0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

扩大硬件安全信任

星星科技指导员 来源:嵌入式计算设计 作者:JOE BRAND 2022-11-02 11:56 次阅读

随着安全威胁的持续增长并破坏对执行关键操作的系统的信任,检测和防止重要系统组件更改的能力对于维护系统完整性至关重要。为了提前应对这些威胁,组织需要部署硬件信任根来监控和保护关键系统。信任的硬件根使用加密和数字签名技术来确保仅对系统组件进行合法更改。

利用这些安全功能始于供应链中强大的合作伙伴关系,以便在将假冒设备部署到客户之前对其进行监控和检测。在工厂,员工需要根据订购的设备验证硬件,根据制造商的数字指纹(技术人员的校验和)检查固件版本,并进行物理检查以查找任何可疑的更改。

客户受益于与制造商的合作,这些制造商不仅具有采取这些关键早期步骤的专业知识,而且还知道如何将硬件和软件的正确组合集成到利用最新安全功能的系统中。

坚固耐用的计算机硬件制造商 Crystal Group 已经建立了一个由值得信赖和尊重的合作伙伴组成的生态系统,从一开始就集成了硬件和软件安全的有效组合。他们首先默认将受信任的平台模块 (TPM 2.0) 集成到所有当前系统中,以确保利用硬件信任根所需的核心组件就位。TPM 提供物理专用的加密和密钥存储容器。

当前一代英特尔至强中央处理器CPU) 提供创建、监控和检查固件和操作系统是否存在任何不安全更改或更改的技术。其他安全功能(如安全启动)通过防止 rootkit 在系统启动之前更改系统来确保操作系统的完整性。英特尔的 CPU 为关键应用程序和虚拟机对内存和 CPU 的访问提供了额外的分离,以提供更好的保护,同时还防止攻击者在系统中站稳脚跟。

另一层网络防御来自公司与希捷的合作,提供 MIL-STD-810F,经认证SAS 固态硬盘,用于战术边缘。借助 TCG 企业加密支持,这些驱动器可实现全磁盘加密和即时安全擦除功能,以拒绝未经授权的人员访问系统中包含的数据。

随着技术的发展,客户对兼容的硬件和软件安全功能的期望正呈指数级增长。从一开始就集成这种兼容性可以实现更高的可靠性和数据保护,因此坚固耐用的硬件可以自我监控风险,并在发生威胁和完整性损失时提醒操作员,即使部署在远程环境中也是如此。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    19156

    浏览量

    229068
  • 计算机
    +关注

    关注

    19

    文章

    7413

    浏览量

    87694
  • 操作系统
    +关注

    关注

    37

    文章

    6734

    浏览量

    123184
收藏 人收藏

    评论

    相关推荐

    简单认识芯盾时代零信任业务安全平台

    近年来,我国零信任网络访问市场保持高速增长态势。IDC报告显示,2023年中国零信任网络访问解决方案市场的规模达23.3亿元,同比增长25.5%。
    的头像 发表于 11-01 16:28 207次阅读

    芯盾时代入选《现代企业零信任网络建设应用指南》

    近日,国内知名网络安全媒体安全牛重磅发布了《现代企业零信任网络建设应用指南(2024版)》报告(以下简称“报告”)。芯盾时代凭借在零信任市场卓越的品牌影响力、领先的产品方案、丰富的实践
    的头像 发表于 08-28 09:45 426次阅读

    Akamai将生成式AI嵌入零信任安全解决方案

    近日,全球领先的云服务提供商Akamai宣布,其零信任平台Akamai Guardicore Platform已成功集成了生成式AI技术。这一创新举措主要体现在Guardicore助手和AI Labeling两大功能的推出,为企业的网络安全和运营管理带来了前所未有的便捷和
    的头像 发表于 06-13 09:17 529次阅读

    芯盾时代中标国网安徽电力 零信任业务安全平台助力新型电力系统安全

    芯盾时代中标国网安徽电力,通过自研的统一终端安全、零信任网络访问和智能决策大脑等核心技术,为客户建设零信任业务安全平台,保护客户的数据传输安全
    发表于 06-04 12:08 411次阅读

    以守为攻,零信任安全防护能力的新范式

    引言 在当今的数字化时代,网络安全已成为各个组织面临的一项重大挑战。随着技术的快速发展,攻击手段也在不断演变和升级,传统的安全防御策略已经无法完全应对新兴的安全威胁。在这种背景下,零信任
    的头像 发表于 05-27 10:18 923次阅读
    以守为攻,零<b class='flag-5'>信任</b><b class='flag-5'>安全</b>防护能力的新范式

