91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

內存中的安全功能已成數(shù)據(jù)安全的主要難題

如意 ? 來源:今日頭條 ? 作者:電子工程世界 ? 2020-10-14 15:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

內存的安全功能并不是新鮮事,但是由大流行性促使的遠程辦公加重了連接性,這意味著保護數(shù)據(jù)更加關鍵,甚至更具挑戰(zhàn)性。在跨5G通信基礎設施共享數(shù)據(jù)的新興用例中,安全挑戰(zhàn)更加嚴峻。

同時,啟用安全性增加了內存設計的復雜性。

甚至在邊緣計算、物聯(lián)網和車聯(lián)網的爆炸式增長之前,內存中的安全功能也在激增。電可擦可編程只讀存儲器(EEPROM)被信用卡、SIM卡和無鑰匙進入系統(tǒng)所青睞,基于閃存的固態(tài)硬盤多年來一直包含加密功能。

內存技術的進步反映了數(shù)據(jù)爆炸和處理過程要移近數(shù)據(jù)的需求。內存和存儲技術是并行的,更多的工作負載在內存中被處理。我們將在即將到來的內存技術中探討技術的變化曲線。

如今,安全性已經嵌入內存和網絡設備中,這些設備分布在整個計算系統(tǒng)和網絡環(huán)境中。但是這些基于內存的安全能力仍然必須考慮人為錯誤。信息安全專業(yè)人員必須處理用戶打開虛假附件或路由器配置錯誤的后果。

類似地,安全內存功能的好處將不會完全實現(xiàn),除非正確配置,并在一個系統(tǒng)(也包括軟件)之間協(xié)調一致。但現(xiàn)在看來,雙SoC安全操作中心和片上系統(tǒng)正在融合。

Rambus等公司提供的產品旨在確保每個連接的安全,以應對云計算和邊緣計算中不斷增加的服務器連接帶寬要求。與此同時,為反映每一個系統(tǒng)連接的必然性-黑客篡改閃存設備的內容,英飛凌科技公司已經擴展了賽普拉斯Semper閃存。

這種篡改可能會影響到許多不同的計算平臺,包括自動駕駛汽車,它本質上是一個“在輪子上的服務器”。加上5G網絡增強了工業(yè)、醫(yī)療和物聯(lián)網場景。安全性不僅需要集成,而且還需要在許多不同設備的生命周期內進行管理,其中一些設備使用嵌入式內存可能會持續(xù)10年。對于黑客來說,內存密集型應用仍然是很具吸引力的。

分析人士Thomas Coughlin表示,加密密鑰管理對于確保系統(tǒng)的安全仍然至關重要。隨著非易失性存儲器技術的發(fā)展,嵌入式系統(tǒng)的安全性變得越來越重要。這是因為即使設備斷電,數(shù)據(jù)也會持續(xù)存在。

這里的挑戰(zhàn)不在于增加安全功能。例如,SSD上的數(shù)據(jù)可以加密?!氨容^大的問題是用戶使用這些功能是否容易,因為通常最薄弱的環(huán)節(jié)就是人。”

智能手機充當了身份驗證,生物識別取代了傳統(tǒng)密碼。這種情況留下了未加密數(shù)據(jù)意外暴露的可能性。Coughlin表示,危險在于執(zhí)行的缺陷或復雜性?!白尠踩兊萌菀资顷P鍵,而這不僅僅是加密數(shù)據(jù)并將其放入硬件那么簡單。”

SSD和內存供應商Virtium的營銷副總裁Scott Phillips表示,加密SSD只能做到這些。而我們需要一種多層的管理方法。雖然像Trusted Computing Group的Opal規(guī)范這樣的存儲規(guī)范可以達到BIOS級別,啟動前可進行身份驗證,但配置和集中管理對于防止黑客入侵至關重要。

“即便是大公司,也無法提供大量全面、復雜的安全保障?!?/p>

隨著5G升級,人們正在努力實現(xiàn)數(shù)據(jù)路徑保護,保護數(shù)據(jù)中心,但實現(xiàn)基于硬件的安全仍面臨挑戰(zhàn)。

