0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

两层加密方法可大幅降低成本和开发时间

星星科技指导员 来源:嵌入式计算设计 作者:PAUL DAVIS 2022-11-11 14:58 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在当今世界,能够通过加密关键数据来保护机密静态数据变得越来越重要,例如在机载情报、监视和侦察 (ISR) 任务期间捕获和存储的数据。对于一些预算和时间表有限的项目,使用国家安全局(NSA)批准的Type 1加密,最高级别的数据保护,可能被证明是不切实际的,因为成本高 - 通常数百万美元用于新开发 - 和漫长的过程 - 通常需要两到三年才能达到完全认证。交付类型 1 加密硬件所需的成本和进度意味着行业提供强大数据保护的能力远远落后于需求。

在当今世界,能够通过加密关键数据来保护机密静态数据变得越来越重要,例如在机载情报、监视和侦察 (ISR) 任务期间捕获和存储的数据。对于一些预算和时间表有限的项目,使用国家安全局(NSA)批准的Type 1加密,最高级别的数据保护,可能被证明是不切实际的,因为成本高 - 通常数百万美元用于新开发 - 和漫长的过程 - 通常需要两到三年才能达到完全认证。交付类型 1 加密硬件所需的成本和进度意味着行业提供强大数据保护的能力远远落后于需求。

好消息是,为了满足日益增长的保护敏感数据的需求,NSA启动了一种替代方法,为不需要最高保护级别的应用程序(例如,绝密/无人值守)提供了使用商业来源加密技术的途径。对于这些交易,NSA/中央安全局(NSA/CSS)信息保证局(IAD)推出了机密计划商业解决方案(CSfC)。

根据美国国家安全局的说法,CSfC计划“使商业产品能够用于分层解决方案,以保护机密的NSS(国家安全系统)信息。该计划的目标是“提供基于商业标准的安全通信能力,解决方案可以在几个月而不是几年内完成。这意味着商用现货 (COTS) 供应商现在可以首次显著降低交付符合 NSA 批准的数据安全解决方案所需的成本和时间。CSfC 在其“静态数据功能包”中包括了两层加密的定义,该定义结合了软件全磁盘加密 (SWFDE) 和硬件全磁盘加密 (HWFDE)。

在双层加密的一种方法中,硬件层保护由提供 AES 256 位加密的专用集成电路ASIC) 处理。ASIC 已通过美国国家标准与技术研究院 (NIST) 标准的 FIPS140-2 规范认证。虽然软件加密层可以通过各种不同的方式完成 - 例如使用Linux或Windows,但对于CSfC程序,NSA定义了操作系统认证版本的使用,并指向Red Hat Enterprise Linux(RHEL)。RHEL包括一个加密层dm_crypt,用于在软件中执行AES 256位加密。

对于希望在产品中使用两层加密的 COTS 供应商,该过程首先与 NSA 签署协议备忘录 (MOA) 以接受 CSfC 认证。成功评估建议的产品后,将其列入 CSfC 组件列表,集成商(如主承包商)可以使用该列表来识别经过认证的数据保护产品。然后,系统集成商可以向 NSA 申请使用组件列表中包含的特定批准产品来加密其特定程序所需的数据级别。这种方法使系统集成商能够开始评估其数据安全架构,并大大降低项目风险。

Curtiss-Wright 的数据传输系统 1 插槽 (DTS-1) 是一款坚固耐用的 COTS 产品,旨在支持 NSA 定义的上述两层加密方案,将 ASIC 和 Linux O/S 硬件和软件加密方法结合在单个设备中,这是一种坚固耐用的网络连接存储 (NAS) 文件服务器,可提供高容量安全存储。小巧的单插槽 NAS 数据传输系统提供 2 TB 的存储空间,并支持两层加密。

对于航空航天和国防 COTS 客户来说,CSfC 定义的两层加密方法的优势和好处是显而易见的。在产品被列入组件清单后,数据保护的成本基本上消失了,从几百万美元下降到零,因为 COTS 供应商已经承担了审批过程的所有成本。一旦系统集成商获得NSA的“批准”,可以在其程序中使用特定的组件列表产品,他们就可以简单地购买所需的产品。这种方法使用商业加密技术,有望加快使用 COTS 硬件保护大量关键数据的速度。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 集成电路
    +关注

    关注

    5446

    文章

    12465

    浏览量

    372674
  • Linux
    +关注

    关注

    88

    文章

    11628

    浏览量

    217950
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    瑞芯微RK3576开发板Android14三屏异显开发教程

    (USB3.2)等丰富的显示、通信与拓展接口,帮助企业提高产品开发效率,降低成本和设计风险。异显实现原理通过Presentation对象指定不同的DisplayID,来创
    的头像 发表于 09-08 13:55 562次阅读
    瑞芯微RK3576<b class='flag-5'>开发</b>板Android14三屏异显<b class='flag-5'>开发</b>教程

    混合压PCB板的成本如何控制?

    RO4350B),非关键区域使用FR-4,可降低40%材料成本6。 ‌ 铜箔厚度动态调整 ‌ 电源局部使用2oz厚铜,其他区域保持1oz,节省铜材用量50%的同时确保性能6。 二、设计阶段降本 ‌ 层数精简 ‌ 通过优化布线
    的头像 发表于 08-15 11:33 661次阅读

    PCB叠设计避坑指南

    对称 ,否则热胀冷缩差异会让板子变成“曲面屏”,焊接良率直线下降。 不同应用场景的PCB叠方案选择 1、双层板:低成本方案的代价 适用于结构简单、信号速率低的应用,如家电控制器、LED驱动板。成本
    发表于 06-24 20:09

    LED芯片电极中的铝反射被含氯胶水腐蚀现象触目惊心!

