91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

TPM 2.0如何在堅(jiān)固的邊緣計(jì)算機(jī)中實(shí)現(xiàn)基礎(chǔ)安全

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Majeed Ahmad ? 2022-06-24 15:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

多年來,已經(jīng)出現(xiàn)了大量的安全技術(shù)來服務(wù)于物聯(lián)網(wǎng)IoT) 和其他嵌入式系統(tǒng)設(shè)計(jì)。可信平臺(tái)模塊 (TPM) 是最突出的安全平臺(tái)之一,它基于 IEEE 802.1x 身份驗(yàn)證框架,可以輕松集成到低功耗邊緣計(jì)算設(shè)計(jì)中。

但是,在深入研究邊緣計(jì)算機(jī)為何專門將 TPM 集成到其硬件中之前,了解這種安全技術(shù)的工作原理非常重要。TPM 通過將安全芯片焊接到 PCB 上或通過將 TPM 功能集成到芯片組中來實(shí)現(xiàn),提供基于硬件的安全性,以通過刻錄到芯片中的唯一、不可更改的根密鑰來執(zhí)行設(shè)備身份驗(yàn)證。它支持加密密鑰的安全生成和存儲(chǔ),以保護(hù)資源受限的物聯(lián)網(wǎng)設(shè)備中的信息。

在 TPM 解決方案中,根密鑰對(duì)其他應(yīng)用程序生成的其他加密密鑰進(jìn)行加密,這些密鑰通過加密文件、文件夾和驅(qū)動(dòng)器來獲得額外的保護(hù)。這使嵌入式系統(tǒng)設(shè)計(jì)人員能夠在數(shù)據(jù)隱私控制數(shù)量成倍增加的時(shí)候創(chuàng)建強(qiáng)大的數(shù)據(jù)保護(hù)。

GDPR、HIPAA 和 PCI-DSS 等數(shù)據(jù)隱私控制涵蓋個(gè)人身份信息 (PII) 和受保護(hù)的健康信息 (PHI),以防止連接設(shè)備中的信息處理不當(dāng)。僅 GDPR 一項(xiàng)就對(duì)一些大公司造成了 50 億美元的罰款。

在嵌入式設(shè)計(jì)(尤其是低功耗邊緣計(jì)算機(jī))中普遍使用 TPM 的另一個(gè)原因是TPM 2.0解決方案的可用性,可解決嵌入式系統(tǒng)中的現(xiàn)代安全威脅。

TPM 2.0 安全功能

2009 年首次標(biāo)準(zhǔn)化的安全模塊已從最初的 TPM 1.2 版本演變?yōu)檫m應(yīng)計(jì)算處理的最新進(jìn)展。TPM 2.0 標(biāo)準(zhǔn)實(shí)現(xiàn)了多項(xiàng)新功能,包括算法可互換性,而不是依賴單一的散列算法 SHA-1,以及增強(qiáng)的簽名數(shù)據(jù)以允許對(duì) PIN、生物識(shí)別和 GPS 數(shù)據(jù)的驗(yàn)證支持。

接下來,密碼身份驗(yàn)證的添加繞過了在需要較低保護(hù)級(jí)別的應(yīng)用程序中實(shí)施身份驗(yàn)證軟件,這種功能靈活性在資源受限的物聯(lián)網(wǎng)設(shè)計(jì)中大有幫助。密鑰管理也有所改進(jìn),因此可以將身份驗(yàn)證密鑰委托給有限或有條件的使用。

這些安全功能對(duì)于現(xiàn)在面臨黑客攻擊蠻力的邊緣設(shè)備至關(guān)重要。例如,需要保護(hù)位于遠(yuǎn)程位置的不受監(jiān)控的設(shè)備免受未經(jīng)授權(quán)的第三方安裝惡意軟件的影響。這可能會(huì)破壞或泄露數(shù)據(jù),或者可以用來操縱系統(tǒng)。

以連接的監(jiān)控系統(tǒng)為例,除了視頻和圖像,還有很多伴隨信息在沒有足夠加密的情況下可能被泄露或破壞。同樣,來自面部識(shí)別掃描儀的生物特征數(shù)據(jù)或與銷售??點(diǎn) (PoS) 信息亭或銀行監(jiān)控服務(wù)相關(guān)的財(cái)務(wù)數(shù)據(jù)可能會(huì)受到損害,從而導(dǎo)致對(duì)公共和私人組織的嚴(yán)厲處罰。

堅(jiān)固邊緣的 TPM 2.0

上面的示例說明了 TPM 技術(shù)需要確保數(shù)據(jù)從連接的設(shè)備到邊緣到云的加密。在數(shù)據(jù)泄露和未經(jīng)授權(quán)的系統(tǒng)訪問可能導(dǎo)致災(zāi)難性后果的工業(yè)和關(guān)鍵任務(wù)基礎(chǔ)設(shè)施中,這一點(diǎn)更為重要。

