片的硬件安全設計指南

    用于對稱身份驗證用例的主機側,可提供安全密鑰存儲。該IC還可通過CheckMAC操作驗證附件/一次性安全設備上的MAC操作。SHA105身份驗證IC具有各種針對攻擊的安全措施,以及針對
    的頭像 發(fā)表于 10-11 10:51 ?644次閱讀
    基于SHA105 CryptoAuthentication?芯片的<b class='flag-5'>硬件安全</b>設計指南

    如何利用硬件加速提升通信協(xié)議的安全性?

    產品實拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面
    的頭像 發(fā)表于 08-27 09:59 ?1001次閱讀
    如何利用<b class='flag-5'>硬件</b>加速提升通信協(xié)議的<b class='flag-5'>安全</b>性?

    Vector MICROSAR HSM固件通過ISO/SAE 21434認證

    Vector針對汽車ECU硬件安全模塊(HSM)的固件產品——MICROSAR HSM,已正式通過 ISO/SAE 21434認證。作為一家國際軟件供應商,此次認證彰顯Vector致力于提供符合最高國際標準信息
    的頭像 發(fā)表于 06-12 17:33 ?1483次閱讀
    Vector MICROSAR HSM固件<b class='flag-5'>通過</b>ISO/SAE 21434認證

    當 ccg3pa 收到 pr_swap 命令時,它不會執(zhí)行 eval_pr_swap 函數(shù),為什么?

    角色交換命令。 我在 swap.c-eval_pr_swap 函數(shù)中添加了調試 uart 消息。 但我發(fā)現(xiàn),當 ccg3pa 收到 pr_swap 命令時,它不會執(zhí)行 eval_pr_swap 函數(shù),為什么?
    發(fā)表于 05-26 06:15

    AI應用激增,硬件安全防護更關鍵,Rambus 發(fā)布CryptoManager安全IP解決方案

    知名半導體IP和芯片供應商Rambus以創(chuàng)新為基礎打造三大半導體解決方案,包括基礎技術、半導體IP和芯片。基礎技術方面,35年以來公司開發(fā)了約2700項專利。半導體IP方面,提供接口IP和安全IP
    的頭像 發(fā)表于 04-25 18:07 ?2804次閱讀
    AI應用激增,<b class='flag-5'>硬件安全</b>防護更關鍵,Rambus 發(fā)布CryptoManager<b class='flag-5'>安全</b>IP解決方案

    RISC-V核低功耗MCU硬件安全特性

    ? ? ? ? RISC-V核低功耗MCU通過硬件級完整性校驗、抗輻照設計、安全啟動鏈等特性,全面覆蓋工業(yè)控制、汽車電子、物聯(lián)網等領域的安全需求,兼顧高可靠性與低功耗?。 一、?數(shù)據(jù)完整性驗證與固件
    的頭像 發(fā)表于 04-23 15:49 ?932次閱讀

    RISC V 開源芯片項目:OpenTitan 詳細解讀

    OpenTitan 是由 Google 主導的開源安全芯片項目,旨在為硬件系統(tǒng)提供 可信的硬件信任根(Root of Trust, RoT)? ,通過透明化設計和開源協(xié)作提升
    的頭像 發(fā)表于 04-09 14:45 ?4491次閱讀
    RISC V 開源芯片項目:OpenTitan 詳細解讀