在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

TPM 2.0如何在加固型邊緣計算機中實現(xiàn)基礎安全性

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Majeed Ahmad ? 2022-10-21 09:52 ? 次閱讀

多年來,已經(jīng)出現(xiàn)了大量的安全技術(shù),為物聯(lián)網(wǎng)IoT)和其他嵌入式系統(tǒng)設計提供服務。可信平臺模塊 (TPM) 是基于 IEEE 802.1x 身份驗證框架的最突出的安全平臺之一,可以輕松集成到低功耗邊緣計算設計中。

但是,在深入研究為什么邊緣計算機專門將 TPM 集成到其硬件中之前,了解此安全技術(shù)的工作原理非常重要。TPM通過將安全芯片焊接到PCB上或?qū)PM功能集成到芯片組中來實現(xiàn),提供基于硬件的安全性,通過刻錄到芯片中的唯一,不可更改的根密鑰來強制執(zhí)行設備身份驗證。它支持加密密鑰的安全生成和存儲,以保護資源受限的物聯(lián)網(wǎng)設備中的信息。

在 TPM 解決方案中,根密鑰通過加密文件、文件夾和驅(qū)動器,對其他應用程序生成的其他加密密鑰以及來自額外保護層的這些密鑰進行加密。這使得嵌入式系統(tǒng)設計人員能夠在數(shù)據(jù)隱私控件數(shù)量成倍增加時創(chuàng)建強大的數(shù)據(jù)保護。

GDPR、HIPAA 和 PCI-DSS 等數(shù)據(jù)隱私控制措施涵蓋個人身份信息 (PII) 和受保護的健康信息 (PHI),以防止對連接設備中的信息處理不當。僅GDPR就對一些最大的公司造成了5億美元的罰款。

在嵌入式設計(尤其是低功耗邊緣計算機)中廣泛使用 TPM 的另一個原因是 TPM 2.0 解決方案的可用性,這些解決方案可解決嵌入式系統(tǒng)中的現(xiàn)代安全威脅。

TPM 2.0 安全功能

2009 年首次標準化的安全模塊已從原始 TPM 1.2 版本演變而來,以適應計算處理的最新進展。TPM 2.0 標準實現(xiàn)了多項新功能,包括算法可互換性(而不是依賴于單個哈希算法)、SHA-1 和增強的簽名數(shù)據(jù),以允許對 PIN、生物識別和 GPS 數(shù)據(jù)的驗證支持。

接下來,添加密碼身份驗證繞過了在需要較低保護級別的應用程序中實現(xiàn)身份驗證軟件,并且此功能的靈活性在資源受限的物聯(lián)網(wǎng)設計中大有裨益。密鑰管理方面也有改進,以便可以將身份驗證密鑰委派用于有限或有條件的使用。

這些安全功能在現(xiàn)在面臨黑客攻擊企圖的蠻力的邊緣設備中至關重要。例如,需要保護遠程位置的未受監(jiān)視設備免受未經(jīng)授權(quán)方安裝惡意軟件的侵害。這可能會損壞或泄露數(shù)據(jù),或者可以用來操作系統(tǒng)。

以連接的監(jiān)控系統(tǒng)為例,其中除了視頻和圖像之外,還有很多伴隨的信息在缺乏充分加密的情況下可能會被泄露或破壞。同樣,來自面部識別掃描儀的生物識別數(shù)據(jù)或與銷售點(PoS)信息亭或銀行監(jiān)控服務相關的財務數(shù)據(jù)可能會受到損害,從而導致對公共和私人組織的嚴厲處罰。

TPM 2.0 在堅固的邊緣上

上面的示例演示了 TPM 技術(shù)的必要性,以確保從連接的設備到邊緣再到云的數(shù)據(jù)都是加密的。在工業(yè)和任務關鍵型基礎設施中,數(shù)據(jù)泄露和未經(jīng)授權(quán)的系統(tǒng)訪問可能會產(chǎn)生災難性的后果,這一點更為重要。

從邊緣設備泄露或泄露的數(shù)據(jù)可能導致違反GDPR,CCPA和HIPAA等隱私控制,導致嚴重的經(jīng)濟處罰,消耗訴訟并損害公司聲譽。對于制造業(yè)和關鍵基礎設施,STUXNET 蠕蟲演示了成功安裝的惡意軟件可能對運營技術(shù) (OT) 和網(wǎng)絡物理系統(tǒng)造成的物理損失。TPM技術(shù)可以阻止能夠操縱機械,閥門和傳感器的幾行流氓代碼,這些代碼可能對人造成傷害,并對設備造成廣泛損壞和災難性環(huán)境破壞。

Premio 的堅固耐用的邊緣計算機在主板上集成了 TPM 2.0 模塊,以采用關鍵的硬件安全加密。此安全保護可在計算機的 BIOS 中輕松啟用,并且可以針對遠程邊緣部署打開。Premio堅固耐用的邊緣計算機提供的另一個顯著特征是可擴展的GigE網(wǎng)絡模塊,可提供多達x18以太網(wǎng)連接(x2板載/ x4四端口模塊)。這些即插即用模塊基于兩個英特爾以太網(wǎng)控制器 i210 和 i350,這是英特爾的通用網(wǎng)絡控制器,也可用于經(jīng)歷沖擊和振動的 m12 鎖定連接器應用。這兩個以太網(wǎng)控制器都有助于在緊湊型加固型邊緣計算機中為多個標準 1000Base-T 接口(IEEE 802.3ab 標準)提供基本構(gòu)建塊。

