国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

可信軟件堆棧和可信計(jì)算組的DICE架構(gòu)

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Lee Wilson ? 2022-10-12 15:46 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

防病毒程序、防火墻、合規(guī)性管理、安全通信協(xié)議和其他方法可提供自上而下的安全性。自上而下的安全性在機(jī)器的啟動(dòng)周期的后期啟動(dòng),它主要關(guān)注密封系統(tǒng)的外部攻擊面(將壞東西拒之門外并保守秘密)。如果只使用自上而下的安全技術(shù),那么軟件的較低、最關(guān)鍵的層通常容易受到攻擊。

TCG 的硬件/固件/軟件方法為可以關(guān)閉此漏洞的所有層提供了完整的自下而上的防御。圖 1 顯示了自上而下和自下而上的防御如何結(jié)合起來提供“縱深防御”。

poYBAGNGcNiARZKFAAGzCMHlD6Y834.png

圖 1. 傳統(tǒng)的自上而下的安全方法與TCG的自下而上的技術(shù)相比。

支持可信計(jì)算的固件建立在“可傳遞信任鏈”之上,并使用核心信任根測(cè)量 (CRTM) 從引導(dǎo)期間在系統(tǒng)上運(yùn)行的第一條指令建立系統(tǒng)測(cè)量。CRTM 啟動(dòng)了實(shí)現(xiàn)縱深防御和保護(hù)所有計(jì)算設(shè)備(包括聯(lián)網(wǎng)傳感器)所必需的自下而上的安全性。

啟動(dòng)固件、操作系統(tǒng)(包括實(shí)時(shí)操作系統(tǒng) (RTOS))和受信任的應(yīng)用程序?qū)⑷娴拇a測(cè)量放在 TPM 的可編程配置寄存器 (PCR) 中,以構(gòu)建其可傳遞信任鏈。這些度量值位于 TPM 中,不能被惡意代碼更改,被 TPM 中的函數(shù)廣泛使用。

使用 TSS 2.0 作為功能強(qiáng)大且方便的 TPM 軟件服務(wù),以下是使用 TPM PCR 提供的一些主要功能:

通過自身或與其他類型的授權(quán)結(jié)合使用來授權(quán)各種 TPM 操作,以實(shí)現(xiàn)多重身份驗(yàn)證

密封系統(tǒng)機(jī)密(密鑰等),以保護(hù)它們免受潛在惡意軟件的泄露

系統(tǒng)

安全運(yùn)行狀況的證明 注意:使用 TPM 的證明允許可靠地檢查系統(tǒng)的代碼度量值。惡意固件無法更改或模擬基于 TPM 的證明,因?yàn)樗鼰o法看到對(duì)用于證明的 PCR 摘要進(jìn)行簽名所需的 TPM 常駐/機(jī)密證明密鑰。

TPM還具有傳統(tǒng)硬件安全模塊(HSM)或智能卡的所有功能。使用 TSS 2.0 與 TPM 2.0 接口的 PKCS#11 軟件提供了傳統(tǒng)上隨這些設(shè)備提供的所有功能。這使得許多使用 HSM 和智能卡的應(yīng)用程序可以輕松移植到具有 TPM 2.0 的系統(tǒng)中。

TPM 2.0 是國際標(biāo)準(zhǔn)化組織 (ISO) 標(biāo)準(zhǔn)。它是構(gòu)建基于硬件的信任根的國際標(biāo)準(zhǔn)。世界貿(mào)易組織(WTO)成員不得對(duì)ISO標(biāo)準(zhǔn)化安全設(shè)備進(jìn)行進(jìn)出口管制。這有利于在全球范圍內(nèi)運(yùn)送設(shè)備,而不會(huì)因?yàn)橹荚谝?guī)范TPM和其他硬件安全模塊的貿(mào)易壁壘而阻止它們進(jìn)入市場(chǎng)。它已經(jīng)或?qū)⒁恢付檎P(guān)鍵基礎(chǔ)設(shè)施和其他安全合規(guī)感知項(xiàng)目(包括帶有傳感器的項(xiàng)目)的提案請(qǐng)求書(RFP)中的必需項(xiàng)目。

交易系統(tǒng) 2.0

TCG 的 TSS 2.0 是用于使用 TPM 的標(biāo)準(zhǔn)應(yīng)用程序編程接口 (API)。借助 TSS 2.0 的跨平臺(tái)支持,用戶可以輕松地跨平臺(tái)移動(dòng)應(yīng)用程序。

