91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

TPM 2.0如何在強硬的邊緣計算機中啟用基礎(chǔ)安全性

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:嵌入式計算設(shè)計 ? 2022-11-25 16:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

多年來,出現(xiàn)了大量的安全技術(shù),為物聯(lián)網(wǎng)IoT)和其他嵌入式系統(tǒng)設(shè)計服務(wù)??尚牌脚_模塊 (TPM) 是基于 IEEE 802.1x 身份驗證框架的最突出的安全平臺之一,可輕松集成到低功耗邊緣計算設(shè)計中。

但是,在深入研究為什么邊緣計算機專門將 TPM 集成到其硬件中之前,了解此安全技術(shù)的工作原理非常重要。TPM 通過將安全芯片焊接到 PCB 上或?qū)?TPM 功能集成到芯片組中來實現(xiàn),提供基于硬件的安全性,通過刻錄到芯片中的唯一、不可更改的根密鑰強制實施設(shè)備身份驗證。它支持安全生成和存儲加密密鑰,以保護資源受限的物聯(lián)網(wǎng)設(shè)備中的信息。

在 TPM 解決方案中,根密鑰加密其他應(yīng)用程序生成的其他加密密鑰,并通過加密文件、文件夾和驅(qū)動器來加密這些密鑰,從而獲得額外的保護層。這使嵌入式系統(tǒng)設(shè)計人員能夠在數(shù)據(jù)隱私控制數(shù)量成倍增加時創(chuàng)建強大的數(shù)據(jù)保護。

GDPR、HIPAA 和 PCI-DSS 等數(shù)據(jù)隱私控制涵蓋個人身份信息 (PII) 和受保護的健康信息 (PHI),以防止連接設(shè)備中的信息處理不當。僅GDPR就對一些最大的公司造成了五億美元的罰款。

TPM在嵌入式設(shè)計(尤其是低功耗邊緣計算機)中普遍使用的另一個原因是TPM 2.0解決方案的可用性,這些解決方案可以解決嵌入式系統(tǒng)中的現(xiàn)代安全威脅。

TPM 2.0 安全功能

2009 年首次標準化的安全模塊已從原始 TPM 1.2 版本演變而來,以適應(yīng)計算處理的最新進展。TPM 2.0 標準實現(xiàn)了多項新功能,包括算法互換性,而不是依賴單個哈希算法 SHA-1,以及增強的簽名數(shù)據(jù),以允許對 PIN、生物識別和 GPS 數(shù)據(jù)進行驗證支持。

接下來,添加密碼身份驗證繞過了在需要較低保護級別的應(yīng)用程序中實現(xiàn)身份驗證軟件,并且此功能靈活性在資源受限的物聯(lián)網(wǎng)設(shè)計中大有幫助。密鑰管理方面也有改進,以便可以將身份驗證密鑰委派給有限或有條件的使用。

這些安全功能在現(xiàn)在面臨黑客攻擊的暴力破解的邊緣設(shè)備中至關(guān)重要。例如,需要保護遠程位置的不受監(jiān)控的設(shè)備,防止未經(jīng)授權(quán)的各方安裝惡意軟件。這可能會損壞或泄露數(shù)據(jù),或者可用于操縱系統(tǒng)。

以連接的監(jiān)控系統(tǒng)為例,除了視頻和圖像外,在缺乏適當加密的情況下,還有很多附帶的信息可能會泄露或被破壞。同樣,來自面部識別掃描儀的生物識別數(shù)據(jù)或與銷售點(PoS)信息亭或銀行監(jiān)控服務(wù)相關(guān)的財務(wù)數(shù)據(jù)可能會受到損害,從而導(dǎo)致公共和私人組織的嚴厲處罰。

堅固邊緣的 TPM 2.0

上面的示例演示了 TPM 技術(shù)的必要性,以確保從連接的設(shè)備到邊緣再到云的數(shù)據(jù)都經(jīng)過加密。在工業(yè)和任務(wù)關(guān)鍵型基礎(chǔ)設(shè)施中,數(shù)據(jù)泄露和未經(jīng)授權(quán)的系統(tǒng)訪問可能會產(chǎn)生災(zāi)難性后果,這一點更為重要。

從邊緣設(shè)備泄露或破壞的數(shù)據(jù)可能導(dǎo)致違反GDPR,CCPA和HIPAA等隱私控制,導(dǎo)致嚴重的經(jīng)濟處罰,導(dǎo)致訴訟和損害公司聲譽。對于制造和關(guān)鍵基礎(chǔ)設(shè)施,STUXNET蠕蟲展示了成功安裝惡意軟件可能對運營技術(shù)(OT)和網(wǎng)絡(luò)物理系統(tǒng)造成的物理損失。TPM技術(shù)可以阻止能夠操縱機械,閥門和傳感器的幾行流氓代碼,這些代碼可能會對人類造成傷害,并對設(shè)備造成廣泛損壞和災(zāi)難性的環(huán)境破壞。

