0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

两层加密方法可大幅降低成本和开发时间

星星科技指导员 来源:嵌入式计算设计 作者:PAUL DAVIS 2022-11-11 14:58 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在当今世界,能够通过加密关键数据来保护机密静态数据变得越来越重要,例如在机载情报、监视和侦察 (ISR) 任务期间捕获和存储的数据。对于一些预算和时间表有限的项目,使用国家安全局(NSA)批准的Type 1加密,最高级别的数据保护,可能被证明是不切实际的,因为成本高 - 通常数百万美元用于新开发 - 和漫长的过程 - 通常需要两到三年才能达到完全认证。交付类型 1 加密硬件所需的成本和进度意味着行业提供强大数据保护的能力远远落后于需求。

在当今世界,能够通过加密关键数据来保护机密静态数据变得越来越重要,例如在机载情报、监视和侦察 (ISR) 任务期间捕获和存储的数据。对于一些预算和时间表有限的项目,使用国家安全局(NSA)批准的Type 1加密,最高级别的数据保护,可能被证明是不切实际的,因为成本高 - 通常数百万美元用于新开发 - 和漫长的过程 - 通常需要两到三年才能达到完全认证。交付类型 1 加密硬件所需的成本和进度意味着行业提供强大数据保护的能力远远落后于需求。

好消息是,为了满足日益增长的保护敏感数据的需求,NSA启动了一种替代方法,为不需要最高保护级别的应用程序(例如,绝密/无人值守)提供了使用商业来源加密技术的途径。对于这些交易,NSA/中央安全局(NSA/CSS)信息保证局(IAD)推出了机密计划商业解决方案(CSfC)。

根据美国国家安全局的说法,CSfC计划“使商业产品能够用于分层解决方案,以保护机密的NSS(国家安全系统)信息。该计划的目标是“提供基于商业标准的安全通信能力,解决方案可以在几个月而不是几年内完成。这意味着商用现货 (COTS) 供应商现在可以首次显著降低交付符合 NSA 批准的数据安全解决方案所需的成本和时间。CSfC 在其“静态数据功能包”中包括了两层加密的定义,该定义结合了软件全磁盘加密 (SWFDE) 和硬件全磁盘加密 (HWFDE)。

在双层加密的一种方法中,硬件层保护由提供 AES 256 位加密的专用集成电路ASIC) 处理。ASIC 已通过美国国家标准与技术研究院 (NIST) 标准的 FIPS140-2 规范认证。虽然软件加密层可以通过各种不同的方式完成 - 例如使用Linux或Windows,但对于CSfC程序,NSA定义了操作系统认证版本的使用,并指向Red Hat Enterprise Linux(RHEL)。RHEL包括一个加密层dm_crypt,用于在软件中执行AES 256位加密。

对于希望在产品中使用两层加密的 COTS 供应商,该过程首先与 NSA 签署协议备忘录 (MOA) 以接受 CSfC 认证。成功评估建议的产品后,将其列入 CSfC 组件列表,集成商(如主承包商)可以使用该列表来识别经过认证的数据保护产品。然后,系统集成商可以向 NSA 申请使用组件列表中包含的特定批准产品来加密其特定程序所需的数据级别。这种方法使系统集成商能够开始评估其数据安全架构,并大大降低项目风险。

Curtiss-Wright 的数据传输系统 1 插槽 (DTS-1) 是一款坚固耐用的 COTS 产品,旨在支持 NSA 定义的上述两层加密方案,将 ASIC 和 Linux O/S 硬件和软件加密方法结合在单个设备中,这是一种坚固耐用的网络连接存储 (NAS) 文件服务器,可提供高容量安全存储。小巧的单插槽 NAS 数据传输系统提供 2 TB 的存储空间,并支持两层加密。

对于航空航天和国防 COTS 客户来说,CSfC 定义的两层加密方法的优势和好处是显而易见的。在产品被列入组件清单后,数据保护的成本基本上消失了,从几百万美元下降到零,因为 COTS 供应商已经承担了审批过程的所有成本。一旦系统集成商获得NSA的“批准”,可以在其程序中使用特定的组件列表产品,他们就可以简单地购买所需的产品。这种方法使用商业加密技术,有望加快使用 COTS 硬件保护大量关键数据的速度。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 集成电路
    +关注

    关注

    5469

    文章

    12740

    浏览量

    376240
  • Linux
    +关注

    关注

    88

    文章

    11854

    浏览量

    219825
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    NCP1215A:低成本可变关断时间开关电源控制器的深度解析

    NCP1215A:低成本可变关断时间开关电源控制器的深度解析 在电源设计领域,如何在满足性能要求的同时降低成本、减小尺寸和重量,是工程师们一直面临的挑战。NCP1215A作为一款专为低功率离线反激式
    的头像 发表于 04-11 12:15 325次阅读

    群联电子创新推出Hybrid方案,助力客户降低成本降低AI应用门槛

    电子发烧友网报道(文/李弯弯)在AI浪潮席卷全球的当下,存储产业正深陷多重困境:供需矛盾日益尖锐,产业价值重心加速上移,高端存储供给瓶颈凸显,价格下行缺乏支撑,成本压力如影随形。与此同时,AI发展
    的头像 发表于 04-10 09:09 6531次阅读

    Vishay推出车规级光伏MOSFET驱动器,提升高压系统可靠性并降低成本

    。Vishay Semiconductors VODA1275专门用来提升高压车载应用的安全性和可靠性,同时简化设计并降低成本,器件导通时间、开路电压和短路电流均达到业内先进水平。 日
    的头像 发表于 04-01 15:48 509次阅读

