0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

利用最新的TPM 2.0規(guī)范擊敗網(wǎng)絡威脅的崛起

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Rob Spiger ? 2022-10-21 10:33 ? 次閱讀

預計到2025年將有超過210億臺物聯(lián)網(wǎng)IoT)設備投入使用,所有這些設備都有不同的用例和日益嚴重的依賴性,因此網(wǎng)絡安全行業(yè)擁有正確的工具來抵御日益復雜的全球威脅至關重要。據(jù)Gartner稱,到2022年,全球用于保護軟件和系統(tǒng)的支出預計將達到1337億美元,這凸顯了對解決這些問題的新方法的需求。

可信計算組 (TCG) 在其最新版本“TPM 2.0 庫規(guī)范修訂版 1.59”中解決了這些新出現(xiàn)的攻擊和漏洞,該版本為以前發(fā)布的 TPM 規(guī)范添加了關鍵新功能和必要的更新。此最新版本的 TPM 2.0 規(guī)范為開發(fā)人員和制造商提供了保護設備免受產(chǎn)品開發(fā)及其整個生命周期影響的最佳機會。

物聯(lián)網(wǎng)保護的重要性

隨著智能冰箱或嬰兒監(jiān)視器等日常用品的使用量增加,被黑客入侵的風險越來越大。即使是看似簡單的連接設備,也可以訪問存儲在其網(wǎng)絡上的大量個人數(shù)據(jù),使其成為攻擊者的誘人目標。這意味著必須適當?shù)乇Wo物聯(lián)網(wǎng)設備。

2017年的NotPetya惡意軟件攻擊凸顯了保護物聯(lián)網(wǎng)系統(tǒng)的重要性。全球航運和物流公司馬士基受到嚴重影響,而全球?qū)ζ渌M織的損失總計為100億美元。

三角星提供答案

提供必要的保護,TPM已經(jīng)可以在整個設備中找到。它們采用芯片的形式,由安全的加密處理器組成,主要通過啟動或身份驗證為整個系統(tǒng)提供基于硬件的安全性。

最新的 TPM 2.0 規(guī)范可以進一步用于對抗網(wǎng)絡攻擊,從而在設備和系統(tǒng)的整個生命周期內(nèi)提供安全性。在以前的開發(fā)基礎上,此修訂版包含授權機制的增強功能,以確保 TPM 的安全性和完整性,并擴展了其對新應用程序的可用性,從而允許構建更多平臺規(guī)范。它還簡化了 TPM 的管理,支持其他加密算法,并提供了額外的功能來提高 TPM 服務的安全性。

面向未來的功能是關鍵

為了保護現(xiàn)在和將來的設備,TCG 還在此版本中開發(fā)了新功能。

經(jīng)過身份驗證的倒數(shù)計時器(ACT)將成為物聯(lián)網(wǎng)軟件和系統(tǒng)安全性不可或缺的一部分,其中包括TPM,通過啟用一種重新獲得對受感染機器的控制的方法。對于使 TPM 能夠控制設備電源的未來體系結構,它可以將 TPM 轉換為重新啟動受感染設備的活動組件。這對于遠程托管設備尤其有用,因為 TPM ACT 的配置會在平臺達到零時重新啟動平臺。如果云管理服務將設備確定為正常,則可以使用同一云以加密方式創(chuàng)建票證,從而為 ACT 添加更多時間,從而防止不必要地重新啟動正常運行的系統(tǒng)。但是,如果系統(tǒng)被視為受感染,它將不遵循指令開始恢復,并且也無法獲得延遲達到零的票證。最終,ACT 達到零并強制重新啟動,引導固件可以從中啟動恢復。

為了使更多的人能夠使用 TPM,新的 x509 證書命令簡化了對加密中 TPM 函數(shù)的訪問。這允許 TPM 使用內(nèi)部密鑰通過對 x509 證書進行簽名來對其他密鑰進行聲明。它允許那些熟悉x509和不太熟悉TPM的人使用它們,以及與另一方的安全通信

另一個功能是附加組件 API 命令,該命令有助于安全地將 TPM 機密傳輸?shù)酵獠窟B接的設備,如硬件安全模塊 (HSM) 或其他自加密設備。通過這種方式,TPM 2.0 授權機制可以與 HSM 的性能優(yōu)勢相結合。包括對對稱塊密碼 MAC 和 AES CMAC 的增強支持,有助于將 TPM 和低容量設備與加密無縫集成。

