国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何保護嵌入式系統(tǒng)免受量子啟示錄的影響

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Alan Grau ? 2022-11-24 15:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

量子啟示錄即將到來。聽起來很嚇人?嗯,可以。如果您有需要保持安全和私密的信息、系統(tǒng)和設備,您的組織需要做好準備。

專家估計,在未來6-10年內(nèi),加密算法現(xiàn)在作為我們用來保護當今連接工業(yè)應用幾乎每個方面的安全技術(shù)的基石,可能很容易被下一代量子計算機擊敗。

量子計算使RSA和ECC加密算法過時的不可避免的一天可能對社會造成嚴重損害,以至于安全部門將其視為“量子密碼啟示錄”。這種炒作并非沒有根據(jù)。RSA 和 ECC 加密用于保護各行各業(yè)的每個數(shù)據(jù)源和系統(tǒng):工廠、數(shù)據(jù)農(nóng)場、公用事業(yè)、電子商務和銀行系統(tǒng)、運輸、通信網(wǎng)絡等等。

是的,量子計算機是大型、龐大、復雜和昂貴的系統(tǒng),起初只有主要的國際技術(shù)組織才能負擔得起。然而,它們的使用隨后可以傳播到各個民族國家,并最終傳播到網(wǎng)絡犯罪分子和黑客

好消息是,制造業(yè)和科技行業(yè)現(xiàn)在可以采取一些措施。

分階段遷移到量子安全加密

遷移到量子安全加密算法將需要規(guī)劃和更新多個系統(tǒng)。最終,這將包括制造業(yè)使用的機器和在裝配線上推出的產(chǎn)品。他們都需要得到保護。此外,該公司的內(nèi)部數(shù)據(jù)管理和通信系統(tǒng),以及第三方應用程序、服務器和系統(tǒng)都需要更新。

工程師和開發(fā)團隊必須立即開始計劃遷移到量子安全加密。對于工廠和大型企業(yè)來說,這些措施將是一項重大任務。

幸運的是,不必同時更新所有系統(tǒng)。

通過使用“混合證書”(同時具有傳統(tǒng) RSA 或 ECC 密鑰和新的量子安全密鑰的安全證書),制造商和開發(fā)人員可以進行漸進但安全的遷移。混合證書將使尚不支持量子安全加密的設備能夠同時與支持量子安全加密的新系統(tǒng)配合使用。因此,支持關(guān)鍵系統(tǒng)逐步遷移到量子安全加密。

為了完成遷移,一旦所有系統(tǒng)都升級為支持量子安全加密,就可以丟棄混合證書,轉(zhuǎn)而使用純量子安全證書。但是,對于這種演變,有多種途徑需要考慮。

一些公司可能會選擇直接從傳統(tǒng)加密轉(zhuǎn)移到量子安全加密,而無需混合證書過渡期。

對于所有系統(tǒng)可以同時升級到純量子安全證書的工業(yè)和企業(yè)環(huán)境,可以跳過混合證書的過渡期。但是,這種更快的直接遷移會帶來更大的風險。如果任何系統(tǒng)未正確更新,它將不再能夠與其他系統(tǒng)通信。

直接或混合遷移計劃的步驟

直接或混合遷移計劃需要執(zhí)行以下六個步驟。

poYBAGN_IDmATR0ZAABaXhuJa40006.png

(組織成功遷移到量子安全加密需要六個步驟,無論是直接升級還是使用混合證書。

升級到量子安全的 PKI 安全基礎架構(gòu)

遷移到量子安全加密的第一步是升級公鑰基礎結(jié)構(gòu) (PKI),包括證書頒發(fā)機構(gòu),以便利用量子安全加密算法。與其嘗試升級內(nèi)部PKI系統(tǒng),這可能是公司遷移到商業(yè)證書頒發(fā)機構(gòu)(CA)的理想時機,例如Sectigo,它可以為量子安全加密算法提供商業(yè)支持。

無論是遷移到內(nèi)部 PKI 系統(tǒng)還是調(diào)整商業(yè)供應商的解決方案,CA 都必須為量子安全加密算法和量子安全證書頒發(fā)提供支持。如果 IT 安全團隊選擇使用混合證書,則必須選擇同時支持混合證書和純量子安全證書的 CA。

組織升級其現(xiàn)有 CA 或選擇新 CA 后,CA 必須頒發(fā)新的量子安全根證書和中間證書。

更新服務器應用程序以識別和使用新的加密算法

遷移到量子安全加密需要更新服務器應用程序使用的加密庫,以支持新的加密算法和新的量子安全證書格式,包括混合證書(如果使用)。如果使用混合證書,服務器應用程序?qū)⑿枰R別和處理傳統(tǒng)的 RSA/ECC 證書和包含量子安全加密密鑰的混合證書。這要求服務器應用程序區(qū)分兩種不同的證書類型,并使用該證書類型的正確加密算法處理每種證書類型。

