0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用受信任的解决方案保护攻击面

星星科技指导员 来源:嵌入式计算设计 作者:Shreya Uchil 2022-10-13 10:20 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

对于连接事物来说,互联网是一个非常危险的地方。那些安全性不足的人是黑客获得网络访问权限的主要目标。为了在物联网IoT)和工业控制系统应用中实现更强的安全性,Mocana最近推出了Mocana TPM 2.0(TrustPoint物联网端点安全性),以提供最高水平的物联网设备保证。

使用可信计算组(TCG)的可信平台模块(TPM)2.0标准,Mocana的客户可以保护物联网设备的存储、通信、应用程序、更新和容器。(请参阅图 1。通过支持 TPM 2.0,Mocana 获得了基于硬件的安全性的所有好处,该安全性于 2009 年被国际标准化组织 (ISO) 和国际电工委员会 (IEC) 标准化为 ISO/IEC 11889。

pYYBAGNHdhmAaOtiAAGfKvd4gDA146.png

图 1.通过支持TPM 2.0,Mocana提供了一个物联网安全系统,可以保护设备和网关,同时减少攻击面。

TPM 是一个专用的微控制器,旨在通过集成的加密密钥来保护硬件。Mocana安全软件通过使用此加密技术来保护设备。Mocana 端点安全软件对 TPM 2.0 的支持的主要功能包括:

与 TPM 密钥集成的莫卡纳传输协议栈(传输层安全性 (TLS)、安全外壳 (SSH) 和互联网协议安全 (IPsec/IKE))

在本机(裸机)平台上运行的应用程序可以通过本地执行模式使用 TPM

在容器(例如 Docker、LXC)或虚拟机 (VM) 环境中运行的应用程序可以通过远程执行模式访问 TPM

支持认证可迁移密钥 (CMK) 功能以迁移 TPM 密钥

支持使用 TPM 引用进行平台证明

支持硬件、固件甚至虚拟 TPM(符合 TCG 标准)

凭借其对 TPM 2.0 TCG 规范的全面支持,Mocana 软件为应用程序开发人员提供了一组简单的应用程序编程接口 (API),以利用 TPM 功能构建受信任的解决方案。这种方法的多供应商支持英飞凌意法半导体和新唐科技的TCG兼容TPM。此外,视窗上的应用程序可以利用与位锁定器共存的 TPM 2.0 功能。通过利用 TPM 2.0 中广泛的密钥生成和密钥操作,该软件支持存储和认可层次结构以及 RSA 和椭圆曲线加密 (ECC) 密钥。

具体安全示例

如图 2 所示,从基于硬件或固件的 TPM 信任根派生的受信任设备标识为数字身份验证提供了标识证明。此方法符合 NIST 800-63B AAL3(最高级别的身份验证保证),并支持 CMS 证书管理 (CMC) 和安全传输注册 (EST) 的机密拥有证明。它与 Mocana 信任中心服务集成,可基于多因素可信工件实现自动化安全设备注册。

poYBAGNHdh-AVNpGAAESv0Pjp8c290.png

图 2.安全性的系统方法从通过 TPM 2.0 进行标识校对开始。

安全存储是通过使用 TPM 2.0 密钥包装加密密钥的加密文件或文件夹来保护数据来实现的。终结点软件提供使用 TPM 上的平台配置寄存器 (PCR) 将加密绑定到设备状态的功能。(请参阅图 3。

pYYBAGNHdiaAP7W6AABkSKFPzOg104.png

图 3.对于安全存储,TrustPoint 物联网安全性支持使用经过认证的 TPM 密钥对静态数据进行加密。

莫卡纳传输协议栈、TLS、SSH 和 IPsec/IKE 可与 TPM 2.0 集成,以实现安全密钥存储和受限访问。对于安全传输,图 4 显示了使用受 TPM 保护的关联私钥保护的加密技术的应用程序使用情况。借助此软件,支持 OpenSSL 的应用程序可以使用 TPM 2.0 集成的 OpenSSL 连接器无缝迁移到莫卡纳堆栈,以实现安全通信。

pYYBAGNHdiyAVzP6AABK4wmZR4E784.png

图 4.在联网设备中实施安全传输,以实现受限访问和安全通信。

对于远程证明,安全软件使远程服务(验证程序)能够确定另一个系统上目标平台完整性的信任级别。验证程序根据 TPM 使用证书颁发机构 (CA) 认证的密钥进行签名,信任本地证明是准确的。(请参阅图 5。感兴趣的测量扩展到 TPM 中的平台配置寄存器 (PCR)。使用受信任的 CA 颁发的证明标识密钥 (AIK) 凭据来证明 TPM 引用。对使用 TPM 密钥的支持还可确保在更新固件之前信任设备。

poYBAGNHdjOAWR3nAACKPCpn3fg872.png

图 5.Mocana端点安全软件使用远程证明确保容器化应用程序的可信度。

安全的东西

通过支持TPM 2.0,Mocana的端到端网络安全系统提供开发,制造,运输和设备激活安全性以及安全更新和管理,以确保设备在物联网产品的整个生命周期内的可信度。这种安全级别符合网络安全标准,因为它目前是满足美国NIST AAL3要求的唯一解决方案。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微控制器
    +关注

    关注

    48

    文章

    8249

    浏览量

    162373
  • 互联网
    +关注

    关注

    55

    文章

    11321

    浏览量

    108852
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    为什么电能表中的初级变压器保护会用到PTC热敏电阻?

