0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

内存中的安全功能已成数据安全的主要难题

如意 来源:今日头条 作者:电子工程世界 2020-10-14 15:36 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

内存的安全功能并不是新鲜事,但是由大流行性促使的远程办公加重了连接性,这意味着保护数据更加关键,甚至更具挑战性。在跨5G通信基础设施共享数据的新兴用例中,安全挑战更加严峻。

同时,启用安全性增加了内存设计的复杂性。

甚至在边缘计算、物联网和车联网的爆炸式增长之前,内存中的安全功能也在激增。电可擦可编程只读存储器(EEPROM)被信用卡、SIM卡和无钥匙进入系统所青睐,基于闪存的固态硬盘多年来一直包含加密功能。

内存技术的进步反映了数据爆炸和处理过程要移近数据的需求。内存和存储技术是并行的,更多的工作负载在内存中被处理。我们将在即将到来的内存技术中探讨技术的变化曲线。

如今,安全性已经嵌入内存和网络设备中,这些设备分布在整个计算系统和网络环境中。但是这些基于内存的安全能力仍然必须考虑人为错误。信息安全专业人员必须处理用户打开虚假附件或路由器配置错误的后果。

类似地,安全内存功能的好处将不会完全实现,除非正确配置,并在一个系统(也包括软件)之间协调一致。但现在看来,双SoC安全操作中心和片上系统正在融合。

Rambus等公司提供的产品旨在确保每个连接的安全,以应对云计算和边缘计算中不断增加的服务器连接带宽要求。与此同时,为反映每一个系统连接的必然性-黑客篡改闪存设备的内容,英飞凌科技公司已经扩展了赛普拉斯Semper闪存。

这种篡改可能会影响到许多不同的计算平台,包括自动驾驶汽车,它本质上是一个“在轮子上的服务器”。加上5G网络增强了工业、医疗和物联网场景。安全性不仅需要集成,而且还需要在许多不同设备的生命周期内进行管理,其中一些设备使用嵌入式内存可能会持续10年。对于黑客来说,内存密集型应用仍然是很具吸引力的。

分析人士Thomas Coughlin表示,加密密钥管理对于确保系统的安全仍然至关重要。随着非易失性存储器技术的发展,嵌入式系统的安全性变得越来越重要。这是因为即使设备断电,数据也会持续存在。

这里的挑战不在于增加安全功能。例如,SSD上的数据可以加密。“比较大的问题是用户使用这些功能是否容易,因为通常最薄弱的环节就是人。”

智能手机充当了身份验证,生物识别取代了传统密码。这种情况留下了未加密数据意外暴露的可能性。Coughlin表示,危险在于执行的缺陷或复杂性。“让安全变得容易是关键,而这不仅仅是加密数据并将其放入硬件那么简单。”

SSD和内存供应商Virtium的营销副总裁Scott Phillips表示,加密SSD只能做到这些。而我们需要一种多层的管理方法。虽然像Trusted Computing Group的Opal规范这样的存储规范可以达到BIOS级别,启动前可进行身份验证,但配置和集中管理对于防止黑客入侵至关重要。

“即便是大公司,也无法提供大量全面、复杂的安全保障。”

随着5G升级,人们正在努力实现数据路径保护,保护数据中心,但实现基于硬件的安全仍面临挑战。

集成需求

在工业市场,需要不同系统的整合。Phillips表示, 亚马逊的AWS和微软Azure等超大型企业也在促进数据安全。然而,这些防御必须一直实现到最终用户。

尽管有越来越多的标准和要求,但安全方法的兼容性问题仍然存在。供应商仍试图将自己定位为安全产品和服务的领导者。

“黑客总是领先一步,他们知道所有小漏洞。这些是他们要检查的东西。这需要一个非常集中、细致的IT人员或部门来检查并堵住所有这些漏洞。”

将安全性嵌入存储设备而不是将其栓在存储设备上的想法与软件方法并无不同。“DevSecOps” 是为了安全和隐私应用程序开发过程的一部分。

但我们知道,使用中的数据是数据加密领域的一个弱点。加密静态数据和加密传输中的数据,这个流程已经存在整个科技行业得到广泛实施,但企业在处理信息时没有任何可靠的方法来保护信息,这就是机密计算联盟希望解决的问题。