更新客戶端加密算法

接下來,IT和開發(fā)團隊還需要更新各種客戶端應用程序,以使用量子安全加密算法。完全安全地升級后,管理員可以停止在客戶端應用程序中使用傳統(tǒng)的 RSA/ECC 密鑰/證書,轉(zhuǎn)而使用新的量子安全等效項。

此策略的例外是客戶端應用程序與多個服務器應用程序通信,這些應用程序可能不會同時升級到量子安全加密。在這種情況下,混合證書將允許客戶端使用支持傳統(tǒng)RSA/ECC加密的服務器,同時,對支持這些新算法的服務器使用量子安全算法。

在所有系統(tǒng)上安裝量子安全根

每個使用 PKI 的安全系統(tǒng)都有一個受信任的根存儲。此根存儲包含在 PKI 系統(tǒng)中頒發(fā)證書的根 CA 和中間 CA 的證書。更新系統(tǒng)以支持量子安全加密算法后,還必須更新這些根存儲以添加新的根證書和中間證書。

向連接的設備和應用程序頒發(fā)新的量子安全證書

在 IT 團隊更新公司的所有系統(tǒng)以支持量子安全加密后,他們必須頒發(fā)新證書并將其安裝在所有端點上。完成后,每個設備都可以開始使用量子安全的加密算法,如新證書所啟用的那樣。

最后一步 – 擺脫舊的

遷移到量子安全加密的最后一步是棄用傳統(tǒng)的加密算法,以便不再使用它們。這可以在遷移到新算法的應用程序和系統(tǒng)上逐步完成。遷移完所有系統(tǒng)后,應吊銷根 ECC 和 RSA 證書,確保它們不被任何系統(tǒng)使用。

轉(zhuǎn)向自動化證書管理的好時機

遷移到新的加密算法和PKI系統(tǒng)將需要頒發(fā)大量新證書,因為每個設備/應用程序都需要新證書。對于尚不支持自動證書管理的組織,現(xiàn)在是考慮實施自動化工具的絕佳時機。

如今,有一些易于使用的證書管理平臺既支持自動證書發(fā)現(xiàn)和續(xù)訂,以確保系統(tǒng)不會因證書過期而失敗,又減輕在設備和系統(tǒng)上安裝新證書的管理負擔。對于考慮新的PKI解決方案的安全團隊來說,對自動化工具的支持應該是重中之重。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關(guān)注

    關(guān)注

    14

    文章

    10255

    瀏覽量

    91516
  • 制造業(yè)
    +關(guān)注

    關(guān)注

    9

    文章

    2506

    瀏覽量

    57269
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    新華社:上海打造開源新高地,RT-Thread 20周年推動產(chǎn)業(yè)與開源融合|媒體視角

    據(jù)新華財經(jīng)報道,在1月17日于上海臨港舉行的“開源向?qū)崱どa(chǎn)力進化啟示錄”全球峰會上,RT-Thread睿賽德作為國產(chǎn)嵌入式操作系統(tǒng)的領(lǐng)軍企業(yè),與中國電信完成簽約,將為社區(qū)開發(fā)者提供更普惠的定制化算力支持,深化開源
    的頭像 發(fā)表于 02-03 19:39 ?5144次閱讀
    新華社:上海打造開源新高地,RT-Thread 20周年推動產(chǎn)業(yè)與開源融合|媒體視角

    嵌入式系統(tǒng)安全設計原則

    隨著物聯(lián)網(wǎng)、工業(yè)控制和智能設備的普及,嵌入式系統(tǒng)的安全問題越來越突出。一個小小的漏洞,就可能導致設備被入侵、數(shù)據(jù)泄露,甚至對人身安全產(chǎn)生威脅。因此,從設計階段開始就考慮安全,是每一個嵌入式開發(fā)者必須
    的頭像 發(fā)表于 01-19 09:06 ?340次閱讀
    <b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>安全設計原則

    什么是嵌入式應用開發(fā)?

