国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

可信平臺模塊(TPM)在快速網絡身份認證(FIDO)中的應用

國民技術股份有限公司 ? 2022-11-02 10:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

針對網絡空間可信身份建設中的統一互聯網用戶身份認證管理問題,本文介紹了基于ISO/IEC 11889可信平臺模塊的快速網絡身份認證(Fast ID Online,FIDO)應用。

背景:網絡身份安全事件頻發

首先簡單回顧一下兩起嚴重的網絡空間身份盜用事件:

在一起協同進行的復雜網絡襲擊中,黑客以孟加拉國央行官員的身份向紐約聯儲發出了數十條加密信息,最終造成孟加拉銀行損失了8100萬美元,這是迄今為止,全世界范圍內的銀行因為被網絡身份盜而損失最嚴重的一次。同時,這件事情也為全世界的銀行敲響了警鐘。

另外一起在央視曝光的銀行卡盜刷黑產事件,“每條信息都有卡主的姓名、銀行卡號、身份證號、銀行預留手機號碼以及銀行密碼”,記者在文件中隨機選取了七十個不同省份的信息進行驗證。其中,身份信息和電話號碼全部正確,除了5個銀行密碼錯誤,其余65個銀行卡密碼全都正確,可謂觸目驚心。

以上事件不過是眾多安全事件中的冰山一角,可見網絡身份已經面臨非常嚴重的威脅。網絡身份認證不僅關系到個人信息安全,而且影響某個國家和組織的利益,其重要性不言而喻。

FIDO身份認證介紹

要解決網絡身份的可信問題,網絡身份的基礎設施必不可少,需要在應用、政策、管理、協同、監管上建立面向人、物的聯合平臺。技術層面上,人、物都是客觀存在的物理事實,把這些物理事實接入網絡,與身份認證的基礎設施交互,需要分布式的身份采集/認證子系統,為個人、通信服務和其它各種類型的服務提供平臺。這些要素從技術體系上組成了網絡身份認證的框架。

99e615ea-5793-11ed-b116-dac502259ad0.jpg

快速網絡身份認證(FIDO)是一個專注于身份認證的國際行業標準,FIDO通過易用的客觀物理事實,如指紋、人臉、虹膜代替口令(Password),統一分布式的認證器系統,統一開放的基于密碼算法的認證協議,基于風險策略的身份認證基礎設施,來進行可信身份認證。對于用戶來說,刷指紋,刷臉等方式訪問網絡服務,勝在用戶體驗。

9a004ae6-5793-11ed-b116-dac502259ad0.jpg

那么FIDO足夠安全嗎?如何保證身份認證信息的安全性呢?這就需要可信平臺模塊(TPM)的參與了。FIDO規范定義可基于TPM可以形成安全環境,保護FIDO用戶的網絡身份驗證憑據。TPM芯片是高等級的安全芯片,國民技術的可信密碼模塊通過了我國商用密碼產品型號認證和國際通用高等級安全認證,安全性有保障,已得到廣泛應用。

9a18440c-5793-11ed-b116-dac502259ad0.jpg

FIDO標準組織聯合W3C(萬維網聯盟,World Wide Web Consortium)在W3C Member Submission提交的FIDO 2.0: Key Attestation Format規范中詳細定義了基于TPM的認證器實現。這意味著所有瀏覽器都要支持基于TPM的FIDO認證協議。特別需要說明的是,基于ISO/IEC 11889可信平臺模塊應用的FIDO2.0可以直接使用中國密碼算法SM2進行簽名驗證機制,國產密碼算法又多了一個全球一致化的應用,使得FIDO身份認證的安全性是更上一層樓。

IfattestationStatement.core.versionequals2, the following algorithms can be used by FIDO Authenticators:

1.TPM_ALG_RSASSA(0x14). This is the same algorithm RSASSA-PKCS1-v1_5 asfor version 1 but foruse with TPMv2.attestationStatement.header.alg="RS256".
2.TPM_ALG_RSAPSS(0x16);attestationStatement.header.alg="PS256".
3.TPM_ALG_ECDSA(0x18);attestationStatement.header.alg="ES256".
4.TPM_ALG_ECDAA(0x1A);attestationStatement.header.alg="ED256".
5.TPM_ALG_SM2(0x1B);attestationStatement.header.alg="SM256".

