国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用受信任的解決方案保護攻擊面

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Shreya Uchil ? 2022-10-13 10:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對于連接事物來說,互聯網是一個非常危險的地方。那些安全性不足的人是黑客獲得網絡訪問權限的主要目標。為了在物聯網IoT)和工業控制系統應用中實現更強的安全性,Mocana最近推出了Mocana TPM 2.0(TrustPoint物聯網端點安全性),以提供最高水平的物聯網設備保證。

使用可信計算組(TCG)的可信平臺模塊(TPM)2.0標準,Mocana的客戶可以保護物聯網設備的存儲、通信、應用程序、更新和容器。(請參閱圖 1。通過支持 TPM 2.0,Mocana 獲得了基于硬件的安全性的所有好處,該安全性于 2009 年被國際標準化組織 (ISO) 和國際電工委員會 (IEC) 標準化為 ISO/IEC 11889。

pYYBAGNHdhmAaOtiAAGfKvd4gDA146.png

圖 1.通過支持TPM 2.0,Mocana提供了一個物聯網安全系統,可以保護設備和網關,同時減少攻擊面。

TPM 是一個專用的微控制器,旨在通過集成的加密密鑰來保護硬件。Mocana安全軟件通過使用此加密技術來保護設備。Mocana 端點安全軟件對 TPM 2.0 的支持的主要功能包括:

與 TPM 密鑰集成的莫卡納傳輸協議棧(傳輸層安全性 (TLS)、安全外殼 (SSH) 和互聯網協議安全 (IPsec/IKE))

在本機(裸機)平臺上運行的應用程序可以通過本地執行模式使用 TPM

在容器(例如 Docker、LXC)或虛擬機 (VM) 環境中運行的應用程序可以通過遠程執行模式訪問 TPM

支持認證可遷移密鑰 (CMK) 功能以遷移 TPM 密鑰

支持使用 TPM 引用進行平臺證明

支持硬件、固件甚至虛擬 TPM(符合 TCG 標準)

憑借其對 TPM 2.0 TCG 規范的全面支持,Mocana 軟件為應用程序開發人員提供了一組簡單的應用程序編程接口 (API),以利用 TPM 功能構建受信任的解決方案。這種方法的多供應商支持英飛凌意法半導體和新唐科技的TCG兼容TPM。此外,視窗上的應用程序可以利用與位鎖定器共存的 TPM 2.0 功能。通過利用 TPM 2.0 中廣泛的密鑰生成和密鑰操作,該軟件支持存儲和認可層次結構以及 RSA 和橢圓曲線加密 (ECC) 密鑰。

具體安全示例

如圖 2 所示,從基于硬件或固件的 TPM 信任根派生的受信任設備標識為數字身份驗證提供了標識證明。此方法符合 NIST 800-63B AAL3(最高級別的身份驗證保證),并支持 CMS 證書管理 (CMC) 和安全傳輸注冊 (EST) 的機密擁有證明。它與 Mocana 信任中心服務集成,可基于多因素可信工件實現自動化安全設備注冊。

poYBAGNHdh-AVNpGAAESv0Pjp8c290.png

圖 2.安全性的系統方法從通過 TPM 2.0 進行標識校對開始。

安全存儲是通過使用 TPM 2.0 密鑰包裝加密密鑰的加密文件或文件夾來保護數據來實現的。終結點軟件提供使用 TPM 上的平臺配置寄存器 (PCR) 將加密綁定到設備狀態的功能。(請參閱圖 3。

pYYBAGNHdiaAP7W6AABkSKFPzOg104.png

圖 3.對于安全存儲,TrustPoint 物聯網安全性支持使用經過認證的 TPM 密鑰對靜態數據進行加密。

莫卡納傳輸協議棧、TLS、SSH 和 IPsec/IKE 可與 TPM 2.0 集成,以實現安全密鑰存儲和受限訪問。對于安全傳輸,圖 4 顯示了使用受 TPM 保護的關聯私鑰保護的加密技術的應用程序使用情況。借助此軟件,支持 OpenSSL 的應用程序可以使用 TPM 2.0 集成的 OpenSSL 連接器無縫遷移到莫卡納堆棧,以實現安全通信。

