0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过基于USB的硬件安全模块减少现场SWaP

星星科技指导员 来源:嵌入式计算设计 作者:DOMINIC PEREZ 2022-11-14 14:50 次阅读

数字密钥是建立安全网络的核心概念,在数据中心应用中与战术战场边缘一样重要。虽然加密(crypto)对不同的功能使用对称和非对称密钥,但在本专栏中,我们将重点介绍非对称加密,其中使用不同的密钥进行锁定和解锁。

非对称加密方法具有许多优点,例如准确验证谁发送了特定消息。非对称加密最常见的用途是公钥基础设施 (PKI) 应用程序。在非对称加密中,有公钥和私钥。公钥可以自由分发,用于验证实体(例如个人或服务器)的身份。私钥需要保持私有,以防止该实体被模拟

公钥和私钥由证书颁发机构 (CA) 提供。实体创建证书签名请求后,将其传递给 CA。验证请求者的身份后,CA 将向实体颁发其公钥和私钥作为 X.509 证书。

CA 可以是主要的互联网公司,例如威瑞信或 GoDaddy,也可以是由组织管理的服务器。每个操作系统都有一个证书存储,其中记录了受信任的 CA;微软,苹果,RedHat和其他公司已经审查了主要的CA,但组织可以从此列表中添加或删除CA。在典型的美国陆军系统上,所有互联网 CA 都将被删除,并替换为一组国防部 (DoD) 批准的 CA。

硬件安全模块 (HSM) 是一种保护加密密钥材料和/或加速加密操作的设备。这些设备通过 PCIe 或 USB 以物理方式或通过网络逻辑连接到 CA。HSM 为证书颁发机构等应用程序或用于文件或数据库加密的应用程序提供加密安全密钥生成和安全密钥存储以及加密服务。这些应用程序使用行业标准(以及特定于供应商)、库和 API 进行集成。使用 HSM 可以确保在发生服务器泄露时,用于保护重要信息的关键材料不会受到损害,这有助于组织和机构降低其运营风险。

使用 HSM 可防止意外复制和分发加密密钥,从而防止加密密钥处理不佳。它通过安全地将加密密钥存储在硬件上来防御远程攻击并消除私钥的远程提取。在SWaP(尺寸、重量和功率)至关重要的情况下,传统的HSM可能会占用比完成任务所需的更多空间。

小型 YubiHSM 2 器件使用经过验证的安全元件、广泛的加密功能、现代算法和密钥长度实现安全的密钥存储和操作。它还为密钥管理和密钥使用提供基于角色的访问控制,从而可以控制使用密钥执行哪些操作以及由谁执行。防篡改设备采用低功耗纳米外形封装,可网络共享。

这种基于 USB 的设备通过 M of N 包装密钥备份和恢复提供了额外的控制和密钥材料层,这需要多方将他们的密钥部分放在一起进行操作。它可以与各种应用程序集成,包括 CA、VPN 解决方案、文件系统和数据库加密、通过 YubiHSM KSP、PKCS#11 和本机库的接口。它还通过留下可验证审计跟踪的操作为用户提供防篡改的审计日志记录,所有这些都经过 NIST 验证,符合 FIPS140-2 级别 3。

对于通常不需要高容量HSM的战术硬件,可以简单地移除较大的HSM并替换为YubiHSM2,从而有效地释放系统中的两个插槽。然后,这些插槽可用于添加对另一个网络的支持,而无需扩展到第二种情况。

这种超小型HSM的一些首批应用已部署在NSA批准的机密商业解决方案(CSfC)解决方案中,这些解决方案使用两层商业加密,例如PacStar安全无线指挥所(SWCP),这是美国陆军项目经理战术网络(PM TN)注册的WLAN指挥所系统。该系统包括SIPRnet和NIPRnet(绿色)网络。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • usb
    usb
    +关注

    关注

    60

    文章

    7973

    浏览量

    265445
  • 服务器
    +关注

    关注

    12

    文章

    9272

    浏览量

    85814
  • 操作系统
    +关注

    关注

    37

    文章

    6870

    浏览量

    123554
收藏 人收藏

    评论

    相关推荐

    MSP430 MCU上的USB现场固件更新

    电子发烧友网站提供《MSP430 MCU上的USB现场固件更新.pdf》资料免费下载
    发表于 10-18 09:27 0次下载
    MSP430 MCU上的<b class='flag-5'>USB</b><b class='flag-5'>现场</b>固件更新

    MSP MCUs的安全现场固件更新

    电子发烧友网站提供《MSP MCUs的安全现场固件更新.pdf》资料免费下载
    发表于 10-09 09:21 0次下载
    MSP MCUs的<b class='flag-5'>安全</b><b class='flag-5'>现场</b>固件更新

    PCM2912A 声卡通过USB连接到电脑,设备的显示名及硬件ID地址是否可以修改?