    概述 所謂的嵌入式應用開發(fā)就是在嵌入式操作系統(tǒng)下進行開發(fā)、軟硬件綜合開發(fā) ?嵌入式應用開發(fā)?是指在嵌入式操作
    發(fā)表于 01-12 16:13

    系統(tǒng)嵌入式的學習路線

    嵌入式技術(shù)是各種電子產(chǎn)品的核心技術(shù),也是工業(yè)4.0、遠程醫(yī)療、3D打印等新興產(chǎn)業(yè)的核心技術(shù),具有廣闊的發(fā)展前景。很多計算機、電子信息類專業(yè)的學生都想把嵌入式開發(fā)作為自己的職業(yè)目標,但是因為嵌入式涉及
    發(fā)表于 12-16 07:49

    什么是嵌入式操作系統(tǒng)

    要理解嵌入式操作系統(tǒng)(Embedded Operating System,簡稱 RTOS/EOS),我們可以從本質(zhì)定義→核心區(qū)別→實際作用→典型特征→嵌入式開發(fā)場景適配,五個維度來拆解, 一
    發(fā)表于 12-09 10:33

    嵌入式系統(tǒng)的定義和應用領(lǐng)域

    嵌入式系統(tǒng),簡而言之,就是一種專為特定設備或裝置設計的計算機系統(tǒng)。它們通常配備一個嵌入式處理器,其控制程序被存儲在ROM中。這些系統(tǒng)在許多日
    發(fā)表于 11-17 06:49

    嵌入式實時操作系統(tǒng)的特點

    實時嵌入式操作系統(tǒng)(Real-Time Embedded Operating System)是專門設計用于嵌入式系統(tǒng)的實時操作系統(tǒng)。
    發(fā)表于 11-13 06:30

    如何采用SAFERTOS和ESM保護嵌入式系統(tǒng)安全

    信任根的重要組成部分是實時操作系統(tǒng)(RTOS),它為應用程序的運行提供了一個安全的平臺。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客中,我們將探討RTOS的安全性,以SAFERTOS及其增強安全模塊(ESM)作
    的頭像 發(fā)表于 10-24 15:51 ?1474次閱讀

    入行嵌入式應該怎么準備?

    想入行嵌入式該怎么準備。很能理解大家對于嵌入式的關(guān)注,嵌入式系統(tǒng)是當今科技領(lǐng)域中的重要組成部分,它存在于我們生活的方方面面,各行各業(yè)。智能化時代的到來也讓
    發(fā)表于 08-06 10:34

    Linux嵌入式和單片機嵌入式的區(qū)別?

    Linux嵌入式與單片機嵌入式在多個方面存在顯著的區(qū)別,以下是詳細的比較和歸納: 一、基本概念 1. Linux嵌入式: 定義:將Linux操作系統(tǒng)運行在
    發(fā)表于 06-20 09:46

    運行在嵌入式系統(tǒng)上的emApps

    在當今快節(jié)奏的嵌入式系統(tǒng)世界中,靈活性和適應性是嵌入式系統(tǒng)實現(xiàn)的關(guān)鍵。SEGGER推出了其最新創(chuàng)新:Embedded apps(emApps)應用,類似于手機上的應用程序,可以運行在
    的頭像 發(fā)表于 06-18 09:53 ?875次閱讀
    運行在<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>上的emApps

    燒結(jié)銀行業(yè)的“警世鐘”:Wolfspeed破產(chǎn)啟示錄

    燒結(jié)銀行業(yè)的“警世鐘”:Wolfspeed破產(chǎn)啟示錄 5月22日消息,據(jù)外媒報道,美國芯片制造商Wolfspeed因債務問題,正計劃在數(shù)周內(nèi)申請破產(chǎn)保護,作者作為功率半導體行業(yè)的老兵,從以下幾個方面
    的頭像 發(fā)表于 05-26 13:02 ?806次閱讀
    燒結(jié)銀行業(yè)的“警世鐘”:Wolfspeed破產(chǎn)<b class='flag-5'>啟示錄</b>

    嵌入式開發(fā)入門指南:從零開始學習嵌入式

    隨著物聯(lián)網(wǎng)、智能硬件的發(fā)展,嵌入式開發(fā)成為熱門技能之一。以下將為初學者提供一份詳細的嵌入式開發(fā)入門指南,涵蓋學習路徑、必備工具、推薦資源等內(nèi)容。 1. 嵌入式系統(tǒng)的定義與應用
    發(fā)表于 05-15 09:29

    Python在嵌入式系統(tǒng)中的應用場景

    你想把你的職業(yè)生涯提升到一個新的水平?Python在嵌入式系統(tǒng)中正在成為一股不可缺少的新力量。盡管傳統(tǒng)上嵌入式開發(fā)更多地依賴于C和C++語言,Python的優(yōu)勢在于其簡潔的語法、豐富的庫和快速的開發(fā)周期,這使得它在某些
    的頭像 發(fā)表于 03-19 14:10 ?1505次閱讀

    嵌入式系統(tǒng)開發(fā)圣經(jīng)【干貨】

    內(nèi)容包括:嵌入式系統(tǒng)的介紹、嵌入式SoC硬件系統(tǒng)概論、嵌入式系統(tǒng)軟件開發(fā)。適用于產(chǎn)品主管、
    發(fā)表于 03-12 13:58