TPM 2.0 規(guī)范的未來

TCG一直在努力擴展其規(guī)范,以確保網(wǎng)絡安全生態(tài)系統(tǒng)在打擊網(wǎng)絡攻擊方面保持強大。隨著TPM 2.0規(guī)范為開發(fā)人員和制造商提供了必不可少的工具,TCG將在今年晚些時候通過國際標準化組織提交其最新修訂版,以成為全球標準。此前,TPM 2.0 庫規(guī)范在 2015 年作為 ISO/IEC 11889:2015 取得了這一地位,并在保護數(shù)十億臺物聯(lián)網(wǎng)設備方面取得了巨大成功。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2909

    文章

    44704

    瀏覽量

    374014
  • IOT
    IOT
    +關注

    關注

    187

    文章

    4214

    瀏覽量

    196943
收藏 人收藏

    評論

    相關推薦

    TPM:企業(yè)設備管理的卓越策略

    TPM(全面生產(chǎn)維修)是20世紀70年代由日本提出的一種設備管理方法,旨在優(yōu)化設備管理。其核心是全員參與和團結合作,凝聚集體智慧,依靠全員共同完成經(jīng)營使命。TPM的目標是零停機、零廢品、零事故和零速度損失,實現(xiàn)設備綜合效率的提高。
    的頭像 發(fā)表于 11-01 10:21 ?275次閱讀
    <b class='flag-5'>TPM</b>:企業(yè)設備管理的卓越策略

    TPM+機器人:攜手共繪制造業(yè)升級璀璨畫卷

    從傳統(tǒng)的“人海戰(zhàn)術”到如今的“智能智造”,每一步跨越都凝聚著科技創(chuàng)新的力量。本文,天行健TPM管理咨詢公司聚焦“TPM(全面生產(chǎn)維護)+機器人”這一創(chuàng)新組合,探討它是如何開啟制造業(yè)升級的新篇章,為
    的頭像 發(fā)表于 10-18 10:59 ?200次閱讀

    推動TPM成功數(shù)字化的關鍵是什么

    在智能制造的浪潮中,TPM(全面生產(chǎn)維護)作為企業(yè)提升生產(chǎn)效率、保障設備可靠性的基石,正經(jīng)歷著一場前所未有的數(shù)字化變革。從傳統(tǒng)的紙筆記錄到智能數(shù)據(jù)驅(qū)動,TPM的數(shù)字化轉型不僅優(yōu)化了維護流程,更大
    的頭像 發(fā)表于 10-11 10:14 ?245次閱讀

    TPM邂逅機器人:智能工廠如何引領制造業(yè)革命性升級?

    在科技日新月異的今天,傳統(tǒng)制造業(yè)正經(jīng)歷著一場前所未有的變革。TPM(Total Productive Maintenance,全面生產(chǎn)維護)這一經(jīng)典管理理念,與機器人技術的深度融合,正悄然開啟智能
    的頭像 發(fā)表于 10-09 10:18 ?272次閱讀

    數(shù)字化TPM:從概念到實踐的飛躍之旅

    數(shù)字化TPM,顧名思義,是將傳統(tǒng)TPM理念與現(xiàn)代信息技術深度融合的產(chǎn)物。它不僅僅關注設備維護的“全面性”和“預防性”,更強調(diào)通過大數(shù)據(jù)、云計算、物聯(lián)網(wǎng)等先進技術,實現(xiàn)設備狀態(tài)的實時監(jiān)控、故障預警
    的頭像 發(fā)表于 09-26 09:58 ?453次閱讀

    如何利用IP查詢技術保護網(wǎng)絡安全?

    在數(shù)字化時代,企業(yè)網(wǎng)絡面臨著復雜多變的威脅與挑戰(zhàn)。因此,構建一個穩(wěn)固的網(wǎng)絡安全體系至關重要。而IP查詢技術,作為網(wǎng)絡安全防御體系中的一把利劍,正日益成為企業(yè)防范
    的頭像 發(fā)表于 09-09 10:10 ?314次閱讀

    數(shù)字化工廠如何實現(xiàn)TPM管理的可視化?

