91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

第二屆大會回顧第11期 | 面向萬物智聯(lián)的可信連接關(guān)鍵技術(shù)研究

OpenHarmony TSC ? 來源:OpenHarmony TSC ? 作者:OpenHarmony TSC ? 2024-02-25 17:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

演講嘉賓 | 張立強(qiáng)

回顧整理 | 廖 濤

排版校對 | 李萍萍

75a1a676-cf89-11ee-b759-92fbcf53809c.png

嘉賓介紹

OpenHarmony技術(shù)俱樂部分論壇

張立強(qiáng),武漢大學(xué)副教授、國家網(wǎng)絡(luò)安全學(xué)院信息安全系副主任,武漢大學(xué)OpenHarmony技術(shù)俱樂部主任,中國計算機(jī)學(xué)會高級會員。研究方向為可信計算、信息系統(tǒng)安全、安全測評等。主持國家自然科學(xué)基金項目、華為鯤鵬眾智項目等項目10余項,在國內(nèi)外期刊及會議上發(fā)表學(xué)術(shù)論文50余篇,翻譯出版譯著2部,參與學(xué)術(shù)著作6部。

視頻回顧

打開嗶哩嗶哩APP,觀看更清晰視頻

正文內(nèi)容

隨著5G網(wǎng)絡(luò)、人工智能以及云計算與容器化等技術(shù)的快速進(jìn)步,物聯(lián)網(wǎng)的能力與邊界已經(jīng)大大地被拓展,“萬物智聯(lián)”時代正在開啟。萬物智聯(lián)在提高生產(chǎn)力的同時,承受的安全與可信風(fēng)險也越大。在萬物智聯(lián)場景下,如何通過可信鏈接保障系統(tǒng)安全?武漢大學(xué)國家網(wǎng)絡(luò)安全學(xué)院信息安全系副主任、OpenHarmony技術(shù)俱樂部主任張立強(qiáng)在第二屆OpenHarmony技術(shù)大會上進(jìn)行了精彩分享。

75c2f90c-cf89-11ee-b759-92fbcf53809c.png

01

萬物智聯(lián)的安全性需求分析

萬物智聯(lián)是在萬物互聯(lián)的基礎(chǔ)上引出的概念,是具備一定智能的廣泛物聯(lián)網(wǎng)。構(gòu)建萬物智聯(lián)存在泛在千兆、確定性體驗以及超自動化等多維度需求。OpenHarmony是由開放原子開源基金會孵化及運營的開源項目,目標(biāo)是面向全場景、全連接、全智能時代,基于開源的方式,搭建一個智能終端設(shè)備操作系統(tǒng)的框架和平臺,促進(jìn)萬物互聯(lián)產(chǎn)業(yè)的繁榮發(fā)展?;贠penHarmony的分布式軟總線、分布式數(shù)據(jù)管理、分布式任務(wù)調(diào)度以及設(shè)備虛擬化等關(guān)鍵技術(shù)特性,構(gòu)建“超級終端”,能夠根據(jù)用戶期望,通過分布式技術(shù)將多個設(shè)備組合起來,使設(shè)備間的硬件資源共享,實現(xiàn)硬件的“自由”擴(kuò)展。

OpenHarmony的分布式軟總線設(shè)計是實現(xiàn)萬物智聯(lián)的關(guān)鍵基礎(chǔ)能力之一。分布式軟總線旨在為OpenHarmony系統(tǒng)提供跨進(jìn)程或跨設(shè)備的通信能力,主要包含軟總線和進(jìn)程間通信兩部分:軟總線為應(yīng)用和系統(tǒng)提供近場設(shè)備間分布式通信的能力,提供不區(qū)分通信方式的設(shè)備發(fā)現(xiàn),連接,組網(wǎng)和傳輸功能;進(jìn)程間通信則提供了對設(shè)備內(nèi)或設(shè)備間無差別的進(jìn)程間通信能力。

7602f138-cf89-11ee-b759-92fbcf53809c.png

目前,萬物智聯(lián)場景面臨的主要安全威脅有:(1)身份認(rèn)證相關(guān):密碼破解、令牌竊取、生物識別攻擊等;(2)設(shè)備認(rèn)證相關(guān):設(shè)備假冒、物理攻擊、惡意固件攻擊等;(3)網(wǎng)絡(luò)連接相關(guān):攔截竊聽、中間人攻擊、拒絕服務(wù)攻擊等。此外,終端設(shè)備安全能力不均,現(xiàn)有信任模型易出現(xiàn)“木桶效應(yīng)”;分布式數(shù)據(jù)管理使得數(shù)據(jù)安全問題更加復(fù)雜,更難防護(hù);跨設(shè)備調(diào)度為權(quán)限控制、沙箱隔離帶來了新的挑戰(zhàn)。這些終端設(shè)備安全現(xiàn)狀,使得萬物智聯(lián)場景的安全威脅更加突出。

