色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

可信軟件堆棧和可信計算組的DICE架構(gòu)

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Lee Wilson ? 2022-10-12 15:46 ? 次閱讀

防病毒程序、防火墻、合規(guī)性管理、安全通信協(xié)議和其他方法可提供自上而下的安全性。自上而下的安全性在機器的啟動周期的后期啟動,它主要關(guān)注密封系統(tǒng)的外部攻擊面(將壞東西拒之門外并保守秘密)。如果只使用自上而下的安全技術(shù),那么軟件的較低、最關(guān)鍵的層通常容易受到攻擊。

TCG 的硬件/固件/軟件方法為可以關(guān)閉此漏洞的所有層提供了完整的自下而上的防御。圖 1 顯示了自上而下和自下而上的防御如何結(jié)合起來提供“縱深防御”。

poYBAGNGcNiARZKFAAGzCMHlD6Y834.png

圖 1. 傳統(tǒng)的自上而下的安全方法與TCG的自下而上的技術(shù)相比。

支持可信計算的固件建立在“可傳遞信任鏈”之上,并使用核心信任根測量 (CRTM) 從引導(dǎo)期間在系統(tǒng)上運行的第一條指令建立系統(tǒng)測量。CRTM 啟動了實現(xiàn)縱深防御和保護所有計算設(shè)備(包括聯(lián)網(wǎng)傳感器)所必需的自下而上的安全性。

啟動固件、操作系統(tǒng)(包括實時操作系統(tǒng) (RTOS))和受信任的應(yīng)用程序?qū)⑷娴拇a測量放在 TPM 的可編程配置寄存器 (PCR) 中,以構(gòu)建其可傳遞信任鏈。這些度量值位于 TPM 中,不能被惡意代碼更改,被 TPM 中的函數(shù)廣泛使用。

使用 TSS 2.0 作為功能強大且方便的 TPM 軟件服務(wù),以下是使用 TPM PCR 提供的一些主要功能:

通過自身或與其他類型的授權(quán)結(jié)合使用來授權(quán)各種 TPM 操作,以實現(xiàn)多重身份驗證

密封系統(tǒng)機密(密鑰等),以保護它們免受潛在惡意軟件的泄露

系統(tǒng)

安全運行狀況的證明 注意:使用 TPM 的證明允許可靠地檢查系統(tǒng)的代碼度量值。惡意固件無法更改或模擬基于 TPM 的證明,因為它無法看到對用于證明的 PCR 摘要進行簽名所需的 TPM 常駐/機密證明密鑰。

TPM還具有傳統(tǒng)硬件安全模塊(HSM)或智能卡的所有功能。使用 TSS 2.0 與 TPM 2.0 接口的 PKCS#11 軟件提供了傳統(tǒng)上隨這些設(shè)備提供的所有功能。這使得許多使用 HSM 和智能卡的應(yīng)用程序可以輕松移植到具有 TPM 2.0 的系統(tǒng)中。

TPM 2.0 是國際標準化組織 (ISO) 標準。它是構(gòu)建基于硬件的信任根的國際標準。世界貿(mào)易組織(WTO)成員不得對ISO標準化安全設(shè)備進行進出口管制。這有利于在全球范圍內(nèi)運送設(shè)備,而不會因為旨在規(guī)范TPM和其他硬件安全模塊的貿(mào)易壁壘而阻止它們進入市場。它已經(jīng)或?qū)⒁恢付檎P(guān)鍵基礎(chǔ)設(shè)施和其他安全合規(guī)感知項目(包括帶有傳感器的項目)的提案請求書(RFP)中的必需項目。

交易系統(tǒng) 2.0

TCG 的 TSS 2.0 是用于使用 TPM 的標準應(yīng)用程序編程接口 (API)。借助 TSS 2.0 的跨平臺支持,用戶可以輕松地跨平臺移動應(yīng)用程序。

應(yīng)該注意的是,一些供應(yīng)商使用術(shù)語“TSS”來描述其專有或非標準TPM軟件。在許多情況下,來自政府和具有安全意識的行業(yè)的 RFP 要求確實/將專門確定 TCG TSS 2.0 以滿足和 RFP 響應(yīng)的要求。使用TSS 2.0可以提高這些領(lǐng)域組織增加安全性的信心,因為他們知道它是由TCG開發(fā)并由TCG的安全專家審查的。TCG TSS 2.0 規(guī)范可在 TCG 網(wǎng)站上找到。

安全程序員還可以通過 TSS 2.0 獲取 TPM 的關(guān)鍵服務(wù):

與 TPM 通信時所需的編組/取消編組服務(wù)

