色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

通過基于USB的硬件安全模塊減少現(xiàn)場SWaP

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:DOMINIC PEREZ ? 2022-11-14 14:50 ? 次閱讀

數(shù)字密鑰是建立安全網(wǎng)絡的核心概念,在數(shù)據(jù)中心應用中與戰(zhàn)術戰(zhàn)場邊緣一樣重要。雖然加密(crypto)對不同的功能使用對稱和非對稱密鑰,但在本專欄中,我們將重點介紹非對稱加密,其中使用不同的密鑰進行鎖定和解鎖。

非對稱加密方法具有許多優(yōu)點,例如準確驗證誰發(fā)送了特定消息。非對稱加密最常見的用途是公鑰基礎設施 (PKI) 應用程序。在非對稱加密中,有公鑰和私鑰。公鑰可以自由分發(fā),用于驗證實體(例如個人或服務器)的身份。私鑰需要保持私有,以防止該實體被模擬

公鑰和私鑰由證書頒發(fā)機構 (CA) 提供。實體創(chuàng)建證書簽名請求后,將其傳遞給 CA。驗證請求者的身份后,CA 將向實體頒發(fā)其公鑰和私鑰作為 X.509 證書。

CA 可以是主要的互聯(lián)網(wǎng)公司,例如威瑞信或 GoDaddy,也可以是由組織管理的服務器。每個操作系統(tǒng)都有一個證書存儲,其中記錄了受信任的 CA;微軟,蘋果,RedHat和其他公司已經(jīng)審查了主要的CA,但組織可以從此列表中添加或刪除CA。在典型的美國陸軍系統(tǒng)上,所有互聯(lián)網(wǎng) CA 都將被刪除,并替換為一組國防部 (DoD) 批準的 CA。

硬件安全模塊 (HSM) 是一種保護加密密鑰材料和/或加速加密操作的設備。這些設備通過 PCIe 或 USB 以物理方式或通過網(wǎng)絡邏輯連接到 CA。HSM 為證書頒發(fā)機構等應用程序或用于文件或數(shù)據(jù)庫加密的應用程序提供加密安全密鑰生成和安全密鑰存儲以及加密服務。這些應用程序使用行業(yè)標準(以及特定于供應商)、庫和 API 進行集成。使用 HSM 可以確保在發(fā)生服務器泄露時,用于保護重要信息的關鍵材料不會受到損害,這有助于組織和機構降低其運營風險。

使用 HSM 可防止意外復制和分發(fā)加密密鑰,從而防止加密密鑰處理不佳。它通過安全地將加密密鑰存儲在硬件上來防御遠程攻擊并消除私鑰的遠程提取。在SWaP(尺寸、重量和功率)至關重要的情況下,傳統(tǒng)的HSM可能會占用比完成任務所需的更多空間。

小型 YubiHSM 2 器件使用經(jīng)過驗證的安全元件、廣泛的加密功能、現(xiàn)代算法和密鑰長度實現(xiàn)安全的密鑰存儲和操作。它還為密鑰管理和密鑰使用提供基于角色的訪問控制,從而可以控制使用密鑰執(zhí)行哪些操作以及由誰執(zhí)行。防篡改設備采用低功耗納米外形封裝,可網(wǎng)絡共享。

這種基于 USB 的設備通過 M of N 包裝密鑰備份和恢復提供了額外的控制和密鑰材料層,這需要多方將他們的密鑰部分放在一起進行操作。它可以與各種應用程序集成,包括 CA、VPN 解決方案、文件系統(tǒng)和數(shù)據(jù)庫加密、通過 YubiHSM KSP、PKCS#11 和本機庫的接口。它還通過留下可驗證審計跟蹤的操作為用戶提供防篡改的審計日志記錄,所有這些都經(jīng)過 NIST 驗證,符合 FIPS140-2 級別 3。

對于通常不需要高容量HSM的戰(zhàn)術硬件,可以簡單地移除較大的HSM并替換為YubiHSM2,從而有效地釋放系統(tǒng)中的兩個插槽。然后,這些插槽可用于添加對另一個網(wǎng)絡的支持,而無需擴展到第二種情況。

