0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过基于USB的硬件安全模块减少现场SWaP

星星科技指导员 来源:嵌入式计算设计 作者:DOMINIC PEREZ 2022-11-14 14:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

数字密钥是建立安全网络的核心概念,在数据中心应用中与战术战场边缘一样重要。虽然加密(crypto)对不同的功能使用对称和非对称密钥,但在本专栏中,我们将重点介绍非对称加密,其中使用不同的密钥进行锁定和解锁。

非对称加密方法具有许多优点,例如准确验证谁发送了特定消息。非对称加密最常见的用途是公钥基础设施 (PKI) 应用程序。在非对称加密中,有公钥和私钥。公钥可以自由分发,用于验证实体(例如个人或服务器)的身份。私钥需要保持私有,以防止该实体被模拟

公钥和私钥由证书颁发机构 (CA) 提供。实体创建证书签名请求后,将其传递给 CA。验证请求者的身份后,CA 将向实体颁发其公钥和私钥作为 X.509 证书。

CA 可以是主要的互联网公司,例如威瑞信或 GoDaddy,也可以是由组织管理的服务器。每个操作系统都有一个证书存储,其中记录了受信任的 CA;微软,苹果,RedHat和其他公司已经审查了主要的CA,但组织可以从此列表中添加或删除CA。在典型的美国陆军系统上,所有互联网 CA 都将被删除,并替换为一组国防部 (DoD) 批准的 CA。

硬件安全模块 (HSM) 是一种保护加密密钥材料和/或加速加密操作的设备。这些设备通过 PCIe 或 USB 以物理方式或通过网络逻辑连接到 CA。HSM 为证书颁发机构等应用程序或用于文件或数据库加密的应用程序提供加密安全密钥生成和安全密钥存储以及加密服务。这些应用程序使用行业标准(以及特定于供应商)、库和 API 进行集成。使用 HSM 可以确保在发生服务器泄露时,用于保护重要信息的关键材料不会受到损害,这有助于组织和机构降低其运营风险。

使用 HSM 可防止意外复制和分发加密密钥,从而防止加密密钥处理不佳。它通过安全地将加密密钥存储在硬件上来防御远程攻击并消除私钥的远程提取。在SWaP(尺寸、重量和功率)至关重要的情况下,传统的HSM可能会占用比完成任务所需的更多空间。

小型 YubiHSM 2 器件使用经过验证的安全元件、广泛的加密功能、现代算法和密钥长度实现安全的密钥存储和操作。它还为密钥管理和密钥使用提供基于角色的访问控制,从而可以控制使用密钥执行哪些操作以及由谁执行。防篡改设备采用低功耗纳米外形封装,可网络共享。

这种基于 USB 的设备通过 M of N 包装密钥备份和恢复提供了额外的控制和密钥材料层,这需要多方将他们的密钥部分放在一起进行操作。它可以与各种应用程序集成,包括 CA、VPN 解决方案、文件系统和数据库加密、通过 YubiHSM KSP、PKCS#11 和本机库的接口。它还通过留下可验证审计跟踪的操作为用户提供防篡改的审计日志记录,所有这些都经过 NIST 验证,符合 FIPS140-2 级别 3。

对于通常不需要高容量HSM的战术硬件,可以简单地移除较大的HSM并替换为YubiHSM2,从而有效地释放系统中的两个插槽。然后,这些插槽可用于添加对另一个网络的支持,而无需扩展到第二种情况。

这种超小型HSM的一些首批应用已部署在NSA批准的机密商业解决方案(CSfC)解决方案中,这些解决方案使用两层商业加密,例如PacStar安全无线指挥所(SWCP),这是美国陆军项目经理战术网络(PM TN)注册的WLAN指挥所系统。该系统包括SIPRnet和NIPRnet(绿色)网络。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • usb
    usb
    +关注

    关注

    60

    文章

    8487

    浏览量

    286634
  • 服务器
    +关注

    关注

    14

    文章

    10440

    浏览量

    91849
  • 操作系统
    +关注

    关注

    37

    文章

    7453

    浏览量

    129725
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Cosy通过USB连接PLC时如何排查USB over IP故障

    Cosy通过USB连接PLC时若USB over IP异常(未识别硬件、编程软件报端口不存在),可按三步排查:①命令行使用netstat -ano查看端口占用,结束占用进程;②检查防火
    的头像 发表于 05-19 15:46 178次阅读
    Cosy<b class='flag-5'>通过</b><b class='flag-5'>USB</b>连接PLC时如何排查<b class='flag-5'>USB</b> over IP故障

    UMFT234XD 模块USB 转 UART 解决方案

    FTDI 的 FT234XD IC 实现 USB 到 UART 的转换。该模块USB2.0 全速信号转换为 UART 信号,且模块没有 USB
    的头像 发表于 05-15 14:55 96次阅读