應(yīng)該注意的是,一些供應(yīng)商使用術(shù)語“TSS”來描述其專有或非標(biāo)準(zhǔn)TPM軟件。在許多情況下,來自政府和具有安全意識(shí)的行業(yè)的 RFP 要求確實(shí)/將專門確定 TCG TSS 2.0 以滿足和 RFP 響應(yīng)的要求。使用TSS 2.0可以提高這些領(lǐng)域組織增加安全性的信心,因?yàn)樗麄冎浪怯蒚CG開發(fā)并由TCG的安全專家審查的。TCG TSS 2.0 規(guī)范可在 TCG 網(wǎng)站上找到。

安全程序員還可以通過 TSS 2.0 獲取 TPM 的關(guān)鍵服務(wù):

與 TPM 通信時(shí)所需的編組/取消編組服務(wù)

多個(gè) TPM 應(yīng)用程序可以不受干擾地使用相同的 TPM

對(duì)從軟件到 TPM 的數(shù)據(jù)流進(jìn)行加密,從而阻止側(cè)信道(硬件探測(cè))攻擊。

注意:這是通用標(biāo)準(zhǔn) EAL 4+ 認(rèn)證所必需的,這是許多客戶要求的

簡化使用 TPM 的應(yīng)用程序所需的上下文和會(huì)話管理

TSS 2.0 還提供了:

用于與 TPM 通信的同步和異步函數(shù)調(diào)用模型

分層軟件模型,允許不同級(jí)別的抽象(取決于所使用的 TSS 層),簡化了使用 TPM

的任務(wù) 注意:分層軟件模型還為不同的代碼占用提供了可擴(kuò)展的解決方案,從最小的物聯(lián)網(wǎng)IoT) 設(shè)備(如傳感器節(jié)點(diǎn))到服務(wù)器應(yīng)用程序

TSS 2.0 軟件模型的各層如圖 2 所示。

pYYBAGNGcOGAfnuTAAJBCFg1_Q8199.png

圖 2.TCG 的 TSS 2.0 的分層架構(gòu)提供了包括傳感器節(jié)點(diǎn)在內(nèi)的應(yīng)用靈活性。

TSS 2.0 層執(zhí)行以下功能:

設(shè)備驅(qū)動(dòng)程序管理與 TPM 設(shè)備通信的電子總線。TPM 設(shè)備驅(qū)動(dòng)程序現(xiàn)已在 Linux 和 Windows 中可用。其他操作系統(tǒng)和 RTOS 可能需要修改或自定義的驅(qū)動(dòng)程序。

選項(xiàng)卡和資源管理器允許多個(gè)應(yīng)用程序和內(nèi)核共享 TPM 資源。此代碼和設(shè)備驅(qū)動(dòng)程序是 TSS 2.0 軟件堆棧中特定于操作系統(tǒng)的兩部分。

TPM 命令傳輸接口 (TCTI) 允許開發(fā)程序員以平臺(tái)上的硬件 TPM 以外的 TPM(例如,軟 TPM)為目標(biāo)。這是調(diào)試TPM軟件的一個(gè)非常方便的功能,并允許實(shí)現(xiàn)遠(yuǎn)程TPM。

系統(tǒng) API (SAPI) 是與 TPM 交互的最低級(jí)別(最不抽象)方式。它不需要文件系統(tǒng)或堆。它可以與啟動(dòng)固件集成,也可以用于最小的物聯(lián)網(wǎng)設(shè)備。

增強(qiáng)型系統(tǒng) API (ESAPI) 具有更輕松的上下文管理,并提供加密到 TPM 的數(shù)據(jù)流的能力,從而阻止側(cè)信道攻擊(對(duì) EAL4+ 至關(guān)重要)。

功能 API (FAPI) 提供了 TSS 1.2 所不具備的新易用性。它允許程序員與 TPM 接口,而無需成為 TPM 專家。

TSS 2.0 API 采用簡潔的編程技術(shù),遵循行業(yè)公認(rèn)的最佳軟件實(shí)踐。這允許程序員(包括最初編寫代碼的程序員)返回并使用TSS 2.0輕松閱讀,理解和修改應(yīng)用程序。當(dāng)您考慮到您的代碼必須由各種程序員在產(chǎn)品通常很長的生命周期中理解,維護(hù),測(cè)試和可能認(rèn)證時(shí),這是一個(gè)非常重要的因素。

