0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

两层加密方法可大幅降低成本和开发时间

星星科技指导员 来源:嵌入式计算设计 作者:PAUL DAVIS 2022-11-11 14:58 次阅读

在当今世界,能够通过加密关键数据来保护机密静态数据变得越来越重要,例如在机载情报、监视和侦察 (ISR) 任务期间捕获和存储的数据。对于一些预算和时间表有限的项目,使用国家安全局(NSA)批准的Type 1加密,最高级别的数据保护,可能被证明是不切实际的,因为成本高 - 通常数百万美元用于新开发 - 和漫长的过程 - 通常需要两到三年才能达到完全认证。交付类型 1 加密硬件所需的成本和进度意味着行业提供强大数据保护的能力远远落后于需求。

在当今世界,能够通过加密关键数据来保护机密静态数据变得越来越重要,例如在机载情报、监视和侦察 (ISR) 任务期间捕获和存储的数据。对于一些预算和时间表有限的项目,使用国家安全局(NSA)批准的Type 1加密,最高级别的数据保护,可能被证明是不切实际的,因为成本高 - 通常数百万美元用于新开发 - 和漫长的过程 - 通常需要两到三年才能达到完全认证。交付类型 1 加密硬件所需的成本和进度意味着行业提供强大数据保护的能力远远落后于需求。

好消息是,为了满足日益增长的保护敏感数据的需求,NSA启动了一种替代方法,为不需要最高保护级别的应用程序(例如,绝密/无人值守)提供了使用商业来源加密技术的途径。对于这些交易,NSA/中央安全局(NSA/CSS)信息保证局(IAD)推出了机密计划商业解决方案(CSfC)。

根据美国国家安全局的说法,CSfC计划“使商业产品能够用于分层解决方案,以保护机密的NSS(国家安全系统)信息。该计划的目标是“提供基于商业标准的安全通信能力,解决方案可以在几个月而不是几年内完成。这意味着商用现货 (COTS) 供应商现在可以首次显著降低交付符合 NSA 批准的数据安全解决方案所需的成本和时间。CSfC 在其“静态数据功能包”中包括了两层加密的定义,该定义结合了软件全磁盘加密 (SWFDE) 和硬件全磁盘加密 (HWFDE)。

在双层加密的一种方法中,硬件层保护由提供 AES 256 位加密的专用集成电路ASIC) 处理。ASIC 已通过美国国家标准与技术研究院 (NIST) 标准的 FIPS140-2 规范认证。虽然软件加密层可以通过各种不同的方式完成 - 例如使用Linux或Windows,但对于CSfC程序,NSA定义了操作系统认证版本的使用,并指向Red Hat Enterprise Linux(RHEL)。RHEL包括一个加密层dm_crypt,用于在软件中执行AES 256位加密。

对于希望在产品中使用两层加密的 COTS 供应商,该过程首先与 NSA 签署协议备忘录 (MOA) 以接受 CSfC 认证。成功评估建议的产品后,将其列入 CSfC 组件列表,集成商(如主承包商)可以使用该列表来识别经过认证的数据保护产品。然后,系统集成商可以向 NSA 申请使用组件列表中包含的特定批准产品来加密其特定程序所需的数据级别。这种方法使系统集成商能够开始评估其数据安全架构,并大大降低项目风险。

Curtiss-Wright 的数据传输系统 1 插槽 (DTS-1) 是一款坚固耐用的 COTS 产品,旨在支持 NSA 定义的上述两层加密方案,将 ASIC 和 Linux O/S 硬件和软件加密方法结合在单个设备中,这是一种坚固耐用的网络连接存储 (NAS) 文件服务器,可提供高容量安全存储。小巧的单插槽 NAS 数据传输系统提供 2 TB 的存储空间,并支持两层加密。

对于航空航天和国防 COTS 客户来说,CSfC 定义的两层加密方法的优势和好处是显而易见的。在产品被列入组件清单后,数据保护的成本基本上消失了,从几百万美元下降到零,因为 COTS 供应商已经承担了审批过程的所有成本。一旦系统集成商获得NSA的“批准”,可以在其程序中使用特定的组件列表产品,他们就可以简单地购买所需的产品。这种方法使用商业加密技术,有望加快使用 COTS 硬件保护大量关键数据的速度。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 集成电路
    +关注

    关注

    5382

    文章

    11402

    浏览量

    360968
  • Linux
    +关注

    关注

    87

    文章

    11233

    浏览量

    208977
收藏 人收藏

    评论

    相关推荐

    降低成本和提高效率:提高连接器生产效率的独特策略

    在连接器行业,降低成本和提高效率不仅是企业生存的关键,也是提高市场竞争力的关键。作为一家拥有16年连接器研究、生产和销售经验的源制造商,我们了解在产品质量、连接器生产效率和成本控制方面不断创新
    的头像 发表于 11-28 09:20 69次阅读