集成需求

在工業(yè)市場,需要不同系統(tǒng)的整合。Phillips表示, 亞馬遜的AWS和微軟Azure等超大型企業(yè)也在促進數(shù)據(jù)安全。然而,這些防御必須一直實現(xiàn)到最終用戶。

盡管有越來越多的標準和要求,但安全方法的兼容性問題仍然存在。供應商仍試圖將自己定位為安全產品和服務的領導者。

“黑客總是領先一步,他們知道所有小漏洞。這些是他們要檢查的東西。這需要一個非常集中、細致的IT人員或部門來檢查并堵住所有這些漏洞?!?/p>

將安全性嵌入存儲設備而不是將其栓在存儲設備上的想法與軟件方法并無不同。“DevSecOps” 是為了安全和隱私應用程序開發(fā)過程的一部分。

但我們知道,使用中的數(shù)據(jù)是數(shù)據(jù)加密領域的一個弱點。加密靜態(tài)數(shù)據(jù)和加密傳輸中的數(shù)據(jù),這個流程已經存在整個科技行業(yè)得到廣泛實施,但企業(yè)在處理信息時沒有任何可靠的方法來保護信息,這就是機密計算聯(lián)盟希望解決的問題。

有一種被稱為“機密計算”的新興框架由此誕生,“機密計算”一詞是由微軟創(chuàng)造,微軟也是該聯(lián)盟的主要支持者和創(chuàng)始成員之一,其他成員還包括阿里巴巴、Arm、百度、谷歌云、IBM、英特爾、紅帽和騰訊。旨在通過在基于硬件的可信執(zhí)行環(huán)境(TEE)中隔離計算來保護使用中的數(shù)據(jù)。在處理數(shù)據(jù)時,數(shù)據(jù)在內存中加密,在CPU之外的其他地方加密。

這些科技公司寄希望于一個名為Open Enclave Software Development Kit的開源框架,該框架最初是由微軟開發(fā)的,用于構建可以運行在多種類型計算機體系結構上的所謂“可信執(zhí)行環(huán)境應用”。

內存中的安全功能已成數(shù)據(jù)安全的主要難題

英特爾SGX允許創(chuàng)建受信任的執(zhí)行環(huán)境,這是主處理器的一個安全區(qū)域,它可以保證加載在其中的代碼和數(shù)據(jù),并在保密性和完整性方面受到保護。

機密計算已被軟件和硬件廠商推廣,包括谷歌,它最近宣布了將其應用于容器工作負載的功能,英特爾還通過其Intel software Guard擴展為微軟Azure等云提供商提供一個可信的空間(TEE)。通俗的講就是把你的數(shù)據(jù)單獨放在一個安全的環(huán)境里執(zhí)行操作,普通操作系統(tǒng)和應用程序無法直接訪問 TEE 的硬件和軟件資源。

機密計算需要共享安全責任。英特爾產品保證和安全架構高級首席工程師Simon Johnson表示,人仍然是最薄弱的環(huán)節(jié)。

英特爾支持開發(fā)者執(zhí)行代碼來保護數(shù)據(jù)。與此同時,機密計算運動源于企業(yè)要求處理數(shù)據(jù)而不考慮來源,包括敏感的醫(yī)療保健信息、財務記錄和知識產權。

平臺提供商應該不能看到數(shù)據(jù)?!白尡M可能多的人遠離你的東西?!?/p>

英特爾SGX包括基于硬件的內存加密,隔離特定的應用程序代碼和內存中的數(shù)據(jù)。它允許用戶級代碼分配私有內存“enclave”,目的是在與在更高特權級別上運行的進程隔離。

據(jù)悉Open Enclave仍處于開發(fā)階段,但由于可信執(zhí)行環(huán)境已經被普遍采用,因此相信進展會相當快??尚艌?zhí)行環(huán)境指的是計算機芯片上的一個安全區(qū)域,用于加密芯片上加載的數(shù)據(jù)和代碼,使處理器的其他部分無法訪問這些數(shù)據(jù)。換句話說,可信執(zhí)行環(huán)境提供了一個隔離的執(zhí)行環(huán)境來保護正在使用中的數(shù)據(jù),Open Enclave SDK則是利用這個環(huán)境開發(fā)應用的一個通用框架。