TSS 2.0 中的干凈編程技術(shù)包括:

無功能過載 – 確保高語義內(nèi)容

強(qiáng)類型檢查 – 無可變參數(shù)(參數(shù)數(shù)量可變)變量

無全局變量

人類可以理解的有意義的變量名稱和函數(shù)名稱

TSS 2.0 API 還提供了強(qiáng)大的代碼版本控制和版本控制。這可確保可以識(shí)別每個(gè)版本的代碼行為更改的詳細(xì)信息。除非版本更改,否則將保持向后代碼兼容性。

其他合規(guī)性

TSS 2.0 API 的設(shè)計(jì)特征包括符合汽車工業(yè)軟件可靠性協(xié)會(huì) (MISRA)。這對(duì)于工業(yè)物聯(lián)網(wǎng)、汽車和細(xì)分市場(chǎng)中的軟件安全合規(guī)性至關(guān)重要,在這些領(lǐng)域,安全是一個(gè)關(guān)鍵問題。但是,底層 TSS 2.0 實(shí)現(xiàn)可能符合 MISA 標(biāo)準(zhǔn),也可能不符合 MISA 標(biāo)準(zhǔn),因此有必要與 TSS 2.0 供應(yīng)商聯(lián)系,以了解 MISRA 合規(guī)性是否超出 TSS 2.0 API 擴(kuò)展到實(shí)際的 TSS 實(shí)施(注意:板載安全 TSS 2.0 符合 MISRA 標(biāo)準(zhǔn))。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 寄存器
    +關(guān)注

    關(guān)注

    31

    文章

    5608

    瀏覽量

    129968
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7401

    瀏覽量

    129284
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    萬里紅成為可信數(shù)據(jù)空間發(fā)展聯(lián)盟核心成員單位

    近日,北京萬里紅科技有限公司(以下簡稱:萬里紅)憑借在可信數(shù)據(jù)空間領(lǐng)域長期的探索研究和實(shí)踐積累,通過可信數(shù)據(jù)空間發(fā)展聯(lián)盟理事會(huì)審核,正式成為該聯(lián)盟核心成員單位,充分彰顯公司在行業(yè)內(nèi)的領(lǐng)先影響力與持續(xù)創(chuàng)新能力。
    的頭像 發(fā)表于 02-09 17:38 ?1112次閱讀

    高鴻信安亮相第八屆中國可信計(jì)算產(chǎn)業(yè)發(fā)展論壇

    2025年11月27日,由中關(guān)村可信計(jì)算產(chǎn)業(yè)聯(lián)盟主辦的“第八屆中國可信計(jì)算產(chǎn)業(yè)發(fā)展論壇”在云南滇中新區(qū)圓滿落幕。論壇以“構(gòu)建安全可信智能網(wǎng)絡(luò)新生態(tài),促進(jìn)數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展”為主題,匯聚政產(chǎn)學(xué)研用各界代表,共同探討
    的頭像 發(fā)表于 12-04 13:43 ?376次閱讀

    曙光存儲(chǔ)推出面向金融的可信AI存儲(chǔ)

    近日,曙光存儲(chǔ)推出面向金融的可信AI存儲(chǔ),助力金融行業(yè)高效、安全、穩(wěn)定地使用關(guān)鍵業(yè)務(wù)敏感數(shù)據(jù)。該方案基于全球領(lǐng)先的集中式全閃存儲(chǔ)FlashNexus,構(gòu)建“真存算分離”架構(gòu),保障金融可信AI應(yīng)用,滿足金融行業(yè)的AI治理、信創(chuàng)深化
    的頭像 發(fā)表于 10-23 09:24 ?647次閱讀

    2028 年建成 100 + 可信數(shù)據(jù)空間,數(shù)據(jù)要素市場(chǎng)迎來新引擎

    可信數(shù)據(jù)空間是指在特定范圍內(nèi)構(gòu)建的具備安全可信、高效流通、合規(guī)應(yīng)用特性的數(shù)據(jù)共享與交換環(huán)境。其核心目標(biāo)是解決數(shù)據(jù)要素市場(chǎng)化配置中的信任缺失和流通壁壘問題,通過技術(shù)創(chuàng)新與制度創(chuàng)新的雙輪驅(qū)動(dòng),實(shí)現(xiàn)數(shù)據(jù)
    的頭像 發(fā)表于 10-21 09:56 ?753次閱讀
    2028 年建成 100 + <b class='flag-5'>可信</b>數(shù)據(jù)空間,數(shù)據(jù)要素市場(chǎng)迎來新引擎

