0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

TPM 2.0如何在強(qiáng)硬的邊緣計(jì)算機(jī)中啟用基礎(chǔ)安全性

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:嵌入式計(jì)算設(shè)計(jì) ? 2022-11-25 16:17 ? 次閱讀

多年來,出現(xiàn)了大量的安全技術(shù),為物聯(lián)網(wǎng)IoT)和其他嵌入式系統(tǒng)設(shè)計(jì)服務(wù)??尚牌脚_(tái)模塊 (TPM) 是基于 IEEE 802.1x 身份驗(yàn)證框架的最突出的安全平臺(tái)之一,可輕松集成到低功耗邊緣計(jì)算設(shè)計(jì)中。

但是,在深入研究為什么邊緣計(jì)算機(jī)專門將 TPM 集成到其硬件中之前,了解此安全技術(shù)的工作原理非常重要。TPM 通過將安全芯片焊接到 PCB 上或?qū)?TPM 功能集成到芯片組中來實(shí)現(xiàn),提供基于硬件的安全性,通過刻錄到芯片中的唯一、不可更改的根密鑰強(qiáng)制實(shí)施設(shè)備身份驗(yàn)證。它支持安全生成和存儲(chǔ)加密密鑰,以保護(hù)資源受限的物聯(lián)網(wǎng)設(shè)備中的信息

在 TPM 解決方案中,根密鑰加密其他應(yīng)用程序生成的其他加密密鑰,并通過加密文件、文件夾和驅(qū)動(dòng)器來加密這些密鑰,從而獲得額外的保護(hù)層。這使嵌入式系統(tǒng)設(shè)計(jì)人員能夠在數(shù)據(jù)隱私控制數(shù)量成倍增加時(shí)創(chuàng)建強(qiáng)大的數(shù)據(jù)保護(hù)。

GDPR、HIPAA 和 PCI-DSS 等數(shù)據(jù)隱私控制涵蓋個(gè)人身份信息 (PII) 和受保護(hù)的健康信息 (PHI),以防止連接設(shè)備中的信息處理不當(dāng)。僅GDPR就對(duì)一些最大的公司造成了五億美元的罰款。

TPM在嵌入式設(shè)計(jì)(尤其是低功耗邊緣計(jì)算機(jī))中普遍使用的另一個(gè)原因是TPM 2.0解決方案的可用性,這些解決方案可以解決嵌入式系統(tǒng)中的現(xiàn)代安全威脅。

TPM 2.0 安全功能

2009 年首次標(biāo)準(zhǔn)化的安全模塊已從原始 TPM 1.2 版本演變而來,以適應(yīng)計(jì)算處理的最新進(jìn)展。TPM 2.0 標(biāo)準(zhǔn)實(shí)現(xiàn)了多項(xiàng)新功能,包括算法互換性,而不是依賴單個(gè)哈希算法 SHA-1,以及增強(qiáng)的簽名數(shù)據(jù),以允許對(duì) PIN、生物識(shí)別和 GPS 數(shù)據(jù)進(jìn)行驗(yàn)證支持。

接下來,添加密碼身份驗(yàn)證繞過了在需要較低保護(hù)級(jí)別的應(yīng)用程序中實(shí)現(xiàn)身份驗(yàn)證軟件,并且此功能靈活性在資源受限的物聯(lián)網(wǎng)設(shè)計(jì)中大有幫助。密鑰管理方面也有改進(jìn),以便可以將身份驗(yàn)證密鑰委派給有限或有條件的使用。

這些安全功能在現(xiàn)在面臨黑客攻擊的暴力破解的邊緣設(shè)備中至關(guān)重要。例如,需要保護(hù)遠(yuǎn)程位置的不受監(jiān)控的設(shè)備,防止未經(jīng)授權(quán)的各方安裝惡意軟件。這可能會(huì)損壞或泄露數(shù)據(jù),或者可用于操縱系統(tǒng)。

以連接的監(jiān)控系統(tǒng)為例,除了視頻和圖像外,在缺乏適當(dāng)加密的情況下,還有很多附帶的信息可能會(huì)泄露或被破壞。同樣,來自面部識(shí)別掃描儀的生物識(shí)別數(shù)據(jù)或與銷售點(diǎn)(PoS)信息亭或銀行監(jiān)控服務(wù)相關(guān)的財(cái)務(wù)數(shù)據(jù)可能會(huì)受到損害,從而導(dǎo)致公共和私人組織的嚴(yán)厲處罰。

