0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

利用最新的TPM 2.0规范击败网络威胁的崛起

星星科技指导员 来源:嵌入式计算设计 作者:Rob Spiger 2022-10-21 10:33 次阅读

预计到2025年将有超过210亿台物联网IoT)设备投入使用,所有这些设备都有不同的用例和日益严重的依赖性,因此网络安全行业拥有正确的工具来抵御日益复杂的全球威胁至关重要。据Gartner称,到2022年,全球用于保护软件和系统的支出预计将达到1337亿美元,这凸显了对解决这些问题的新方法的需求。

可信计算组 (TCG) 在其最新版本“TPM 2.0 库规范修订版 1.59”中解决了这些新出现的攻击和漏洞,该版本为以前发布的 TPM 规范添加了关键新功能和必要的更新。此最新版本的 TPM 2.0 规范为开发人员和制造商提供了保护设备免受产品开发及其整个生命周期影响的最佳机会。

物联网保护的重要性

随着智能冰箱或婴儿监视器等日常用品的使用量增加,被黑客入侵的风险越来越大。即使是看似简单的连接设备,也可以访问存储在其网络上的大量个人数据,使其成为攻击者的诱人目标。这意味着必须适当地保护物联网设备。

2017年的NotPetya恶意软件攻击凸显了保护物联网系统的重要性。全球航运和物流公司马士基受到严重影响,而全球对其他组织的损失总计为100亿美元。

三角星提供答案

提供必要的保护,TPM已经可以在整个设备中找到。它们采用芯片的形式,由安全的加密处理器组成,主要通过启动或身份验证为整个系统提供基于硬件的安全性。

最新的 TPM 2.0 规范可以进一步用于对抗网络攻击,从而在设备和系统的整个生命周期内提供安全性。在以前的开发基础上,此修订版包含授权机制的增强功能,以确保 TPM 的安全性和完整性,并扩展了其对新应用程序的可用性,从而允许构建更多平台规范。它还简化了 TPM 的管理,支持其他加密算法,并提供了额外的功能来提高 TPM 服务的安全性。

面向未来的功能是关键

为了保护现在和将来的设备,TCG 还在此版本中开发了新功能。

经过身份验证的倒数计时器(ACT)将成为物联网软件和系统安全性不可或缺的一部分,其中包括TPM,通过启用一种重新获得对受感染机器的控制的方法。对于使 TPM 能够控制设备电源的未来体系结构,它可以将 TPM 转换为重新启动受感染设备的活动组件。这对于远程托管设备尤其有用,因为 TPM ACT 的配置会在平台达到零时重新启动平台。如果云管理服务将设备确定为正常,则可以使用同一云以加密方式创建票证,从而为 ACT 添加更多时间,从而防止不必要地重新启动正常运行的系统。但是,如果系统被视为受感染,它将不遵循指令开始恢复,并且也无法获得延迟达到零的票证。最终,ACT 达到零并强制重新启动,引导固件可以从中启动恢复。

为了使更多的人能够使用 TPM,新的 x509 证书命令简化了对加密中 TPM 函数的访问。这允许 TPM 使用内部密钥通过对 x509 证书进行签名来对其他密钥进行声明。它允许那些熟悉x509和不太熟悉TPM的人使用它们,以及与另一方的安全通信

另一个功能是附加组件 API 命令,该命令有助于安全地将 TPM 机密传输到外部连接的设备,如硬件安全模块 (HSM) 或其他自加密设备。通过这种方式,TPM 2.0 授权机制可以与 HSM 的性能优势相结合。包括对对称块密码 MAC 和 AES CMAC 的增强支持,有助于将 TPM 和低容量设备与加密无缝集成。

TPM 2.0 规范的未来

TCG一直在努力扩展其规范,以确保网络安全生态系统在打击网络攻击方面保持强大。随着TPM 2.0规范为开发人员和制造商提供了必不可少的工具,TCG将在今年晚些时候通过国际标准化组织提交其最新修订版,以成为全球标准。此前,TPM 2.0 库规范在 2015 年作为 ISO/IEC 11889:2015 取得了这一地位,并在保护数十亿台物联网设备方面取得了巨大成功。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2903

    文章

    44262

    浏览量

    371208
  • IOT
    IOT
    +关注

    关注

    186

    文章

    4175

    浏览量

    196215
收藏 人收藏

    评论

    相关推荐

    TPM:企业设备管理的卓越策略

    TPM(全面生产维修)是20世纪70年代由日本提出的一种设备管理方法,旨在优化设备管理。其核心是全员参与和团结合作,凝聚集体智慧,依靠全员共同完成经营使命。TPM的目标是零停机、零废品、零事故和零速度损失,实现设备综合效率的提高。
    的头像 发表于 11-01 10:21 108次阅读
    <b class='flag-5'>TPM</b>:企业设备管理的卓越策略

