在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科TSA HSM時(shí)間戳服務(wù)器的詳細(xì)介紹

廣州虹科電子科技有限公司 ? 來源:廣州虹科電子科技有限公 ? 作者:廣州虹科電子科技 ? 2022-03-10 13:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

虹科新品發(fā)布——TSA HSM時(shí)間戳服務(wù)器

世界最快的加密時(shí)間戳設(shè)備-在任何可能造成財(cái)務(wù)影響或涉及人民安全的地方,或當(dāng)工業(yè)4.0自動(dòng)化按法律的規(guī)定執(zhí)行功能時(shí),合格的時(shí)間戳的重要性不亞于同步,因?yàn)樗峁┝耸录募用懿豢煞裾J(rèn)。

主要參數(shù):

HSM內(nèi)部

符合RFC3161標(biāo)準(zhǔn)

FIPS 140-2 3級(jí) 4級(jí)

RSA 4096比特

X509 PKCS#11 PKCS#7

SHA-256, SHA-2 MD5

合格的時(shí)間(UTC)參考

Elproma TSA 確保時(shí)間戳的防篡改創(chuàng)建和真實(shí)性。它是需要證明文檔或數(shù)據(jù)在特定時(shí)間點(diǎn)的存在和狀態(tài)的業(yè)務(wù)應(yīng)用程序的理想硬件安全模塊(HSM)網(wǎng)絡(luò)設(shè)備。時(shí)間戳服務(wù)器(TSA)確保時(shí)間戳數(shù)據(jù)對(duì)于這些和類似的應(yīng)用是真實(shí)的。時(shí)間戳能夠隨時(shí)驗(yàn)證,帶時(shí)間戳的數(shù)據(jù)是否與時(shí)間戳記錄的時(shí)間點(diǎn)上的形式完全一樣。除此之外,時(shí)間戳(如果存在的時(shí)間比TSA長(zhǎng))仍然能夠在沒有TSA驗(yàn)證數(shù)據(jù)(文檔文件或數(shù)據(jù)流)的情況下被驗(yàn)證:

1) 原創(chuàng)性– 文件,視頻流,圖片等

2) 完整性– 從數(shù)據(jù)被竊取時(shí)說什么也都沒用

3) 年表的不可否認(rèn)性– 證明存在歷史的瞬間

TSA的應(yīng)用領(lǐng)域

長(zhǎng)期的文件歸檔

電子認(rèn)證/電子簽名

招投標(biāo)電子平臺(tái)

稅務(wù)局***

公證和法律***

彩票、***和游戲

區(qū)塊鏈/代幣智能合約

新的加密貨幣系統(tǒng),有限的花錢時(shí)間

醫(yī)藥生產(chǎn)標(biāo)簽

疫苗的全球分銷

食品、化學(xué)、水的全球分銷。

合格時(shí)間的重要性不亞于TSA使用的RSA算法的力量。目前,來自GNSS的時(shí)間非常容易被操縱,在時(shí)間戳中提供虛假的日期和時(shí)間。

當(dāng)今時(shí)間同步存在問題

合格的時(shí)間和GNSS的問題

今天,GPS 衛(wèi)星信號(hào)仍然是最常見的時(shí)間來源。自1995年以來,民用工業(yè)逐漸采用GPS或其他基于GNSS的解決方案。隨著時(shí)間的推移,IT行業(yè)擁有越來越多的衛(wèi)星接收器,它們經(jīng)常相互干擾(由于有源天線)。管理如此多的衛(wèi)星接收器也變得很困難。首先出現(xiàn)了基于GPS同步異常的現(xiàn)象,導(dǎo)致IT系統(tǒng)出現(xiàn)故障。在越來越多的情況下,事實(shí)證明,由兩個(gè)或多個(gè)獨(dú)立的GPS接收器同步的相關(guān)IT系統(tǒng)出現(xiàn)時(shí)間差異,因此提供了不同的RFC3161時(shí) 間戳。這就造成了非常嚴(yán)重的問題。

