0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

擴(kuò)大硬件安全信任

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:JOE BRAND ? 2022-11-02 11:56 ? 次閱讀

隨著安全威脅的持續(xù)增長并破壞對執(zhí)行關(guān)鍵操作的系統(tǒng)的信任,檢測和防止重要系統(tǒng)組件更改的能力對于維護(hù)系統(tǒng)完整性至關(guān)重要。為了提前應(yīng)對這些威脅,組織需要部署硬件信任根來監(jiān)控和保護(hù)關(guān)鍵系統(tǒng)。信任的硬件根使用加密和數(shù)字簽名技術(shù)來確保僅對系統(tǒng)組件進(jìn)行合法更改。

利用這些安全功能始于供應(yīng)鏈中強(qiáng)大的合作伙伴關(guān)系,以便在將假冒設(shè)備部署到客戶之前對其進(jìn)行監(jiān)控和檢測。在工廠,員工需要根據(jù)訂購的設(shè)備驗(yàn)證硬件,根據(jù)制造商的數(shù)字指紋(技術(shù)人員的校驗(yàn)和)檢查固件版本,并進(jìn)行物理檢查以查找任何可疑的更改。

客戶受益于與制造商的合作,這些制造商不僅具有采取這些關(guān)鍵早期步驟的專業(yè)知識,而且還知道如何將硬件和軟件的正確組合集成到利用最新安全功能的系統(tǒng)中。

堅(jiān)固耐用的計(jì)算機(jī)硬件制造商 Crystal Group 已經(jīng)建立了一個(gè)由值得信賴和尊重的合作伙伴組成的生態(tài)系統(tǒng),從一開始就集成了硬件和軟件安全的有效組合。他們首先默認(rèn)將受信任的平臺模塊 (TPM 2.0) 集成到所有當(dāng)前系統(tǒng)中,以確保利用硬件信任根所需的核心組件就位。TPM 提供物理專用的加密和密鑰存儲容器。

當(dāng)前一代英特爾至強(qiáng)中央處理器CPU) 提供創(chuàng)建、監(jiān)控和檢查固件和操作系統(tǒng)是否存在任何不安全更改或更改的技術(shù)。其他安全功能(如安全啟動)通過防止 rootkit 在系統(tǒng)啟動之前更改系統(tǒng)來確保操作系統(tǒng)的完整性。英特爾的 CPU 為關(guān)鍵應(yīng)用程序和虛擬機(jī)對內(nèi)存和 CPU 的訪問提供了額外的分離,以提供更好的保護(hù),同時(shí)還防止攻擊者在系統(tǒng)中站穩(wěn)腳跟。

另一層網(wǎng)絡(luò)防御來自公司與希捷的合作,提供 MIL-STD-810F,經(jīng)認(rèn)證SAS 固態(tài)硬盤,用于戰(zhàn)術(shù)邊緣。借助 TCG 企業(yè)加密支持,這些驅(qū)動器可實(shí)現(xiàn)全磁盤加密和即時(shí)安全擦除功能,以拒絕未經(jīng)授權(quán)的人員訪問系統(tǒng)中包含的數(shù)據(jù)。

隨著技術(shù)的發(fā)展,客戶對兼容的硬件和軟件安全功能的期望正呈指數(shù)級增長。從一開始就集成這種兼容性可以實(shí)現(xiàn)更高的可靠性和數(shù)據(jù)保護(hù),因此堅(jiān)固耐用的硬件可以自我監(jiān)控風(fēng)險(xiǎn),并在發(fā)生威脅和完整性損失時(shí)提醒操作員,即使部署在遠(yuǎn)程環(huán)境中也是如此。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19390

    瀏覽量

    230605
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7525

    瀏覽量

    88382
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    6863

    瀏覽量

    123542
收藏 人收藏

    評論

    相關(guān)推薦

    芯盾時(shí)代中標(biāo)寶雞市金臺醫(yī)院零信任安全認(rèn)證網(wǎng)關(guān)

