91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用TPM 2.0規(guī)范戰(zhàn)勝網(wǎng)絡(luò)威脅的興起

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Rob Spiger ? 2022-11-24 11:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

根據(jù) Gartner 的數(shù)據(jù),到 2022 年,全球用于保護(hù)軟件和系統(tǒng)的支出預(yù)計(jì)將達(dá)到 1337 億美元,這凸顯了解決這些問(wèn)題的新方法的必要性。

預(yù)計(jì)到 2025 年,將有超過(guò) 210 億臺(tái)物聯(lián)網(wǎng)IoT) 設(shè)備投入使用,所有這些設(shè)備都有不同的用例和不斷增加的依賴(lài)程度,網(wǎng)絡(luò)安全行業(yè)擁有合適的工具來(lái)抵御日益復(fù)雜的全球威脅至關(guān)重要。根據(jù)Gartner 的數(shù)據(jù),到 2022 年,全球用于保護(hù)軟件和系統(tǒng)的支出預(yù)計(jì)將達(dá)到 1337 億美元,這凸顯了解決這些問(wèn)題的新方法的必要性。

可信計(jì)算組 (TCG) 在其最新版本“TPM 2.0 庫(kù)規(guī)范修訂版 1.59”中解決了這些新出現(xiàn)的攻擊和漏洞,該版本為以前發(fā)布的 TPM 規(guī)范添加了關(guān)鍵的新功能和必要的更新。此最新版本的 TPM 2.0 規(guī)范為開(kāi)發(fā)人員和制造商提供了在產(chǎn)品開(kāi)發(fā)和整個(gè)生命周期中保護(hù)設(shè)備的最佳機(jī)會(huì)。

物聯(lián)網(wǎng)保護(hù)的重要性

隨著智能冰箱或嬰兒監(jiān)視器等日常用品的使用增加,被黑客入侵的風(fēng)險(xiǎn)越來(lái)越大。即使是看似簡(jiǎn)單的連接設(shè)備也可以訪(fǎng)問(wèn)存儲(chǔ)在其網(wǎng)絡(luò)上的大量個(gè)人數(shù)據(jù),使其成為攻擊者的誘人目標(biāo)。這意味著必須適當(dāng)保護(hù)物聯(lián)網(wǎng)設(shè)備。

2017年的NotPetya惡意軟件攻擊凸顯了保護(hù)物聯(lián)網(wǎng)系統(tǒng)的重要性。全球航運(yùn)和物流公司馬士基受到嚴(yán)重影響,而全球其他組織的損失總計(jì)100億美元。

TCG提供答案

TPM 提供必要的保護(hù),已經(jīng)可以在大量設(shè)備中找到。它們采用由安全加密處理器組成的芯片形式,主要通過(guò)啟動(dòng)或身份驗(yàn)證為整個(gè)系統(tǒng)提供基于硬件的安全性。

最新的TPM 2.0規(guī)范可以進(jìn)一步用于對(duì)抗網(wǎng)絡(luò)攻擊,從而在整個(gè)生命周期內(nèi)為設(shè)備和系統(tǒng)提供安全性。在以前的開(kāi)發(fā)的基礎(chǔ)上,此修訂版包含對(duì)授權(quán)機(jī)制的增強(qiáng),以確保TPM的安全性和完整性,并擴(kuò)展其對(duì)新應(yīng)用程序的可用性,從而可以構(gòu)建更多平臺(tái)規(guī)范。它還簡(jiǎn)化了 TPM 的管理,支持其他加密算法,并提供額外的功能來(lái)提高 TPM 服務(wù)的安全性。

面向未來(lái)的功能是關(guān)鍵

為了保護(hù)現(xiàn)在和未來(lái)的設(shè)備,TCG 還開(kāi)發(fā)了新功能作為此版本的一部分。

經(jīng)過(guò)身份驗(yàn)證的倒數(shù)計(jì)時(shí)器(ACT)將成為物聯(lián)網(wǎng)軟件和系統(tǒng)(包括TPM)安全性不可或缺的一部分,方法是重新獲得對(duì)受感染機(jī)器的控制。對(duì)于使 TPM 能夠控制設(shè)備電源的未來(lái)體系結(jié)構(gòu),它可以將 TPM 轉(zhuǎn)換為重新啟動(dòng)受損設(shè)備的活動(dòng)組件。這對(duì)于遠(yuǎn)程托管的設(shè)備特別有益,TPM ACT 的配置在平臺(tái)達(dá)到零時(shí)重新啟動(dòng)平臺(tái)。如果云管理服務(wù)將設(shè)備確定為正常,則可以使用相同的云以加密方式創(chuàng)建票證,從而為 ACT 增加更多時(shí)間,從而防止不必要地重新啟動(dòng)正常運(yùn)行的系統(tǒng)。但是,如果系統(tǒng)被視為受感染,則它將不會(huì)遵循指令開(kāi)始恢復(fù),也無(wú)法獲得延遲達(dá)到零的票證。最終,ACT 達(dá)到零并強(qiáng)制重新啟動(dòng),啟動(dòng)固件可以從中啟動(dòng)恢復(fù)。