Premio堅固耐用的邊緣計算機在主板上集成了TPM 2.0模塊,以采用關(guān)鍵的硬件安全加密。此安全保護可在計算機的 BIOS 中輕松啟用,并且可以為遠程邊緣部署打開。Premio堅固耐用的邊緣計算機提供的另一個獨特功能是可擴展的GigE網(wǎng)絡(luò)模塊,可提供多達x18以太網(wǎng)連接(x2板載/ x4四端口模塊)。這些即插即用模塊基于兩個英特爾以太網(wǎng)控制器 i210 和 i350,這是英特爾的通用網(wǎng)絡(luò)控制器,也可用于承受沖擊和振動的 m12 鎖定連接器應(yīng)用。這兩個以太網(wǎng)控制器都有助于為緊湊型堅固邊緣計算機中的多個標準 1000Base-T 接口(IEEE 802.3ab 標準)提供基本構(gòu)建模塊。

這些可升級的網(wǎng)絡(luò)模塊同時支持 LAN 和以太網(wǎng)供電 (PoE) 設(shè)備,但 i350 芯片組版本專門支持安全檢查,以顯示入站和出站流量上發(fā)生的情況。PoE 連接允許戰(zhàn)略性地放置監(jiān)控攝像頭、門禁系統(tǒng)和安全警報系統(tǒng),由于其用于電源和連接的單電纜設(shè)計,不受可用資源的任何限制。

這種基于 TPM 的解決方案的另一個優(yōu)點是,在作為硬件安全錨的同時,它探索了在操作系統(tǒng) (OS) 級別構(gòu)建的安全功能,以增強邊緣計算機的信任鏈。

TPM 的基礎(chǔ)安全性

最后,當嵌入式系統(tǒng)設(shè)計人員轉(zhuǎn)向操作系統(tǒng)層時,Microsoft Windows 10 IoT具有一整套安全功能,這些功能可以構(gòu)建在支持安全的硬件和固件之上。Windows 10 IoT通過在操作系統(tǒng)上創(chuàng)建大量功能,在安全領(lǐng)域做出了重大推動,這些功能被納入TPM模塊。

這也顯示了內(nèi)置于邊緣計算機中的 TPM 如何提供提供眾多關(guān)鍵功能的安全基礎(chǔ)。特別是對于通常部署在不定期監(jiān)控的區(qū)域的堅固邊緣計算機,因此由于遠程部署,它們?nèi)菀资艿酱鄹?。TPM 提供的基礎(chǔ)安全性可確保這些堅固的邊緣計算機以某種方式運行,或者根本不運行。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5200

    文章

    20459

    瀏覽量

    334373
  • 計算機
    +關(guān)注

    關(guān)注

    19

    文章

    7810

    瀏覽量

    93234
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4397

    瀏覽量

    208653
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    工業(yè)邊緣計算機能否接入物聯(lián)網(wǎng)平臺?

    工業(yè)邊緣計算機完全可以接入物聯(lián)網(wǎng)平臺,且這種接入在工業(yè)物聯(lián)網(wǎng)(IIoT)場景具有顯著優(yōu)勢。以下是具體分析: 一、技術(shù)可行 通信協(xié)議支持 工業(yè)邊緣
    的頭像 發(fā)表于 02-12 14:56 ?745次閱讀

    工業(yè)邊緣計算機是什么?有什么功能?

    工業(yè)邊緣計算機是部署在工業(yè)現(xiàn)場邊緣側(cè),具備計算、存儲、網(wǎng)絡(luò)能力,能就近處理工業(yè)數(shù)據(jù)并實現(xiàn)快速決策的專用設(shè)備。它通過將算力下沉至靠近數(shù)據(jù)源的位置,減少數(shù)據(jù)傳輸延遲,提升系統(tǒng)實時
    的頭像 發(fā)表于 02-12 14:43 ?580次閱讀

    虹科 owa5X 無線嵌入式計算機 工業(yè)級邊緣計算終端與車載網(wǎng)關(guān)優(yōu)選

    從工業(yè)級邊緣計算終端到車載高性能邊緣計算網(wǎng)關(guān),從工業(yè)級嵌入式計算機邊緣智能解決方案,虹科 ow
    的頭像 發(fā)表于 02-10 17:08 ?111次閱讀
    虹科 owa5X 無線嵌入式<b class='flag-5'>計算機</b> 工業(yè)級<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>終端與車載網(wǎng)關(guān)優(yōu)選

    香蕉派 BPI-2K3000 工業(yè)計算機開發(fā)板采用龍芯2K3000芯片設(shè)計

    不同客戶對高性能信創(chuàng)嵌入式計算機的多樣化需求。 []() BPI - 2K3000可應(yīng)用于企業(yè)辦公、個人微型計算機、高性能工業(yè)計算機,以及教育、醫(yī)療、金融、邊緣
    發(fā)表于 11-15 11:43

    有哪些技術(shù)可以提高邊緣計算設(shè)備的安全性

    邊緣計算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無線連接)、物理接觸易被篡改等獨特挑戰(zhàn),因此其安全技術(shù)需在 “
    的頭像 發(fā)表于 09-05 15:44 ?1504次閱讀
    有哪些技術(shù)可以提高<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>設(shè)備的<b class='flag-5'>安全性</b>?