02

可信連接技術(shù)的發(fā)展

什么是可信網(wǎng)絡(luò)連接?萬物智聯(lián)場景中,超級終端通過網(wǎng)絡(luò)連接不同設(shè)備,但僅靠設(shè)備各自的可信環(huán)境,不足以保護(hù)超級終端整體,需要引入新的可信機(jī)制。可信網(wǎng)絡(luò)連接(Trusted Network Connection, TNC)既是對可信平臺應(yīng)用的擴(kuò)展,又是可信計算機(jī)制與網(wǎng)絡(luò)接入控制機(jī)制的結(jié)合,旨在將終端的可信延伸到網(wǎng)絡(luò)中,從而確保網(wǎng)絡(luò)連接的可信。自2004年5月TCG建立TNC-SG工作組起,截止2020年,TNC最新的架構(gòu)標(biāo)準(zhǔn)已發(fā)布了v2.0版本,包含近20項細(xì)化的協(xié)議標(biāo)準(zhǔn)。

764ead9e-cf89-11ee-b759-92fbcf53809c.png

TNC架構(gòu)主要包括三個主體、三個層次以及若干接口控件。三個主體包括:訪問請求者、策略執(zhí)行者、策略定義者;三個層次包括:完整性度量層、完整性評估層、網(wǎng)絡(luò)訪問層。

766a5ce2-cf89-11ee-b759-92fbcf53809c.png

針對物聯(lián)網(wǎng)設(shè)備資源有限、性能低下、規(guī)模龐大等現(xiàn)實痛點,TNC-SG工作組提出了一種輕量級可信解決方案——設(shè)備標(biāo)識符組合引擎DICE。該方案提供了身份保護(hù)、數(shù)據(jù)加密、身份認(rèn)證、可信啟動、更新恢復(fù)等功能,并基于UDS鏈?zhǔn)絼?chuàng)建安全啟動中每個層獨有的機(jī)密信息,各層從上級接收自身的機(jī)密信息,并安全存儲,各自保密。如果某層出現(xiàn)漏洞、導(dǎo)致機(jī)密信息泄露,可以通過補(bǔ)丁升級,系統(tǒng)自動為該層生成新的機(jī)密信息,重新保護(hù)。DICE引擎具有以下優(yōu)點:(1)為終端設(shè)備提供了統(tǒng)一的設(shè)備標(biāo)識機(jī)制,支持設(shè)備證明、安全啟動、數(shù)據(jù)保護(hù)等業(yè)務(wù)安全場景,具有良好的安全性、魯棒性、可擴(kuò)展性;(2)兼容現(xiàn)有的安全啟動機(jī)制、OTA升級機(jī)制,靈活度較高;(3)支持基于CDI派生對稱密鑰實現(xiàn)快速啟動,適用于能力有限的IoT終端設(shè)備。

76843ee6-cf89-11ee-b759-92fbcf53809c.png

現(xiàn)有TCP/IP協(xié)議和互聯(lián)網(wǎng)是為互聯(lián)互通而設(shè)計,沒有考慮太多的安全控制。任何主機(jī)之間可以相互通信,黑客可以探測互聯(lián)網(wǎng)絡(luò)中的任意目標(biāo)。隨著數(shù)字化轉(zhuǎn)型的不斷加速,新興技術(shù)與創(chuàng)新業(yè)務(wù)不斷打破企業(yè)原有安全邊界,傳統(tǒng)安全模型“一次驗證+靜態(tài)授權(quán)”的風(fēng)險評估模式所面臨的安全風(fēng)險加劇。零信任是一種新的安全模型,區(qū)別于傳統(tǒng)安全模型,零信任基于訪問主體身份、網(wǎng)絡(luò)環(huán)境、終端狀態(tài)等信任要素進(jìn)行持續(xù)驗證和動態(tài)授權(quán)。采用零信任方案,可以統(tǒng)一身份管理,明確身份邊界,實現(xiàn)動態(tài)和細(xì)粒度的安全管控。