    芯盾時(shí)代中標(biāo)寶雞市金臺醫(yī)院零信任安全認(rèn)證網(wǎng)關(guān),通過人工智能技術(shù)賦能,對網(wǎng)絡(luò)環(huán)境中所有用戶實(shí)施零信任理念,實(shí)現(xiàn)身份/設(shè)備管控、持續(xù)認(rèn)證、動態(tài)授權(quán)、威脅發(fā)現(xiàn)與動態(tài)處理的閉環(huán)操作,進(jìn)而實(shí)現(xiàn)企業(yè)業(yè)務(wù)場景的動態(tài)
    的頭像 發(fā)表于 12-24 13:52 ?169次閱讀

    簡單認(rèn)識芯盾時(shí)代零信任業(yè)務(wù)安全平臺

    近年來,我國零信任網(wǎng)絡(luò)訪問市場保持高速增長態(tài)勢。IDC報(bào)告顯示,2023年中國零信任網(wǎng)絡(luò)訪問解決方案市場的規(guī)模達(dá)23.3億元,同比增長25.5%。
    的頭像 發(fā)表于 11-01 16:28 ?332次閱讀

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全問題日益嚴(yán)重,企業(yè)和個(gè)人對網(wǎng)絡(luò)安全的重視程度不斷加深,對于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來越高,網(wǎng)絡(luò)硬件設(shè)備不僅
    的頭像 發(fā)表于 10-21 10:23 ?367次閱讀

    芯盾時(shí)代入選《現(xiàn)代企業(yè)零信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)零信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報(bào)告(以下簡稱“報(bào)告”)。芯盾時(shí)代憑借在零信任市場卓越的品牌影響力、領(lǐng)先的產(chǎn)品方案、豐富的實(shí)踐
    的頭像 發(fā)表于 08-28 09:45 ?525次閱讀

    Akamai將生成式AI嵌入零信任安全解決方案

    近日,全球領(lǐng)先的云服務(wù)提供商Akamai宣布,其零信任平臺Akamai Guardicore Platform已成功集成了生成式AI技術(shù)。這一創(chuàng)新舉措主要體現(xiàn)在Guardicore助手和AI Labeling兩大功能的推出,為企業(yè)的網(wǎng)絡(luò)安全和運(yùn)營管理帶來了前所未有的便捷和
    的頭像 發(fā)表于 06-13 09:17 ?571次閱讀

    芯盾時(shí)代中標(biāo)國網(wǎng)安徽電力 零信任業(yè)務(wù)安全平臺助力新型電力系統(tǒng)安全

    芯盾時(shí)代中標(biāo)國網(wǎng)安徽電力,通過自研的統(tǒng)一終端安全、零信任網(wǎng)絡(luò)訪問和智能決策大腦等核心技術(shù),為客戶建設(shè)零信任業(yè)務(wù)安全平臺,保護(hù)客戶的數(shù)據(jù)傳輸安全
    發(fā)表于 06-04 12:08 ?459次閱讀

    以守為攻,零信任安全防護(hù)能力的新范式

    引言 在當(dāng)今的數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為各個(gè)組織面臨的一項(xiàng)重大挑戰(zhàn)。隨著技術(shù)的快速發(fā)展,攻擊手段也在不斷演變和升級,傳統(tǒng)的安全防御策略已經(jīng)無法完全應(yīng)對新興的安全威脅。在這種背景下,零信任
    的頭像 發(fā)表于 05-27 10:18 ?1011次閱讀
    以守為攻,零<b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護(hù)能力的新范式

    芯盾時(shí)代參與的國家標(biāo)準(zhǔn)《網(wǎng)絡(luò)安全技術(shù) 零信任參考體系架構(gòu)》發(fā)布

    近日,國家市場監(jiān)督管理總局、國家標(biāo)準(zhǔn)化管理委員會發(fā)布中華人民共和國國家標(biāo)準(zhǔn)公告(2024年第6號),芯盾時(shí)代參與編寫的國家標(biāo)準(zhǔn)GB/T 43696-2024《網(wǎng)絡(luò)安全技術(shù) 零信任參考體系架構(gòu)》(以下簡稱《標(biāo)準(zhǔn)》)正式發(fā)布,并于2024年11月1日正式施行。
    的頭像 發(fā)表于 05-16 14:21 ?1050次閱讀
    芯盾時(shí)代參與的國家標(biāo)準(zhǔn)《網(wǎng)絡(luò)<b class='flag-5'>安全</b>技術(shù) 零<b class='flag-5'>信任</b>參考體系架構(gòu)》發(fā)布

