91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

可信計(jì)算應(yīng)用入門(mén)

國(guó)民技術(shù)股份有限公司 ? 2022-11-02 10:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2015年TPM2.0 library specification(Trusted Platform Module)正式成為國(guó)際標(biāo)準(zhǔn)ISO/IEC 11889,首次成體系支持中國(guó)密碼算法體系,包括SM2/SM3/SM4密碼算法。這是中國(guó)密碼算法技術(shù)和標(biāo)準(zhǔn)的又一次重要突破,也是中國(guó)信息安全標(biāo)準(zhǔn)在國(guó)際標(biāo)準(zhǔn)化工作中的重要進(jìn)展。

ISO/IEC 11889標(biāo)準(zhǔn)帶來(lái)哪些好處?

ISO/IEC 11889的核心在于一顆可信密碼安全芯片,它可有效阻止硬件設(shè)備運(yùn)行非法程序,包括BIOS級(jí)別,外設(shè)固件級(jí)別的惡意程序;能有效的保護(hù)具有計(jì)算能力的設(shè)備,防止非法用戶/設(shè)備訪問(wèn);提供物理安全級(jí)別的敏感數(shù)據(jù)的加密保護(hù),保護(hù)加密密鑰,安全配置策略等信息。軟件方式的數(shù)據(jù)盜取,通信鏈路上的中間人和重放攻擊,以及本地物理現(xiàn)場(chǎng)的探針、拋片等物理攻擊方式對(duì)可信安全芯片來(lái)說(shuō)都不管用。ISO/IEC 11889 支持中國(guó)商用密碼算法體系(SM2/SM3/SM4),使得在數(shù)據(jù)安全保護(hù)上更加牢不可破。

可信計(jì)算的應(yīng)用場(chǎng)景是什么?

有計(jì)算能力的設(shè)備都可使用可信計(jì)算,例如小型機(jī)、服務(wù)器、臺(tái)式機(jī)、筆記本、平板電腦智能手機(jī)、打印機(jī)、手寫(xiě)板、工業(yè)控制系統(tǒng)、電動(dòng)汽車(chē)控制系統(tǒng)、IoT設(shè)備等,用途非常廣泛。

擁有自己的TPM應(yīng)用,就不用操心防御中間人攻擊,重放攻擊,字典攻擊這些問(wèn)題,采用TPM協(xié)議不管走到網(wǎng)絡(luò)的那個(gè)角落都不會(huì)遭受到這些攻擊,即使TPM指令的通信傳輸協(xié)議不加密。

快速入門(mén)

如何快速建立基于ISO/IEC 11889標(biāo)準(zhǔn)的學(xué)習(xí)、開(kāi)發(fā)與應(yīng)用環(huán)境呢?下面我們以國(guó)民技術(shù)Z32H330TC芯片為例,做一詳細(xì)介紹:

1, 硬件平臺(tái):中國(guó)型號(hào)的SurfacePro 5/6/7/8/9,Surfacebook內(nèi)嵌了國(guó)民技術(shù)的TPM2.0密碼安全芯片,更多平臺(tái)也已經(jīng)支持。

2, 安全BIOS:BIOS中的度量應(yīng)用安全機(jī)制在您購(gòu)買(mǎi)的硬件設(shè)備上已經(jīng)集成啦,可以抵御badBIOS這樣的惡意攻擊。當(dāng)然有研究精神的小伙伴可以研究下BIOS中的TPM2.0開(kāi)發(fā),您參考下面鏈接,它提供了TPM2.0的BIOS驅(qū)動(dòng)和TREE操作代碼。

https://svn.code.sf.net/p/edk2/code/branches/UDK2015/SecurityPkg/Tcg/

3, OS驅(qū)動(dòng):LinuxKernel 4.0開(kāi)始支持TPM2.0芯片,如Ubuntu20.04,F(xiàn)edora等,完美支持國(guó)民技術(shù)Z32H330TC芯片。

5a958894-5793-11ed-b116-dac502259ad0.jpg

TPM中間件:開(kāi)源項(xiàng)目TPM2.0-TSS實(shí)現(xiàn)了TPM2.0的各種API

從下面的鏈接獲取完全的資源,依照INSTALL安裝編譯:

https://github.com/tpm2-software/tpm2-tss

以管理員權(quán)限r(nóng)esourcemgr成功運(yùn)行中間件,"Initializing local TPM Interface"提示成功找到物理TPM驅(qū)動(dòng),現(xiàn)在有API啦,試試吧。