769b95aa-cf89-11ee-b759-92fbcf53809c.png

在零信任中,有以下3個關(guān)鍵技術(shù):(1)軟件定義邊界:軟件定義邊界是一種基于連接的體系架構(gòu),按需布置邊界,通過分離訪問控制和數(shù)據(jù)通道來保護(hù)核心資產(chǎn);(2)訪問控制技術(shù):訪問控制技術(shù)是零信任安全模型的重要組成部分,對身份和權(quán)限進(jìn)行靈活管理,是IT運營策略的核心;(3)微隔離:在邏輯上劃分為各個工作負(fù)載級別的不同安全段,然后定義安全控制并為每個唯一段提供服務(wù),支持安全策略的靈活部署。然而,現(xiàn)有零信任技術(shù)仍存在以下不足:

復(fù)雜性和成本:實施可信連接技術(shù)通常需要額外的硬件、軟件和網(wǎng)絡(luò)配置,這可能會增加系統(tǒng)的復(fù)雜性和成本。

互操作性問題:不同的設(shè)備和系統(tǒng)可能使用不同的可信連接標(biāo)準(zhǔn)和協(xié)議,這可能導(dǎo)致互操作性問題。確保不同設(shè)備之間能夠進(jìn)行安全通信可能需要復(fù)雜的集成工作。

依賴于硬件模塊:許多可信連接技術(shù)依賴于硬件安全模塊(如TPM),這可能會限制其可用性。設(shè)備必須具備這些硬件模塊才能支持可信連接,這對于一些老舊設(shè)備或低成本設(shè)備來說可能不切實際。

性能開銷:使用可信連接技術(shù)可能引入性能開銷,包括增加的計算和通信開銷。這可能對某些應(yīng)用程序和系統(tǒng)造成影響,尤其是在資源有限的嵌入式設(shè)備上。

03

面向萬物智聯(lián)的可信連接關(guān)鍵技術(shù)

面向萬物智聯(lián)的可信連接需要解決以下2個關(guān)鍵問題:

身份認(rèn)證問題:確保用戶身份的真實性、合法性和有效性

狀態(tài)認(rèn)證問題:確保設(shè)備、應(yīng)用程序或系統(tǒng)的狀態(tài)和完整性

基于可信計算的證書體系能夠?qū)崿F(xiàn)可信的身份認(rèn)證。將背書密鑰(EK)作為TPM唯一的密碼身份標(biāo)識。通過用戶使用的終端中TPM產(chǎn)生的平臺身份密鑰AIK,基于AIK實現(xiàn)身份認(rèn)證,然后將背板證書、平臺證書、一致性證書集中在一起,在可信的第三方PCA進(jìn)行驗證后生成AIK證書。

76b3a1fe-cf89-11ee-b759-92fbcf53809c.png

遠(yuǎn)程證明+動態(tài)度量的認(rèn)證方案可以實現(xiàn)可信的狀態(tài)認(rèn)證。遠(yuǎn)程證明是一個綜合完整性校驗和身份鑒別的過程,向驗證者提供了一份可信的平臺狀態(tài)報告??尚哦攘考夹g(shù)為上層可信控制、可信證明、可信網(wǎng)絡(luò)連接的實現(xiàn)提供基礎(chǔ)支撐。動態(tài)度量是指在系統(tǒng)運行態(tài)中,對實體狀態(tài)及行為進(jìn)行度量。

于OpenHarmony底座,結(jié)合遠(yuǎn)程證明和動態(tài)度量技術(shù),可構(gòu)建全方位可信的連接框架,進(jìn)而實現(xiàn)設(shè)備身份安全、設(shè)備狀態(tài)可信以及設(shè)備運行時安全。遠(yuǎn)程證明技術(shù)能夠在設(shè)備接入時,驗證設(shè)備是否合法和是否可信;動態(tài)度量技術(shù)能夠在設(shè)備接入后對設(shè)備動態(tài)監(jiān)控,保證其在運行時不受攻擊。在具體的設(shè)備認(rèn)證模塊:網(wǎng)絡(luò)訪問層需要對網(wǎng)絡(luò)訪問請求者和網(wǎng)絡(luò)訪問控制者的用戶身份進(jìn)行鑒別;可信平臺評估層需要對訪問請求者和訪問控制器的平臺身份鑒別和平臺完整性進(jìn)行評估;完整性度量層需要收集并度量訪問請求者和訪問控制器平臺的完整性。