    Microchip推出搭載硬件安全模塊的PIC32CK 32位單片機(jī)

    為了滿足開發(fā)人員對于嵌入式安全解決方案的迫切需求,Microchip Technology(微芯科技公司)最近發(fā)布了全新的PIC32CK 32位單片機(jī)(MCU)系列。這款新型MCU系列將硬件安全模塊
    的頭像 發(fā)表于 05-09 14:26 ?562次閱讀

    Microchip推出搭載硬件安全模塊的PIC32CK 32位單片機(jī), 輕松實(shí)現(xiàn)嵌入式安全功能

    新的安全合規(guī)要求可能非常復(fù)雜、昂貴且耗時(shí)。為了向開發(fā)人員提供嵌入式安全解決方案,使他們能夠設(shè)計(jì)出符合法規(guī)要求的應(yīng)用,Microchip Technology(微芯科技公司)今日宣布推出新型 PIC32CK 32 位單片機(jī)( MCU ) 系列 。該系列集成了
    發(fā)表于 04-30 18:22 ?862次閱讀

    芯盾時(shí)代中標(biāo)中國聯(lián)通某省分公司 以零信任賦能遠(yuǎn)程訪問安全

    芯盾時(shí)代中標(biāo)中國聯(lián)通某省分公司零信任遠(yuǎn)程訪問安全,實(shí)現(xiàn)數(shù)據(jù)訪問最小化授權(quán)、網(wǎng)絡(luò)暴露面收斂、細(xì)粒度動態(tài)訪問控制等功能,為客戶建立內(nèi)外網(wǎng)一體的零信任遠(yuǎn)程辦公體系。
    的頭像 發(fā)表于 04-16 11:32 ?583次閱讀
    芯盾時(shí)代中標(biāo)中國聯(lián)通某省分公司 以零<b class='flag-5'>信任</b>賦能遠(yuǎn)程訪問<b class='flag-5'>安全</b>

    什么是零信任?零信任的應(yīng)用場景和部署模式

    ? 零信任是新一代網(wǎng)絡(luò)安全理念,并非指某種單一的安全技術(shù)或產(chǎn)品,其目標(biāo)是為了降低資源訪問過程中的安全風(fēng)險(xiǎn),防止在未經(jīng)授權(quán)情況下的資源訪問,其關(guān)鍵是打破
    的頭像 發(fā)表于 03-28 10:44 ?3275次閱讀

    芯盾時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) 零信任實(shí)現(xiàn)業(yè)務(wù)訪問的高安全

    中標(biāo)喜訊 | 芯盾時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) 零信任實(shí)現(xiàn)業(yè)務(wù)訪問的高安全
    的頭像 發(fā)表于 03-26 14:07 ?386次閱讀
    芯盾時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) 零<b class='flag-5'>信任</b>實(shí)現(xiàn)業(yè)務(wù)訪問的高<b class='flag-5'>安全</b>性

    芯盾時(shí)代中標(biāo)正川股份 零信任替換VPN更安全更便捷

    芯盾時(shí)代中標(biāo)重慶正川醫(yī)藥包裝材料股份有限公司(簡稱:正川股份),基于零信任安全理念,重構(gòu)企業(yè)遠(yuǎn)程接入系統(tǒng),替代客戶采用VPN接入辦公的方案,保障企業(yè)在遠(yuǎn)程辦公等場景中的業(yè)務(wù)安全。
    的頭像 發(fā)表于 03-19 11:26 ?621次閱讀
    芯盾時(shí)代中標(biāo)正川股份 零<b class='flag-5'>信任</b>替換VPN更<b class='flag-5'>安全</b>更便捷

    網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的隱患和網(wǎng)絡(luò)硬件安全缺陷屬于

    網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的隱患和網(wǎng)絡(luò)硬件安全缺陷是當(dāng)前網(wǎng)絡(luò)安全領(lǐng)域中的重要問題。隨著互聯(lián)網(wǎng)的不斷發(fā)展和普及,網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和網(wǎng)絡(luò)硬件安全問題日益凸顯。
    的頭像 發(fā)表于 01-31 14:54 ?1822次閱讀