5ab1e9a8-5793-11ed-b116-dac502259ad0.jpg

軟件工具

開(kāi)源項(xiàng)目TPM2.0 Tool在TSS2.0基礎(chǔ)上包裝了常用的TPM2.0功能,可以直接使用。功能包括:

— NVTool:芯片內(nèi)部用于用戶使用的存儲(chǔ)空間的操作,包括定義分配存儲(chǔ)區(qū)/釋放存儲(chǔ)區(qū)/讀存儲(chǔ)區(qū)/寫(xiě)存儲(chǔ)區(qū)/所有存儲(chǔ)區(qū)列表/鎖定存儲(chǔ)區(qū)讀等操作。

— 證明工具:包括聲明所有者/獲取平臺(tái)背書(shū)密鑰公鑰/獲取芯片生產(chǎn)商/獲取身份密鑰公鑰/身份密鑰解析/生成身份報(bào)告憑據(jù)請(qǐng)求/激活身份報(bào)告憑據(jù)/平臺(tái)配置寄存器列表/平臺(tái)狀態(tài)引證。

— 密鑰管理工具:生成主密鑰/存儲(chǔ)密鑰/密鑰生成/密鑰對(duì)象加載/外部密鑰對(duì)象加載。

— 加密工具:對(duì)稱(chēng)加/解密、RSA加/解密、數(shù)據(jù)封裝。

— 簽名工具:簽名/驗(yàn)簽(RSA,ECC,SM2)、密鑰來(lái)源證明。

— 其他工具:獲取隨機(jī)數(shù)/計(jì)算Hash值/計(jì)算HMAC/讀取密鑰公鑰對(duì)象。

以上常用的安全操作、密碼服務(wù)操作非常齊全,快快動(dòng)手開(kāi)發(fā)自己的TPM應(yīng)用吧

開(kāi)源項(xiàng)目對(duì)TPM2.0的支持顯示出ISO/IEC 11889標(biāo)準(zhǔn)強(qiáng)大的生命力,為新一代標(biāo)準(zhǔn)的廣泛應(yīng)用奠定了基礎(chǔ),也為安全可信應(yīng)用系統(tǒng)開(kāi)發(fā)提供了高端體驗(yàn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 可信計(jì)算
    +關(guān)注

    關(guān)注

    0

    文章

    27

    瀏覽量

    8434
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    國(guó)芯科技新一代云安全PCI-E密碼卡產(chǎn)品在多領(lǐng)域?qū)崿F(xiàn)應(yīng)用導(dǎo)入

    近期,國(guó)芯科技基于超高性能云安全芯片CCP917T研發(fā)的PCI-E密碼卡產(chǎn)品CCUPH2H01和CCUPH3H01 在多領(lǐng)域?qū)崿F(xiàn)應(yīng)用導(dǎo)入。目前該系列產(chǎn)品已經(jīng)送樣10余家頭部客戶,應(yīng)用領(lǐng)域包括網(wǎng)絡(luò)安全、云密碼服務(wù)、可信計(jì)算等。
    的頭像 發(fā)表于 03-05 15:07 ?166次閱讀
    國(guó)芯科技新一代云安全PCI-E密碼卡產(chǎn)品在多領(lǐng)域?qū)崿F(xiàn)應(yīng)用導(dǎo)入

    高鴻信安亮相第八屆中國(guó)可信計(jì)算產(chǎn)業(yè)發(fā)展論壇

    2025年11月27日,由中關(guān)村可信計(jì)算產(chǎn)業(yè)聯(lián)盟主辦的“第八屆中國(guó)可信計(jì)算產(chǎn)業(yè)發(fā)展論壇”在云南滇中新區(qū)圓滿落幕。論壇以“構(gòu)建安全可信智能網(wǎng)絡(luò)新生態(tài),促進(jìn)數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展”為主題,匯聚政產(chǎn)學(xué)研用各界代表,共同探討
    的頭像 發(fā)表于 12-04 13:43 ?376次閱讀

    曙光云立體密算體系重磅發(fā)布

    共同發(fā)起,面向產(chǎn)業(yè)界首次系統(tǒng)展示了基于“國(guó)產(chǎn)C86芯片+可信計(jì)算3.0”的立體密算體系及應(yīng)用成果,標(biāo)志著我國(guó)云安全體系邁入“主動(dòng)可信”時(shí)代。
    的頭像 發(fā)表于 11-28 16:45 ?834次閱讀
    曙光云立體密算體系重磅發(fā)布

    高鴻信安榮獲2025“金靈光杯”中國(guó)互聯(lián)網(wǎng)創(chuàng)新大賽三等獎(jiǎng)