GNSS的干擾/欺騙性攻擊

除此之外,除了歐洲的GALILEO,其他所有的GNSS系統(tǒng)(GPS, GLONASS,BEIDOU, IRNSS)都是軍事系統(tǒng),根據(jù)地緣政治局勢(shì),不能保證接收到它們的信號(hào)。從GNSS收到的數(shù)據(jù)也可以很容易被操縱,從地球上制造虛假的發(fā)射。這就是所謂的欺騙。人們還可以干擾原始的衛(wèi)星信號(hào),這被稱為干擾,或者故意延遲再重傳(這就是它與干擾或信號(hào)反射的不同之處),即所謂的模擬干擾(meaconing)。今天,行業(yè)的GNSS信號(hào)非常容易收到這種操縱和故意的網(wǎng)絡(luò)攻擊。對(duì)整個(gè)工業(yè)基礎(chǔ)設(shè)施和對(duì)各國至關(guān)重要的基礎(chǔ)設(shè)施的攻擊也越來越多。

如今,同步與網(wǎng)絡(luò)安全密切相關(guān)

因?yàn)榕c入侵內(nèi)部網(wǎng)絡(luò)相比,通過遠(yuǎn)程破壞同步過程來破壞整個(gè)IT架構(gòu)的工作更加簡(jiǎn)單。如果系統(tǒng)易受其影響,那么剩下的破壞實(shí)際上就會(huì)隨著而來。時(shí)間操縱可能會(huì)擾亂任何系統(tǒng)日志中記錄的時(shí)間的業(yè)務(wù)、合同和時(shí)間順序。在這種情況下,就會(huì)不可挽回地失去分析錯(cuò)誤和確定故障的原因的機(jī)會(huì),這就為黑客提供了理想的條件,轉(zhuǎn)移了對(duì)故障背后真正的攻擊原因的注意力。如今,整個(gè)網(wǎng)絡(luò)安全模式已經(jīng)改變,“時(shí)間同步攻擊”和“時(shí)間延遲攻擊”類的黑客攻擊對(duì)于高度自動(dòng)化、依賴GNSS的行業(yè)來說是最有可能和最危險(xiǎn)的。

時(shí)間戳實(shí)現(xiàn)理論

時(shí)間戳操作理論

任何數(shù)據(jù)的合格時(shí)間戳RFC3161過程都從客戶端開始,客戶端在其基礎(chǔ)上形成一個(gè)[HASH]指紋,這是一個(gè)唯一的字節(jié)序列,用于“不可否認(rèn)”的識(shí)別原始數(shù)據(jù)。指紋HASH的計(jì)算使用許多可用數(shù)學(xué)函數(shù)中的一個(gè)來執(zhí)行;例如,SHA-256 或SHA-512 等。從現(xiàn)在開始,任何改變,即使是原始數(shù)據(jù)中的一個(gè)比特位的信息,都需要從一開始就開始操作。這就是所謂的“密封”信息,它是公認(rèn)的數(shù)據(jù)屬性完整性的功能的一部分。因此,在收到TSA (時(shí)間戳機(jī)構(gòu)) 服務(wù)器發(fā)回的完整的RFC3161時(shí)間戳之前,原始客戶端數(shù)據(jù)應(yīng)保持不受干擾的原始形式等待。