這種超小型HSM的一些首批應用已部署在NSA批準的機密商業(yè)解決方案(CSfC)解決方案中,這些解決方案使用兩層商業(yè)加密,例如PacStar安全無線指揮所(SWCP),這是美國陸軍項目經(jīng)理戰(zhàn)術網(wǎng)絡(PM TN)注冊的WLAN指揮所系統(tǒng)。該系統(tǒng)包括SIPRnet和NIPRnet(綠色)網(wǎng)絡。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • usb
    usb
    +關注

    關注

    60

    文章

    7976

    瀏覽量

    265515
  • 服務器
    +關注

    關注

    12

    文章

    9285

    瀏覽量

    85845
  • 操作系統(tǒng)

    關注

    37

    文章

    6875

    瀏覽量

    123577
收藏 人收藏

    評論

    相關推薦

    USB7206硬件設計檢查清單

    電子發(fā)燒友網(wǎng)站提供《USB7206硬件設計檢查清單.pdf》資料免費下載
    發(fā)表于 01-22 16:20 ?0次下載
    <b class='flag-5'>USB</b>7206<b class='flag-5'>硬件</b>設計檢查清單

    MSP430 MCU上的USB現(xiàn)場固件更新

    電子發(fā)燒友網(wǎng)站提供《MSP430 MCU上的USB現(xiàn)場固件更新.pdf》資料免費下載
    發(fā)表于 10-18 09:27 ?0次下載
    MSP430 MCU上的<b class='flag-5'>USB</b><b class='flag-5'>現(xiàn)場</b>固件更新

    MSP MCUs的安全現(xiàn)場固件更新

    電子發(fā)燒友網(wǎng)站提供《MSP MCUs的安全現(xiàn)場固件更新.pdf》資料免費下載
    發(fā)表于 10-09 09:21 ?0次下載
    MSP MCUs的<b class='flag-5'>安全</b><b class='flag-5'>現(xiàn)場</b>固件更新

    Hot Swap外置軟啟電路設計

    電子發(fā)燒友網(wǎng)站提供《Hot Swap外置軟啟電路設計.pdf》資料免費下載
    發(fā)表于 09-27 09:41 ?0次下載
    Hot <b class='flag-5'>Swap</b>外置軟啟電路設計

    使用system_uart_swap函數(shù)屏蔽ESP8266上電UART0打印不成功的原因?

    ) { /********************************************************************************** * system_uart_swap()* * UART0 轉換。將 MTCK 作為 UART0 RX,MTDO 作為 UART0 TX。
    發(fā)表于 07-11 08:18

    利用Swap模式實現(xiàn)代碼回滾操作

    前面介紹了MCUboot的基礎知識,您可通過上方鏈接回顧歷史文章,上次介紹了Swap模式,本次著重介紹利用Swap模式實現(xiàn)代碼回滾操作。在某些應用場景中,可能新版本的Firmware存在bug而需要返回至上一次的固件。
    的頭像 發(fā)表于 06-19 15:45 ?1359次閱讀
    利用<b class='flag-5'>Swap</b>模式實現(xiàn)代碼回滾操作

    Model4 工業(yè)級HMI芯片詳解系列專題(三):高安全、防抄板

    隨著物聯(lián)網(wǎng)和智能設備的快速發(fā)展,設備安全認證的需求日益迫切。硬件安全認證和保護在確保設備和身份安全中發(fā)揮著不可替代的作用,需要與軟件安全相結合,共同構建全面的
    的頭像 發(fā)表于 06-18 16:55 ?594次閱讀
    Model4 工業(yè)級HMI芯片詳解系列專題(三):高<b class='flag-5'>安全</b>、防抄板

    MCUboot Swap模式升級的流程和注意事項

    前面介紹了MCUboot的基礎知識(請查看上方“簡介以及在RA FSP上的支持”文章),上次介紹了Overwrite模式(請查看上方“RA Overwrite模式在FSP中的支持”文章),本次著重介紹其中的Swap模式,以及在FSP中如何配置,如Flash怎樣劃分、安全
    的頭像 發(fā)表于 06-13 16:01 ?904次閱讀
    MCUboot <b class='flag-5'>Swap</b>模式升級的流程和注意事項

    如何在運行時從HSM對SWAP UCB進行編程?