    近期,由大唐高鴻信安(浙江)信息科技有限公司(簡(jiǎn)稱(chēng)“高鴻信安”)申報(bào)的《基于龍芯處理器的可信計(jì)算教學(xué)實(shí)驗(yàn)平臺(tái)》榮獲中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)主辦的2025(第二屆)“金靈光杯”中國(guó)互聯(lián)網(wǎng)創(chuàng)新大賽信息技術(shù)應(yīng)用創(chuàng)新專(zhuān)題賽三等獎(jiǎng)。
    的頭像 發(fā)表于 10-30 13:48 ?411次閱讀

    曙光存儲(chǔ)推出面向金融的可信AI存儲(chǔ)

    近日,曙光存儲(chǔ)推出面向金融的可信AI存儲(chǔ),助力金融行業(yè)高效、安全、穩(wěn)定地使用關(guān)鍵業(yè)務(wù)敏感數(shù)據(jù)。該方案基于全球領(lǐng)先的集中式全閃存儲(chǔ)FlashNexus,構(gòu)建“真存算分離”架構(gòu),保障金融可信AI應(yīng)用,滿足金融行業(yè)的AI治理、信創(chuàng)深化雙重戰(zhàn)略。
    的頭像 發(fā)表于 10-23 09:24 ?647次閱讀

    國(guó)民技術(shù)可信計(jì)算芯片賦能兆芯開(kāi)勝KH-50000處理器

    9月29日,兆芯官網(wǎng)正式公布了開(kāi)勝KH-50000系列服務(wù)器處理器的詳細(xì)規(guī)格,展現(xiàn)出多項(xiàng)核心突破。該處理器在國(guó)民技術(shù)可信計(jì)算芯片的深度賦能下,構(gòu)建起堅(jiān)實(shí)的“安全底座”,在架構(gòu)設(shè)計(jì)、計(jì)算密度、I/O
    的頭像 發(fā)表于 10-14 10:38 ?1147次閱讀

    萬(wàn)協(xié)通入選2025年安防產(chǎn)品和技術(shù)典型應(yīng)用案例

    近日,廣州萬(wàn)協(xié)通信息技術(shù)有限公司“基于可信計(jì)算的主動(dòng)標(biāo)識(shí)載體及在智能家居行業(yè)應(yīng)用項(xiàng)目”,憑借其創(chuàng)新的技術(shù)架構(gòu)、顯著的實(shí)戰(zhàn)成效及卓越的可推廣價(jià)值,經(jīng)過(guò)企業(yè)申報(bào)、地方協(xié)會(huì)重點(diǎn)推薦及專(zhuān)家多維度嚴(yán)苛評(píng)審,成功入選“2025年安防產(chǎn)品和技術(shù)典型應(yīng)用案例”。
    的頭像 發(fā)表于 10-11 10:10 ?722次閱讀

    國(guó)芯科技推出可信AI推理卡CCAT200T

    長(zhǎng)期以來(lái),國(guó)芯科技在信息安全以及可信計(jì)算領(lǐng)域具有深厚的技術(shù)積累和豐富的產(chǎn)品積累。面對(duì)人工智能(AI)帶來(lái)的安全挑戰(zhàn),國(guó)芯科技積極投入研發(fā)力量,經(jīng)過(guò)研發(fā)人員的不懈努力,于近日基于參股公司江原科技第一代國(guó)產(chǎn)自主AI算力芯片成功推出可信AI推理卡CCAT200T。
    的頭像 發(fā)表于 09-23 11:09 ?1032次閱讀
    國(guó)芯科技推出<b class='flag-5'>可信</b>AI推理卡CCAT200T

    萬(wàn)里紅推出可信數(shù)據(jù)空間平臺(tái)

    北京萬(wàn)里紅科技有限公司(以下簡(jiǎn)稱(chēng):萬(wàn)里紅)在由中國(guó)信息協(xié)會(huì)主辦的“2025可信數(shù)據(jù)空間推進(jìn)大會(huì)”中重磅發(fā)布萬(wàn)里紅可信數(shù)據(jù)空間平臺(tái)(行業(yè)版)。同時(shí),該平臺(tái)在公共數(shù)據(jù)領(lǐng)域的實(shí)踐成果成功獲評(píng)大會(huì)優(yōu)秀
    的頭像 發(fā)表于 08-28 09:14 ?1974次閱讀

    萬(wàn)里紅亮相2025可信數(shù)據(jù)空間推進(jìn)大會(huì)

