国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用硬件信任根解碼軟件安全性

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:RUSSELL DOTY ? 2022-11-11 15:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

軟件的最大優勢在于它可以改變——它可以針對新需求和新情況進行增強、升級、修復和修改。同時,軟件的最大弱點是可以更改和修改以復制不良行為。

軟件安全的一個主要目標是僅允許被授權實體更改軟件,并防止未經授權的實體更改軟件。如果做不到這一點,您希望能夠檢測軟件是否已更改。這一目標,即預防和檢測未經授權的更改,是受信任軟件的核心。

問題是,你怎么知道你可以信任一個軟件?一種方法是讓您信任的實體證明該軟件是可信的。這方面的一個例子是僅安裝來自“已知良好”或受信任來源的軟件。您還應該使用加密技術檢查軟件的簽名。例如,開發人員可以使用Linuxrpm 軟件包格式和 rpm 實用程序在安裝之前驗證其軟件包的加密哈希。這是使用 rpm 的正常部分,有助于檢測通過惡意操作或數據損壞修改的軟件包。

然而,這僅僅是個開始——信任和驗證必須貫穿整個軟件開發鏈。例如,執行轉速檢查的軟件必須是可信的。可以使用系統完整性實用程序檢查 rpm 軟件。但是,系統完整性實用程序也必須是可信的。這可以在Linux內核中完成(它集成了某些系統完整性檢查功能。然后,Linux 內核必須由引導加載程序進行驗證,這可以通過 UEFI 固件和安全啟動進行驗證。UEFI 固件可以檢查其自身的完整性。是信任自始至終!

但 UEFI 固件是軟件。特殊軟件,具有多次完整性檢查和特殊更新過程,但它仍然是軟件。如果資源充足,即使是 UEFI 固件也可能受到損害。一旦系統固件遭到入侵,系統中的任何其他內容都無法信任。

要閱讀更多來自Russell Doty的開源軟件和安全博客,請單擊此處。

在系統之外,公鑰加密(PKC)可以提供一種強大的方法來驗證系統的身份并執行安全操作。PKC 使用一對密鑰 – 公鑰和私鑰。只要私鑰受到保護,加密就是安全的。不幸的是,如果系統受到損害,私鑰也會受到損害,并且實際的加密操作可能會被暫停。如果您需要信任系統,這不是一件好事!

一個答案是使用不可變的硬件。例如,通過在生產過程中熔斷一組芯片級保險絲,可以在硬件中固定 CPU 序列號。不幸的是,此CPU序列號將由軟件讀取和傳輸。如果系統遭到入侵,軟件可以返回任何序列號。

另一個答案是使用特殊的安全處理器 - 專用計算機,它只執行一小部分安全和加密功能,并提供不可變的硬件信任根,其中包括幾個關鍵屬性。在硬件信任根中,安全處理器及其軟件和內存是獨立的,旨在抵御物理攻擊或危害。軟件硬編碼到芯片中,無法修改或更新;它是真正的只讀。安全處理器中包含有限數量的非易失性存儲;此存儲器主要用于存儲加密密鑰和哈希。安全處理器包括一組強大的加密功能,包括加密和解密、哈希和加密密鑰生成,所有這些都是使用定義良好的 API 執行的。

使用硬件信任根,可以在安全處理器內生成公鑰和私鑰對。私鑰可以保留在處理器內部,永遠不會暴露給系統。在此模式下,私鑰永遠不會存在于處理器之外,并且無法檢索或泄露。

這種安全處理器可用于為構建可信系統提供起點,方法是使用它來證明最低級別的 UEFI [統一可擴展固件接口] 固件的完整性,然后構建完整且受信任的軟件堆棧。這正是將受信任的處理模塊 (TPM) 與 UEFI 安全啟動結合使用以實現受信任啟動時所做的操作。

TPM 在服務器、臺式機和筆記本電腦系統中廣泛使用。它還可用于高端物聯網IoT) 和嵌入式系統

TPM通常作為單獨的芯片實現,安全處理器也被集成到標準CPU中。這方面的例子包括 ARM TrustZone 和 AMD 安全處理器。英特爾正在添加軟件防護擴展 (SGX),提供硬件強制的安全功能。

不幸的是,這些安全功能并沒有像它們應該的那樣廣泛使用。我鼓勵任何實施安全敏感系統(實際上應該是所有系統)的人考慮在其系統上使用可用硬件信任根的安全功能。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    463

    文章

    54010

    瀏覽量

    466149
  • Linux
    +關注

    關注

    88

    文章

    11760

    瀏覽量

    219042
  • 計算機
    +關注

    關注

    19

    文章

    7807

    瀏覽量

    93204
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    深入解析Microchip ATSHA204A:高安全性硬件認證的理想之選

    深入解析Microchip ATSHA204A:高安全性硬件認證的理想之選 在當今數字化時代,數據安全硬件認證的重要愈發凸顯。Micro
    的頭像 發表于 02-28 16:55 ?514次閱讀

    請問VisionFive 2 的熱安全性如何?