    中国AI企业创新降低成本打造竞争力模型

    在中国,面对美国实施的芯片限制以及相较于西方企业更为有限的预算,人工智能(AI)公司正积极寻求降低成本方法,以开发出具有市场竞争力的模型。初创公司如01.ai(零一万物)和DeepSeek(深度求索)等,通过聚焦小数据集进行A
    的头像 发表于 10-22 14:56 356次阅读

    在饱和状态下运行UCC2888x离线降压以降低成本

    电子发烧友网站提供《在饱和状态下运行UCC2888x离线降压以降低成本.pdf》资料免费下载
    发表于 10-14 09:47 0次下载
    在饱和状态下运行UCC2888x离线降压以<b class='flag-5'>降低成本</b>

    降低成本城域网

    电子发烧友网站提供《降低成本城域网.pdf》资料免费下载
    发表于 10-12 11:46 0次下载
    <b class='flag-5'>降低成本</b>城域网

    CC2340系统降低成本的方案剖析

    电子发烧友网站提供《CC2340系统降低成本的方案剖析.pdf》资料免费下载
    发表于 08-27 09:43 0次下载
    CC2340系统<b class='flag-5'>降低成本</b>的方案剖析

    600ma线性锂电池充电方案 兼容CL4054/LP4054/BCC4054 降低成本

    600ma线性锂电池充电方案 兼容CL4054/LP4054/BCC4054 降低成本
    的头像 发表于 06-18 11:05 674次阅读
    600ma线性锂电池充电方案 兼容CL4054/LP4054/BCC4054 <b class='flag-5'>降低成本</b>

    150度无压烧结银用于功率器件,提升效率降低成本

    150度无压烧结银用于功率器件,提升效率降低成本 全球烧结银的领导者善仁新材不断超越自己,革新自己,最近善仁新材宣布了革命性的150度无压低温银烧结技术的开发成功。 AlwayStone
    的头像 发表于 05-23 20:25 279次阅读

    FPGA开发如何降低成本,比如利用免费的IP内核

    FPGA开发过程中,利用免费的IP内核可以显著提高开发效率,减少设计成本。以下是一些关于如何利用免费IP内核进行FPGA开发的建议: 选择适合的IP内核:首先,需要明确项目的需求和目标
    发表于 04-28 09:41

    工业触摸显示屏在提升生产效率、降低成本等方面具有显著优势

     工业触摸显示屏在提升生产效率、降低成本等方面发挥着显著的作用。具体来说,其主要优势体现在以下几个方面。
    的头像 发表于 04-23 10:16 456次阅读

    是德科技5G O-RAN端到端解决方案助力技术创新并降低成本

    2018年,移动通信运营商首次引入开放无线接入网络(O-RAN),旨在利用O-RAN构建多网络设备供应商 体系来增强技术创新并降低成本
    的头像 发表于 03-05 14:38 579次阅读
    是德科技5G O-RAN端到端解决方案助力技术创新并<b class='flag-5'>降低成本</b>

    ZR机械手:提高生产效率,降低成本的有效途径-速程精密

    目标的有效途径。ZR机械手厂家将为您深入解析ZR机械手如何助力企业提高生产效率、降低成本。 1、ZR机械手作为一种自动化设备,能够大幅提高生产效率。在传统的生产线中,人工操作占据了大部分的生产时间。而ZR机械手通过程序控制,可以
    的头像 发表于 02-28 15:14 667次阅读
    ZR机械手:提高生产效率,<b class='flag-5'>降低成本</b>的有效途径-速程精密

    SOLIDWORKS 2024:优化生产流程,降低成本

    在制造业日益竞争激烈的今天,企业对于生产流程的优化和成本控制的需求日益迫切。SOLIDWORKS 2024以其强大的工程设计和分析功能,为生产流程的优化和成本降低提供了有力支持。
    的头像 发表于 01-23 14:47 465次阅读

    搬运机器人已经成为提高效率、降低成本的关键技术

    物流、制造业和仓储等领域,搬运机器人已经成为提高效率、降低成本的关键技术。近年来,随着技术的不断突破,搬运机器人正朝着更加智能、高效和可靠的方向发展。
    的头像 发表于 01-22 12:00 512次阅读
    搬运机器人已经成为提高效率、<b class='flag-5'>降低成本</b>的关键技术

    如何使用TARGET 3001!做两层电路板(附:操作步骤)

    今天,我带大家使用这款软件做一个两层板,我只讲大概的操作方法,感兴趣的可以申请试用版使用一下,然后参考我们发的资料包括B站上的一些视频,平时自己多摸索摸索,软件很容易上手操作的,有问题也可以互相交流,下面我们就直奔主题,用TARGET 3001!来做一个
    的头像 发表于 01-17 16:37 879次阅读
    如何使用TARGET 3001!做<b class='flag-5'>两层</b>电路板(附:操作步骤)

    电路板pcb打样降低成本方法

    电路板pcb打样降低成本方法
    的头像 发表于 12-13 17:25 761次阅读