0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

扩大硬件安全信任

星星科技指导员 来源:嵌入式计算设计 作者:JOE BRAND 2022-11-02 11:56 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着安全威胁的持续增长并破坏对执行关键操作的系统的信任,检测和防止重要系统组件更改的能力对于维护系统完整性至关重要。为了提前应对这些威胁,组织需要部署硬件信任根来监控和保护关键系统。信任的硬件根使用加密和数字签名技术来确保仅对系统组件进行合法更改。

利用这些安全功能始于供应链中强大的合作伙伴关系,以便在将假冒设备部署到客户之前对其进行监控和检测。在工厂,员工需要根据订购的设备验证硬件,根据制造商的数字指纹(技术人员的校验和)检查固件版本,并进行物理检查以查找任何可疑的更改。

客户受益于与制造商的合作,这些制造商不仅具有采取这些关键早期步骤的专业知识,而且还知道如何将硬件和软件的正确组合集成到利用最新安全功能的系统中。

坚固耐用的计算机硬件制造商 Crystal Group 已经建立了一个由值得信赖和尊重的合作伙伴组成的生态系统,从一开始就集成了硬件和软件安全的有效组合。他们首先默认将受信任的平台模块 (TPM 2.0) 集成到所有当前系统中,以确保利用硬件信任根所需的核心组件就位。TPM 提供物理专用的加密和密钥存储容器。

当前一代英特尔至强中央处理器CPU) 提供创建、监控和检查固件和操作系统是否存在任何不安全更改或更改的技术。其他安全功能(如安全启动)通过防止 rootkit 在系统启动之前更改系统来确保操作系统的完整性。英特尔的 CPU 为关键应用程序和虚拟机对内存和 CPU 的访问提供了额外的分离,以提供更好的保护,同时还防止攻击者在系统中站稳脚跟。

另一层网络防御来自公司与希捷的合作,提供 MIL-STD-810F,经认证SAS 固态硬盘,用于战术边缘。借助 TCG 企业加密支持,这些驱动器可实现全磁盘加密和即时安全擦除功能,以拒绝未经授权的人员访问系统中包含的数据。

随着技术的发展,客户对兼容的硬件和软件安全功能的期望正呈指数级增长。从一开始就集成这种兼容性可以实现更高的可靠性和数据保护,因此坚固耐用的硬件可以自我监控风险,并在发生威胁和完整性损失时提醒操作员,即使部署在远程环境中也是如此。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20149

    浏览量

    247188
  • 计算机
    +关注

    关注

    19

    文章

    7764

    浏览量

    92685
  • 操作系统
    +关注

    关注

    37

    文章

    7329

    浏览量

    128641
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    企业网络安全入门:从VPN、零信任到内网穿透,你该怎么选?

    文章对比分析了VPN、零信任和内网穿透技术,指出零信任安全、体验更好,但实施复杂,适合高安全需求场景。
    的头像 发表于 10-23 11:42 302次阅读
    企业网络<b class='flag-5'>安全</b>入门:从VPN、零<b class='flag-5'>信任</b>到内网穿透,你该怎么选?

    为何硬件安全与软件安全在现代系统中同等重要

    新思科技(Synopsys)经认证的安全 IP 解决方案,为片上系统(SoC)设计提供全面的安全保障。通过阅读新思科技《安全 IP 产品手册》,设计人员可快速学习如何保护 SoC 免受现代安全
    的头像 发表于 10-21 11:37 3026次阅读
    为何<b class='flag-5'>硬件安全</b>与软件<b class='flag-5'>安全</b>在现代系统中同等重要

    新思科技硬件信任根技术筑牢数字安全堡垒

    尽管硬件安全获得的关注度不及软件安全,但其在现代系统中的重要性不可忽视。在建立信任、保护敏感数据和提高系统性能方面,它扮演着举足轻重的角色。
    的头像 发表于 10-21 10:05 372次阅读

    华为入选2025 Gartner®SIEM(安全信息和事件管理)魔力象限

    近日,Gartner发布2025年《Magic Quadrant for Security Information and Event Management》(《安全信息和事件管理魔力象限
    的头像 发表于 10-21 09:21 467次阅读