從邊緣設(shè)備泄露或破壞的數(shù)據(jù)可能導(dǎo)致違反 GDPR、CCPA 和 HIPAA 等隱私控制,從而導(dǎo)致嚴(yán)重的經(jīng)濟(jì)處罰、訴訟和損害公司聲譽(yù)。對(duì)于制造和關(guān)鍵基礎(chǔ)設(shè)施,STUXNET 蠕蟲演示了成功安裝惡意軟件可能對(duì)操作技術(shù) (OT) 和網(wǎng)絡(luò)物理系統(tǒng)造成的物理損失。TPM 技術(shù)可以阻止能夠操縱機(jī)械、閥門和傳感器的幾行流氓代碼,這些代碼可能對(duì)人類造成傷害,以及對(duì)設(shè)備的廣泛損壞和災(zāi)難性的環(huán)境破壞。

Premio 堅(jiān)固耐用的邊緣計(jì)算機(jī)在主板上集成了 TPM 2.0 模塊,以采用關(guān)鍵的硬件安全加密。這種安全保護(hù)很容易在計(jì)算機(jī)的 BIOS 中啟用,并且可以打開以進(jìn)行遠(yuǎn)程邊緣部署。Premio 堅(jiān)固的邊緣計(jì)算機(jī)提供的另一個(gè)顯著特點(diǎn)是可擴(kuò)展的 GigE 網(wǎng)絡(luò)模塊,可提供多達(dá) x18 以太網(wǎng)連接(x2 板載/x4 四端口模塊)。這些即插即用模塊基于兩個(gè)英特爾以太網(wǎng)控制器 i210 和 i350,這是一種來自英特爾的通用網(wǎng)絡(luò)控制器,并且還提供在遭受沖擊和振動(dòng)的 m12 鎖定連接器應(yīng)用中。這兩種以太網(wǎng)控制器都有助于促進(jìn)緊湊型堅(jiān)固邊緣計(jì)算機(jī)中多個(gè)標(biāo)準(zhǔn) 1000Base-T 接口(IEEE 802.3ab 標(biāo)準(zhǔn))的基本構(gòu)建塊。

這些可升級(jí)的網(wǎng)絡(luò)模塊支持 LAN 和以太網(wǎng)供電 (PoE) 設(shè)備,但 i350 芯片組版本專門支持安全檢查,顯示入站和出站流量的情況。PoE 連接允許戰(zhàn)略性地放置監(jiān)控?cái)z像頭、訪問控制系統(tǒng)和安全警報(bào)系統(tǒng),而不受任何可用資源的限制,因?yàn)槠?a target="_blank">電源和連接采用單電纜設(shè)計(jì)。

這種基于 TPM 的解決方案的另一個(gè)優(yōu)點(diǎn)是,作為硬件安全錨,它探索了在操作系統(tǒng) (OS) 級(jí)別構(gòu)建的安全功能,以增強(qiáng)邊緣計(jì)算機(jī)的信任鏈。

TPM 的基礎(chǔ)安全性

最后,當(dāng)嵌入式系統(tǒng)設(shè)計(jì)人員轉(zhuǎn)向操作系統(tǒng)層時(shí),Microsoft Windows 10 IoT具有一整套安全功能,可以構(gòu)建在支持安全的硬件和固件之上。Windows 10 IoT 通過在操作系統(tǒng)之上創(chuàng)建大量功能,在安全領(lǐng)域取得了重大進(jìn)展,這些功能被納入 TPM 模塊。

這也顯示了邊緣計(jì)算機(jī)中內(nèi)置的 TPM 如何提供服務(wù)于眾多關(guān)鍵功能的安全基礎(chǔ)。特別是對(duì)于經(jīng)常部署在不定期監(jiān)控的區(qū)域的堅(jiān)固邊緣計(jì)算機(jī),由于其遠(yuǎn)程部署,它們很容易被篡改。TPM 提供的基礎(chǔ)安全性可確保這些堅(jiān)固耐用的邊緣計(jì)算機(jī)以某種方式運(yùn)行,或者根本不運(yùn)行。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5200

    文章

    20497

    瀏覽量

    334770
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    41

    文章

    6035

    瀏覽量

    181053
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3702

    瀏覽量

    94136
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    S32 Design Studio 有一些代碼文件示例,但它在本地計(jì)算機(jī)中不存在,為什么?

    S32 Design Studio 有一些代碼文件示例,但它在本地計(jì)算機(jī)中不存在。
    發(fā)表于 03-17 07:28

    工業(yè)邊緣計(jì)算機(jī)能否接入物聯(lián)網(wǎng)平臺(tái)?