[HASH]指紋被附加信息擴(kuò)展,并通過網(wǎng)絡(luò)發(fā)送到TSA 服務(wù)器。發(fā)送的數(shù)據(jù)流長(zhǎng)度大約為500字節(jié)。它是使用HTTPS協(xié)議發(fā)送。在收到來自TSA客戶端帶有[HASH]指紋的請(qǐng)求后,TSA服務(wù)器對(duì)收到的數(shù)據(jù)進(jìn)行補(bǔ)充,增加有關(guān)參考UTC日期和時(shí)間的信息[TIME]. 為了保證合格的時(shí)間戳,參考UTC應(yīng)得到國家計(jì)量院(NMI) 的支持,使用經(jīng)過認(rèn)證的NTP或IEEE1588協(xié)議。在一些限制條件下,參考UTC時(shí)間也可以從GNSS衛(wèi)星上獲得。根據(jù)US指令EO13905, GPS一直處于干擾和欺騙攻擊的風(fēng)險(xiǎn)中,因此使用它來同步關(guān)鍵基礎(chǔ)設(shè)施需要再次追蹤到NMI的UTC。下一步TSA添加帶有公鑰[CERT] 和其他額外的[DATA]證書,并計(jì)算出準(zhǔn)備好的反應(yīng)的新指紋[HASH”] 。最后,TSA從內(nèi)部HSM(硬件安全模塊)讀取一個(gè)PRIVATE密鑰,并對(duì)所有準(zhǔn)備好的數(shù)據(jù)[HASH] + [TIME] + [CERT] + [DATA] + [HASH”]進(jìn)行電子簽名,創(chuàng)建合格的時(shí)間戳。結(jié)果通過網(wǎng)絡(luò)發(fā)回給客戶端。結(jié)果大約有1500字節(jié),由客戶端作為一個(gè)單獨(dú)的文件與原始數(shù)據(jù)文件一起存儲(chǔ)。

時(shí)間戳驗(yàn)證理論

時(shí)間戳驗(yàn)證過程可以在任何時(shí)候執(zhí)行,甚至在多年之后,而且驗(yàn)證不需要TSA服務(wù)器。為了驗(yàn)證,需要原始文檔(文件、圖片、視頻)和包含證書及公鑰的時(shí)間戳文件。驗(yàn)證過程包括測(cè)試TSA的身份(認(rèn)證)和時(shí)間戳數(shù)據(jù)的完整性。它是通過使用證書[CERT].中包含的TSA公鑰來完成的。

獨(dú)立地,客戶端從存儲(chǔ)的原始時(shí)間戳數(shù)據(jù)中計(jì)算(重新計(jì)算)[HASH’]指紋。如果它與檢索到(先前發(fā)送的) 的[HASH”]相匹配,則TSA認(rèn)證和時(shí)間戳數(shù)據(jù)的完整性得到保留和可靠。否則,就會(huì)返回一個(gè)錯(cuò)誤ERROR DATA INTEGRITY”。

最后,需要檢查驗(yàn)證的時(shí)間戳是否是指原始數(shù)據(jù)(文件),這基本上是驗(yàn)證過程的主題。因此,客戶端根據(jù)原始數(shù)據(jù)(文件)的存檔、未更改的副本重新計(jì)算新的[HASH’]主要指紋代碼,并將結(jié)果與從時(shí)間戳中獲取的[HASH] 代碼相比較。只有這種匹配才能確保時(shí)間戳和原始文件的相互對(duì)應(yīng)。通過這種方式,基于PKI屬性、TSA認(rèn)證、時(shí)間戳完整性、由時(shí)間戳可靠地指定的歷史時(shí)刻文檔以給定形式存在的不可否認(rèn)性,實(shí)現(xiàn)了完整的驗(yàn)證。

時(shí)間戳服務(wù)器技術(shù)規(guī)格

性能

每天400萬個(gè)加密時(shí)間戳(365天24/7小時(shí)持續(xù)運(yùn)行)

在負(fù)載峰值時(shí),每秒鐘最大100個(gè)加密時(shí)間戳

1GbE以太網(wǎng)(出廠默認(rèn)) 2x接口標(biāo)準(zhǔn)

提供10GbE, 25GbE, 40GbE, 100GbE NIC可選項(xiàng)

