隨著安全威脅的持續增長并破壞對執行關鍵操作的系統的信任,檢測和防止重要系統組件更改的能力對于維護系統完整性至關重要。為了提前應對這些威脅,組織需要部署硬件信任根來監控和保護關鍵系統。信任的硬件根使用加密和數字簽名技術來確保僅對系統組件進行合法更改。
利用這些安全功能始于供應鏈中強大的合作伙伴關系,以便在將假冒設備部署到客戶之前對其進行監控和檢測。在工廠,員工需要根據訂購的設備驗證硬件,根據制造商的數字指紋(技術人員的校驗和)檢查固件版本,并進行物理檢查以查找任何可疑的更改。
客戶受益于與制造商的合作,這些制造商不僅具有采取這些關鍵早期步驟的專業知識,而且還知道如何將硬件和軟件的正確組合集成到利用最新安全功能的系統中。
堅固耐用的計算機硬件制造商 Crystal Group 已經建立了一個由值得信賴和尊重的合作伙伴組成的生態系統,從一開始就集成了硬件和軟件安全的有效組合。他們首先默認將受信任的平臺模塊 (TPM 2.0) 集成到所有當前系統中,以確保利用硬件信任根所需的核心組件就位。TPM 提供物理專用的加密和密鑰存儲容器。
當前一代英特爾至強中央處理器 (CPU) 提供創建、監控和檢查固件和操作系統是否存在任何不安全更改或更改的技術。其他安全功能(如安全啟動)通過防止 rootkit 在系統啟動之前更改系統來確保操作系統的完整性。英特爾的 CPU 為關鍵應用程序和虛擬機對內存和 CPU 的訪問提供了額外的分離,以提供更好的保護,同時還防止攻擊者在系統中站穩腳跟。
另一層網絡防御來自公司與希捷的合作,提供 MIL-STD-810F,經認證的 SAS 固態硬盤,用于戰術邊緣。借助 TCG 企業加密支持,這些驅動器可實現全磁盤加密和即時安全擦除功能,以拒絕未經授權的人員訪問系統中包含的數據。
隨著技術的發展,客戶對兼容的硬件和軟件安全功能的期望正呈指數級增長。從一開始就集成這種兼容性可以實現更高的可靠性和數據保護,因此堅固耐用的硬件可以自我監控風險,并在發生威脅和完整性損失時提醒操作員,即使部署在遠程環境中也是如此。
審核編輯:郭婷
-
處理器
+關注
關注
68文章
19388瀏覽量
230572 -
計算機
+關注
關注
19文章
7525瀏覽量
88368 -
操作系統
+關注
關注
37文章
6862瀏覽量
123533
發布評論請先 登錄
相關推薦
芯盾時代中標寶雞市金臺醫院零信任安全認證網關
簡單認識芯盾時代零信任業務安全平臺
常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持
芯盾時代入選《現代企業零信任網絡建設應用指南》
Akamai將生成式AI嵌入零信任安全解決方案
芯盾時代中標國網安徽電力 零信任業務安全平臺助力新型電力系統安全
以守為攻,零信任安全防護能力的新范式
![以守為攻,零<b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護能力的新范式](https://file1.elecfans.com/web2/M00/C5/02/wKgaomXxDNCAHfrtAAJNwl2eJDI027.png)
芯盾時代參與的國家標準《網絡安全技術 零信任參考體系架構》發布
![芯盾時代參與的國家標準《網絡<b class='flag-5'>安全</b>技術 零<b class='flag-5'>信任</b>參考體系架構》發布](https://file1.elecfans.com/web2/M00/E5/F4/wKgZomZFpl-APbF5AAAhIiXfCLI386.png)
Microchip推出搭載硬件安全模塊的PIC32CK 32位單片機
Microchip推出搭載硬件安全模塊的PIC32CK 32位單片機, 輕松實現嵌入式安全功能
芯盾時代中標中國聯通某省分公司 以零信任賦能遠程訪問安全
![芯盾時代中標中國聯通某省分公司 以零<b class='flag-5'>信任</b>賦能遠程訪問<b class='flag-5'>安全</b>](https://file1.elecfans.com/web2/M00/C8/B0/wKgZomYd8beAQbe6AAAMiEHRIFs475.jpg)
什么是零信任?零信任的應用場景和部署模式
芯盾時代中標正川股份 零信任替換VPN更安全更便捷
![芯盾時代中標正川股份 零<b class='flag-5'>信任</b>替換VPN更<b class='flag-5'>安全</b>更便捷](https://file1.elecfans.com/web2/M00/C4/F1/wKgZomX5BhyAaV-fAAAtd_0y6S8293.png)
評論