    TPM+机器人:携手共绘制造业升级璀璨画卷

    从传统的“人海战术”到如今的“智能智造”,每一步跨越都凝聚着科技创新的力量。本文,天行健TPM管理咨询公司聚焦“TPM(全面生产维护)+机器人”这一创新组合,探讨它是如何开启制造业升级的新篇章,为
    的头像 发表于 10-18 10:59 161次阅读

    推动TPM成功数字化的关键是什么

    在智能制造的浪潮中,TPM(全面生产维护)作为企业提升生产效率、保障设备可靠性的基石,正经历着一场前所未有的数字化变革。从传统的纸笔记录到智能数据驱动,TPM的数字化转型不仅优化了维护流程,更大
    的头像 发表于 10-11 10:14 189次阅读

    TPM邂逅机器人:智能工厂如何引领制造业革命性升级?

    在科技日新月异的今天,传统制造业正经历着一场前所未有的变革。TPM(Total Productive Maintenance,全面生产维护)这一经典管理理念,与机器人技术的深度融合,正悄然开启智能
    的头像 发表于 10-09 10:18 202次阅读

    数字化TPM:从概念到实践的飞跃之旅

    数字化TPM,顾名思义,是将传统TPM理念与现代信息技术深度融合的产物。它不仅仅关注设备维护的“全面性”和“预防性”,更强调通过大数据、云计算、物联网等先进技术,实现设备状态的实时监控、故障预警
    的头像 发表于 09-26 09:58 335次阅读

    数字化工厂如何实现TPM管理的可视化?

    TPM管理作为提高生产效率、降低运营成本的重要手段,正日益受到数字化工厂的关注。但是,对于许多工厂来说,如何实现TPM管理的可视化是一大难题。本文天行健咨询就此问题作出如下解析: 1、引入数字化管理
    的头像 发表于 09-05 16:48 244次阅读

    TPM在光伏电站安全生产管理中的应用

    在可再生能源日益成为全球能源战略重心的当下,大型光伏电站以其高效、清洁的特性受到广泛关注。然而,如何确保这些庞大系统安全、稳定运行,成为业界亟待解决的问题。TPM(全面生产维护)作为一种先进的管理
    的头像 发表于 07-18 10:15 303次阅读

    工业控制系统面临的网络安全威胁有哪些

    ,随着技术的发展,工业控制系统也面临着越来越多的网络安全威胁。本文将详细介绍工业控制系统面临的网络安全威胁,并提出相应的防护措施。 恶意软件攻击 恶意软件攻击是工业控制系统面临的最常见
    的头像 发表于 06-16 11:43 1358次阅读

    什么是CAN2.0协议?

    控制以及其他分布式控制系统中的现场总线标准之一。CAN协议在设计时注重实时性能、错误检测与恢复机制以及网络节点间的高效通信。在CAN2.0规范中,主要有2种报文格式
    的头像 发表于 03-29 08:19 1255次阅读
    什么是CAN<b class='flag-5'>2.0</b>协议?

    数字化TPM管理:打造智能维护新时代

    随着工业4.0时代的来临,数字化转型已成为制造业发展的必然趋势。在这一背景下,传统的TPM(全面生产维护)管理也面临着前所未有的挑战与机遇。本文将探讨如何构建数字化TPM管理,以适应新时代制造业
    的头像 发表于 02-18 14:32 605次阅读

    数字化赋能TPM:开启智能生产新篇章

    随着科技的快速发展,数字化已经成为企业提升生产效率、优化管理的重要手段。对于设备密集型的制造业而言,传统的TPM(全员生产维护)方式已经难以满足现代生产的需求。如何将数字化技术与TPM相结合,赋能
    的头像 发表于 01-16 10:12 479次阅读

    2023年汽车网络威胁态势报告

    随着汽车工业继续接受数字变革,其网络威胁不断演变和扩大,汽车的日益复杂,包括连接性、自动化和高级驾驶辅助系统(ADAS)的集成,使它们容易受到网络攻击和新的威胁
    发表于 12-29 09:40 395次阅读
    2023年汽车<b class='flag-5'>网络</b><b class='flag-5'>威胁</b>态势报告

    数字化赋能TPM:打造智能工厂,提升生产效率!

    。数字化赋能TPM,不仅提升了企业的生产效率,还为企业带来了巨大的商业价值。 一、数字化赋能TPM的意义 数字化赋能TPM,是指利用先进的数字化技术,对企业的生产设备、生产线、工厂等进
    的头像 发表于 12-21 09:19 636次阅读

    AI技术为TPM设备管理带来了新的解决方案

    随着科技的不断发展,人工智能(AI)技术在各个领域的应用越来越广泛。在TPM设备管理中,AI技术的应用也正在改变着我们的工作方式。 TPM是一种全员参与的设备维护管理方式,其目标是通过对设备进行全面
    的头像 发表于 12-15 09:34 629次阅读

    矢量网络分析仪校准技术规范

    矢量网络分析仪校准规范
    发表于 12-14 09:42 0次下载