7991ae66-cf89-11ee-b759-92fbcf53809c.png

該框架可以應(yīng)用在典型接入場景的應(yīng)用中,如:(1)服務(wù)器下發(fā)臨時訪問密鑰,用臨時密鑰加密藍(lán)牙連接,并開啟可信會話。服務(wù)器監(jiān)控會話通信;(2)連接WiFi熱點前,需要驗證證明獲得臨時訪問證書。用證書創(chuàng)建安全TLS通道連接WiFi;(3)在NFC感應(yīng)范圍內(nèi),讀取對方設(shè)備證明,互相驗證。驗證通過后連接,自動獲取顯示信息并建立會話密鑰。

wKgaomXbDomAPNsQAALzBmfpEyE559.png

可信驗證是搭載OpenHarmony的設(shè)備進(jìn)行可信互聯(lián)的基礎(chǔ)平臺能力,也是保障萬物智聯(lián)場景安全的關(guān)鍵。如何基于OpenHarmony底座構(gòu)建全方位可信的連接框架,期待與各位共同學(xué)習(xí)和探討。

「嘉賓材料暫不分享」

E N D

關(guān)注我們,獲取更多精彩。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47843

    瀏覽量

    415448
  • 總線
    +關(guān)注

    關(guān)注

    10

    文章

    3042

    瀏覽量

    91688
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    4219

    瀏覽量

    46191
  • OpenHarmony
    +關(guān)注

    關(guān)注

    33

    文章

    3955

    瀏覽量

    21130
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Faraday Future即將參加Cantor第二屆全球科技與工業(yè)增長大會

    “公司”)今日宣布,公司將參加Cantor 第二屆全球科技與工業(yè)增長大會(Cantor Global Technology & Industrial Growth Conference)。本次大會
    的頭像 發(fā)表于 03-11 14:42 ?168次閱讀

    普強(qiáng)榮登畢馬威第二屆智能制造科技50榜單

    普強(qiáng)榮登畢馬威“第二屆智能制造科技50"榜單,憑借深厚的技術(shù)沉淀、創(chuàng)新實踐及行業(yè)影響力,成功躋身榜單,與眾多優(yōu)秀企業(yè)共同彰顯中國制造的強(qiáng)勁活力。
    的頭像 發(fā)表于 02-28 15:28 ?854次閱讀

    沐曦受邀出席第二屆開源產(chǎn)業(yè)生態(tài)大會

    以“開源筑基·數(shù)實維新”為主題的第二屆開源產(chǎn)業(yè)生態(tài)大會將于1月13日在上海舉行。沐曦受邀出席本次行業(yè)盛會,聯(lián)合創(chuàng)始人、CTO兼首席軟件架構(gòu)師楊建將發(fā)表主題演講并參與圓桌論壇環(huán)節(jié),分享沐曦在開源生態(tài)體系建設(shè)方面的實踐經(jīng)驗與思考的同時,共探開源生態(tài)賦能可持續(xù)發(fā)展的路徑。
    的頭像 發(fā)表于 01-14 13:51 ?312次閱讀

    超聲賦能新生態(tài)!Aigtek安泰功放以技術(shù)核心亮相第二屆全國超聲大會

    會議回顧2025年11月21-11月24日,第二屆全國超聲大會于在在江蘇無錫圓滿召開。本次會議聚焦超聲學(xué)科之前沿,圍繞生物醫(yī)學(xué)超聲、檢測超聲
    的頭像 發(fā)表于 12-01 18:45 ?305次閱讀
    超聲賦能新生態(tài)!Aigtek安泰功放以<b class='flag-5'>技術(shù)</b>核心亮相<b class='flag-5'>第二屆</b>全國超聲<b class='flag-5'>大會</b>

    見合八方亮相第二屆分布式光纖傳感技術(shù)及應(yīng)用大會

    2025年11月22日至23日,第二屆分布式光纖傳感技術(shù)及應(yīng)用大會(DOFS2025)在珠海圓滿舉辦,大會以“學(xué)術(shù)引領(lǐng)·
    的頭像 發(fā)表于 11-30 14:17 ?600次閱讀

    云天勵飛出席湛江市第二屆企業(yè)家大會

    近日,湛江市第二屆企業(yè)家大會隆重舉行。本屆大會以“聚合力 興產(chǎn)業(yè) 謀發(fā)展 創(chuàng)未來”為主題,吸引了央企、國企、外企、民企、僑商以及在外創(chuàng)業(yè)的湛江籍企業(yè)家齊聚湛江,共同探討城市高質(zhì)量發(fā)展的新路徑。湛江市委書記余鋼出席
    的頭像 發(fā)表于 11-25 11:25 ?741次閱讀

    Aigtek安泰電子誠邀您蒞臨2025第二屆全國超聲大會!