    MAX8664:低成本双输出降压控制器的深度解析

    MAX8664:低成本双输出降压控制器的深度解析 在电子设计领域,电源管理是一个至关重要的环节。对于需要双电源的系统而言,选择一款合适的控制器能够显著提升系统性能、降低成本。今天,我们就来深入探讨
    的头像 发表于 03-13 16:25 219次阅读

    【ESP32-P4系列】WT9932P4-TINY开发板上手指南

    简介1开发板介绍WT9932P4‑TINY开发板以乐鑫ESP32P4芯片为核心,是嵌入式开发的得力工具。其尺寸仅69x28mm,紧凑设计适配空间受限场景。该板基于WT0132P4‑A1模组,采用
    的头像 发表于 02-12 18:16 491次阅读
    【ESP32-P4系列】WT9932P4-TINY<b class='flag-5'>开发</b>板上手指南

    【ESP32-P4系列】WT9932P4-TINY开发板规格书

    1开发板介绍WT9932P4‑TINY开发板以乐鑫ESP32P4芯片为核心,是嵌入式开发的得力工具。其尺寸仅69x28mm,紧凑设计适配空间受限场景。该板基于WT0132P4‑A1模组,采用
    的头像 发表于 02-06 18:12 805次阅读
    【ESP32-P4系列】WT9932P4-TINY<b class='flag-5'>开发</b>板规格书

    4 档拾音 + 双模式接入!AU-48 双麦语音模组让音频设备研发少走 99% 弯路

    对于音频设备开发者而言,AU-48 的核心价值在于 “全能兼容 + 性能升级”—— 既解决了传统模组降噪回音效果差、接口适配难的问题,又满足了旧产品低成本升级的需求。无论是全新产品研发还是旧设备改造,都能通过它快速实现专业级语音处理功能,
    的头像 发表于 02-05 17:03 1518次阅读
    4 档拾音 + 双模式接入!AU-48 双麦语音模组让音频设备研发少走 99% 弯路

    低成本高精度:组合导航系统如何重塑现代精准农业

    在当今的农业生产中,精准农业已不再是遥远的概念,而是提升效率、降低成本、实现可持续发展的关键路径。
    的头像 发表于 02-01 11:11 1491次阅读

    2026 PCBA三防漆厚度控制标准:如何实现精准涂覆+大幅降低成本 |铬锐特实业

    铬锐特实业|2026年最新PCBA三防漆厚度控制标准解析:主流厚度区间、精准涂覆三大核心路径、真实厚度检测闭环,以及如何通过厚度优化实现漆料节省、不良率下降与生产效率提升,助您兼顾高可靠性与低成本
    的头像 发表于 01-10 13:28 947次阅读
    2026 PCBA三防漆厚度控制标准:如何实现精准涂覆+<b class='flag-5'>大幅</b><b class='flag-5'>降低成本</b> |铬锐特实业

    可返修有机硅灌封胶_维修成本大幅降低的电子灌封解决方案 | 铬锐特实业

    可返修有机硅灌封胶兼顾防护与易维修,加热即可完整剥离,单次返修省60%-80%工时,适合新能源汽车、工业驱动、通信电源等高价值设备,大幅降低全生命周期维护成本。 | 铬锐特实业
    的头像 发表于 12-11 00:52 644次阅读
    可返修有机硅灌封胶_维修<b class='flag-5'>成本</b><b class='flag-5'>大幅</b><b class='flag-5'>降低</b>的电子灌封解决方案 | 铬锐特实业

    瑞芯微RK3576开发板Android14三屏异显开发教程

    (USB3.2)等丰富的显示、通信与拓展接口,帮助企业提高产品开发效率,降低成本和设计风险。异显实现原理通过Presentation对象指定不同的DisplayID,来创
    的头像 发表于 09-08 13:55 1042次阅读
    瑞芯微RK3576<b class='flag-5'>开发</b>板Android14三屏异显<b class='flag-5'>开发</b>教程

    混合压PCB板的成本如何控制?

    RO4350B),非关键区域使用FR-4,可降低40%材料成本6。 ‌ 铜箔厚度动态调整 ‌ 电源局部使用2oz厚铜,其他区域保持1oz,节省铜材用量50%的同时确保性能6。 二、设计阶段降本 ‌ 层数精简 ‌ 通过优化布线
    的头像 发表于 08-15 11:33 1130次阅读

    德思特干货 矢网DTF测量技术:透视线缆、天线与波导内部缺陷的“射频X光”(二)

    本文聚焦DTF实战,关键参数设置、精准校准、时域门控技巧;对比TDR,揭示其在损耗补偿、分辨率和探测微弱反射上的显著优势;结合同轴电缆、天线、波导实例,展示DTF如何在全链路大幅缩短排障时间、提升质量、降低成本
    的头像 发表于 07-29 13:54 1063次阅读
    德思特干货 矢网DTF测量技术:透视线缆、天线与波导内部缺陷的“射频X光”(二)

    LED芯片电极中的铝反射被含氯胶水腐蚀现象触目惊心!

    出于亮度和成本考虑,越来越多的芯片厂采用铝反射的金电极。新结构的LED芯片电极中有一铝,其作用为在电极中形成一反射镜以提高芯片出光效率,其次可在一定程度上减少蒸镀电极时黄金的使用
    的头像 发表于 06-16 15:08 2004次阅读
    LED芯片电极中的铝反射<b class='flag-5'>层</b>被含氯胶水腐蚀现象触目惊心!

    迅为RK3576开发板高算力低成本工业级核心板卡开发平台

    迅为RK3576开发板高算力低成本工业级核心板卡开发平台
    的头像 发表于 06-09 15:13 2199次阅读
    迅为RK3576<b class='flag-5'>开发</b>板高算力<b class='flag-5'>低成本</b>工业级核心板卡<b class='flag-5'>开发</b>平台