国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

通過基于USB的硬件安全模塊減少現場SWaP

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:DOMINIC PEREZ ? 2022-11-14 14:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

數字密鑰是建立安全網絡的核心概念,在數據中心應用中與戰術戰場邊緣一樣重要。雖然加密(crypto)對不同的功能使用對稱和非對稱密鑰,但在本專欄中,我們將重點介紹非對稱加密,其中使用不同的密鑰進行鎖定和解鎖。

非對稱加密方法具有許多優點,例如準確驗證誰發送了特定消息。非對稱加密最常見的用途是公鑰基礎設施 (PKI) 應用程序。在非對稱加密中,有公鑰和私鑰。公鑰可以自由分發,用于驗證實體(例如個人或服務器)的身份。私鑰需要保持私有,以防止該實體被模擬

公鑰和私鑰由證書頒發機構 (CA) 提供。實體創建證書簽名請求后,將其傳遞給 CA。驗證請求者的身份后,CA 將向實體頒發其公鑰和私鑰作為 X.509 證書。

CA 可以是主要的互聯網公司,例如威瑞信或 GoDaddy,也可以是由組織管理的服務器。每個操作系統都有一個證書存儲,其中記錄了受信任的 CA;微軟,蘋果,RedHat和其他公司已經審查了主要的CA,但組織可以從此列表中添加或刪除CA。在典型的美國陸軍系統上,所有互聯網 CA 都將被刪除,并替換為一組國防部 (DoD) 批準的 CA。

硬件安全模塊 (HSM) 是一種保護加密密鑰材料和/或加速加密操作的設備。這些設備通過 PCIe 或 USB 以物理方式或通過網絡邏輯連接到 CA。HSM 為證書頒發機構等應用程序或用于文件或數據庫加密的應用程序提供加密安全密鑰生成和安全密鑰存儲以及加密服務。這些應用程序使用行業標準(以及特定于供應商)、庫和 API 進行集成。使用 HSM 可以確保在發生服務器泄露時,用于保護重要信息的關鍵材料不會受到損害,這有助于組織和機構降低其運營風險。

使用 HSM 可防止意外復制和分發加密密鑰,從而防止加密密鑰處理不佳。它通過安全地將加密密鑰存儲在硬件上來防御遠程攻擊并消除私鑰的遠程提取。在SWaP(尺寸、重量和功率)至關重要的情況下,傳統的HSM可能會占用比完成任務所需的更多空間。

小型 YubiHSM 2 器件使用經過驗證的安全元件、廣泛的加密功能、現代算法和密鑰長度實現安全的密鑰存儲和操作。它還為密鑰管理和密鑰使用提供基于角色的訪問控制,從而可以控制使用密鑰執行哪些操作以及由誰執行。防篡改設備采用低功耗納米外形封裝,可網絡共享。

這種基于 USB 的設備通過 M of N 包裝密鑰備份和恢復提供了額外的控制和密鑰材料層,這需要多方將他們的密鑰部分放在一起進行操作。它可以與各種應用程序集成,包括 CA、VPN 解決方案、文件系統和數據庫加密、通過 YubiHSM KSP、PKCS#11 和本機庫的接口。它還通過留下可驗證審計跟蹤的操作為用戶提供防篡改的審計日志記錄,所有這些都經過 NIST 驗證,符合 FIPS140-2 級別 3。

對于通常不需要高容量HSM的戰術硬件,可以簡單地移除較大的HSM并替換為YubiHSM2,從而有效地釋放系統中的兩個插槽。然后,這些插槽可用于添加對另一個網絡的支持,而無需擴展到第二種情況。

這種超小型HSM的一些首批應用已部署在NSA批準的機密商業解決方案(CSfC)解決方案中,這些解決方案使用兩層商業加密,例如PacStar安全無線指揮所(SWCP),這是美國陸軍項目經理戰術網絡(PM TN)注冊的WLAN指揮所系統。該系統包括SIPRnet和NIPRnet(綠色)網絡。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • usb
    usb
    +關注

    關注

    60

    文章

    8438

    瀏覽量

    284444
  • 服務器
    +關注

    關注

    14

    文章

    10251

    瀏覽量

    91480
  • 操作系統
    +關注

    關注

    37

    文章

    7401

    瀏覽量

    129279
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    構建可靠USB應用:硬件設計要點與LuatOS開發技巧!

    實現穩定可靠的USB通信,既依賴于嚴謹的硬件電路設計,也離不開高效的軟件開發支持。本文將從電源管理、信號完整性等硬件角度出發,結合LuatOS平臺的API使用技巧,為開發者提供一站式USB
    的頭像 發表于 12-15 10:46 ?221次閱讀
    構建可靠<b class='flag-5'>USB</b>應用:<b class='flag-5'>硬件</b>設計要點與LuatOS開發技巧!

    電能質量在線監測裝置數據日志能加密存儲嗎?

    電能質量在線監測裝置的數據日志 可以加密存儲 ,且已成為工業級與電力系統合規應用的標準配置。加密機制通常采用 分級加密策略 ,并結合硬件安全模塊保障密鑰安全,確保日志數據的完整性與保密性。 一、日志
    的頭像 發表于 12-05 10:16 ?607次閱讀
    電能質量在線監測裝置數據日志能加密存儲嗎?