    PCM2912A 声卡 通过 USB 连接 到 电脑,设备的显示名 及 硬件ID 地址 是否可以修改?? 如果可以修改的话请教下方法 。谢谢
    发表于 10-09 06:35

    Hot Swap外置软启电路设计

    电子发烧友网站提供《Hot Swap外置软启电路设计.pdf》资料免费下载
    发表于 09-27 09:41 0次下载
    Hot <b class='flag-5'>Swap</b>外置软启电路设计

    使用system_uart_swap函数屏蔽ESP8266上电UART0打印不成功的原因?

    ) { /********************************************************************************** * system_uart_swap()* * UART0 转换。将 MTCK 作为 UART0 RX,MTDO 作为 UART0 TX。
    发表于 07-11 08:18

    利用Swap模式实现代码回滚操作

    前面介绍了MCUboot的基础知识,您可通过上方链接回顾历史文章,上次介绍了Swap模式,本次着重介绍利用Swap模式实现代码回滚操作。在某些应用场景中,可能新版本的Firmware存在bug而需要返回至上一次的固件。
    的头像 发表于 06-19 15:45 1356次阅读
    利用<b class='flag-5'>Swap</b>模式实现代码回滚操作

    Model4 工业级HMI芯片详解系列专题(三):高安全、防抄板

    随着物联网和智能设备的快速发展,设备安全认证的需求日益迫切。硬件安全认证和保护在确保设备和身份安全中发挥着不可替代的作用,需要与软件安全相结合,共同构建全面的
    的头像 发表于 06-18 16:55 593次阅读
    Model4 工业级HMI芯片详解系列专题(三):高<b class='flag-5'>安全</b>、防抄板

    MCUboot Swap模式升级的流程和注意事项

    前面介绍了MCUboot的基础知识(请查看上方“简介以及在RA FSP上的支持”文章),上次介绍了Overwrite模式(请查看上方“RA Overwrite模式在FSP中的支持”文章),本次着重介绍其中的Swap模式,以及在FSP中如何配置,如Flash怎样划分、安全
    的头像 发表于 06-13 16:01 903次阅读
    MCUboot <b class='flag-5'>Swap</b>模式升级的流程和注意事项

    如何在运行时从HSM对SWAP UCB进行编程?

    不知道的限制? 我已确认可以通过 HSM 对 DFLASH 和 PFLASH 进行编程。 是否有示例代码说明如何在运行时从 HSM 对 SWAP UCB 进行编程?
    发表于 05-31 06:37

    PLC远程调试模块是什么?PLC远程调试模块的功能

    控制系统尤其有用,能够提高效率并减少现场访问的需求。 以下是一些关于PLC远程调试模块的关键点和功能: 1. 设备联网:远程调试模块通常通过
    的头像 发表于 05-22 14:53 806次阅读
    PLC远程调试<b class='flag-5'>模块</b>是什么?PLC远程调试<b class='flag-5'>模块</b>的功能

    Microchip推出搭载硬件安全模块的PIC32CK 32位单片机

    为了满足开发人员对于嵌入式安全解决方案的迫切需求,Microchip Technology(微芯科技公司)最近发布了全新的PIC32CK 32位单片机(MCU)系列。这款新型MCU系列将硬件安全模块
    的头像 发表于 05-09 14:26 565次阅读

    Microchip推出搭载硬件安全模块的PIC32CK 32位单片机, 轻松实现嵌入式安全功能

    新的安全合规要求可能非常复杂、昂贵且耗时。为了向开发人员提供嵌入式安全解决方案,使他们能够设计出符合法规要求的应用,Microchip Technology(微芯科技公司)今日宣布推出新型 PIC32CK 32 位单片机( MCU ) 系列 。该系列集成了
    发表于 04-30 18:22 862次阅读

    红外无人机载荷核心指标——SWaP

    在无人机领域,我们经常会听到一个术语——SWaP。这是一个英文缩写,分别代表Size(尺寸)、Weight(重量)、和Power(功率)。这三个元素是衡量无人机载荷性能的核心指标。看似简单的三个
    的头像 发表于 03-29 11:11 763次阅读
    红外无人机载荷核心指标——<b class='flag-5'>SWaP</b>

    什么是以太网?车载以太网数据线束解决方案

    阻止此类攻击的一种方法是使用硬件安全模块 (HSM)。它们在车内生成数字密钥,对车内传递的所有数据进行加密和数字签名。
    发表于 03-18 11:12 917次阅读
    什么是以太网?车载以太网数据线束解决方案

    TC397不使能SWAP功能的情况下,对UCB_SWAP_ORIG/_COPY操作会锁芯片吗?

    我想测试一下对UCB_SWAP_ORIG/_COPY的写入/擦除操作,请问在不使能SWAP的情况下,对芯片的这种操作是否会锁片。
    发表于 02-05 08:04