    昨日,由中國(guó)信息協(xié)會(huì)主辦的“2025可信數(shù)據(jù)空間推進(jìn)大會(huì)”在北京盛大舉行。本次大會(huì)以“可信筑基 數(shù)據(jù)賦能”為主題,匯聚了政府機(jī)構(gòu)、科研院所、行業(yè)龍頭及生態(tài)伙伴,共同探討可信數(shù)據(jù)空間的建設(shè)路徑與實(shí)踐經(jīng)驗(yàn),共同加速數(shù)據(jù)要素安全流通與
    的頭像 發(fā)表于 08-22 16:19 ?879次閱讀

    可信數(shù)據(jù)空間解鎖數(shù)據(jù)流新范式

    在數(shù)字經(jīng)濟(jì)時(shí)代,數(shù)據(jù)已成為關(guān)鍵生產(chǎn)要素和戰(zhàn)略性資源。而可信數(shù)據(jù)空間作為實(shí)現(xiàn)數(shù)據(jù)要素安全流通和價(jià)值釋放的新型基礎(chǔ)設(shè)施,正受到國(guó)家政策的高度重視和產(chǎn)業(yè)界的廣泛關(guān)注。什么是可信數(shù)據(jù)空間可信數(shù)據(jù)空間是指在
    的頭像 發(fā)表于 08-12 09:37 ?2006次閱讀
    <b class='flag-5'>可信</b>數(shù)據(jù)空間解鎖數(shù)據(jù)流新范式

    國(guó)民技術(shù)可信計(jì)算芯片與統(tǒng)信UOS完成全?;フJ(rèn)

    ? 國(guó)民技術(shù)可信計(jì)算芯片NS350 V30、NS350 V32及Z32H330TC近日成功完成與統(tǒng)信操作系統(tǒng)V25系列(桌面版/服務(wù)器版)的多平臺(tái)適配互認(rèn)。值得注意的是,Z32H330TC芯片于
    的頭像 發(fā)表于 07-25 20:20 ?1566次閱讀
    國(guó)民技術(shù)<b class='flag-5'>可信計(jì)算</b>芯片與統(tǒng)信UOS完成全?;フJ(rèn)

    曙光云率先發(fā)布交通智能體參考架構(gòu)

    當(dāng)前,交通基礎(chǔ)設(shè)施數(shù)字化轉(zhuǎn)型正成為我國(guó)交通強(qiáng)國(guó)戰(zhàn)略的重要落地路徑。面對(duì)交通行業(yè)的新變化和長(zhǎng)期存在的老問(wèn)題,曙光云率先發(fā)布“交通智能體”參考架構(gòu),即以云為基礎(chǔ)、以AI為核心、以可信計(jì)算為抓手,通過(guò)打通算力、算法、模型與行業(yè)壁壘,構(gòu)建“會(huì)思考、可執(zhí)行、可進(jìn)化、有溫度”的智能系統(tǒng)。
    的頭像 發(fā)表于 06-30 13:46 ?824次閱讀

    高鴻信安入選浙江省“金種子”企業(yè)培育庫(kù)

    近日,大唐高鴻信安(浙江)信息科技有限公司(簡(jiǎn)稱(chēng):高鴻信安)憑借可信計(jì)算、機(jī)密計(jì)算、操作系統(tǒng)安全等技術(shù)創(chuàng)新實(shí)力和專(zhuān)利轉(zhuǎn)化成果,成功入選浙江省“金種子”企業(yè)培育庫(kù)。
    的頭像 發(fā)表于 06-30 11:06 ?937次閱讀

    兆芯+圖云創(chuàng)智—可信分布式存儲(chǔ)系統(tǒng)解決方案

    圖云創(chuàng)智分布式存儲(chǔ)系統(tǒng)采用全分布式設(shè)計(jì)與先進(jìn)的存儲(chǔ)虛擬化技術(shù)相結(jié)合,由多個(gè)獨(dú)立的兆芯 x86 服務(wù)器作為存儲(chǔ)節(jié)點(diǎn),聯(lián)合道熵存儲(chǔ)軟件和思贊博微可信計(jì)算技術(shù)實(shí)現(xiàn)統(tǒng)一資源調(diào)度、縱向橫向無(wú)縫擴(kuò)展、全場(chǎng)景應(yīng)用與存儲(chǔ)接口支持、自動(dòng)化運(yùn)維管理等技術(shù)手段以滿足海量數(shù)據(jù)的存儲(chǔ)需求。
    的頭像 發(fā)表于 04-23 10:29 ?945次閱讀
    兆芯+圖云創(chuàng)智—<b class='flag-5'>可信</b>分布式存儲(chǔ)系統(tǒng)解決方案