    探索MAXQ1050:深度安全保障的USB微控制器

    硬件加密功能的DeepCover安全微控制器。 文件下载: MAXQ1050.pdf 一、总体概述 MAXQ1050专为USB安全令牌和智能卡读卡器应用而设计,这些应用通常需要基于证
    的头像 发表于 04-08 14:35 219次阅读

    Atmel Crypto产品组合:全方位系统安全解决方案

    Atmel Crypto产品组合:全方位系统安全解决方案 在当今数字化时代,系统安全至关重要。Atmel的Crypto产品组合为各类应用提供了全面的系统安全解决方案,涵盖客户端和主机端硬件安全
    的头像 发表于 04-06 11:15 798次阅读

    DS2476 DeepCover安全协处理器:硬件安全的理想之选

    DS2476 DeepCover安全协处理器:硬件安全的理想之选 在当今数字化时代,数据安全至关重要。无论是物联网设备、智能配件还是主机控制器,都需要强大的安全保障。DS2476 De
    的头像 发表于 04-01 15:40 219次阅读

    探索Infineon OPTIGA™TPM SLB 9670 TPM2.0:硬件安全的可靠之选

    探索Infineon OPTIGA™TPM SLB 9670 TPM2.0:硬件安全的可靠之选 在当今数字化时代,硬件安全愈发重要。Trusted Platform Module(TPM)作为
    的头像 发表于 03-30 14:35 364次阅读

    SLB 9670 TPM1.2 可信平台模块:技术剖析与应用指南

    SLB 9670 TPM1.2 可信平台模块:技术剖析与应用指南 在当今数字化时代,硬件安全至关重要,可信平台模块(TPM)作为保障系统安全的关键组件,发挥着重要作用。今天我们就来深入
    的头像 发表于 03-29 10:25 319次阅读

    自制USB隔离模块:为开发调试筑起安全防线

    针对高压调试易烧电脑、市售隔离模块使用不便的痛点,本文分享一款自制的USB隔离模块。该模块采用ADuM3160磁隔离芯片、双路隔离电源与继电器自动切换,并扩展出四个
    的头像 发表于 03-16 16:56 698次阅读
    自制<b class='flag-5'>USB</b>隔离<b class='flag-5'>模块</b>:为开发调试筑起<b class='flag-5'>安全</b>防线

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    安全设计,降低开发门槛 硬件抽象层(HAL)接口:加密引擎提供标准化 API(如 PKCS#11、SELinux 接口),开发者无需深入理解加密算法细节,通过简单调用即可实现加密、签名、认证等功能,
    发表于 11-17 06:47

    为何硬件安全与软件安全在现代系统中同等重要

    新思科技(Synopsys)经认证的安全 IP 解决方案,为片上系统(SoC)设计提供全面的安全保障。通过阅读新思科技《安全 IP 产品手册》,设计人员可快速学习如何保护 SoC 免受
    的头像 发表于 10-21 11:37 9891次阅读
    为何<b class='flag-5'>硬件安全</b>与软件<b class='flag-5'>安全</b>在现代系统中同等重要

    新思科技硬件信任根技术筑牢数字安全堡垒

    尽管硬件安全获得的关注度不及软件安全,但其在现代系统中的重要性不可忽视。在建立信任、保护敏感数据和提高系统性能方面,它扮演着举足轻重的角色。
    的头像 发表于 10-21 10:05 1034次阅读

    基于SHA105 CryptoAuthentication™芯片的硬件安全设计指南

    用于对称身份验证用例的主机侧,可提供安全密钥存储。该IC还可通过CheckMAC操作验证附件/一次性安全设备上的MAC操作。SHA105身份验证IC具有各种针对攻击的安全措施,以及针对
    的头像 发表于 10-11 10:51 863次阅读
    基于SHA105 CryptoAuthentication™芯片的<b class='flag-5'>硬件安全</b>设计指南

    如何利用硬件加速提升通信协议的安全性?

    产品实拍图 利用硬件加速提升通信协议安全性,核心是通过 专用硬件模块或可编程硬件 ,承接软件层面
    的头像 发表于 08-27 09:59 1263次阅读
    如何利用<b class='flag-5'>硬件</b>加速提升通信协议的<b class='flag-5'>安全</b>性?

    Vector MICROSAR HSM固件通过ISO/SAE 21434认证

    Vector针对汽车ECU硬件安全模块(HSM)的固件产品——MICROSAR HSM,已正式通过 ISO/SAE 21434认证。作为一家国际软件供应商,此次认证彰显Vector致力于提供符合最高国际标准信息
    的头像 发表于 06-12 17:33 1688次阅读
    Vector MICROSAR HSM固件<b class='flag-5'>通过</b>ISO/SAE 21434认证

    当 ccg3pa 收到 pr_swap 命令时,它不会执行 eval_pr_swap 函数,为什么?

    角色交换命令。 我在 swap.c-eval_pr_swap 函数中添加了调试 uart 消息。 但我发现,当 ccg3pa 收到 pr_swap 命令时,它不会执行 eval_pr_swap 函数,为什么?
    发表于 05-26 06:15