    芯盾时代参与的国家标准《网络安全技术 零信任参考体系架构》发布

    近日,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告(2024年第6号),芯盾时代参与编写的国家标准GB/T 43696-2024《网络安全技术 零信任参考体系架构》(以下简称《标准》)正式发布,并于2024年11月1日正式施行。
    的头像 发表于 05-16 14:21 897次阅读
    芯盾时代参与的国家标准《网络<b class='flag-5'>安全</b>技术 零<b class='flag-5'>信任</b>参考体系架构》发布

    Microchip推出搭载硬件安全模块的PIC32CK 32位单片机

    为了满足开发人员对于嵌入式安全解决方案的迫切需求,Microchip Technology(微芯科技公司)最近发布了全新的PIC32CK 32位单片机(MCU)系列。这款新型MCU系列将硬件安全模块
    的头像 发表于 05-09 14:26 489次阅读

    Microchip推出搭载硬件安全模块的PIC32CK 32位单片机, 轻松实现嵌入式安全功能

    新的安全合规要求可能非常复杂、昂贵且耗时。为了向开发人员提供嵌入式安全解决方案,使他们能够设计出符合法规要求的应用,Microchip Technology(微芯科技公司)今日宣布推出新型 PIC32CK 32 位单片机( MCU ) 系列 。该系列集成了
    发表于 04-30 18:22 819次阅读

    芯盾时代中标中国联通某省分公司 以零信任赋能远程访问安全

    芯盾时代中标中国联通某省分公司零信任远程访问安全,实现数据访问最小化授权、网络暴露面收敛、细粒度动态访问控制等功能,为客户建立内外网一体的零信任远程办公体系。
    的头像 发表于 04-16 11:32 504次阅读
    芯盾时代中标中国联通某省分公司 以零<b class='flag-5'>信任</b>赋能远程访问<b class='flag-5'>安全</b>

    什么是零信任?零信任的应用场景和部署模式

      零信任是新一代网络安全理念,并非指某种单一的安全技术或产品,其目标是为了降低资源访问过程中的安全风险,防止在未经授权情况下的资源访问,其关键是打破
    的头像 发表于 03-28 10:44 2452次阅读

    芯盾时代中标江苏省苏豪控股集团 零信任实现业务访问的高安全

    中标喜讯 | 芯盾时代中标江苏省苏豪控股集团 零信任实现业务访问的高安全
    的头像 发表于 03-26 14:07 347次阅读
    芯盾时代中标江苏省苏豪控股集团 零<b class='flag-5'>信任</b>实现业务访问的高<b class='flag-5'>安全</b>性

    芯盾时代中标正川股份 零信任替换VPN更安全更便捷

    芯盾时代中标重庆正川医药包装材料股份有限公司(简称:正川股份),基于零信任安全理念,重构企业远程接入系统,替代客户采用VPN接入办公的方案,保障企业在远程办公等场景中的业务安全
    的头像 发表于 03-19 11:26 538次阅读
    芯盾时代中标正川股份 零<b class='flag-5'>信任</b>替换VPN更<b class='flag-5'>安全</b>更便捷

    TC233/TC234系列中的HSM硬件支持哪些加密算法?

    你好,我正在寻找有关TC233/TC234微控制器及其TC2x和TC3x变体中硬件安全模块(HSM)功能的一些详细信息。 如果您能协助澄清以下问题,我们将不胜感激。 1。TC233/TC234
    发表于 01-18 10:33

    如何用CPFlex解决汽车ECU开发问题

    Escrapt的整体网络安全保护--DV业务模式,涵盖了从嵌入式(例如,硬件安全模块和汽车防火墙)到云(例如密钥管理解决方案)的整个DevOps周期。
    发表于 01-03 17:15 413次阅读
    如何用CPFlex解决汽车ECU开发问题

    MCU如何安全启动以及安全启动的信任链如何建立

    。因此,车辆信息安全,已成为车企关注的焦点。本文,主要讨论MCU如何安全启动(Secure Boot),以及安全启动的信任链如何建立。
    的头像 发表于 12-28 10:28 2690次阅读
    MCU如何<b class='flag-5'>安全</b>启动以及<b class='flag-5'>安全</b>启动的<b class='flag-5'>信任</b>链如何建立