    保护电源输入端(交流电源入口) 电表自身的开关电源也需要保护。 面临的威胁:电网中的浪涌电流、雷击感应、操作过电压等。 PTC的解决方案: 可以作为复合型PTC(如文档第五页所述)的一部分,用于
    发表于 11-27 14:29

    电力系统中差动保护继电器保护电路输出过载的方案

    电力系统中的差动保护继电器方案比较保护电路的输入和输出电流量,因此对于所有健康系统和故障条件,量平衡和保护不起作用,而对于内部故障条件,平
    的头像 发表于 09-12 17:25 791次阅读
    电力系统中差动<b class='flag-5'>保护</b>继电器<b class='flag-5'>保护</b>电路输出过载的<b class='flag-5'>方案</b>

    TPS25981x电子保险丝:高性能电路保护解决方案

    Texas Instruments TPS25981x 2.7V至16V 10A电子保险丝是高度集成的电路保护和电源管理解决方案,采用小型封装。这些器件只需很少的外部元件即可提供多种保护模式,能够非常有效地抵御过载、短路、电压浪
    的头像 发表于 09-11 15:04 603次阅读
    TPS25981x电子保险丝:高性能电路<b class='flag-5'>保护</b><b class='flag-5'>解决方案</b>

    看不见的安全防线:信而泰仪表如何验证零信任有效性

    要求,零信任都能提供灵活且高安全性的解决方案。以下是一些典型的零信任应用场景: 在混合云环境中,能进行跨云资源的细粒度策略执行,避免数据泄露; Ø 在远程办公场景中,员工通过不同设备接入企业网络,确保
    发表于 09-09 15:33

    Commvault全面数据保护方案助力企业高效恢复

    可行性恢复是应对威胁的关键策略。今天,我们将聚焦Commvault的解决方案,看如何高效帮助企业在遭受攻击或灾难后迅速恢复核心运营。
    的头像 发表于 08-27 09:16 651次阅读

    戴尔科技助力企业构建安全防御体系

    随着业务系统越铺越广,攻击面也在不断扩大,在这个安全与业务关系更紧密的时代,企业该如何构筑 更主动、更智能的安全防线?
    的头像 发表于 08-13 15:23 879次阅读

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 701次阅读

    Cohesity与Nutanix提供由AI驱动的数据安全和管理

    在日益复杂的环境中,企业面临整合、保护和确保数据安全的重大挑战。 传统解决方案导致数据分布在各个孤岛和位置。这为网络犯罪分子创建了更大的攻击面。 近年来,勒索软件攻击的风险日益增加,其
    的头像 发表于 06-24 16:46 281次阅读

    Claroty SRA 支持零信任安全架构,保护扩展物联网 (XIoT)

    正当理由做他们正在做的事情。 为什么零信任比以往任何时候都更加重要? 传统的基于边界的网络安全模型在某种程度上假设、或默认了内网的人和设备是值得信任的,因此,企业的关键系统和数据会很容易受到恶意攻击。另外,
    的头像 发表于 06-18 11:34 528次阅读
    Claroty SRA 支持零<b class='flag-5'>信任</b>安全架构,<b class='flag-5'>保护</b>扩展物联网 (XIoT)

    芯盾时代以AI赋能的零信任业务安全实践

    ,相关演讲、产品层出不穷。另一方,AI也被视为攻击面的放大器,如何防范AI带来的风险也成为了大会的热点之一。
    的头像 发表于 05-10 09:52 860次阅读

    Rambus 通过新一代CryptoManager安全IP解决方案增强数据中心与人工智能保护

    (纳斯达克股票代码:RMBS)今日宣布推出其下一代CryptoManager安全IP解决方案,产品系列包括信任根(Root of Trust)、中枢(Hub)和内核(Core)系列。该系列产品提供逐步
    发表于 04-16 10:43 321次阅读
    Rambus 通过新一代CryptoManager安全IP<b class='flag-5'>解决方案</b>增强数据中心与人工智能<b class='flag-5'>保护</b>

    DEKRA德凯推出Digital Trust Service数字信任服务

    在网络安全、功能安全和人工智能成为创新关键的时代,DEKRA德凯推出全新Digital Trust Service一体化数字信任服务。通过将网络安全、功能安全和人工智能认证整合为一体化解决方案,DEKRA德凯在信任度、透明度和合
    的头像 发表于 03-25 16:40 808次阅读

    基于LKT4304的版权保护解决方案

    凌科芯安版权保护方案,基于自主研发的国密安全芯片LKT4304开发,可实现代码移植、对比认证、参数保护3种加密方案。其中代码移植具备方法型发明专利,专利号“ZL 2012 1 0546
    的头像 发表于 03-14 10:41 633次阅读
    基于LKT4304的版权<b class='flag-5'>保护</b><b class='flag-5'>解决方案</b>

    新能源行业配套保护监测产品解决方案

    新能源行业配套保护监测产品解决方案
    的头像 发表于 02-10 08:49 716次阅读
    新能源行业配套<b class='flag-5'>保护</b>监测产品<b class='flag-5'>解决方案</b>

    交通监控防浪涌保护器及防雷解决方案

    防护需求,防雷及浪涌保护方案的完善显得尤为重要。 地凯科技 从交通监控防浪涌保护器的定义、交通信号设备防雷器种类、交通信号设备防雷接地措施以及交通浪涌保护器的行业应用
    的头像 发表于 12-10 09:46 963次阅读
    交通监控防浪涌<b class='flag-5'>保护</b>器及防雷<b class='flag-5'>解决方案</b>