    出于亮度和成本考虑,越来越多的芯片厂采用铝反射的金电极。新结构的LED芯片电极中有一铝,其作用为在电极中形成一反射镜以提高芯片出光效率,其次可在一定程度上减少蒸镀电极时黄金的使用
    的头像 发表于 06-16 15:08 1045次阅读
    LED芯片电极中的铝反射<b class='flag-5'>层</b>被含氯胶水腐蚀现象触目惊心!

    迅为RK3576开发板高算力低成本工业级核心板卡开发平台

    迅为RK3576开发板高算力低成本工业级核心板卡开发平台
    的头像 发表于 06-09 15:13 1438次阅读
    迅为RK3576<b class='flag-5'>开发</b>板高算力<b class='flag-5'>低成本</b>工业级核心板卡<b class='flag-5'>开发</b>平台

    康宝消两层毒柜 下层不加热

    康宝消两层毒柜上层加热正常,下层不加热,点下层加热继电器有动作,而且有227V交流电到。
    发表于 04-13 13:10

    密封测试仪:提高测试效率,降低成本

    降低成本方面表现出显著优势。通过集成先进的传感器技术和智能控制系统,自动密封测试仪可以快速准确地检测产品的气密性。与传统的手动测试方法相比,密封测试仪可以大大缩短
    的头像 发表于 03-07 11:52 712次阅读
    密封测试仪:提高测试效率,<b class='flag-5'>降低成本</b>

    浅谈加密芯片的一种破解方法和对应加密方案改进设计

    本文介绍了如何通过固定MCU的ID和固定MCU产生的随机数的值得方式来绕过加密芯片的加密方法,从而破 解整个MCU的方案,以达到拷贝复制的目的。同时本文提出了一些开发技巧来
    的头像 发表于 02-24 10:39 1277次阅读
    浅谈<b class='flag-5'>加密</b>芯片的一种破解<b class='flag-5'>方法</b>和对应<b class='flag-5'>加密</b>方案改进设计

    降银耗新技术:银包铜浆料的低成本、高可靠性与环境适应性分析

    研究背景HJT太阳电池因其高能量转换效率、较少的制造工序、较低的制备温度和更优的温度系数而受到广泛关注。HJT太阳电池的低温制备特性限制了浆料的选择,导致银浆导电性较差,成本较高。为降低成本,行业
    的头像 发表于 02-24 09:05 1587次阅读
    降银耗新技术:银包铜浆料的<b class='flag-5'>低成本</b>、高可靠性与环境适应性分析

    Qwen大模型助力开发低成本AI推理方案

    的S1推理模型和伯克利的TinyZero模型,均是基于阿里巴巴的Qwen2.5-32b-Instruct模型进行训练的。这一技术的运用,使得款模型在保持高性能的同时,实现了成本大幅降低
    的头像 发表于 02-12 09:19 982次阅读

    揭秘PCBA打样与量产价格差异:如何降低成本

    ,印刷电路板组装)是指将电子元件焊接到PCB板上,形成完整的电路功能模块。对于制造商来说,PCBA生产通常分为打样和量产个阶段。打样主要用于验证设计的可行性和功能性,而量产则是大规模生产已验证设计的产品。由于目的和生产方式不同,PCBA打样价格与量产价格存在显著差异。 一、PCBA打样价格与量
    的头像 发表于 02-11 09:17 889次阅读

    租用站群服务器时如何降低成本?

    在租用站群服务器时,降低成本是许多站群管理者关注的重要问题。主机推荐小编为您整理发布租用站群服务器时如何降低成本,以下是一些实用的策略和建议,有助于在保持性能的同时降低租用成本
    的头像 发表于 01-22 10:45 566次阅读

    请问ADS1115地处理上可不可以在板子上下两层都铺上模拟地?

    请问ADS1115地处理上可不可以在板子上下两层都铺上模拟地? 另外板子上ADS1115的模拟信号线能不能进行包地处理? 方便的话,还请提供些资料学习。万分感谢!
    发表于 01-02 07:25

    使用瑞萨AnalogPAK SLG47001/03节省开发时间

    在当今快速发展的技术市场中,对更快、更高效的产品开发的需求比以往任何时候都高。企业一直在寻找简化流程和缩短上市时间方法。有助于节省时间、简化设计和
    的头像 发表于 12-12 10:54 877次阅读
    使用瑞萨AnalogPAK SLG47001/03节省<b class='flag-5'>开发</b><b class='flag-5'>时间</b>

    RK3588主板/开发板Android12系统APK签名文件生成的方法,干货满满

    本文介绍瑞芯微RK3588主板/开发板Android12系统下,APK签名文件生成方法。触觉智能RK3588开发板演示,音视频接口、通信接口等一应俱全,帮助企业提高产品开发效率,缩短上
    的头像 发表于 12-12 10:38 1280次阅读
    RK3588主板/<b class='flag-5'>开发</b>板Android12系统APK签名文件生成的<b class='flag-5'>方法</b>,干货满满