    我的 VisionFive 2 目前沒有風扇。如果我開始以 100% 的速度使用 CPU,我應該擔心它過熱嗎? 為了安全起見,它會進行熱節流嗎? 如果是這樣,如何查看它是否處于熱節流狀態?
    發表于 02-27 06:31

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現?
    發表于 12-05 07:19

    車規級與消費級芯片的可靠安全性與成本差異

    引言在汽車電子和消費電子領域,"車規級"與"消費級"芯片代表了兩種截然不同的設計理念和技術標準。車規級芯片專為汽車應用設計,強調在極端環境下的可靠安全性
    的頭像 發表于 11-18 17:27 ?1264次閱讀
    車規級與消費級芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>與成本差異

    硬件加密引擎在保障數據安全方面有哪些優勢呢?

    硬件加密引擎作為芯源半導體安全芯片的核心組件,在保障數據安全方面憑借硬件級的設計與優化,相比軟件加密方案具有多維度優勢,具體如下: 1. 加
    發表于 11-17 06:47

    新思科技硬件信任技術筑牢數字安全堡壘

    盡管硬件安全獲得的關注度不及軟件安全,但其在現代系統中的重要不可忽視。在建立信任、保護敏感數據和提高系統性能方面,它扮演著舉足輕重的角色。
    的頭像 發表于 10-21 10:05 ?739次閱讀

    看不見的安全防線:信而泰儀表如何驗證零信任有效性

    要求,零信任都能提供靈活且高安全性的解決方案。以下是一些典型的零信任應用場景: 在混合云環境中,能進行跨云資源的細粒度策略執行,避免數據泄露; ? 在遠程辦公場景中,員工通過不同設備接入企業網絡,確保
    發表于 09-09 15:33

    有哪些技術可以提高邊緣計算設備的安全性

    設備自身安全、數據安全、網絡安全、身份認證、安全管理、新興技術賦能六大核心維度,梳理可提升邊緣計算設備安全性的關鍵技術,每個技術均結合邊緣場
    的頭像 發表于 09-05 15:44 ?1491次閱讀
    有哪些技術可以提高邊緣計算設備的<b class='flag-5'>安全性</b>?

    如何驗證硬件加速是否真正提升了通信協議的安全性

    驗證硬件加速是否真正提升通信協議的安全性,需從 安全功能正確、抗攻擊能力增強、安全性能適配、合規一致
    的頭像 發表于 08-27 10:16 ?1143次閱讀
    如何驗證<b class='flag-5'>硬件</b>加速是否真正提升了通信協議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協議的安全性

    產品實拍圖 利用硬件加速提升通信協議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的
    的頭像 發表于 08-27 09:59 ?981次閱讀
    如何利用<b class='flag-5'>硬件</b>加速提升通信協議的<b class='flag-5'>安全性</b>?

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 08-06 06:01

    明陽 ZTnet 零信任平臺為安全而生

    什么是零信任網絡訪問?零信任網絡訪問(ZTNA,ZeroTrustNetworkAccess)是一種基于零信任安全原則的網絡訪問架構。之所以稱之“零
    的頭像 發表于 08-05 09:34 ?1316次閱讀
    明陽 ZTnet 零<b class='flag-5'>信任</b>平臺為<b class='flag-5'>安全</b>而生

    SD-WAN供應商在安全性方面有哪些差異?服務商安全性排行

    市場報告,2022年該市場增長達25%,預計2027年規模將突破75億美元,而**安全性差異**成為企業選型的首要考量。以下從技術架構、行業適配等維度解析頭部服務商
    的頭像 發表于 07-29 10:14 ?345次閱讀
    SD-WAN供應商在<b class='flag-5'>安全性</b>方面有哪些差異?服務商<b class='flag-5'>安全性</b>排行

    海外數字經濟信任度報告正式發布,首度揭示消費者數字支付信任度與GDP增長的正相關

    ● ? ? ? ?Checkout.com 發布首期《海外數字經濟信任度報告》,基于消費者對安全性、透明度及用戶體驗感知的國家排名 ● ? ? ? ?中東北非地區位居數字經濟信任度榜首,而歐美地區因
    的頭像 發表于 05-15 17:50 ?776次閱讀
    海外數字經濟<b class='flag-5'>信任</b>度報告正式發布,首度揭示消費者數字支付<b class='flag-5'>信任</b>度與GDP增長的正相關<b class='flag-5'>性</b>

    電子電器產品安全性與針焰試驗的重要

    在當今電子電器產品廣泛應用的背景下,消費者對其使用安全性愈發關注。電子設備的材料在電作用下可能面臨過熱應力,一旦材料劣化,設備的安全性能將受到嚴重影響。針焰試驗作為一種關鍵的阻燃試驗,能夠有效評估
    的頭像 發表于 03-11 17:20 ?999次閱讀
    電子電器產品<b class='flag-5'>安全性</b>與針焰試驗的重要<b class='flag-5'>性</b>