    國芯速遞 | 基于納祥科技高性能NX-FT422芯片的USB KEY硬件系統設計

    NAXIANGTECHNOLOGY納祥科技NX-FT422USBKey芯片USBKey芯片USBKey是通過USB接口連接的硬件設備,內置安全芯片,用于數字認證、數據加密及電子簽名,能
    的頭像 發表于 11-21 10:58 ?384次閱讀
    國芯速遞 | 基于納祥科技高性能NX-FT422芯片的<b class='flag-5'>USB</b> KEY<b class='flag-5'>硬件</b>系統設計

    硬件加密引擎在保障數據安全方面有哪些優勢呢?

    安全設計,降低開發門檻 硬件抽象層(HAL)接口:加密引擎提供標準化 API(如 PKCS#11、SELinux 接口),開發者無需深入理解加密算法細節,通過簡單調用即可實現加密、簽名、認證等功能,
    發表于 11-17 06:47

    HX-01 USB 音頻編碼模塊:重塑音頻連接,賦能全場景創新

    HX-01 是一款免驅 USB 音頻編碼模塊,搭載專業 USB 編碼 DSP 芯片,為音頻輸入輸出提供高效解決方案。模塊支持 Windows、MAC 及安卓 4.4 + 系統,兼容
    的頭像 發表于 11-08 10:39 ?756次閱讀
    HX-01 <b class='flag-5'>USB</b> 音頻編碼<b class='flag-5'>模塊</b>:重塑音頻連接,賦能全場景創新

    為何硬件安全與軟件安全在現代系統中同等重要

    新思科技(Synopsys)經認證的安全 IP 解決方案,為片上系統(SoC)設計提供全面的安全保障。通過閱讀新思科技《安全 IP 產品手冊》,設計人員可快速學習如何保護 SoC 免受
    的頭像 發表于 10-21 11:37 ?6200次閱讀
    為何<b class='flag-5'>硬件安全</b>與軟件<b class='flag-5'>安全</b>在現代系統中同等重要

    新思科技硬件信任根技術筑牢數字安全堡壘

    盡管硬件安全獲得的關注度不及軟件安全,但其在現代系統中的重要性不可忽視。在建立信任、保護敏感數據和提高系統性能方面,它扮演著舉足輕重的角色。
    的頭像 發表于 10-21 10:05 ?733次閱讀

    如何判斷射頻模塊硬件是否損壞?

    判斷射頻模塊(如射頻信號發生器中的核心模塊)的硬件是否損壞,需圍繞 “ 直觀物理異常、功能完全失效、參數極端異常、拆解后硬件特征 ” 四大維度展開,核心是區分 “
    的頭像 發表于 10-14 17:36 ?1080次閱讀

    基于SHA105 CryptoAuthentication?芯片的硬件安全設計指南

    用于對稱身份驗證用例的主機側,可提供安全密鑰存儲。該IC還可通過CheckMAC操作驗證附件/一次性安全設備上的MAC操作。SHA105身份驗證IC具有各種針對攻擊的安全措施,以及針對
    的頭像 發表于 10-11 10:51 ?626次閱讀
    基于SHA105 CryptoAuthentication?芯片的<b class='flag-5'>硬件安全</b>設計指南

    如何利用硬件加速提升通信協議的安全性?

    產品實拍圖 利用硬件加速提升通信協議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面
    的頭像 發表于 08-27 09:59 ?975次閱讀
    如何利用<b class='flag-5'>硬件</b>加速提升通信協議的<b class='flag-5'>安全</b>性?

    Vector MICROSAR HSM固件通過ISO/SAE 21434認證

    Vector針對汽車ECU硬件安全模塊(HSM)的固件產品——MICROSAR HSM,已正式通過 ISO/SAE 21434認證。作為一家國際軟件供應商,此次認證彰顯Vector致力于提供符合最高國際標準信息
    的頭像 發表于 06-12 17:33 ?1474次閱讀
    Vector MICROSAR HSM固件<b class='flag-5'>通過</b>ISO/SAE 21434認證

    當 ccg3pa 收到 pr_swap 命令時,它不會執行 eval_pr_swap 函數,為什么?

    角色交換命令。 我在 swap.c-eval_pr_swap 函數中添加了調試 uart 消息。 但我發現,當 ccg3pa 收到 pr_swap 命令時,它不會執行 eval_pr_swap 函數,為什么?
    發表于 05-26 06:15

    AI應用激增,硬件安全防護更關鍵,Rambus 發布CryptoManager安全IP解決方案

    知名半導體IP和芯片供應商Rambus以創新為基礎打造三大半導體解決方案,包括基礎技術、半導體IP和芯片?;A技術方面,35年以來公司開發了約2700項專利。半導體IP方面,提供接口IP和安全IP
    的頭像 發表于 04-25 18:07 ?2788次閱讀
    AI應用激增,<b class='flag-5'>硬件安全</b>防護更關鍵,Rambus 發布CryptoManager<b class='flag-5'>安全</b>IP解決方案

    RISC-V核低功耗MCU硬件安全特性

    ? ? ? ? RISC-V核低功耗MCU通過硬件級完整性校驗、抗輻照設計、安全啟動鏈等特性,全面覆蓋工業控制、汽車電子、物聯網等領域的安全需求,兼顧高可靠性與低功耗?。 一、?數據完整性驗證與固件
    的頭像 發表于 04-23 15:49 ?919次閱讀

    RISC V 開源芯片項目:OpenTitan 詳細解讀

    OpenTitan 是由 Google 主導的開源安全芯片項目,旨在為硬件系統提供 可信的硬件信任根(Root of Trust, RoT)? ,通過透明化設計和開源協作提升
    的頭像 發表于 04-09 14:45 ?4447次閱讀
    RISC V 開源芯片項目:OpenTitan 詳細解讀