    TPM管理作為提高生產(chǎn)效率、降低運營成本的重要手段,正日益受到數(shù)字化工廠的關注。但是,對于許多工廠來說,如何實現(xiàn)TPM管理的可視化是一大難題。本文天行健咨詢就此問題作出如下解析: 1、引入數(shù)字化管理
    的頭像 發(fā)表于 09-05 16:48 ?292次閱讀

    TPM在光伏電站安全生產(chǎn)管理中的應用

    在可再生能源日益成為全球能源戰(zhàn)略重心的當下,大型光伏電站以其高效、清潔的特性受到廣泛關注。然而,如何確保這些龐大系統(tǒng)安全、穩(wěn)定運行,成為業(yè)界亟待解決的問題。TPM(全面生產(chǎn)維護)作為一種先進的管理
    的頭像 發(fā)表于 07-18 10:15 ?368次閱讀

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡安全威脅有哪些

    ,隨著技術的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡安全威脅。本文將詳細介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡安全威脅,并提出相應的防護措施。 惡意軟件攻擊 惡意軟件攻擊是工業(yè)控制系統(tǒng)面臨的最常見
    的頭像 發(fā)表于 06-16 11:43 ?1507次閱讀

    什么是CAN2.0協(xié)議?

    控制以及其他分布式控制系統(tǒng)中的現(xiàn)場總線標準之一。CAN協(xié)議在設計時注重實時性能、錯誤檢測與恢復機制以及網(wǎng)絡節(jié)點間的高效通信。在CAN2.0規(guī)范中,主要有2種報文格式
    的頭像 發(fā)表于 03-29 08:19 ?1351次閱讀
    什么是CAN<b class='flag-5'>2.0</b>協(xié)議?

    勒索病毒的崛起與企業(yè)網(wǎng)絡安全的挑戰(zhàn)

    在數(shù)字化時代,網(wǎng)絡安全已成為企業(yè)維護信息完整性、保障業(yè)務連續(xù)性的關鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡安全領域最嚴峻的威脅之一。本文將概述勒索病毒帶來的危害與挑戰(zhàn),并
    的頭像 發(fā)表于 03-16 09:41 ?496次閱讀

    數(shù)字化驅(qū)動下的TPM:邁向智能維護的新時代!

    隨著數(shù)字化技術的飛速發(fā)展,傳統(tǒng)制造業(yè)正迎來前所未有的變革。在這股數(shù)字化浪潮中,全面生產(chǎn)維護(Total Productive Maintenance,簡稱TPM)也煥發(fā)出新的生機。本文將探討數(shù)字化
    的頭像 發(fā)表于 03-07 10:09 ?755次閱讀

    數(shù)字化TPM管理:打造智能維護新時代

    隨著工業(yè)4.0時代的來臨,數(shù)字化轉型已成為制造業(yè)發(fā)展的必然趨勢。在這一背景下,傳統(tǒng)的TPM(全面生產(chǎn)維護)管理也面臨著前所未有的挑戰(zhàn)與機遇。本文將探討如何構建數(shù)字化TPM管理,以適應新時代制造業(yè)
    的頭像 發(fā)表于 02-18 14:32 ?655次閱讀

    Secureworks 威脅評分迎來網(wǎng)絡安全 AI 新時代

    現(xiàn)在,安全分析師可以確信其正在優(yōu)先處理并響應對其組織構成最大風險的警報 亞特蘭大2024年2月2日 /美通社/ -- 網(wǎng)絡安全領域全球領導者 Secureworks? (納斯達克股票代碼: SCWX
    的頭像 發(fā)表于 02-04 10:46 ?590次閱讀

    數(shù)字化賦能TPM:開啟智能生產(chǎn)新篇章

    隨著科技的快速發(fā)展,數(shù)字化已經(jīng)成為企業(yè)提升生產(chǎn)效率、優(yōu)化管理的重要手段。對于設備密集型的制造業(yè)而言,傳統(tǒng)的TPM(全員生產(chǎn)維護)方式已經(jīng)難以滿足現(xiàn)代生產(chǎn)的需求。如何將數(shù)字化技術與TPM相結合,賦能
    的頭像 發(fā)表于 01-16 10:12 ?535次閱讀