有一种被称为“机密计算”的新兴框架由此诞生,“机密计算”一词是由微软创造,微软也是该联盟的主要支持者和创始成员之一,其他成员还包括阿里巴巴、Arm、百度、谷歌云、IBM、英特尔、红帽和腾讯。旨在通过在基于硬件的可信执行环境(TEE)中隔离计算来保护使用中的数据。在处理数据时,数据在内存中加密,在CPU之外的其他地方加密。

这些科技公司寄希望于一个名为Open Enclave Software Development Kit的开源框架,该框架最初是由微软开发的,用于构建可以运行在多种类型计算机体系结构上的所谓“可信执行环境应用”。

内存中的安全功能已成数据安全的主要难题

英特尔SGX允许创建受信任的执行环境,这是主处理器的一个安全区域,它可以保证加载在其中的代码和数据,并在保密性和完整性方面受到保护。

机密计算已被软件和硬件厂商推广,包括谷歌,它最近宣布了将其应用于容器工作负载的功能,英特尔还通过其Intel software Guard扩展为微软Azure等云提供商提供一个可信的空间(TEE)。通俗的讲就是把你的数据单独放在一个安全的环境里执行操作,普通操作系统和应用程序无法直接访问 TEE 的硬件和软件资源。

机密计算需要共享安全责任。英特尔产品保证和安全架构高级首席工程师Simon Johnson表示,人仍然是最薄弱的环节。

英特尔支持开发者执行代码来保护数据。与此同时,机密计算运动源于企业要求处理数据而不考虑来源,包括敏感的医疗保健信息、财务记录和知识产权。

平台提供商应该不能看到数据。“让尽可能多的人远离你的东西。”

英特尔SGX包括基于硬件的内存加密,隔离特定的应用程序代码和内存中的数据。它允许用户级代码分配私有内存“enclave”,目的是在与在更高特权级别上运行的进程隔离。

据悉Open Enclave仍处于开发阶段,但由于可信执行环境已经被普遍采用,因此相信进展会相当快。可信执行环境指的是计算机芯片上的一个安全区域,用于加密芯片上加载的数据和代码,使处理器的其他部分无法访问这些数据。换句话说,可信执行环境提供了一个隔离的执行环境来保护正在使用中的数据,Open Enclave SDK则是利用这个环境开发应用的一个通用框架。

英特尔框架还被设计用于帮助防止基于软件的攻击,即使操作系统、驱动程序、BIOS或虚拟机管理器受到威胁,英特尔框架也会有所措施。

机密计算将支持在用户不拥有的大型数据集上进行分析负载等工作。它还允许在更接近工作负载的地方执行加密密钥,从而提高了延迟。“今天,我们只用软件来提供保护,”“在这种环境下,我们没有硬件保护措施。”

Johnson表示,“机密计算”将通过硬件和软件生态系统保护数据或代码的处理,该系统由保密计机密计算联盟授权。

Virtium的Phillips指出,易用性会增强安全性。Push-button记忆加密是其最终的目标,“而全面的安全将来自于额外功能。”

这个想法不仅是为了加密内存,也是为了确保完全的数据隔离,以确保一个安全的环境。“机密计算代表的不仅仅是加密内存。”

它还关乎适应一个异质世界。“在使用数据时,你必须提供一层访问控制,并能够证明你在使用软件,数据在某个特定区域
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 内存
    +关注

    关注

    9

    文章

    3173

    浏览量

    76115
  • 硬件
    +关注

    关注

    11

    文章

    3555

    浏览量

    68744
  • 数据安全
    +关注

    关注

    2

    文章

    751

    浏览量

    30742
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    单片机开发功能安全编译器

    在各个领域,功能安全领域对开发人员提出了新要求。功能安全的代码必须包括防御性代码,以防御各种原因引起的意外事件。例如,由于编码错误或宇宙射线事件而导致的
    发表于 12-01 06:44

    在物联网设备面临的多种安全威胁数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用哪一
    发表于 11-18 06:41

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    )通过硬件防火墙隔离,运算过程密钥和敏感数据仅在加密引擎内部流转,不暴露至外部总线或内存。同时,硬件逻辑一旦固化,无法通过软件篡改,避免恶意程序注入篡改加密流程。 物理防篡改能力:部分高端型号集成物理
    发表于 11-17 06:47