多個 TPM 應(yīng)用程序可以不受干擾地使用相同的 TPM

對從軟件到 TPM 的數(shù)據(jù)流進行加密,從而阻止側(cè)信道(硬件探測)攻擊。

注意:這是通用標準 EAL 4+ 認證所必需的,這是許多客戶要求的

簡化使用 TPM 的應(yīng)用程序所需的上下文和會話管理

TSS 2.0 還提供了:

用于與 TPM 通信的同步和異步函數(shù)調(diào)用模型

分層軟件模型,允許不同級別的抽象(取決于所使用的 TSS 層),簡化了使用 TPM

的任務(wù) 注意:分層軟件模型還為不同的代碼占用提供了可擴展的解決方案,從最小的物聯(lián)網(wǎng)IoT) 設(shè)備(如傳感器節(jié)點)到服務(wù)器應(yīng)用程序

TSS 2.0 軟件模型的各層如圖 2 所示。

pYYBAGNGcOGAfnuTAAJBCFg1_Q8199.png

圖 2.TCG 的 TSS 2.0 的分層架構(gòu)提供了包括傳感器節(jié)點在內(nèi)的應(yīng)用靈活性。

TSS 2.0 層執(zhí)行以下功能:

設(shè)備驅(qū)動程序管理與 TPM 設(shè)備通信的電子總線。TPM 設(shè)備驅(qū)動程序現(xiàn)已在 Linux 和 Windows 中可用。其他操作系統(tǒng)和 RTOS 可能需要修改或自定義的驅(qū)動程序。

選項卡和資源管理器允許多個應(yīng)用程序和內(nèi)核共享 TPM 資源。此代碼和設(shè)備驅(qū)動程序是 TSS 2.0 軟件堆棧中特定于操作系統(tǒng)的兩部分。

TPM 命令傳輸接口 (TCTI) 允許開發(fā)程序員以平臺上的硬件 TPM 以外的 TPM(例如,軟 TPM)為目標。這是調(diào)試TPM軟件的一個非常方便的功能,并允許實現(xiàn)遠程TPM。

系統(tǒng) API (SAPI) 是與 TPM 交互的最低級別(最不抽象)方式。它不需要文件系統(tǒng)或堆。它可以與啟動固件集成,也可以用于最小的物聯(lián)網(wǎng)設(shè)備。

增強型系統(tǒng) API (ESAPI) 具有更輕松的上下文管理,并提供加密到 TPM 的數(shù)據(jù)流的能力,從而阻止側(cè)信道攻擊(對 EAL4+ 至關(guān)重要)。

功能 API (FAPI) 提供了 TSS 1.2 所不具備的新易用性。它允許程序員與 TPM 接口,而無需成為 TPM 專家。

TSS 2.0 API 采用簡潔的編程技術(shù),遵循行業(yè)公認的最佳軟件實踐。這允許程序員(包括最初編寫代碼的程序員)返回并使用TSS 2.0輕松閱讀,理解和修改應(yīng)用程序。當您考慮到您的代碼必須由各種程序員在產(chǎn)品通常很長的生命周期中理解,維護,測試和可能認證時,這是一個非常重要的因素。

TSS 2.0 中的干凈編程技術(shù)包括:

無功能過載 – 確保高語義內(nèi)容

強類型檢查 – 無可變參數(shù)(參數(shù)數(shù)量可變)變量

無全局變量

人類可以理解的有意義的變量名稱和函數(shù)名稱

TSS 2.0 API 還提供了強大的代碼版本控制和版本控制。這可確保可以識別每個版本的代碼行為更改的詳細信息。除非版本更改,否則將保持向后代碼兼容性。

其他合規(guī)性

TSS 2.0 API 的設(shè)計特征包括符合汽車工業(yè)軟件可靠性協(xié)會 (MISRA)。這對于工業(yè)物聯(lián)網(wǎng)、汽車和細分市場中的軟件安全合規(guī)性至關(guān)重要,在這些領(lǐng)域,安全是一個關(guān)鍵問題。但是,底層 TSS 2.0 實現(xiàn)可能符合 MISA 標準,也可能不符合 MISA 標準,因此有必要與 TSS 2.0 供應(yīng)商聯(lián)系,以了解 MISRA 合規(guī)性是否超出 TSS 2.0 API 擴展到實際的 TSS 實施(注意:板載安全 TSS 2.0 符合 MISRA 標準)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 寄存器
    +關(guān)注

    關(guān)注

    31

    文章

    5363

    瀏覽量

    121133
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    6889

    瀏覽量

    123726
收藏 人收藏

    評論

    相關(guān)推薦

    NS350可信計算芯片產(chǎn)品簡介

    電子發(fā)燒友網(wǎng)站提供《NS350可信計算芯片產(chǎn)品簡介.pdf》資料免費下載
    發(fā)表于 01-22 15:12 ?0次下載
    NS350<b class='flag-5'>可信計算</b>芯片產(chǎn)品簡介