協(xié)議

RFC 3161時(shí)間戳協(xié)議通過HTTP/HTTPS, TCP IPv4 & IPv6網(wǎng)絡(luò)協(xié)議

PTP IEEE1588, NTP SNTP, Chrony同步協(xié)議,帶MD5認(rèn)證

算法

RSA, 密鑰長(zhǎng)度為2048, 4096,和可選的高達(dá)8192* 位

Hash算法SHA-1, SHA-256, SHA-512, MD5

證書

X509 PKCS#11和PKCS#7時(shí)間戳服務(wù)器證書支持

安全性

集成硬件安全模塊HSM

FIPS 140-2 Level 3

FIPS 140-2 Level 4

符合ETSI規(guī)范TS102023

合格時(shí)間支持

UTC可追溯到國家計(jì)量院

UTC來自ELPROMA NTS-5000銣原子或銫原子鐘

DEMETRA* TSI#2 審計(jì) &驗(yàn)證設(shè)施(可選項(xiàng))

機(jī)械

1U rack’19標(biāo)準(zhǔn)機(jī)架

提供冗余電源100-240 VAC (最小功率60W最大功率300W*)

操作溫度 +10℃ to +50℃ (存儲(chǔ)溫度 -10℃ to +60℃)

濕度最高可達(dá)95%

MTBF 300,000小時(shí),在25℃時(shí)

原文標(biāo)題:【虹科新品】TSA HSM時(shí)間戳服務(wù)器——不可否認(rèn)的合格時(shí)間

文章出處:【微信公眾號(hào):廣州虹科電子科技有限公司】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9748

    瀏覽量

    87534
  • 設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    4652

    瀏覽量

    71588
  • 參數(shù)
    +關(guān)注

    關(guān)注

    11

    文章

    1867

    瀏覽量

    32947
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    信創(chuàng)服務(wù)器時(shí)間頻率的領(lǐng)導(dǎo)者

    信創(chuàng)服務(wù)器是當(dāng)前市場(chǎng)上時(shí)間頻率的領(lǐng)導(dǎo)者。隨著科技的不斷發(fā)展,精準(zhǔn)的時(shí)間同步對(duì)于各行各業(yè)的應(yīng)用場(chǎng)景都變得越來越重要。無論是金融交易、電力系統(tǒng)、通信網(wǎng)絡(luò)還是科學(xué)研究,都需要高精度的時(shí)間同步
    的頭像 發(fā)表于 05-29 14:59 ?360次閱讀
    信創(chuàng)<b class='flag-5'>服務(wù)器</b>:<b class='flag-5'>時(shí)間</b>頻率的領(lǐng)導(dǎo)者

    NTP時(shí)間同步服務(wù)器如何工作

    NTP時(shí)間同步服務(wù)器是濟(jì)南唯尚電子有限公司擁有北斗GPS雙系統(tǒng)網(wǎng)絡(luò)時(shí)間服務(wù)器,采用北斗GPS雙系統(tǒng)互為備用設(shè)計(jì),雙系統(tǒng)授時(shí)融合,支持SNTP/NTP標(biāo)準(zhǔn)網(wǎng)絡(luò)
    的頭像 發(fā)表于 05-22 14:37 ?117次閱讀
    NTP<b class='flag-5'>時(shí)間</b>同步<b class='flag-5'>服務(wù)器</b>如何工作

    ntp時(shí)鐘同步服務(wù)器是什么?ntp時(shí)鐘同步服務(wù)器介紹

    關(guān)于網(wǎng)絡(luò)時(shí)間的設(shè)備,你也可以叫他網(wǎng)絡(luò)時(shí)間同步設(shè)備,或者網(wǎng)絡(luò)同步時(shí)鐘系統(tǒng)等。今天小編就跟大家簡(jiǎn)單介紹一下它。網(wǎng)絡(luò)時(shí)鐘同步服務(wù)器行業(yè)人員通常會(huì)說NTP時(shí)鐘同步
    的頭像 發(fā)表于 05-13 15:19 ?213次閱讀
    ntp時(shí)鐘同步<b class='flag-5'>服務(wù)器</b>是什么?ntp時(shí)鐘同步<b class='flag-5'>服務(wù)器</b><b class='flag-5'>介紹</b>