    芯源半导体安全芯片技术原理

    (椭圆曲线加密算法)等。与软件加密相比,硬件加密引擎具有加密速度快、抗攻击能力强的特点,能够快速对数据进行加密和解密操作,保障数据在存储和传输过程的机密性。​ 安全存储区域:芯片内部
    发表于 11-13 07:29

    CW32L010的安全运行库保护是什么功能

    它是针对用户指定的MCU内部FLASH数据,提供的一种读保护功能;该功能生效后,就可以禁止对安全运行库进行任何形式的读取操作(比如CPU、 SWD、 ISP 均无法正确读取该区
    发表于 11-12 06:19

    充电桩消防遮光棚:安全充电的“守护站”

    随着电动车的普及,充电设施的安全问题日益凸显。在充电站建设,消防遮光棚作为一种融合了防护与安全功能的设计,正发挥着越来越重要的作用。 它不仅仅是一个遮阳挡雨的顶棚,更是一个集成了多种安全功能
    的头像 发表于 11-11 09:25 1698次阅读

    功能安全实车测试设备

    随着智能网联汽车技术快速发展,功能安全验证已成为行业关注焦点。ISO 26262标准要求通过故障注入测试验证系统安全机制的有效性,但传统台架或仿真测试难以真实反映实车工况表现。针对这一
    的头像 发表于 11-04 14:34 1172次阅读
    <b class='flag-5'>功能</b><b class='flag-5'>安全</b>实车测试设备

    西门子G120变频器STO功能的配置流程和方法

    西门子G120变频器控制单元自CU240E-2系列开始支持集成的安全功能。集成安全功能分为两部分,分别是基本安全功能和扩展安全功能,其中基本安全功能
    的头像 发表于 10-24 09:13 5125次阅读
    西门子G120变频器STO<b class='flag-5'>功能</b>的配置流程和方法

    MCU多功能采集设备在大坝安全监测起到什么作用

    在大坝安全监测领域,MCU多功能采集设备凭借其先进的数据采集与处理能力,已成为保障水利水电工程安全运行的核心工具。该设备通过高精度传感器集成
    的头像 发表于 10-16 13:45 216次阅读
    MCU多<b class='flag-5'>功能</b>采集设备在大坝<b class='flag-5'>安全</b>监测<b class='flag-5'>中</b>起到什么作用

    干货分享 | 功能安全常见疑难问题汇总

    安全干货SafetyQ&A“功能安全常见疑难问题解答”在智能驾驶及新能源汽车的飞速发展之下,功能安全已成
    的头像 发表于 09-05 16:21 1989次阅读
    干货分享 | <b class='flag-5'>功能</b><b class='flag-5'>安全</b>常见疑难问题汇总

    边聊安全 | 功能安全开发之MPU

    上海磐时PANSHI“磐时,做汽车企业的安全智库”功能安全开发之MPU写在前面:在与从事功能安全开发行业的同事以及SASETECH社区的成员
    的头像 发表于 09-05 16:21 2030次阅读
    边聊<b class='flag-5'>安全</b> | <b class='flag-5'>功能</b><b class='flag-5'>安全</b>开发之MPU

    如何通过 OP-TEE 使用 MA35D1 TSI 实现内存块的安全监控功能

    通过 OP-TEE 使用 MA35D1 TSI 实现内存块的安全监控功能
    发表于 08-19 06:46

    功能安全开发的“降本利器”:高效平台化工具链实战

    随着智能驾驶技术的快速发展,汽车电子电气(E/E)系统的复杂度显著提升,功能安全已成为其开发过程不可或缺的关键要素。依据ISO26262标准要求,
    的头像 发表于 07-10 14:27 734次阅读
    <b class='flag-5'>功能</b><b class='flag-5'>安全</b>开发的“降本利器”:高效平台化工具链实战

    凌科芯安国产安全MCU简介

    安全MCU是指在传统MCU基础上,集成了硬件级安全功能模块的芯片,专门用于应对数据泄露、恶意攻击、固件篡改等安全威胁。其核心目标是通过硬件层面的安全
    的头像 发表于 06-04 15:28 773次阅读

    龙芯网络安全国产主板,互联网时代信息安全的保障

    网络安全主板‌是一种专门设计用于增强网络系统安全性的硬件设备。它通过集成高安全性的处理器、加密技术和其他安全功能,帮助抵御各种网络威胁,确保网络系统的稳定运行和
    的头像 发表于 01-18 08:49 701次阅读