    高鴻信安全國產(chǎn)可信低空經(jīng)濟信息基礎(chǔ)設(shè)施解決方案

    全國產(chǎn)可信低空經(jīng)濟信息基礎(chǔ)設(shè)施解決方案以可信信息基礎(chǔ)設(shè)施為根基,運用國產(chǎn)平臺及可信計算技術(shù),在操作系統(tǒng)層及管理層部署可信計算系列軟件,實現(xiàn)關(guān)
    的頭像 發(fā)表于 12-13 10:13 ?232次閱讀
    高鴻信安全國產(chǎn)<b class='flag-5'>可信</b>低空經(jīng)濟信息基礎(chǔ)設(shè)施解決方案

    HPM6750evkmini如何實現(xiàn)可信的執(zhí)行環(huán)境?

    在HPM6700的datasheet中的1.2.15 信息安全系統(tǒng)有提到“基于BOOT ROM 的安全啟動機制,支持加密啟動,支持可信的執(zhí)行環(huán)境”,請問可信的執(zhí)行環(huán)境如何實現(xiàn)的?有相關(guān)的Demo或者資料嗎?是類似于TFM這樣的嗎?
    發(fā)表于 09-25 09:27

    高鴻信安與百敖軟件完成產(chǎn)品兼容互認證

    近日,大唐高鴻信安與百敖軟件開展了產(chǎn)品兼容適配工作,高鴻信安自主研發(fā)的可信支撐模塊軟件V2.0、操作系統(tǒng)可信增強系統(tǒng)V2.0、可信管理平臺V
    的頭像 發(fā)表于 09-19 15:06 ?442次閱讀

    高鴻信安與瀾起科技聯(lián)合打造新型可信安全解決方案

    大唐高鴻信安基于瀾起科技“數(shù)據(jù)保護和可信計算加速芯片”(M88STAR5(N)),結(jié)合自有可信安全增強技術(shù)、可信云技術(shù)、數(shù)據(jù)安全技術(shù)和可信安全管理技術(shù),可實現(xiàn)對包括電力、能源、電信、金
    的頭像 發(fā)表于 09-19 15:02 ?650次閱讀

    瀾起科技發(fā)布全新數(shù)據(jù)保護與可信計算加速芯片M88STAR5(N)

    可信計算加速芯片M88STAR5(N)。這款芯片不僅融合了數(shù)據(jù)加解密和平臺可信度量兩大核心功能,更憑借其高性能、泛在可信等優(yōu)勢,為信息安全領(lǐng)域帶來了前所未有的解決方案。
    的頭像 發(fā)表于 06-12 14:45 ?863次閱讀

    瀾起科技發(fā)布數(shù)據(jù)保護和可信計算加速芯片

    上海, 2024 年 6 月 12 日 -- 瀾起科技于今日正式發(fā)布其津逮?服務(wù)器平臺產(chǎn)品線的一款新產(chǎn)品——數(shù)據(jù)保護和可信計算加速芯片M88STAR5(N)。該芯片融合了數(shù)據(jù)加解密和平臺可信度量兩大
    發(fā)表于 06-12 14:18 ?1042次閱讀

    瀾起科技發(fā)布數(shù)據(jù)保護和可信計算加速芯片

    瀾起科技于今日正式發(fā)布其津逮?服務(wù)器平臺產(chǎn)品線的一款新產(chǎn)品——數(shù)據(jù)保護和可信計算加速芯片M88STAR5(N)。 該芯片融合了數(shù)據(jù)加解密和平臺可信度量兩大核心功能,兼具高性能、泛在可信等優(yōu)勢,為信息安全領(lǐng)域提供高性能、高安全性、
    的頭像 發(fā)表于 06-12 10:36 ?720次閱讀

    國民技術(shù)第四代可信計算芯片NS350投入量產(chǎn)

    國民技術(shù)近日正式推出了其第四代可信計算芯片NS350 v32/v33系列,并已開始量產(chǎn)供貨。這款芯片是高性能、高安全性的TCM 2.0安全芯片,能夠滿足PC、服務(wù)器平臺和嵌入式系統(tǒng)等不同領(lǐng)域的需求。
    的頭像 發(fā)表于 05-13 15:17 ?1487次閱讀

    AMEYA360代理國民技術(shù)第四代可信計算芯片NS350正式投入量產(chǎn)

    2024年4月18日,國民技術(shù)第四代可信計算芯片NS350 v32/v33系列產(chǎn)品正式發(fā)布并開始量產(chǎn)供貨。NS350 v32/v33是一款高安全、高性能、超值可信密碼模塊2.0 (TCM 2.0
    的頭像 發(fā)表于 04-19 13:34 ?687次閱讀
    AMEYA360代理國民技術(shù)第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產(chǎn)

    國民技術(shù)第四代可信計算芯片NS350正式投入量產(chǎn)

    2024年4月18日,國民技術(shù)第四代可信計算芯片NS350v32/v33系列產(chǎn)品正式發(fā)布并開始量產(chǎn)供貨。NS350v32/v33是一款高安全、高性能、超值可信密碼模塊2.0(TCM2.0)安全芯片
    的頭像 發(fā)表于 04-19 08:24 ?874次閱讀
    國民技術(shù)第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產(chǎn)

    國民技術(shù)第四代可信計算芯片NS350正式投入量產(chǎn)!