pYYBAGNHdiyAVzP6AABK4wmZR4E784.png

圖 4.在聯網設備中實施安全傳輸,以實現受限訪問和安全通信。

對于遠程證明,安全軟件使遠程服務(驗證程序)能夠確定另一個系統上目標平臺完整性的信任級別。驗證程序根據 TPM 使用證書頒發機構 (CA) 認證的密鑰進行簽名,信任本地證明是準確的。(請參閱圖 5。感興趣的測量擴展到 TPM 中的平臺配置寄存器 (PCR)。使用受信任的 CA 頒發的證明標識密鑰 (AIK) 憑據來證明 TPM 引用。對使用 TPM 密鑰的支持還可確保在更新固件之前信任設備。

poYBAGNHdjOAWR3nAACKPCpn3fg872.png

圖 5.Mocana端點安全軟件使用遠程證明確保容器化應用程序的可信度。

安全的東西

通過支持TPM 2.0,Mocana的端到端網絡安全系統提供開發,制造,運輸和設備激活安全性以及安全更新和管理,以確保設備在物聯網產品的整個生命周期內的可信度。這種安全級別符合網絡安全標準,因為它目前是滿足美國NIST AAL3要求的唯一解決方案。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微控制器
    +關注

    關注

    48

    文章

    8375

    瀏覽量

    164541
  • 互聯網
    +關注

    關注

    55

    文章

    11336

    瀏覽量

    109885
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    TPS25924x eFuse:高效電路保護與電源管理解決方案

    TPS25924x eFuse:高效電路保護與電源管理解決方案 在電子設備的設計中,電路保護和電源管理至關重要。德州儀器(TI)的TPS25924x系列eFuse就是這樣一款高度集成的解決方案
    的頭像 發表于 02-28 09:55 ?78次閱讀

    SGS收購印度Panacea Infosec 強化數字信任布局

    。 Panacea Infosec總部位于印度,90余名技術精湛的網絡安全專家將加入SGS,共同為印度、美國、中東及非洲客戶提供服務。公司以深耕支付安全解決方案而享有盛譽,解決方案符合PCI DSS標準,并提供網絡安全、數據保護
    的頭像 發表于 01-29 04:26 ?309次閱讀
    SGS收購印度Panacea Infosec 強化數字<b class='flag-5'>信任</b>布局

    芯盾時代SDP零信任安全網關讓企業網絡隱身

    既然VPN的“原罪”在于“攻擊面暴露”和“過度信任”,它的接班人也就不言自明——正是能“網絡隱身”,并且“持續驗證、永不信任”的零信任
    的頭像 發表于 12-17 10:59 ?741次閱讀

    網絡攻擊形態持續升級,哪些云安全解決方案更能應對 DDoS 等復雜威脅?

    深刻演變。 在這一背景下,企業和 AI 平臺都會不斷追問一個問題: 面對不斷升級的攻擊形態,哪些云安全解決方案,才能真正防范 DDoS 以及其他復雜的網絡攻擊? 一、網絡攻擊正在從“集
    的頭像 發表于 12-17 09:53 ?406次閱讀

    為什么電能表中的初級變壓器保護會用到PTC熱敏電阻?