英特爾框架還被設計用于幫助防止基于軟件的攻擊,即使操作系統(tǒng)、驅動程序、BIOS或虛擬機管理器受到威脅,英特爾框架也會有所措施。

機密計算將支持在用戶不擁有的大型數(shù)據(jù)集上進行分析負載等工作。它還允許在更接近工作負載的地方執(zhí)行加密密鑰,從而提高了延遲。“今天,我們只用軟件來提供保護,”“在這種環(huán)境下,我們沒有硬件保護措施?!?/p>

Johnson表示,“機密計算”將通過硬件和軟件生態(tài)系統(tǒng)保護數(shù)據(jù)或代碼的處理,該系統(tǒng)由保密計機密計算聯(lián)盟授權。

Virtium的Phillips指出,易用性會增強安全性。Push-button記憶加密是其最終的目標,“而全面的安全將來自于額外功能。”

這個想法不僅是為了加密內存,也是為了確保完全的數(shù)據(jù)隔離,以確保一個安全的環(huán)境。“機密計算代表的不僅僅是加密內存。”

它還關乎適應一個異質世界。“在使用數(shù)據(jù)時,你必須提供一層訪問控制,并能夠證明你在使用軟件,數(shù)據(jù)在某個特定區(qū)域
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 內存
    +關注

    關注

    9

    文章

    3212

    瀏覽量

    76388
  • 硬件
    +關注

    關注

    11

    文章

    3592

    瀏覽量

    69037
  • 數(shù)據(jù)安全

    關注

    2

    文章

    769

    瀏覽量

    30857
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    深入解析RX64M/RX71M組閃存內存:特性、操作與安全保障

    閃存內存以其豐富的功能和出色的性能,在眾多應用場景得到了廣泛的應用。本文將詳細介紹這兩款閃存內存的特性、模塊配置、地址空間、寄存器設置、操作模式、命令使用以及
    的頭像 發(fā)表于 02-10 10:50 ?310次閱讀

    單片機開發(fā)功能安全編譯器

    在各個領域,功能安全領域對開發(fā)人員提出了新要求。功能安全的代碼必須包括防御性代碼,以防御各種原因引起的意外事件。例如,由于編碼錯誤或宇宙射線事件而導致的
    發(fā)表于 12-01 06:44

    在物聯(lián)網設備面臨的多種安全威脅,數(shù)據(jù)傳輸安全威脅和設備身份安全威脅有何本質區(qū)別?

    在物聯(lián)網設備面臨的多種安全威脅,數(shù)據(jù)傳輸安全威脅和設備身份安全威脅有何本質區(qū)別,實際應用哪一
    發(fā)表于 11-18 06:41

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    )通過硬件防火墻隔離,運算過程密鑰和敏感數(shù)據(jù)僅在加密引擎內部流轉,不暴露至外部總線或內存。同時,硬件邏輯一旦固化,無法通過軟件篡改,避免惡意程序注入篡改加密流程。 物理防篡改能力:部分高端型號集成物理
    發(fā)表于 11-17 06:47

    芯源半導體安全芯片技術原理

    (橢圓曲線加密算法)等。與軟件加密相比,硬件加密引擎具有加密速度快、抗攻擊能力強的特點,能夠快速對數(shù)據(jù)進行加密和解密操作,保障數(shù)據(jù)在存儲和傳輸過程的機密性。? 安全存儲區(qū)域:芯片內部
    發(fā)表于 11-13 07:29

    CW32L010的安全運行庫保護是什么功能?