    DLS許可服務(wù)器常用的設(shè)置

    上一期介紹了 DLS 許可服務(wù)器的創(chuàng)建與部署流程(點(diǎn)擊此處跳轉(zhuǎn)),本文將詳細(xì)介紹下 DLS 許可服務(wù)器常用的設(shè)置。
    的頭像 發(fā)表于 04-07 15:05 ?385次閱讀
    DLS許可<b class='flag-5'>服務(wù)器</b>常用的設(shè)置

    京準(zhǔn)電鐘:GPS北斗時(shí)間服務(wù)器的作用與應(yīng)用

    京準(zhǔn)電鐘:GPS北斗時(shí)間服務(wù)器的作用與應(yīng)用
    的頭像 發(fā)表于 03-07 14:18 ?549次閱讀
    京準(zhǔn)電鐘:GPS北斗<b class='flag-5'>時(shí)間</b><b class='flag-5'>服務(wù)器</b>的作用與應(yīng)用

    解密北斗時(shí)鐘服務(wù)器的現(xiàn)代使命

    。采用分層校時(shí)架構(gòu)的北斗時(shí)鐘服務(wù)器,通過主時(shí)鐘、區(qū)域時(shí)鐘、終端時(shí)鐘三級(jí)聯(lián)動(dòng),將全網(wǎng)設(shè)備時(shí)間偏差壓縮至20毫秒以內(nèi),相當(dāng)于人類眨眼速度的十分之一。 正如上海銳呈電氣有限公司介紹的那樣,北斗時(shí)鐘
    發(fā)表于 02-25 14:54

    美國裸機(jī)云服務(wù)器是什么詳細(xì)介紹

    美國裸機(jī)云服務(wù)器是一種高性能的計(jì)算資源,在云計(jì)算領(lǐng)域逐漸受到企業(yè)和開發(fā)者的青睞。主機(jī)推薦小編為您整理發(fā)布美國裸機(jī)云服務(wù)器詳細(xì)介紹,希望對(duì)您了解美國裸機(jī)云
    的頭像 發(fā)表于 02-07 15:56 ?300次閱讀

    國外物理服務(wù)器詳細(xì)解析

    國外物理服務(wù)器是指位于國外數(shù)據(jù)中心的物理設(shè)備,用于提供互聯(lián)網(wǎng)服務(wù)。以下是對(duì)國外物理服務(wù)器詳細(xì)解析,主機(jī)推薦小編為您整理發(fā)布國外物理服務(wù)器
    的頭像 發(fā)表于 02-07 09:36 ?365次閱讀

    雙北斗校時(shí)服務(wù)器、雙北斗授時(shí)服務(wù)器、雙北斗對(duì)時(shí)服務(wù)器、雙北斗NTP服務(wù)器

    雙北斗時(shí)間服務(wù)器具有許多優(yōu)勢(shì),使其成為時(shí)間同步領(lǐng)域的佼佼者。首先,北斗衛(wèi)星導(dǎo)航系統(tǒng)具有高精度、高穩(wěn)定性和高實(shí)時(shí)性的特點(diǎn),為北斗時(shí)間服務(wù)器提供
    的頭像 發(fā)表于 01-21 09:24 ?435次閱讀
    雙北斗校時(shí)<b class='flag-5'>服務(wù)器</b>、雙北斗授時(shí)<b class='flag-5'>服務(wù)器</b>、雙北斗對(duì)時(shí)<b class='flag-5'>服務(wù)器</b>、雙北斗NTP<b class='flag-5'>服務(wù)器</b>