這些可升級的網(wǎng)絡模塊同時支持 LAN 和以太網(wǎng)供電PoE) 設備,但 i350 芯片組版本專門支持安全檢查,以顯示入站和出站流量上發(fā)生的情況。PoE 連接允許監(jiān)控攝像機、門禁系統(tǒng)和安全報警系統(tǒng)戰(zhàn)略性地放置,而不受任何可用資源的限制,因為它具有單電纜設計,用于電源和連接。

這種基于 TPM 的解決方案的另一個優(yōu)點是,在作為硬件安全錨點的同時,它探索了在操作系統(tǒng) (OS) 級別構(gòu)建的安全功能,以增強邊緣計算機的信任鏈。

TPM 的基礎安全性

最后,當嵌入式系統(tǒng)設計人員遷移到操作系統(tǒng)層時,微軟Windows 10物聯(lián)網(wǎng)具有一整套安全功能,這些功能可以構(gòu)建在支持安全的硬件和固件之上。Windows 10 IoT通過在操作系統(tǒng)之上創(chuàng)建大量功能,在安全領域做出了重大推動,這些功能被考慮在TPM模塊中。

這也顯示了邊緣計算機中內(nèi)置的 TPM 如何提供安全基礎,從而提供許多關鍵功能。特別是對于經(jīng)常部署在不定期監(jiān)視的區(qū)域的堅固耐用的邊緣計算機,因此它們由于遠程部署而容易受到篡改。TPM 提供的基礎安全性可確保這些堅固耐用的邊緣計算機以某種方式運行,或者它們根本不行為。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5094

    文章

    19184

    瀏覽量

    307838
  • gps
    gps
    +關注

    關注

    22

    文章

    2903

    瀏覽量

    166791
  • 計算機
    +關注

    關注

    19

    文章

    7546

    瀏覽量

    88684
收藏 人收藏

    評論

    相關推薦

    在電氣安裝通過負載箱實現(xiàn)最大效率和安全性

    在電氣安裝,負載箱是一種常用的設備,主要用于模擬實際的電力負載,以便進行各種電氣設備的測試和調(diào)試。通過負載箱,可以實現(xiàn)最大效率和安全性,從而提高電氣設備的運行性能和使用壽命。 負載箱可以實現(xiàn)
    發(fā)表于 11-20 15:24

    計算安全性如何保障

    計算安全性是一個復雜而多維的問題,涉及多個層面和多種技術(shù)手段。為了保障云計算安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數(shù)據(jù)加密 數(shù)據(jù)加密是保護云
    的頭像 發(fā)表于 10-24 09:14 ?375次閱讀

    計算機存儲系統(tǒng)的構(gòu)成

    計算機存儲系統(tǒng)是計算機中用于存放程序和數(shù)據(jù)的設備或部件的集合,它構(gòu)成了計算機信息處理的基礎。一個完整的計算機存儲系統(tǒng)通常包括多個層次的存儲器,從高速緩存(Cache)到主存儲器(Mai
    的頭像 發(fā)表于 09-26 15:25 ?1343次閱讀

    初創(chuàng)公司SEA.AI利用NVIDIA邊緣AI和計算機視覺技術(shù)變革航海安全系統(tǒng)

    總部位于奧地利林茨的初創(chuàng)公司正在利用 NVIDIA 邊緣 AI 和計算機視覺技術(shù)變革航海安全系統(tǒng),讓每一次出海變得更安全
    的頭像 發(fā)表于 09-09 09:32 ?598次閱讀

    計算機中總線的作用是什么

    計算機中,總線(Bus)扮演著極其重要的角色,它是計算機內(nèi)部各功能部件之間傳送信息的公共通信干線。總線不僅連接了計算機的各個核心組件,還確保了數(shù)據(jù)、指令和控制信號的高效、準確傳輸。
    的頭像 發(fā)表于 08-26 15:57 ?1911次閱讀

    邊沿觸發(fā)器在計算機中的應用

    邊沿觸發(fā)器在計算機中的應用極為廣泛,它們作為數(shù)字電路的基本單元,對于實現(xiàn)計算機內(nèi)部的時序控制、數(shù)據(jù)存儲與傳輸、以及復雜邏輯功能等方面起著至關重要的作用。以下將從邊沿觸發(fā)器的定義、特點
    的頭像 發(fā)表于 08-12 14:20 ?703次閱讀

    三態(tài)緩沖器在計算機中的應用

    三態(tài)緩沖器(Tri-state Buffer)在計算機系統(tǒng)扮演著至關重要的角色,其應用廣泛且深入。三態(tài)緩沖器不僅具備基本的信號放大、去噪和波形整形功能,還能通過特定控制信號實現(xiàn)開關效果,使得單個
    的頭像 發(fā)表于 08-02 17:48 ?1289次閱讀