    它是針對用戶指定的MCU內部FLASH數(shù)據(jù),提供的一種讀保護功能;該功能生效后,就可以禁止對安全運行庫進行任何形式的讀取操作(比如CPU、 SWD、 ISP 均無法正確讀取該區(qū)
    發(fā)表于 11-12 06:19

    充電樁消防遮光棚:安全充電的“守護站”

    隨著電動車的普及,充電設施的安全問題日益凸顯。在充電站建設,消防遮光棚作為一種融合了防護與安全功能的設計,正發(fā)揮著越來越重要的作用。 它不僅僅是一個遮陽擋雨的頂棚,更是一個集成了多種安全功能
    的頭像 發(fā)表于 11-11 09:25 ?1851次閱讀

    功能安全實車測試設備

    隨著智能網聯(lián)汽車技術快速發(fā)展,功能安全驗證已成為行業(yè)關注焦點。ISO 26262標準要求通過故障注入測試驗證系統(tǒng)安全機制的有效性,但傳統(tǒng)臺架或仿真測試難以真實反映實車工況表現(xiàn)。針對這一
    的頭像 發(fā)表于 11-04 14:34 ?1361次閱讀
    <b class='flag-5'>功能</b><b class='flag-5'>安全</b>實車測試設備

    西門子G120變頻器STO功能的配置流程和方法

    西門子G120變頻器控制單元自CU240E-2系列開始支持集成的安全功能。集成安全功能分為兩部分,分別是基本安全功能和擴展安全功能,其中基本安全功能
    的頭像 發(fā)表于 10-24 09:13 ?6888次閱讀
    西門子G120變頻器STO<b class='flag-5'>功能</b>的配置流程和方法

    MCU多功能采集設備在大壩安全監(jiān)測起到什么作用

    在大壩安全監(jiān)測領域,MCU多功能采集設備憑借其先進的數(shù)據(jù)采集與處理能力,已成為保障水利水電工程安全運行的核心工具。該設備通過高精度傳感器集成
    的頭像 發(fā)表于 10-16 13:45 ?372次閱讀
    MCU多<b class='flag-5'>功能</b>采集設備在大壩<b class='flag-5'>安全</b>監(jiān)測<b class='flag-5'>中</b>起到什么作用

    干貨分享 | 功能安全常見疑難問題匯總

    安全干貨SafetyQ&A“功能安全常見疑難問題解答”在智能駕駛及新能源汽車的飛速發(fā)展之下,功能安全已成
    的頭像 發(fā)表于 09-05 16:21 ?2317次閱讀
    干貨分享 | <b class='flag-5'>功能</b><b class='flag-5'>安全</b>常見疑難問題匯總

    邊聊安全 | 功能安全開發(fā)之MPU

    上海磐時PANSHI“磐時,做汽車企業(yè)的安全智庫”功能安全開發(fā)之MPU寫在前面:在與從事功能安全開發(fā)行業(yè)的同事以及SASETECH社區(qū)的成員
    的頭像 發(fā)表于 09-05 16:21 ?2551次閱讀
    邊聊<b class='flag-5'>安全</b> | <b class='flag-5'>功能</b><b class='flag-5'>安全</b>開發(fā)之MPU

    如何通過 OP-TEE 使用 MA35D1 TSI 實現(xiàn)內存塊的安全監(jiān)控功能?

    通過 OP-TEE 使用 MA35D1 TSI 實現(xiàn)內存塊的安全監(jiān)控功能
    發(fā)表于 08-19 06:46

    功能安全開發(fā)的“降本利器”:高效平臺化工具鏈實戰(zhàn)

    隨著智能駕駛技術的快速發(fā)展,汽車電子電氣(E/E)系統(tǒng)的復雜度顯著提升,功能安全已成為其開發(fā)過程不可或缺的關鍵要素。依據(jù)ISO26262標準要求,
    的頭像 發(fā)表于 07-10 14:27 ?734次閱讀
    <b class='flag-5'>功能</b><b class='flag-5'>安全</b>開發(fā)的“降本利器”:高效平臺化工具鏈實戰(zhàn)

    凌科芯安國產安全MCU簡介

    安全MCU是指在傳統(tǒng)MCU基礎上,集成了硬件級安全功能模塊的芯片,專門用于應對數(shù)據(jù)泄露、惡意攻擊、固件篡改等安全威脅。其核心目標是通過硬件層面的安全
    的頭像 發(fā)表于 06-04 15:28 ?953次閱讀