    國民技術(shù)可信計(jì)算芯片賦能兆芯開勝KH-50000處理器

    9月29日,兆芯官網(wǎng)正式公布了開勝KH-50000系列服務(wù)器處理器的詳細(xì)規(guī)格,展現(xiàn)出多項(xiàng)核心突破。該處理器在國民技術(shù)可信計(jì)算芯片的深度賦能下,構(gòu)建起堅(jiān)實(shí)的“安全底座”,在架構(gòu)設(shè)計(jì)、計(jì)算密度、I/O
    的頭像 發(fā)表于 10-14 10:38 ?1147次閱讀

    萬協(xié)通入選2025年安防產(chǎn)品和技術(shù)典型應(yīng)用案例

    近日,廣州萬協(xié)通信息技術(shù)有限公司“基于可信計(jì)算的主動(dòng)標(biāo)識(shí)載體及在智能家居行業(yè)應(yīng)用項(xiàng)目”,憑借其創(chuàng)新的技術(shù)架構(gòu)、顯著的實(shí)戰(zhàn)成效及卓越的可推廣價(jià)值,經(jīng)過企業(yè)申報(bào)、地方協(xié)會(huì)重點(diǎn)推薦及專家多維度嚴(yán)苛評(píng)審,成功入選“2025年安防產(chǎn)品和技術(shù)典型應(yīng)用案例”。
    的頭像 發(fā)表于 10-11 10:10 ?722次閱讀

    國芯科技推出可信AI推理卡CCAT200T

    長期以來,國芯科技在信息安全以及可信計(jì)算領(lǐng)域具有深厚的技術(shù)積累和豐富的產(chǎn)品積累。面對(duì)人工智能(AI)帶來的安全挑戰(zhàn),國芯科技積極投入研發(fā)力量,經(jīng)過研發(fā)人員的不懈努力,于近日基于參股公司江原科技第一代國產(chǎn)自主AI算力芯片成功推出可信AI推理卡CCAT200T。
    的頭像 發(fā)表于 09-23 11:09 ?1031次閱讀
    國芯科技推出<b class='flag-5'>可信</b>AI推理卡CCAT200T

    萬里紅推出可信數(shù)據(jù)空間平臺(tái)

    北京萬里紅科技有限公司(以下簡稱:萬里紅)在由中國信息協(xié)會(huì)主辦的“2025可信數(shù)據(jù)空間推進(jìn)大會(huì)”中重磅發(fā)布萬里紅可信數(shù)據(jù)空間平臺(tái)(行業(yè)版)。同時(shí),該平臺(tái)在公共數(shù)據(jù)領(lǐng)域的實(shí)踐成果成功獲評(píng)大會(huì)優(yōu)秀
    的頭像 發(fā)表于 08-28 09:14 ?1974次閱讀

    萬里紅亮相2025可信數(shù)據(jù)空間推進(jìn)大會(huì)

    昨日,由中國信息協(xié)會(huì)主辦的“2025可信數(shù)據(jù)空間推進(jìn)大會(huì)”在北京盛大舉行。本次大會(huì)以“可信筑基 數(shù)據(jù)賦能”為主題,匯聚了政府機(jī)構(gòu)、科研院所、行業(yè)龍頭及生態(tài)伙伴,共同探討可信數(shù)據(jù)空間的建設(shè)路徑與實(shí)踐經(jīng)驗(yàn),共同加速數(shù)據(jù)要素安全流通與
    的頭像 發(fā)表于 08-22 16:19 ?879次閱讀

    可信數(shù)據(jù)空間解鎖數(shù)據(jù)流新范式

    在數(shù)字經(jīng)濟(jì)時(shí)代,數(shù)據(jù)已成為關(guān)鍵生產(chǎn)要素和戰(zhàn)略性資源。而可信數(shù)據(jù)空間作為實(shí)現(xiàn)數(shù)據(jù)要素安全流通和價(jià)值釋放的新型基礎(chǔ)設(shè)施,正受到國家政策的高度重視和產(chǎn)業(yè)界的廣泛關(guān)注。什么是可信數(shù)據(jù)空間可信數(shù)據(jù)空間是指在
    的頭像 發(fā)表于 08-12 09:37 ?2006次閱讀
    <b class='flag-5'>可信</b>數(shù)據(jù)空間解鎖數(shù)據(jù)流新范式