    【作品合集】賽昉科技VisionFive 2單板計算機開發(fā)板測評

    單板計算機試用體驗】驅(qū)動LED點陣屏【VisionFive 2單板計算機試用體驗】二維碼檢測與解碼【VisionFive 2單板計算機試用體驗】人臉及物體識別、圖像邊緣檢測 作者:jf
    發(fā)表于 09-04 09:08

    工業(yè)計算機的重要

    于管理用于產(chǎn)品檢查、數(shù)據(jù)記錄和數(shù)據(jù)分析的運動控制系統(tǒng),以提高制造生產(chǎn)率。例如,汽車行業(yè)從工業(yè)邊緣計算機中受益匪淺,這些計算機用于自動化制造汽車所涉及的各種過程。工業(yè)邊
    的頭像 發(fā)表于 07-28 16:07 ?583次閱讀
    工業(yè)<b class='flag-5'>計算機</b>的重要<b class='flag-5'>性</b>

    自動化計算機經(jīng)過加固后有什么好處?

    讓我們討論一下部署堅固的自動化計算機的一些好處。1.溫度范圍寬自動化計算機經(jīng)過工程設(shè)計,配備了支持寬溫度范圍的組件,使自動化計算解決方案能夠在各種不同的極端環(huán)境運行。自動化
    的頭像 發(fā)表于 07-21 16:44 ?633次閱讀
    自動化<b class='flag-5'>計算機</b>經(jīng)過加固后有什么好處?

    自動化計算機的功能與用途

    工業(yè)自動化是指利用自動化計算機來控制工業(yè)環(huán)境的流程、機器人和機械,以制造產(chǎn)品或其部件。工業(yè)自動化的目的是提高生產(chǎn)率、增加靈活性,并提升制造過程的質(zhì)量。工業(yè)自動化在汽車制造中體現(xiàn)得最為明顯,其中許多
    的頭像 發(fā)表于 07-15 16:32 ?752次閱讀
    自動化<b class='flag-5'>計算機</b>的功能與用途

    季豐電子啟用全新高性能仿真計算機集群

    季豐已成功部署并正式啟用全新一代高性能仿真計算機集群。此次升級是公司在研發(fā)基礎(chǔ)設(shè)施領(lǐng)域的一項戰(zhàn)略投資,旨在通過技術(shù)驅(qū)動,全面提升項目交付的效率、規(guī)模與可靠。
    的頭像 發(fā)表于 07-15 11:04 ?893次閱讀

    工業(yè)計算機與商用計算機的區(qū)別有哪些

    工業(yè)計算機是一種專為工廠和工業(yè)環(huán)境設(shè)計的計算系統(tǒng),具有高可靠和穩(wěn)定性,能夠應(yīng)對惡劣環(huán)境下的自動化、制造和機器人操作。其特點包括無風(fēng)扇散熱技術(shù)、無電纜連接和防塵防水設(shè)計,使其在各種工業(yè)自動化場景
    的頭像 發(fā)表于 07-10 16:36 ?758次閱讀
    工業(yè)<b class='flag-5'>計算機</b>與商用<b class='flag-5'>計算機</b>的區(qū)別有哪些

    一文帶你了解工業(yè)計算機尺寸

    工業(yè)計算機是現(xiàn)代自動化、人工智能(AI)和邊緣計算的支柱。這些堅固耐用的系統(tǒng)旨在承受惡劣的環(huán)境,同時為關(guān)鍵應(yīng)用提供可靠的性能。然而,由于有這么多可用的外形尺寸,為您的工業(yè)計算機選擇合適
    的頭像 發(fā)表于 04-24 13:35 ?1059次閱讀
    一文帶你了解工業(yè)<b class='flag-5'>計算機</b>尺寸

    何在A核imx8ulp-evk9上啟用TPM

    在 A 核 imx8ulp-evk9 上啟用 TPM
    發(fā)表于 04-01 08:29

    智能安防新神器?邊緣計算盒子的應(yīng)用場景有哪些?

    隨著科技功能日漸多元化發(fā)展,對智能終端的實時安全性和數(shù)據(jù)存儲等方面的要求,而邊緣計算盒子在各種場景也發(fā)揮著越來越重要的作用。邊緣
    的頭像 發(fā)表于 03-27 09:37 ?1335次閱讀
    智能安防新神器?<b class='flag-5'>邊緣</b><b class='flag-5'>計算</b>盒子的應(yīng)用場景有哪些?

    請問如何在iMX8ULP dts配置TPM的時鐘源?

    我想在 iMX8ULP 上啟用 TPM4,7,8,但 dts 沒有設(shè)備說明。 因此,我自己添加了 TPM8 設(shè)備節(jié)點。 但是在探測過程,內(nèi)核崩潰了。 那么,如何配置
    發(fā)表于 03-20 06:30