有興趣的小伙伴請參考下面的鏈接:

https://www.w3.org/Submission/fido-key-attestation/

Windows可信身份認證應用:Microsoft Passport

Windows登錄使用的Microsoft Passport基于FIDO標準框架建立,同時使用了可信平臺模塊提供的FIDO認證密鑰保護機制,達到了領先的安全性水平。認證密鑰在可信模塊中生成,私鑰將永遠不會在物理安全芯片之外使用。

Microsoft Edge瀏覽器直接支持FIDO2.0, W3C Web Authentication,可以直接基于TPM保護的密鑰做FIDO協議的身份認證,為全球和中國用戶提供了一致的、開放的領先的身份認證安全方案。

如果您購買新的Windows機器,就可以體驗基于TPM的FIDO安全。小編特別推薦中國版本的Surface系列,它使用了我們國產可信平臺模塊芯片。

總結

目前,在FIDO2.0應用中,可信平臺模塊已成為設備身份、個人身份的同一個安全載體。FIDO2.0規范與W3C規范融合,為ISO/IEC11889-2015標準定義的可信平臺模塊在網絡空間身份認證的規模應用提供了基礎。

借助ISO/IEC 11889 TPM2.0標準,我國商用密碼算法的國際生態環境再次拓展,為中國自主信息安全產業全球競爭提供了有力的平臺,從而有利于中國自主產業快速參與到國際產業競爭中,更大規模在全球部署以中國密碼算法為核心的自主信息安全技術,實現“你中有我,我中有你”的合作共贏安全戰略目的。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63419
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    芯盾時代助力深圳港集團構建用戶身份與訪問管理平臺

    芯盾時代深圳港集團有限公司(簡稱:深圳港集團)!芯盾時代基于零信任安全理念,通過用戶身份與訪問管理平臺不影響客戶業務連續性的同時平滑替換原有的統一
    的頭像 發表于 01-15 09:20 ?493次閱讀

    OPTIGA? TPM SLB 9673 RaspberryPi?評估板:I2C TPM HAT的深度解析

    OPTIGA? TPM SLB 9673 RaspberryPi?評估板:I2C TPM HAT的深度解析 在當今的電子設計領域,安全芯片的應用越來越廣泛,尤其是物聯網(IoT)和嵌入式系統
    的頭像 發表于 12-18 15:00 ?819次閱讀

    芯盾時代助力江蘇省電力設計院構建統一身份認證系統

    芯盾時代中標中國能源建設集團江蘇省電力設計院有限公司(以下簡稱:江蘇電力設計院),通過自研的用戶身份與訪問管理平臺(IAM),實現統一身份認證,統一用戶管理,統一權限,統一審計和單點登
    的頭像 發表于 12-08 16:37 ?1117次閱讀
    芯盾時代助力江蘇省電力設計院構建統一<b class='flag-5'>身份</b><b class='flag-5'>認證</b>系統

    設備身份唯一標識和基于數字證書的身份認證兩種方案,應用場景上有何側重,分別適用于哪些類型的物聯網設備?

    設備身份唯一標識和基于數字證書的身份認證兩種方案,應用場景上有何側重,分別適用于哪些類型的物聯網設備?
    發表于 11-18 06:26

    看不見的安全防線:信而泰儀表如何驗證零信任有效性

    應運而生。其\"永不信任,始終驗證\"的核心理念,將安全重心從依賴網絡位置判定可信度轉向身份認證與動態授權,實現對每次訪問請求的精細化管控。這一理念重新定義了現代安全架構的邏輯重心
    發表于 09-09 15:33