為了使更多人能夠使用 TPM,新的 x509Certify 命令簡(jiǎn)化了對(duì)加密中 TPM 函數(shù)的訪(fǎng)問(wèn)。這允許 TPM 使用內(nèi)部密鑰通過(guò)使用 x509 證書(shū)對(duì)其進(jìn)行簽名來(lái)對(duì)其他密鑰進(jìn)行聲明。它允許那些更熟悉 x509 和不太熟悉 TPM 的人與他們一起工作,以及與另一方的安全通信。

另一個(gè)功能是附加組件 API 命令,它有助于將 TPM 機(jī)密安全地傳輸?shù)酵獠扛郊釉O(shè)備,例如硬件安全模塊 (HSM) 或其他自加密設(shè)備。通過(guò)這種方式,TPM 2.0 授權(quán)機(jī)制可以與 HSM 的性能功能相結(jié)合。包括對(duì)對(duì)稱(chēng)分組密碼 MAC 和 AES CMAC 的增強(qiáng)支持,有助于將 TPM 和低功能設(shè)備與加密無(wú)縫集成。

TPM 2.0 規(guī)范的未來(lái)

TCG不斷努力擴(kuò)大其規(guī)范,以確保網(wǎng)絡(luò)安全生態(tài)系統(tǒng)在打擊網(wǎng)絡(luò)攻擊方面保持強(qiáng)大。由于TPM 2.0規(guī)范為開(kāi)發(fā)人員和制造商提供了必不可少的工具,TCG將在今年晚些時(shí)候通過(guò)國(guó)際標(biāo)準(zhǔn)化組織提交其最新修訂版,成為全球標(biāo)準(zhǔn)。此前,TPM 2.0 庫(kù)規(guī)范在 2015 年獲得了 ISO/IEC 11889:2015 這一地位,并在保護(hù)數(shù)十億物聯(lián)網(wǎng)設(shè)備方面取得了巨大成功。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20309

    瀏覽量

    254103
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2948

    文章

    48009

    瀏覽量

    417393
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    探索Microchip ATTPM20P:TPM 2.0的安全解決方案

    ATTPM20P實(shí)現(xiàn)了可信計(jì)算組(TCG)可信平臺(tái)模塊(TPM2.0版本的規(guī)范,適用于個(gè)人電腦、嵌入式系統(tǒng)和物聯(lián)網(wǎng)平臺(tái)。
    的頭像 發(fā)表于 04-06 15:50 ?995次閱讀

    Atmel AT97SC3205 TPM:集成安全模塊的全面解析

    : AT97SC3205-G3M4500B.pdf 一、產(chǎn)品特性 1. 標(biāo)準(zhǔn)合規(guī)性 AT97SC3205嚴(yán)格遵循Trusted Computing Group(TCG)的Trusted Platform Module(TPM)Version 1.2規(guī)范以及TCG PC C
    的頭像 發(fā)表于 04-06 11:15 ?655次閱讀

    Atmel AT97SC3204 TPM:為安全而生的集成模塊

    (TCG)的可信平臺(tái)模塊(TPM)版本 1.2,符合 TCG PC 客戶(hù)端特定 TPM 接口規(guī)范版本 1.2,這使得它能夠無(wú)縫集成到各種支持 TCG 標(biāo)準(zhǔn)
    的頭像 發(fā)表于 04-06 11:15 ?662次閱讀

    探索Infineon OPTIGA?TPM SLB 9670 TPM2.0:硬件安全的可靠之選

    探索Infineon OPTIGA?TPM SLB 9670 TPM2.0:硬件安全的可靠之選 在當(dāng)今數(shù)字化時(shí)代,硬件安全愈發(fā)重要。Trusted Platform Module(TPM)作為
    的頭像 發(fā)表于 03-30 14:35 ?152次閱讀

    Infineon OPTIGA? TPM SLM 9670 TPM2.0:工業(yè)安全的可靠保障

    Infineon OPTIGA? TPM SLM 9670 TPM2.0:工業(yè)安全的可靠保障 在工業(yè)系統(tǒng)日益復(fù)雜且對(duì)安全要求越來(lái)越高的今天,Trusted Platform Module(TPM
    的頭像 發(fā)表于 03-29 10:30 ?223次閱讀

    SLB 9670 TPM1.2 可信平臺(tái)模塊:技術(shù)剖析與應(yīng)用指南

    SLB 9670 TPM1.2 可信平臺(tái)模塊:技術(shù)剖析與應(yīng)用指南 在當(dāng)今數(shù)字化時(shí)代,硬件安全至關(guān)重要,可信平臺(tái)模塊(TPM)作為保障系統(tǒng)安全的關(guān)鍵組件,發(fā)揮著重要作用。今天我們就來(lái)深入了解一下
    的頭像 發(fā)表于 03-29 10:25 ?174次閱讀