    基于SHA105 CryptoAuthentication™芯片的硬件安全设计指南

    Microchip Technology SHA105身份验证IC旨在为一次性和生态系统控制应用提供128位对称安全性。该认证IC设计用作配套器件,与微控制器/微处理器无关。SHA105身份验证IC
    的头像 发表于 10-11 10:51 377次阅读
    基于SHA105 CryptoAuthentication™芯片的<b class='flag-5'>硬件安全</b>设计指南

    看不见的安全防线:信而泰仪表如何验证零信任有效性

    导语:零信任- 数字化转型的安全基石 在数字化转型浪潮中,企业网络边界日益模糊,远程办公、多云环境、移动设备和第三方协同成为常态,传统安全架构已难以应对无处不在的接入挑战和愈发复杂的内部威胁。传统
    发表于 09-09 15:33

    Jtti.cc零信任安全防护架构实施在VPS云服务器构建指南

    随着云计算技术的快速发展,VPS云服务器已成为企业数字化转型的重要基础设施。传统边界防护模式已无法应对日益复杂的网络威胁,零信任安全防护架构的实施成为保障云环境安全的关键策略。本文将深入解析如何在
    的头像 发表于 08-21 15:39 549次阅读

    芯盾时代与某央企合作建设零信任安全网关

    芯盾时代再度中标某央企,基于前期建设的统一身份认证系统,此次合作建设零信任安全网关将进一步完善零信任安全体系,实现集团“身份-设备-应用”的全链条防护,降低关键系统的访问风险,保障员工
    的头像 发表于 08-20 10:34 1130次阅读

    明阳 ZTnet 零信任平台为安全而生

    什么是零信任网络访问?零信任网络访问(ZTNA,ZeroTrustNetworkAccess)是一种基于零信任安全原则的网络访问架构。之所以称之“零
    的头像 发表于 08-05 09:34 1097次阅读
    明阳 ZTnet 零<b class='flag-5'>信任</b>平台为<b class='flag-5'>安全</b>而生

    芯盾时代零信任安全网关的应用场景

    近年来,越来越多的企业选择用零信任替换VPN,构建新型远程访问系统,保证远程办公、远程运维的安全。但是,零信任凭借“持续验证、永不信任”的特性、先进的架构、全面的性能,应用场景早已超越
    的头像 发表于 07-25 17:40 936次阅读

    Claroty SRA 支持零信任安全架构,保护扩展物联网 (XIoT)

    在过去的二十年里,零信任网络安全模型已逐渐受到关注。零信任是一种网络安全模型,基于访问主体身份、网络环境、终端状态等尽可能多的信任要素对所有
    的头像 发表于 06-18 11:34 529次阅读
    Claroty SRA 支持零<b class='flag-5'>信任</b><b class='flag-5'>安全</b>架构,保护扩展物联网 (XIoT)

    直播预告 | @5/22 以英飞凌安全芯片为基础,打造可信任的 AI 应用架构

    解析以安全芯片为核心的AI信任架构。内容涵盖AI资安趋势、硬件安全策略、数据加密应用及实际案例分享。 无论您是技术开发者、IT管理者还是企业决策者,这场直播将助您抢
    的头像 发表于 05-14 14:43 766次阅读
    直播预告 | @5/22 以英飞凌<b class='flag-5'>安全</b>芯片为基础,打造可<b class='flag-5'>信任</b>的 AI 应用架构

    RISC-V核低功耗MCU硬件安全特性

            RISC-V核低功耗MCU通过硬件级完整性校验、抗辐照设计、安全启动链等特性,全面覆盖工业控制、汽车电子、物联网等领域的安全需求,兼顾高可靠性与低功耗‌。 一、‌数据完整性验证与固件
    的头像 发表于 04-23 15:49 719次阅读

    RISC V 开源芯片项目:OpenTitan 详细解读

    OpenTitan 是由 Google 主导的开源安全芯片项目,旨在为硬件系统提供 可信的硬件信任根(Root of Trust, RoT)​ ,通过透明化设计和开源协作提升
    的头像 发表于 04-09 14:45 3745次阅读
    RISC V 开源芯片项目:OpenTitan 详细解读

    芯盾时代中标宝鸡市金台医院零信任安全认证网关

    芯盾时代中标宝鸡市金台医院零信任安全认证网关,通过人工智能技术赋能,对网络环境中所有用户实施零信任理念,实现身份/设备管控、持续认证、动态授权、威胁发现与动态处理的闭环操作,进而实现企业业务场景的动态
    的头像 发表于 12-24 13:52 803次阅读