    萬里紅推出可信數據空間平臺

    北京萬里紅科技有限公司(以下簡稱:萬里紅)由中國信息協會主辦的“2025可信數據空間推進大會”重磅發布萬里紅可信數據空間平臺(行業版)。
    的頭像 發表于 08-28 09:14 ?1974次閱讀

    RFID在身份識別的應用

    二、RFID在身份識別的優勢高效率:RFID可以快速讀取身份信息,大幅縮短驗證時間,提高身份識別效率。準確性:RFID減少了人工操作的錯誤
    的頭像 發表于 07-23 15:35 ?505次閱讀
    RFID在<b class='flag-5'>身份</b>識別<b class='flag-5'>中</b>的應用

    SRRC認證藍牙模塊安防系統是如何應用的?

    隨著物聯網(IoT)和智能家居的快速發展,安防行業正迎來前所未有的技術革新。藍牙模塊作為一種低功耗、高穩定性的無線通信技術,憑借其低成本、易部署和智能化管理等優勢,安防領域發揮著越來越重要的作用
    的頭像 發表于 07-16 15:10 ?600次閱讀
    SRRC<b class='flag-5'>認證</b>藍牙<b class='flag-5'>模塊</b><b class='flag-5'>在</b>安防系統<b class='flag-5'>中</b>是如何應用的?

    高效網證核驗方案:嵌入式CTID二維碼解碼模組賦能國家網絡身份認證識別

    在數字化浪潮,“證明我是我”曾是網絡身份核驗的一大難題。從實體身份證到電子證件,身份認證方式的
    的頭像 發表于 07-11 15:23 ?765次閱讀
    高效網證核驗方案:嵌入式CTID二維碼解碼模組賦能國家<b class='flag-5'>網絡</b><b class='flag-5'>身份</b><b class='flag-5'>認證</b>識別

    芯盾時代助力寧夏銀行統一身份認證平臺建設

    芯盾時代中標寧夏銀行!芯盾時代依托自主研發的用戶身份與訪問管理產品,為寧夏銀行建設統一化、標準化、自動化的統一身份認證平臺,實現統一身份管理
    的頭像 發表于 07-10 16:33 ?1043次閱讀

    芯盾時代中標延安卷煙廠 打造新一代身份認證平臺

    芯盾時代中標延安卷煙廠身份認證系統,將基于前期零信任安全架構的建設成果,又為延安卷煙廠打造了新一代身份認證平臺,通過動態
    的頭像 發表于 06-18 11:11 ?876次閱讀

    揭秘身份證識別終端集成模塊:小設備如何承載大安全?

    證識別模塊呢?嵌入式身份認證模塊中集成芯片的難度主要在以下幾個方面:制作工藝上,嵌入式身份
    的頭像 發表于 06-16 10:25 ?635次閱讀
    揭秘<b class='flag-5'>身份</b>證識別終端集成<b class='flag-5'>模塊</b>:小設備如何承載大安全?

    fido5100/fido5200實時以太網多協議(REM)交換機技術手冊

    ms的時間內為網絡數據操作準備就緒,支持快速啟動和快速連接類型的網絡功能。REM交換器件具有與本數據手冊定義的相同的信號分配。
    的頭像 發表于 05-15 10:46 ?1433次閱讀
    <b class='flag-5'>fido</b>5100/<b class='flag-5'>fido</b>5200實時以太網多協議(REM)交換機技術手冊

    請問如何在iMX8ULP dts配置TPM的時鐘源?

    我想在 iMX8ULP 上啟用 TPM4,7,8,但 dts 沒有設備說明。 因此,我自己添加了 TPM8 設備節點。 但是探測過程,內核崩潰了。 那么,如何配置
    發表于 03-20 06:30

    FIDO5100 adi

    電子發燒友網為你提供ADI(ADI)FIDO5100相關產品參數、數據手冊,更有FIDO5100的引腳圖、接線圖、封裝手冊、中文資料、英文資料,FIDO5100真值表,FIDO5100
    發表于 03-11 18:35
    <b class='flag-5'>FIDO</b>5100 adi