    英飛凌TPM 1.2 SLB 9635 TT 1.2可信平臺(tái)模塊解決方案深度解析

    英飛凌TPM 1.2 SLB 9635 TT 1.2可信平臺(tái)模塊解決方案深度解析 在當(dāng)今互聯(lián)網(wǎng)通信和商業(yè)快速發(fā)展的時(shí)代,平臺(tái)系統(tǒng)安全的重要性日益凸顯。英飛凌的TPM 1.2 SLB 9635 TT
    的頭像 發(fā)表于 03-29 10:15 ?177次閱讀

    Infineon OPTIGA? TPM SLB 9665 TPM2.0:可靠的可信平臺(tái)模塊

    FW5.63.pdf 產(chǎn)品概述 OPTIGA? TPM SLB 9665 TPM2.0 是一款符合 TPM規(guī)范 2.0 版本的可信平臺(tái)
    的頭像 發(fā)表于 03-29 10:15 ?184次閱讀

    IBM發(fā)布2026年X-Force威脅情報(bào)指數(shù)報(bào)告

    近日,IBM(紐交所代碼:IBM)發(fā)布了《2026年 X-Force 威脅情報(bào)指數(shù)報(bào)告》。報(bào)告揭示,網(wǎng)絡(luò)犯罪分子正以驚人的速度利用基礎(chǔ)安全漏洞,而人工智能工具的興起則進(jìn)一步加劇了這一趨
    的頭像 發(fā)表于 03-05 16:04 ?783次閱讀

    OPTIGA? TPM SLB 9673 RaspberryPi?評(píng)估板:I2C TPM HAT的深度解析

    OPTIGA? TPM SLB 9673 RaspberryPi?評(píng)估板:I2C TPM HAT的深度解析 在當(dāng)今的電子設(shè)計(jì)領(lǐng)域,安全芯片的應(yīng)用越來(lái)越廣泛,尤其是在物聯(lián)網(wǎng)(IoT)和嵌入式系統(tǒng)中
    的頭像 發(fā)表于 12-18 15:00 ?932次閱讀

    OPTIGA? TPM SLB 9672 RaspberryPi?評(píng)估板:安全與性能的完美結(jié)合

    OPTIGA? TPM SLB 9672 RaspberryPi?評(píng)估板:安全與性能的完美結(jié)合 在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)安全和系統(tǒng)可靠性至關(guān)重要。對(duì)于電子工程師而言,選擇合適的安全模塊和評(píng)估板是實(shí)現(xiàn)
    的頭像 發(fā)表于 12-18 15:00 ?561次閱讀

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級(jí),哪些云安全解決方案更能應(yīng)對(duì) DDoS 等復(fù)雜威脅

    在云計(jì)算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運(yùn)營(yíng)中必須長(zhǎng)期應(yīng)對(duì)的現(xiàn)實(shí)風(fēng)險(xiǎn)。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動(dòng)化的攻擊形態(tài),安全威脅正在經(jīng)歷一場(chǎng)
    的頭像 發(fā)表于 12-17 09:53 ?490次閱讀

    NPB 2.0網(wǎng)絡(luò)可視化告別“專(zhuān)用硬件”?

    傳統(tǒng)的基于專(zhuān)用硬件的實(shí)現(xiàn)方案,例如使用TAP交換機(jī)/分流器等采集設(shè)備,其初期購(gòu)置和維護(hù)成本顯而易見(jiàn),并且隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大,采購(gòu)和運(yùn)維費(fèi)用都將繼續(xù)增長(zhǎng)。NPB 2.0是基于 SONiC 的開(kāi)放網(wǎng)絡(luò)技術(shù)棧的前沿實(shí)踐。
    的頭像 發(fā)表于 11-24 16:45 ?1675次閱讀
    NPB <b class='flag-5'>2.0</b>:<b class='flag-5'>網(wǎng)絡(luò)</b>可視化告別“專(zhuān)用硬件”?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    北京聯(lián)通攜手華為發(fā)布智慧運(yùn)營(yíng)網(wǎng)絡(luò)2.0

    在2025 MWC上海期間,北京聯(lián)通在5G-A產(chǎn)業(yè)圓桌上發(fā)表題為《AI時(shí)代,我們真的準(zhǔn)備好了嗎?》的演講,并與華為聯(lián)合發(fā)布智慧運(yùn)營(yíng)網(wǎng)絡(luò)2.0,達(dá)成人工智能正以前所未有的速度激發(fā)海量數(shù)據(jù)需求,推動(dòng)
    的頭像 發(fā)表于 06-26 11:42 ?1077次閱讀