堅(jiān)固邊緣的 TPM 2.0

上面的示例演示了 TPM 技術(shù)的必要性,以確保從連接的設(shè)備到邊緣再到云的數(shù)據(jù)都經(jīng)過加密。在工業(yè)和任務(wù)關(guān)鍵型基礎(chǔ)設(shè)施中,數(shù)據(jù)泄露和未經(jīng)授權(quán)的系統(tǒng)訪問可能會(huì)產(chǎn)生災(zāi)難性后果,這一點(diǎn)更為重要。

從邊緣設(shè)備泄露或破壞的數(shù)據(jù)可能導(dǎo)致違反GDPR,CCPA和HIPAA等隱私控制,導(dǎo)致嚴(yán)重的經(jīng)濟(jì)處罰,導(dǎo)致訴訟和損害公司聲譽(yù)。對(duì)于制造和關(guān)鍵基礎(chǔ)設(shè)施,STUXNET蠕蟲展示了成功安裝惡意軟件可能對(duì)運(yùn)營技術(shù)(OT)和網(wǎng)絡(luò)物理系統(tǒng)造成的物理損失。TPM技術(shù)可以阻止能夠操縱機(jī)械,閥門和傳感器的幾行流氓代碼,這些代碼可能會(huì)對(duì)人類造成傷害,并對(duì)設(shè)備造成廣泛損壞和災(zāi)難性的環(huán)境破壞。

Premio堅(jiān)固耐用的邊緣計(jì)算機(jī)在主板上集成了TPM 2.0模塊,以采用關(guān)鍵的硬件安全加密。此安全保護(hù)可在計(jì)算機(jī)的 BIOS 中輕松啟用,并且可以為遠(yuǎn)程邊緣部署打開。Premio堅(jiān)固耐用的邊緣計(jì)算機(jī)提供的另一個(gè)獨(dú)特功能是可擴(kuò)展的GigE網(wǎng)絡(luò)模塊,可提供多達(dá)x18以太網(wǎng)連接(x2板載/ x4四端口模塊)。這些即插即用模塊基于兩個(gè)英特爾以太網(wǎng)控制器 i210 和 i350,這是英特爾的通用網(wǎng)絡(luò)控制器,也可用于承受沖擊和振動(dòng)的 m12 鎖定連接器應(yīng)用。這兩個(gè)以太網(wǎng)控制器都有助于為緊湊型堅(jiān)固邊緣計(jì)算機(jī)中的多個(gè)標(biāo)準(zhǔn) 1000Base-T 接口(IEEE 802.3ab 標(biāo)準(zhǔn))提供基本構(gòu)建模塊。

這些可升級(jí)的網(wǎng)絡(luò)模塊同時(shí)支持 LAN 和以太網(wǎng)供電PoE) 設(shè)備,但 i350 芯片組版本專門支持安全檢查,以顯示入站和出站流量上發(fā)生的情況。PoE 連接允許戰(zhàn)略性地放置監(jiān)控?cái)z像頭、門禁系統(tǒng)和安全警報(bào)系統(tǒng),由于其用于電源和連接的單電纜設(shè)計(jì),不受可用資源的任何限制。

這種基于 TPM 的解決方案的另一個(gè)優(yōu)點(diǎn)是,在作為硬件安全錨的同時(shí),它探索了在操作系統(tǒng) (OS) 級(jí)別構(gòu)建的安全功能,以增強(qiáng)邊緣計(jì)算機(jī)的信任鏈。

TPM 的基礎(chǔ)安全性

最后,當(dāng)嵌入式系統(tǒng)設(shè)計(jì)人員轉(zhuǎn)向操作系統(tǒng)層時(shí),Microsoft Windows 10 IoT具有一整套安全功能,這些功能可以構(gòu)建在支持安全的硬件和固件之上。Windows 10 IoT通過在操作系統(tǒng)上創(chuàng)建大量功能,在安全領(lǐng)域做出了重大推動(dòng),這些功能被納入TPM模塊。

這也顯示了內(nèi)置于邊緣計(jì)算機(jī)中的 TPM 如何提供提供眾多關(guān)鍵功能的安全基礎(chǔ)。特別是對(duì)于通常部署在不定期監(jiān)控的區(qū)域的堅(jiān)固邊緣計(jì)算機(jī),因此由于遠(yuǎn)程部署,它們?nèi)菀资艿酱鄹?。TPM 提供的基礎(chǔ)安全性可確保這些堅(jiān)固的邊緣計(jì)算機(jī)以某種方式運(yùn)行,或者根本不運(yùn)行。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5092

    文章

    19176

    瀏覽量

    307433
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7534

    瀏覽量

    88579
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4230

    瀏覽量

    197510
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    工業(yè)中使用哪種計(jì)算機(jī)?