    DRAM在計算機中的應用

    DRAM(Dynamic Random Access Memory,動態(tài)隨機存取存儲器)在計算機系統(tǒng)扮演著至關重要的角色。它是一種半導體存儲器,用于存儲和快速訪問數(shù)據(jù),是計算機主內(nèi)存的主要組成部分。以下是對DRAM在
    的頭像 發(fā)表于 07-24 17:04 ?1585次閱讀

    工業(yè)控制計算機的特點 工業(yè)控制計算機的應用領域

    工業(yè)控制計算機是一種專門為工業(yè)自動化和控制系統(tǒng)設計的計算機。它具有高度的可靠、穩(wěn)定性和實時,能夠滿足工業(yè)生產(chǎn)過程對控制精度和響應速度的
    的頭像 發(fā)表于 06-16 11:30 ?1585次閱讀

    工業(yè)計算機與普通計算機的區(qū)別

    在信息化和自動化日益發(fā)展的今天,計算機已經(jīng)成為了我們?nèi)粘I詈凸ぷ?b class='flag-5'>中不可或缺的工具。然而,在計算機領域中,工業(yè)計算機和普通計算機雖然都具備基
    的頭像 發(fā)表于 06-06 16:45 ?1629次閱讀

    純硅振蕩器兼容SiTime在邊緣計算機中的應用

    純硅振蕩器兼容SiTime在邊緣計算機中的應用
    的頭像 發(fā)表于 04-29 10:09 ?394次閱讀
    純硅振蕩器兼容SiTime在<b class='flag-5'>邊緣</b><b class='flag-5'>計算機中</b>的應用

    工業(yè)計算機是什么?如何在不同行業(yè)中使用?

    工業(yè)電腦是專為在工業(yè)環(huán)境中使用而設計的計算機。它們可用于各個行業(yè),包括制造、運 輸和能源。它們通常比普通計算機更強大,并且能夠在大多數(shù)計算機無法運行的環(huán)境運行。在本文中,我們將更深入
    的頭像 發(fā)表于 04-01 15:45 ?958次閱讀
    工業(yè)<b class='flag-5'>計算機</b>是什么?如<b class='flag-5'>何在</b>不同行業(yè)中使用?

    【量子計算機重構(gòu)未來 | 閱讀體驗】 跟我一起漫步量子計算

    的未來。首先,量子計算機在藥物研發(fā)領域具有顛覆的潛力。通過模擬分子的復雜相互作用,量子計算機可以加速新藥的研發(fā)過程,這不僅可以更快地找到治療各種疾病的藥物,而且可能推動個性化醫(yī)療的普及。這種變革將對醫(yī)療
    發(fā)表于 03-13 19:28

    【量子計算機重構(gòu)未來 | 閱讀體驗】+ 了解量子疊加原理

    )。通過邏輯門來執(zhí)行操作二進制數(shù)據(jù),邏輯門是一種基本電路,它可以將一個或多個輸入轉(zhuǎn)換為輸出。邏輯門包括與門、或門、非門等等,將許許多多邏輯門組合起來就可以構(gòu)建復雜的電路來執(zhí)行各種操作,電子計算機中
    發(fā)表于 03-13 17:19

    計算機為什么利用反碼來實現(xiàn)減法?

    計算機為什么利用反碼來實現(xiàn)減法? 計算機實現(xiàn)減法運算時利用反碼的原因可以從歷史背景、計算機設計優(yōu)勢和運算規(guī)則等方面來分析。 1. 歷史背景
    的頭像 發(fā)表于 02-19 15:10 ?968次閱讀
    主站蜘蛛池模板: 国产午夜精品久久久久免费视小说 | 在线天堂中文新版有限公司 | 夜夜操天天 | 成人免费淫片95视频观看网站 | www性| 欧美中出 | 国产乱码精品一区二区三区四川人 | 99精品国产高清自在线看超 | 你懂的网站在线观看网址 | 久久久久国产一级毛片高清板 | 哥也操 | 特级全毛片 | 羞羞漫画喷水漫画yy漫画 | 三级黄色在线视频 | 又长又大又粗又硬3p免费视 | 奇米影视婷婷 | 午夜精品福利影院 | 午夜免费啪在线观看视频网站 | 欧美人与动欧交视频 | 毛片观看网址 | 在线免费看片 | 大象焦伊人久久综合网色视 | 天天干夜夜噜 | 日本高清加勒比 | 欧美在线视频播放 | 亚洲成在人线久久综合 | 天天干干天天 | 999久久久免费精品国产牛牛 | 午夜影院一级片 | 日韩理论电影2021第1页 | 天天操天天插 | 激五月 | 亚洲精品美女久久久 | 日本欧美一区二区三区不卡视频 | 一级欧美在线的视频 | 欧美aaaaaaaaaa| 欧美精品videosex性欧美 | 91大神精品长腿在线观看网站 | 国产综合久久久久影院 | 精品国产高清在线看国产 | 九九热视频免费在线观看 |