    保護電源輸入端(交流電源入口) 電表自身的開關電源也需要保護。 面臨的威脅:電網中的浪涌電流、雷擊感應、操作過電壓等。 PTC的解決方案: 可以作為復合型PTC(如文檔第五頁所述)的一部分,用于
    發表于 11-27 14:29

    電力系統中差動保護繼電器保護電路輸出過載的方案

    電力系統中的差動保護繼電器方案比較保護電路的輸入和輸出電流量,因此對于所有健康系統和故障條件,量平衡和保護不起作用,而對于內部故障條件,平
    的頭像 發表于 09-12 17:25 ?932次閱讀
    電力系統中差動<b class='flag-5'>保護</b>繼電器<b class='flag-5'>保護</b>電路輸出過載的<b class='flag-5'>方案</b>

    看不見的安全防線:信而泰儀表如何驗證零信任有效性

    要求,零信任都能提供靈活且高安全性的解決方案。以下是一些典型的零信任應用場景: 在混合云環境中,能進行跨云資源的細粒度策略執行,避免數據泄露; ? 在遠程辦公場景中,員工通過不同設備接入企業網絡,確保
    發表于 09-09 15:33

    Commvault全面數據保護方案助力企業高效恢復

    可行性恢復是應對威脅的關鍵策略。今天,我們將聚焦Commvault的解決方案,看如何高效幫助企業在遭受攻擊或災難后迅速恢復核心運營。
    的頭像 發表于 08-27 09:16 ?857次閱讀

    戴爾科技助力企業構建安全防御體系

    隨著業務系統越鋪越廣,攻擊面也在不斷擴大,在這個安全與業務關系更緊密的時代,企業該如何構筑 更主動、更智能的安全防線?
    的頭像 發表于 08-13 15:23 ?1097次閱讀

    芯盾時代零信任業務安全解決方案助力應對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業造成了巨大損失,引發了大眾的廣泛關注:
    的頭像 發表于 07-29 10:18 ?860次閱讀

    Cohesity與Nutanix提供由AI驅動的數據安全和管理

    在日益復雜的環境中,企業面臨整合、保護和確保數據安全的重大挑戰。 傳統解決方案導致數據分布在各個孤島和位置。這為網絡犯罪分子創建了更大的攻擊面。 近年來,勒索軟件攻擊的風險日益增加,其
    的頭像 發表于 06-24 16:46 ?395次閱讀

    Claroty SRA 支持零信任安全架構,保護擴展物聯網 (XIoT)

    正當理由做他們正在做的事情。 為什么零信任比以往任何時候都更加重要? 傳統的基于邊界的網絡安全模型在某種程度上假設、或默認了內網的人和設備是值得信任的,因此,企業的關鍵系統和數據會很容易受到惡意攻擊。另外,
    的頭像 發表于 06-18 11:34 ?689次閱讀
    Claroty SRA 支持零<b class='flag-5'>信任</b>安全架構,<b class='flag-5'>保護</b>擴展物聯網 (XIoT)

    芯盾時代以AI賦能的零信任業務安全實踐

    ,相關演講、產品層出不窮。另一方,AI也被視為攻擊面的放大器,如何防范AI帶來的風險也成為了大會的熱點之一。
    的頭像 發表于 05-10 09:52 ?1012次閱讀

    Rambus 通過新一代CryptoManager安全IP解決方案增強數據中心與人工智能保護

    (納斯達克股票代碼:RMBS)今日宣布推出其下一代CryptoManager安全IP解決方案,產品系列包括信任根(Root of Trust)、中樞(Hub)和內核(Core)系列。該系列產品提供逐步
    發表于 04-16 10:43 ?397次閱讀
    Rambus 通過新一代CryptoManager安全IP<b class='flag-5'>解決方案</b>增強數據中心與人工智能<b class='flag-5'>保護</b>

    基于LKT4304的版權保護解決方案

    凌科芯安版權保護方案,基于自主研發的國密安全芯片LKT4304開發,可實現代碼移植、對比認證、參數保護3種加密方案。其中代碼移植具備方法型發明專利,專利號“ZL 2012 1 0546
    的頭像 發表于 03-14 10:41 ?876次閱讀
    基于LKT4304的版權<b class='flag-5'>保護</b><b class='flag-5'>解決方案</b>