    使其成為工廠、倉庫和其他要求苛刻的工業(yè)環(huán)境的理想選擇。通過提供高性能和可靠,工業(yè)計(jì)算機(jī)可確保高效、連續(xù)的運(yùn)行。工業(yè)計(jì)算機(jī)的類型在工業(yè)環(huán)境,人們使用各種專用
    的頭像 發(fā)表于 11-29 14:07 ?222次閱讀
    工業(yè)中使用哪種<b class='flag-5'>計(jì)算機(jī)</b>?

    計(jì)算安全性如何保障

    計(jì)算安全性是一個(gè)復(fù)雜而多維的問題,涉及多個(gè)層面和多種技術(shù)手段。為了保障云計(jì)算安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數(shù)據(jù)加密 數(shù)據(jù)加密是保護(hù)云
    的頭像 發(fā)表于 10-24 09:14 ?357次閱讀

    德國建成歐洲首個(gè)量子計(jì)算機(jī)中

    IBM公司在德國Ehningen正式揭幕了其量子計(jì)算中心,標(biāo)志著該公司在歐洲的首個(gè)、全球第二個(gè)此類中心的誕生,活動(dòng)吸引了德國總理舒爾茨的出席。   這座位于Ehningen的計(jì)算機(jī)中心配備了
    的頭像 發(fā)表于 10-08 15:40 ?500次閱讀

    計(jì)算機(jī)存儲(chǔ)系統(tǒng)的構(gòu)成

    計(jì)算機(jī)存儲(chǔ)系統(tǒng)是計(jì)算機(jī)中用于存放程序和數(shù)據(jù)的設(shè)備或部件的集合,它構(gòu)成了計(jì)算機(jī)信息處理的基礎(chǔ)。一個(gè)完整的計(jì)算機(jī)存儲(chǔ)系統(tǒng)通常包括多個(gè)層次的存儲(chǔ)器,從高速緩存(Cache)到主存儲(chǔ)器(Mai
    的頭像 發(fā)表于 09-26 15:25 ?1282次閱讀

    初創(chuàng)公司SEA.AI利用NVIDIA邊緣AI和計(jì)算機(jī)視覺技術(shù)變革航海安全系統(tǒng)

    總部位于奧地利林茨的初創(chuàng)公司正在利用 NVIDIA 邊緣 AI 和計(jì)算機(jī)視覺技術(shù)變革航海安全系統(tǒng),讓每一次出海變得更安全
    的頭像 發(fā)表于 09-09 09:32 ?581次閱讀

    計(jì)算機(jī)中總線的作用是什么

    計(jì)算機(jī)中,總線(Bus)扮演著極其重要的角色,它是計(jì)算機(jī)內(nèi)部各功能部件之間傳送信息的公共通信干線??偩€不僅連接了計(jì)算機(jī)的各個(gè)核心組件,還確保了數(shù)據(jù)、指令和控制信號(hào)的高效、準(zhǔn)確傳輸。
    的頭像 發(fā)表于 08-26 15:57 ?1846次閱讀

    邊沿觸發(fā)器在計(jì)算機(jī)中的應(yīng)用

    邊沿觸發(fā)器在計(jì)算機(jī)中的應(yīng)用極為廣泛,它們作為數(shù)字電路的基本單元,對(duì)于實(shí)現(xiàn)計(jì)算機(jī)內(nèi)部的時(shí)序控制、數(shù)據(jù)存儲(chǔ)與傳輸、以及復(fù)雜邏輯功能等方面起著至關(guān)重要的作用。以下將從邊沿觸發(fā)器的定義、特點(diǎn)、工作原理及其在
    的頭像 發(fā)表于 08-12 14:20 ?685次閱讀

    三態(tài)緩沖器在計(jì)算機(jī)中的應(yīng)用

    電路在不影響其他電路和總線的前提下,能夠靈活地控制其輸出狀態(tài)。以下將詳細(xì)探討三態(tài)緩沖器在計(jì)算機(jī)中的具體應(yīng)用,內(nèi)容將涵蓋其定義、優(yōu)勢(shì)以及在不同計(jì)算機(jī)子系統(tǒng)的具體作用。
    的頭像 發(fā)表于 08-02 17:48 ?1263次閱讀