    工業(yè)邊緣計(jì)算機(jī)完全可以接入物聯(lián)網(wǎng)平臺(tái),且這種接入在工業(yè)物聯(lián)網(wǎng)(IIoT)場(chǎng)景具有顯著優(yōu)勢(shì)。以下是具體分析: 一、技術(shù)可行性 通信協(xié)議支持 工業(yè)邊緣
    的頭像 發(fā)表于 02-12 14:56 ?821次閱讀

    工業(yè)邊緣計(jì)算機(jī)是什么?有什么功能?

    工業(yè)邊緣計(jì)算機(jī)是部署在工業(yè)現(xiàn)場(chǎng)邊緣側(cè),具備計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)能力,能就近處理工業(yè)數(shù)據(jù)并實(shí)現(xiàn)快速?zèng)Q策的專用設(shè)備。它通過將算力下沉至靠近數(shù)據(jù)源的位
    的頭像 發(fā)表于 02-12 14:43 ?635次閱讀

    虹科 owa5X 無線嵌入式計(jì)算機(jī) 工業(yè)級(jí)邊緣計(jì)算終端與車載網(wǎng)關(guān)優(yōu)選

    從工業(yè)級(jí)邊緣計(jì)算終端到車載高性能邊緣計(jì)算網(wǎng)關(guān),從工業(yè)級(jí)嵌入式計(jì)算機(jī)邊緣智能解決方案,虹科 ow
    的頭像 發(fā)表于 02-10 17:08 ?128次閱讀
    虹科 owa5X 無線嵌入式<b class='flag-5'>計(jì)算機(jī)</b> 工業(yè)級(jí)<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>終端與車載網(wǎng)關(guān)優(yōu)選

    龍芯主板讓工控計(jì)算機(jī)擁有安全可信的核心

    工控計(jì)算機(jī),是工業(yè)自動(dòng)化和智能制造領(lǐng)域的核心設(shè)備,負(fù)責(zé)數(shù)據(jù)采集、處理、存儲(chǔ)與傳輸,實(shí)現(xiàn)設(shè)備的監(jiān)控與控制,確保生產(chǎn)線的穩(wěn)定運(yùn)行。在現(xiàn)代工業(yè)生產(chǎn)中,工控計(jì)算機(jī)的地位不可或缺,它如同智能制造的心臟,為整個(gè)生產(chǎn)系統(tǒng)提供源源不斷的動(dòng)力。
    的頭像 發(fā)表于 01-21 09:02 ?388次閱讀

    Neousys宸曜發(fā)布適用于狹小空間的經(jīng)濟(jì)型邊緣人工智能計(jì)算機(jī)

    強(qiáng)固型嵌入式計(jì)算機(jī)廠商N(yùn)eousys宸曜科技發(fā)布了NRU-160-FT系列,一款緊湊型無風(fēng)扇人工智能邊緣計(jì)算機(jī),搭載NVIDIA?JetsonOrin?NX/Nano系統(tǒng)模塊。NRU-160-FT
    的頭像 發(fā)表于 12-01 16:21 ?1047次閱讀
    Neousys宸曜發(fā)布適用于狹小空間的經(jīng)濟(jì)型<b class='flag-5'>邊緣</b>人工智能<b class='flag-5'>計(jì)算機(jī)</b>

    香蕉派 BPI-2K3000 工業(yè)計(jì)算機(jī)開發(fā)板采用龍芯2K3000芯片設(shè)計(jì)

    不同客戶對(duì)高性能信創(chuàng)嵌入式計(jì)算機(jī)的多樣化需求。 []() BPI - 2K3000可應(yīng)用于企業(yè)辦公、個(gè)人微型計(jì)算機(jī)、高性能工業(yè)計(jì)算機(jī),以及教育、醫(yī)療、金融、邊緣
    發(fā)表于 11-15 11:43

    【作品合集】賽昉科技VisionFive 2單板計(jì)算機(jī)開發(fā)板測(cè)評(píng)

    單板計(jì)算機(jī)試用體驗(yàn)】驅(qū)動(dòng)LED點(diǎn)陣屏【VisionFive 2單板計(jì)算機(jī)試用體驗(yàn)】二維碼檢測(cè)與解碼【VisionFive 2單板計(jì)算機(jī)試用體驗(yàn)】人臉及物體識(shí)別、圖像邊緣檢測(cè) 作者:jf
    發(fā)表于 09-04 09:08

    工業(yè)計(jì)算機(jī)的重要性

    于管理用于產(chǎn)品檢查、數(shù)據(jù)記錄和數(shù)據(jù)分析的運(yùn)動(dòng)控制系統(tǒng),以提高制造生產(chǎn)率。例如,汽車行業(yè)從工業(yè)邊緣計(jì)算機(jī)中受益匪淺,這些計(jì)算機(jī)用于自動(dòng)化制造汽車所涉及的各種過程。工業(yè)邊
    的頭像 發(fā)表于 07-28 16:07 ?602次閱讀
    工業(yè)<b class='flag-5'>計(jì)算機(jī)</b>的重要性

    自動(dòng)化計(jì)算機(jī)經(jīng)過加固后有什么好處?