    第二屆全國超聲大會,將于2025年11月21-11月24日在江蘇無錫召開,本次Aigtek將攜最新技術(shù)成果與解決方案亮相本次會議,期待與您相
    的頭像 發(fā)表于 11-13 18:47 ?780次閱讀
    Aigtek安泰電子誠邀您蒞臨2025<b class='flag-5'>第二屆</b>全國超聲<b class='flag-5'>大會</b>!

    夢芯科技出席第二屆中國測繪地理信息大會主題論壇

    11月5-7日,以“科技融智創(chuàng)新,產(chǎn)業(yè)新質(zhì)發(fā)展,北斗服務(wù)全球”為主題的第二屆中國測繪地理信息大會在浙江湖州德清舉行。大會圍繞地理信息產(chǎn)業(yè)新質(zhì)發(fā)展、北斗導(dǎo)航系統(tǒng)全球應(yīng)用和測繪地理信息科技
    的頭像 發(fā)表于 11-11 16:40 ?641次閱讀

    南方測繪亮相第二屆中國測繪地理信息大會

    11月6日,第二屆中國測繪地理信息大會在浙江省湖州市的德清國際展覽中心開幕。本屆大會由中國地理信息產(chǎn)業(yè)協(xié)會、中國測繪學(xué)會、中國衛(wèi)星導(dǎo)航定位協(xié)會共同主辦。
    的頭像 發(fā)表于 11-11 16:12 ?1060次閱讀

    北斗星通亮相第二屆中國測繪地理信息大會

    11月6日,第二屆中國測繪地理信息大會在浙江德清盛大開幕。本屆大會以“科技融智創(chuàng)新 產(chǎn)業(yè)新質(zhì)發(fā)展 北斗服務(wù)全球”為主題,旨在進(jìn)一步打造測繪地理信息行業(yè)
    的頭像 發(fā)表于 11-06 17:46 ?1298次閱讀

    夢芯科技亮相第二屆中國測繪地理信息大會

    由自然資源部指導(dǎo),中國地理信息產(chǎn)業(yè)協(xié)會、中國測繪學(xué)會和中國衛(wèi)星導(dǎo)航定位協(xié)會共同主辦的第二屆中國測繪地理信息大會,于2025年11月5日至7日在浙江湖州德清舉行。本屆大會主題為“科技融智
    的頭像 發(fā)表于 11-06 17:12 ?1361次閱讀

    易靈思與思特威第二屆機(jī)器視覺方案大會圓滿收官

    近日,由易靈思與思特威聯(lián)合舉辦的第二屆機(jī)器視覺方案大會在深圳福田會展中心成功舉行。本次大會技術(shù)驅(qū)動與應(yīng)用落地為核心,匯聚了行業(yè)專家、合作伙伴與資深工程師,共同探討了機(jī)器視覺領(lǐng)域的前沿
    的頭像 發(fā)表于 09-02 12:51 ?925次閱讀

    第二屆Vector中國技術(shù)日即將舉辦

    第二屆Vector中國技術(shù)日將于9月16日-17日在上海國家會展中心舉辦。
    的頭像 發(fā)表于 08-21 11:30 ?1092次閱讀

    龍芯中科亮相第二屆算力之都開發(fā)者大會

    近日,以“開源·開放 融合·服務(wù)”為主題的第二屆算力之都開發(fā)者大會暨天翼云AI生態(tài)合作大會在銀川召開。大會由中國電信寧夏公司攜手龍芯中科等業(yè)界領(lǐng)軍企業(yè)與頂尖科研院所共同主辦,旨在深度激
    的頭像 發(fā)表于 08-16 13:52 ?1595次閱讀

    主線科技亮相第二屆中國具身智能大會

    此前,2025年3月29日至30日,由中國人工智能學(xué)會(以下簡稱CAAI)主辦的第二屆中國具身智能大會(CEAI 2025)在北京召開。
    的頭像 發(fā)表于 04-01 17:48 ?1015次閱讀