    不知道的限制? 我已確認可以通過 HSM 對 DFLASH 和 PFLASH 進行編程。 是否有示例代碼說明如何在運行時從 HSM 對 SWAP UCB 進行編程?
    發(fā)表于 05-31 06:37

    PLC遠程調(diào)試模塊是什么?PLC遠程調(diào)試模塊的功能

    控制系統(tǒng)尤其有用,能夠提高效率并減少現(xiàn)場訪問的需求。 以下是一些關于PLC遠程調(diào)試模塊的關鍵點和功能: 1. 設備聯(lián)網(wǎng):遠程調(diào)試模塊通常通過
    的頭像 發(fā)表于 05-22 14:53 ?808次閱讀
    PLC遠程調(diào)試<b class='flag-5'>模塊</b>是什么?PLC遠程調(diào)試<b class='flag-5'>模塊</b>的功能

    Microchip推出搭載硬件安全模塊的PIC32CK 32位單片機

    為了滿足開發(fā)人員對于嵌入式安全解決方案的迫切需求,Microchip Technology(微芯科技公司)最近發(fā)布了全新的PIC32CK 32位單片機(MCU)系列。這款新型MCU系列將硬件安全模塊
    的頭像 發(fā)表于 05-09 14:26 ?569次閱讀

    Microchip推出搭載硬件安全模塊的PIC32CK 32位單片機, 輕松實現(xiàn)嵌入式安全功能

    新的安全合規(guī)要求可能非常復雜、昂貴且耗時。為了向開發(fā)人員提供嵌入式安全解決方案,使他們能夠設計出符合法規(guī)要求的應用,Microchip Technology(微芯科技公司)今日宣布推出新型 PIC32CK 32 位單片機( MCU ) 系列 。該系列集成了
    發(fā)表于 04-30 18:22 ?862次閱讀

    紅外無人機載荷核心指標——SWaP

    在無人機領域,我們經(jīng)常會聽到一個術語——SWaP。這是一個英文縮寫,分別代表Size(尺寸)、Weight(重量)、和Power(功率)。這三個元素是衡量無人機載荷性能的核心指標。看似簡單的三個
    的頭像 發(fā)表于 03-29 11:11 ?771次閱讀
    紅外無人機載荷核心指標——<b class='flag-5'>SWaP</b>

    什么是以太網(wǎng)?車載以太網(wǎng)數(shù)據(jù)線束解決方案

    阻止此類攻擊的一種方法是使用硬件安全模塊 (HSM)。它們在車內(nèi)生成數(shù)字密鑰,對車內(nèi)傳遞的所有數(shù)據(jù)進行加密和數(shù)字簽名。
    發(fā)表于 03-18 11:12 ?920次閱讀
    什么是以太網(wǎng)?車載以太網(wǎng)數(shù)據(jù)線束解決方案

    TC397不使能SWAP功能的情況下,對UCB_SWAP_ORIG/_COPY操作會鎖芯片嗎?

    我想測試一下對UCB_SWAP_ORIG/_COPY的寫入/擦除操作,請問在不使能SWAP的情況下,對芯片的這種操作是否會鎖片。
    發(fā)表于 02-05 08:04
    主站蜘蛛池模板: 91日本在线观看亚洲精品| 亚洲午夜AV久久久精品影院色戒| 色欲人妻无码AV精品一区二区| 又亲又揉摸下面视频免费看| 丰满大爆乳波霸奶| 快播电影频道| 亚洲精品视频区| 国产亚洲欧美在线中文BT天堂网| 日韩高清特级特黄毛片| 91av成年影院在线播放| 国产精品九九九久久九九| 美女扒开腿让男生桶爽免费APP| 亚洲中文字幕欧美自拍一区| 99精品视频一区在线视频免费观看| 久久99热只有频精品| 亚洲国产精品特色大片观看| 国产精品久久久久久久久齐齐| 色琪琪久久热在线| 粉嫩国产14xxxxx0000| 日韩亚洲人成在线| 国产成人免费视频| 日韩一区二区三区四区区区| 妇少水多18P蜜泬17P亚洲乱| 色悠悠电影网| 国产精品免费小视频| 亚洲 欧美 日韩 卡通 另类 | 性生生活大片又黄又| 国产精品视频大全| 小伙无套内射老女人| 国内精品自产拍在线少密芽| 夜色伊甸园| 九九久久精品| 伊人久久综在合线亚洲| 久久人妻少妇嫩草AV無碼| beeg xxx日本老师| 香港成人社区| 毛片在线网址| 国产精品人妻无码久久久2022| 一级特黄aa大片欧美| 被同桌摸出水来了好爽的视频| 日产亚洲一区二区三区|