    讓我們討論一下部署堅(jiān)固的自動(dòng)化計(jì)算機(jī)的一些好處。1.溫度范圍寬自動(dòng)化計(jì)算機(jī)經(jīng)過工程設(shè)計(jì),配備了支持寬溫度范圍的組件,使自動(dòng)化計(jì)算解決方案能夠在各種不同的極端環(huán)境
    的頭像 發(fā)表于 07-21 16:44 ?652次閱讀
    自動(dòng)化<b class='flag-5'>計(jì)算機(jī)</b>經(jīng)過加固后有什么好處?

    自動(dòng)化計(jì)算機(jī)的功能與用途

    任務(wù)都是通過使用控制機(jī)械和流程的自動(dòng)化計(jì)算機(jī)實(shí)現(xiàn)自動(dòng)化的。什么是自動(dòng)化計(jì)算機(jī)?自動(dòng)化計(jì)算機(jī)是工業(yè)級(jí)計(jì)算機(jī),其設(shè)計(jì)
    的頭像 發(fā)表于 07-15 16:32 ?769次閱讀
    自動(dòng)化<b class='flag-5'>計(jì)算機(jī)</b>的功能與用途

    工業(yè)計(jì)算機(jī)與商用計(jì)算機(jī)的區(qū)別有哪些

    工業(yè)計(jì)算機(jī)是一種專為工廠和工業(yè)環(huán)境設(shè)計(jì)的計(jì)算系統(tǒng),具有高可靠性和穩(wěn)定性,能夠應(yīng)對(duì)惡劣環(huán)境下的自動(dòng)化、制造和機(jī)器人操作。其特點(diǎn)包括無風(fēng)扇散熱技術(shù)、無電纜連接和防塵防水設(shè)計(jì),使其在各種工業(yè)自動(dòng)化場(chǎng)景
    的頭像 發(fā)表于 07-10 16:36 ?788次閱讀
    工業(yè)<b class='flag-5'>計(jì)算機(jī)</b>與商用<b class='flag-5'>計(jì)算機(jī)</b>的區(qū)別有哪些

    利用邊緣計(jì)算和工業(yè)計(jì)算機(jī)實(shí)現(xiàn)智能視頻分析

    IVA的好處、實(shí)際部署應(yīng)用程序以及工業(yè)計(jì)算機(jī)如何實(shí)現(xiàn)這些解決方案。一、什么是智能視頻分析(IVA)?智能視頻分析(IVA)集成了復(fù)雜的計(jì)算機(jī)視覺,通常與卷積神經(jīng)網(wǎng)
    的頭像 發(fā)表于 05-16 14:37 ?865次閱讀
    利用<b class='flag-5'>邊緣</b><b class='flag-5'>計(jì)算</b>和工業(yè)<b class='flag-5'>計(jì)算機(jī)</b><b class='flag-5'>實(shí)現(xiàn)</b>智能視頻分析

    一文帶你了解工業(yè)計(jì)算機(jī)尺寸

    工業(yè)計(jì)算機(jī)是現(xiàn)代自動(dòng)化、人工智能(AI)和邊緣計(jì)算的支柱。這些堅(jiān)固耐用的系統(tǒng)旨在承受惡劣的環(huán)境,同時(shí)為關(guān)鍵應(yīng)用提供可靠的性能。然而,由于有這么多可用的外形尺寸,為您的工業(yè)
    的頭像 發(fā)表于 04-24 13:35 ?1075次閱讀
    一文帶你了解工業(yè)<b class='flag-5'>計(jì)算機(jī)</b>尺寸

    計(jì)算機(jī)網(wǎng)絡(luò)入門指南

    計(jì)算機(jī)網(wǎng)絡(luò)是指將地理位置不同且具有獨(dú)立功能的多臺(tái)計(jì)算機(jī)及其外部設(shè)備,通過通信線路連接起來,在網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)絡(luò)管理軟件及網(wǎng)絡(luò)通信協(xié)議的管理和協(xié)調(diào)下,實(shí)現(xiàn)資源共享和信息傳遞的計(jì)算機(jī)系統(tǒng)。
    的頭像 發(fā)表于 04-22 14:29 ?2302次閱讀
    <b class='flag-5'>計(jì)算機(jī)</b>網(wǎng)絡(luò)入門指南