    飛利信推出面向可信數(shù)據(jù)空間的利智方一體機(jī)

    在數(shù)據(jù)要素驅(qū)動(dòng)新質(zhì)生產(chǎn)力的時(shí)代,企業(yè)資產(chǎn)的核心價(jià)值已從“私有封閉”轉(zhuǎn)向“可信流通”。可信數(shù)據(jù)空間作為國家數(shù)據(jù)基礎(chǔ)設(shè)施的關(guān)鍵組成部分,正是源于當(dāng)前數(shù)據(jù)要素市場(chǎng)化配置的核心矛盾,并在政策、技術(shù)、產(chǎn)業(yè)需求多重驅(qū)動(dòng)下成為破解數(shù)據(jù)流通困境的戰(zhàn)略性解決方案。
    的頭像 發(fā)表于 07-30 15:46 ?1083次閱讀

    國民技術(shù)可信計(jì)算芯片與統(tǒng)信UOS完成全棧互認(rèn)

    ? 國民技術(shù)可信計(jì)算芯片NS350 V30、NS350 V32及Z32H330TC近日成功完成與統(tǒng)信操作系統(tǒng)V25系列(桌面版/服務(wù)器版)的多平臺(tái)適配互認(rèn)。值得注意的是,Z32H330TC芯片于
    的頭像 發(fā)表于 07-25 20:20 ?1566次閱讀
    國民技術(shù)<b class='flag-5'>可信計(jì)算</b>芯片與統(tǒng)信UOS完成全棧互認(rèn)

    曙光云率先發(fā)布交通智能體參考架構(gòu)

    當(dāng)前,交通基礎(chǔ)設(shè)施數(shù)字化轉(zhuǎn)型正成為我國交通強(qiáng)國戰(zhàn)略的重要落地路徑。面對(duì)交通行業(yè)的新變化和長期存在的老問題,曙光云率先發(fā)布“交通智能體”參考架構(gòu),即以云為基礎(chǔ)、以AI為核心、以可信計(jì)算為抓手,通過打通算力、算法、模型與行業(yè)壁壘,構(gòu)建“會(huì)思考、可執(zhí)行、可進(jìn)化、有溫度”的智能系
    的頭像 發(fā)表于 06-30 13:46 ?824次閱讀

    直播預(yù)告 | @5/22 以英飛凌安全芯片為基礎(chǔ),打造可信任的 AI 應(yīng)用架構(gòu)

    AI技術(shù)快速發(fā)展,但數(shù)據(jù)隱私與系統(tǒng)安全成為企業(yè)面臨的重大挑戰(zhàn)。如何確保數(shù)據(jù)安全、算法可信與設(shè)備完整性,是邁向AI化的關(guān)鍵。大聯(lián)大品佳集團(tuán)攜手英飛凌專家,將于2025年5月22日舉辦在線研討會(huì),深入
    的頭像 發(fā)表于 05-14 14:43 ?766次閱讀
    直播預(yù)告 | @5/22 以英飛凌安全芯片為基礎(chǔ),打造<b class='flag-5'>可信</b>任的 AI 應(yīng)用<b class='flag-5'>架構(gòu)</b>

    兆芯+圖云創(chuàng)智—可信分布式存儲(chǔ)系統(tǒng)解決方案

    圖云創(chuàng)智分布式存儲(chǔ)系統(tǒng)采用全分布式設(shè)計(jì)與先進(jìn)的存儲(chǔ)虛擬化技術(shù)相結(jié)合,由多個(gè)獨(dú)立的兆芯 x86 服務(wù)器作為存儲(chǔ)節(jié)點(diǎn),聯(lián)合道熵存儲(chǔ)軟件和思贊博微可信計(jì)算技術(shù)實(shí)現(xiàn)統(tǒng)一資源調(diào)度、縱向橫向無縫擴(kuò)展、全場(chǎng)景應(yīng)用與存儲(chǔ)接口支持、自動(dòng)化運(yùn)維管理等技術(shù)手段以滿足海量數(shù)據(jù)的存儲(chǔ)需求。
    的頭像 發(fā)表于 04-23 10:29 ?942次閱讀
    兆芯+圖云創(chuàng)智—<b class='flag-5'>可信</b>分布式存儲(chǔ)系統(tǒng)解決方案