    Java中時(shí)間的使用

    Java中時(shí)間的使用
    的頭像 發(fā)表于 11-06 16:04 ?482次閱讀
    Java中<b class='flag-5'>時(shí)間</b><b class='flag-5'>戳</b>的使用

    獨(dú)立服務(wù)器與云服務(wù)器的區(qū)別

    隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,企業(yè)對(duì)于服務(wù)器的需求日益增加,而服務(wù)器市場(chǎng)也隨之出現(xiàn)了多種類型的產(chǎn)品,其中最常見的是獨(dú)立服務(wù)器和云服務(wù)器。這兩種服務(wù)器
    的頭像 發(fā)表于 10-12 14:34 ?671次閱讀

    時(shí)間服務(wù)器有哪些類型

    時(shí)間服務(wù)器是一種計(jì)算機(jī)網(wǎng)絡(luò)儀器,它主要負(fù)責(zé)從參考時(shí)鐘獲取實(shí)際時(shí)間,并通過計(jì)算機(jī)網(wǎng)絡(luò)將這些時(shí)間信息傳遞給用戶。時(shí)間
    的頭像 發(fā)表于 09-29 17:00 ?1002次閱讀

    服務(wù)器搭建詳細(xì)過程

    隨著云計(jì)算技術(shù)的發(fā)展,越來越多的企業(yè)和個(gè)人開始選擇使用云服務(wù)器來部署自己的應(yīng)用和服務(wù)。相比于傳統(tǒng)的物理服務(wù)器,云服務(wù)器提供了更高的靈活性、可擴(kuò)展性和安全性。下面將
    的頭像 發(fā)表于 09-12 10:00 ?858次閱讀

    請(qǐng)問如何在ESP8266上使用sntp協(xié)議連接到ssl中的服務(wù)器

    的那樣,我正在嘗試連接到服務(wù)器以執(zhí)行 https 請(qǐng)求(我正在使用 espconn_secure_*** 函數(shù)),但每次都失敗。 它可能是因?yàn)?b class='flag-5'>時(shí)間的關(guān)系(由于證書的有效期隨時(shí)間推移而無法進(jìn)行身份驗(yàn)證)或
    發(fā)表于 07-19 07:30

    服務(wù)器和虛擬服務(wù)器的區(qū)別是什么

    服務(wù)器和虛擬服務(wù)器是兩種常見的服務(wù)器類型,它們?cè)诤芏喾矫嬗邢嗨浦帲灿幸恍╆P(guān)鍵的區(qū)別。本文將詳細(xì)介紹
    的頭像 發(fā)表于 07-02 09:48 ?1502次閱讀
    主站蜘蛛池模板: 久久久噜噜噜久久久午夜 | sis色中色 | 在线免费午夜视频 | 日本不卡在线观看免费v | 婷婷久久久五月综合色 | 国产亚洲欧洲人人网 | 欧美式free群乱 | 4455vw亚洲毛片 | 午夜黄色在线观看 | 大尺度视频在线 | 日本国产高清色www视频在线 | 天天干天天做天天射 | 就操 | 久草色香蕉 | 在线视频毛片 | 免费观看黄视频网站 | 亚洲第一区精品日韩在线播放 | 天天综合网天天综合色不卡 | 国产成人在线网址 | 精品少妇一区二区三区视频 | 国产精品成人免费观看 | 日韩电影毛片 | 国产欧美日韩在线人成aaaa | 国产午夜视频在线观看网站 | 永久视频在线观看 | 天天爽夜夜爽8888视频精品 | 热99在线视频 | 免费播放一区二区三区 | 一级做a爱片特黄在线观看免费看 | 天堂资源在线最新版 | 亚洲欧美色一区二区三区 | 三级在线网址 | 日韩特黄特色大片免费视频 | 久久精品亚洲精品国产欧美 | 黄色片不卡 | 精品视频在线观看视频免费视频 | 亚洲一区欧美日韩 | 九色福利 | gav久久 | 天天做天天干 | 九九热在线视频观看 |