    2024年4月18日,國民技術(shù)第四代可信計算芯片NS350 v32/v33系列產(chǎn)品正式發(fā)布并開始量產(chǎn)供貨。NS350 v32/v33是一款高安全、高性能、超值可信密碼模塊2.0 (TCM 2.0)安全芯片,適用于PC、服務(wù)器平臺和嵌入式系統(tǒng)。
    的頭像 發(fā)表于 04-18 16:22 ?788次閱讀
    國民技術(shù)第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產(chǎn)!

    新品發(fā)布!國民技術(shù)第四代可信計算芯片NS350正式投入量產(chǎn)

    2024年4月18日,國民技術(shù)第四代可信計算芯片 NS350 v32/v33系列產(chǎn)品正式發(fā)布并開始量產(chǎn)供貨 。NS350 v32/v33是一款 高安全、高性能、超值 可信密碼模塊2.0 (TCM
    發(fā)表于 04-18 15:06 ?1609次閱讀
    新品發(fā)布!國民技術(shù)第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產(chǎn)

    鯤鵬芯片引領(lǐng)下的通用機密計算平臺技術(shù)解析

    可信計算,是一項由可信計算(可信計算集群)推動和開發(fā)的技術(shù),包括5大核心技術(shù)概念:認證密鑰、安全輸入輸出、內(nèi)存加密/受保護執(zhí)行、封裝存儲、遠程證明。
    的頭像 發(fā)表于 04-08 10:19 ?716次閱讀
    鯤鵬芯片引領(lǐng)下的通用機密<b class='flag-5'>計算</b>平臺技術(shù)解析

    鑄就安全可信的數(shù)字化「信息樞紐」—華為云 ROMA Connect 榮膺軟件產(chǎn)品可信【卓越級】認證

    近日,在工業(yè)和信息化部電子第五研究所組織的軟件產(chǎn)品可信評估中,華為云 ROMA Connect 在基線合規(guī)、滲透測試、產(chǎn)品可靠性、軟件工程化、隱私合規(guī)、代碼自研率檢測、產(chǎn)品質(zhì)量、開源治理 8 大方
    的頭像 發(fā)表于 04-07 15:10 ?854次閱讀
    鑄就安全<b class='flag-5'>可信</b>的數(shù)字化「信息樞紐」—華為云 ROMA Connect 榮膺<b class='flag-5'>軟件</b>產(chǎn)品<b class='flag-5'>可信</b>【卓越級】認證
    主站蜘蛛池模板: 一边啪啪的一边呻吟声口述 | 国内精品视频在线播放一区 | 亚洲三级在线中文字幕 | 肉动漫无修3D在线观看 | 欧美亚洲天堂网 | 日美一级毛片 | 国产在线视频在线观看 | 免费99精品国产人妻自在线 | 香蕉99久久久久成人麻豆 | 成人人观看的免费毛片 | 久久国产高清字幕中文 | 国产Av影片麻豆精品传媒 | 久久99re2热在线播放7 | 黄色网址在线免费观看 | 亚洲国产成人精品青青草原100 | 亚洲久热无码中文字幕 | 高清国产mv视频在线观看 | 国产中文在线 | 亚洲精品国产精品麻豆99 | 永久免费精品精品永久-夜色 | 蜜芽TV影院在线视频 | 大迪克黑人异族 | 亚洲一区在线视频观看 | 2019欧洲hd | 国产美女视频一区二区二三区 | 九九大香尹人视频免费 | 日韩精品卡1卡2三卡四卡乱码 | 国产精品伦一区二区三级视频 | 国产成人精品久久一区二区三区 | 中文字幕乱码一区久久麻豆樱花 | 久久香蕉国产线看观看精品 | 开心久久激情 | 中文字幕AV在线一二三区 | 免费视频久久只有精品 | 日韩丰满少妇无码内射 | 蕾丝边娱乐网 | 葵司中文第一次大战黑人 | 超碰97视频在线观看 | 暖暖 免费 日本 高清 在线1 | 5g天天影院天天看天天爽 | 久久精品国产亚洲AV妓女不卡 |