    DRAM在計(jì)算機(jī)中的應(yīng)用

    DRAM(Dynamic Random Access Memory,動(dòng)態(tài)隨機(jī)存取存儲(chǔ)器)在計(jì)算機(jī)系統(tǒng)扮演著至關(guān)重要的角色。它是一種半導(dǎo)體存儲(chǔ)器,用于存儲(chǔ)和快速訪問數(shù)據(jù),是計(jì)算機(jī)主內(nèi)存的主要組成部分。以下是對(duì)DRAM在
    的頭像 發(fā)表于 07-24 17:04 ?1527次閱讀

    工業(yè)控制計(jì)算機(jī)的特點(diǎn) 工業(yè)控制計(jì)算機(jī)的應(yīng)用領(lǐng)域

    工業(yè)控制計(jì)算機(jī)是一種專門為工業(yè)自動(dòng)化和控制系統(tǒng)設(shè)計(jì)的計(jì)算機(jī)。它具有高度的可靠、穩(wěn)定性和實(shí)時(shí),能夠滿足工業(yè)生產(chǎn)過程對(duì)控制精度和響應(yīng)速度的
    的頭像 發(fā)表于 06-16 11:30 ?1571次閱讀

    工業(yè)計(jì)算機(jī)與普通計(jì)算機(jī)的區(qū)別

    在信息化和自動(dòng)化日益發(fā)展的今天,計(jì)算機(jī)已經(jīng)成為了我們?nèi)粘I詈凸ぷ?b class='flag-5'>中不可或缺的工具。然而,在計(jì)算機(jī)領(lǐng)域中,工業(yè)計(jì)算機(jī)和普通計(jì)算機(jī)雖然都具備基
    的頭像 發(fā)表于 06-06 16:45 ?1594次閱讀

    純硅振蕩器兼容SiTime在邊緣計(jì)算機(jī)中的應(yīng)用

    純硅振蕩器兼容SiTime在邊緣計(jì)算機(jī)中的應(yīng)用
    的頭像 發(fā)表于 04-29 10:09 ?384次閱讀
    純硅振蕩器兼容SiTime在<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算機(jī)中</b>的應(yīng)用

    工業(yè)計(jì)算機(jī)是什么?如何在不同行業(yè)中使用?

    工業(yè)電腦是專為在工業(yè)環(huán)境中使用而設(shè)計(jì)的計(jì)算機(jī)。它們可用于各個(gè)行業(yè),包括制造、運(yùn) 輸和能源。它們通常比普通計(jì)算機(jī)更強(qiáng)大,并且能夠在大多數(shù)計(jì)算機(jī)無法運(yùn)行的環(huán)境運(yùn)行。在本文中,我們將更深入
    的頭像 發(fā)表于 04-01 15:45 ?926次閱讀
    工業(yè)<b class='flag-5'>計(jì)算機(jī)</b>是什么?如<b class='flag-5'>何在</b>不同行業(yè)中使用?

    【量子計(jì)算機(jī)重構(gòu)未來 | 閱讀體驗(yàn)】 跟我一起漫步量子計(jì)算

    的未來。首先,量子計(jì)算機(jī)在藥物研發(fā)領(lǐng)域具有顛覆的潛力。通過模擬分子的復(fù)雜相互作用,量子計(jì)算機(jī)可以加速新藥的研發(fā)過程,這不僅可以更快地找到治療各種疾病的藥物,而且可能推動(dòng)個(gè)性化醫(yī)療的普及。這種變革將對(duì)醫(yī)療
    發(fā)表于 03-13 19:28

    【量子計(jì)算機(jī)重構(gòu)未來 | 閱讀體驗(yàn)】+ 了解量子疊加原理

    )。通過邏輯門來執(zhí)行操作二進(jìn)制數(shù)據(jù),邏輯門是一種基本電路,它可以將一個(gè)或多個(gè)輸入轉(zhuǎn)換為輸出。邏輯門包括與門、或門、非門等等,將許許多多邏輯門組合起來就可以構(gòu)建復(fù)雜的電路來執(zhí)行各種操作,電子計(jì)算機(jī)中
    發(fā)表于 03-13 17:19