0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

TDISP为高速数据传输安全保驾护航

新思科技 来源:新思科技 2025-04-28 13:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在电子数据管理刚出现的时候,数据还是相对比较安全的。但如今,数据世界已经发生了变化,现在的数据环境互联且相互依赖,比以前复杂多了。以前从没想过的安全漏洞现在层出不穷,所以软硬件保护必须两手都要抓。

现在越来越多的开发者选择把作业放到超大规模数据中心的服务器上来运行。但部署大量服务器的超大规模数据中心也存在一定的风险,并不能完全保障数据的安全。首先数据中心上会有大量客户的作业,他们各自使用不同的设备,数据中心会根据每位客户的业务量来分配特定数量的内存和处理器内核,以供客户完成所需的作业和任务。

其次,这些运作并不由开发者们本人直接控制,所以不能确定数据中心内是否会有人使用示波器和逻辑分析仪来探测大家所用服务器的内部信号,也无法得知是否有人窥探客户的硬件和虚拟机。

因此,虚拟服务器内部需要硬件加密,即利用安全加密密钥交换来在虚拟机和硬件之间进行通信。这样一来,任何第三方便都无法访问加密设备了,即便是拥有、管理和日常运行数据中心的第三方也无法访问。

TEE设备接口安全协议(TDISP)是一种用于保护I/O虚拟化的新框架和架构,它通过工程变更通知(ECN)引入最新的PCI Express(PCIe)6.0规范当中。虽然PCIe 6.0规范引入了新的64GT/s信号传输速度,但TDISP可以在任何速度下使用。无论数据中心建在哪里,也不管谁可以访问其中的服务器,该标准化接口框架都定义了如何保护虚拟主机和设备之间的互连。

网络攻击目标从软件拓展到硬件

网络攻击目标现在已经不再局限于软件,硬件现在也容易出现安全漏洞。要对此进行防范,关键在于:每台设备都需要执行功能并进行加密,以便与数据中心中的虚拟机交换密钥。但这个过程其实相当复杂。

比如说,A公司是家CPU供应商,而数据中心的虚拟机硬件已经与该CPU兼容。这种情况下虚拟机已经知道该CPU的硬件加密了,因此无需安全接口框架,但如果使用的是共享虚拟服务器,插接的设备可能来自A公司、B公司、C公司……在这种情况下就需要让软件了解每种设备,才能确保正确加密。

过去如果想要确保正确加密,就必须以专有的方式进行,而企业通常在这方面做得都不太好。那么问题来了,如何让保护接口防范攻击的能力实现标准化,而又不必为每种设备构建独特的接口呢?

借助TDISP实现安全的密钥交换

TDISP的主要作用是密钥管理。它就像一个控制面板,能够打开和关闭加密,这样就可以在接下来1小时、10分钟或任何其他时间段刷新密钥。TDISP框架使得该过程实现标准化,并能够管理整个密钥交换,开发者无需为每种不同的设备构建独特的接口。

在硬件方面,当连接完成并安全建立链路后,如果发现存在TDISP之外的寄存器操作,开发者便可以确定连接已经不再安全了。通过TDISP,开发者可以检测企图拦截通信的行为,从而向软件发送信号,让它知道出现了问题,以便在出现安全漏洞之前修复链路。

TDISP是一种先进的框架,可以作为整体安全战略的一部分,通过将IO互连安全方案实现标准化来防范攻击,降低风险。

业界首个支持TDISP的控制器和IDE模块

新思科技一直在安全相关领域保持领先,现已推出了首个支持TDISP的控制器与可靠性和数据加密(IDE)安全IP模块,该模块适用于PCIe和CXO.io。它包含在设备上实现TDISP所需的所有硬件挂钩和构建模块,是完整的PCIe安全解决方案的一部分。

PCIe TDISP(也适用于CXO.io)包括以下功能:

PCIe控制器与IDE功能以及其他寄存器

T位数据包支持(TX和RX)

针对入站请求和完成情况的规则检查

针对TEE限流附加检查

让设备安全管理器(DSM)能够跟踪TEE-Device-Interface-owned(TDI-owned)配置更改的接口

TDISP 特定的错误状况更新

以避免配置寄存器更新的信号锁定

b40e638e-20f2-11f0-9310-92fbcf53809c.png

▲TDISP 全面支持将虚拟功能中的可信分配与可信虚拟机 (TVM) 的互相交互

新思科技的IP解决方案可以帮助开发者实现此框架来抵御攻击和降低相关风险。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据传输
    +关注

    关注

    9

    文章

    2076

    浏览量

    67173
  • 服务器
    +关注

    关注

    13

    文章

    10094

    浏览量

    90886
  • 数据中心
    +关注

    关注

    16

    文章

    5519

    浏览量

    74651

原文标题:硬件加密新突破!TDISP 为高速数据传输安全保驾护航

文章出处:【微信号:Synopsys_CN,微信公众号:新思科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    恩智浦高速SerDes技术助力汽车网络高效安全数据传输

    随着汽车变得更加智能、更安全且由软件定义,对高速数据传输的需求达到了前所未有的高度。
    的头像 发表于 11-18 15:00 623次阅读

    FLIR早期火灾探测技术林业安全保驾护航

    设施更是首当其冲。面对这一挑战,Flir的早期火灾探测(EFD)技术以其精准、高效的特点,林业安全保驾护航
    的头像 发表于 11-14 14:09 437次阅读

    解决锂电池一致性难题!景锂新能源电池均衡仪储能安全/电动车续航保驾护航

    解决锂电池一致性难题!景锂新能源电池均衡仪储能/电动车电池续航保驾护航
    的头像 发表于 11-06 11:00 363次阅读

    多通道数据传输终端 LoRa/LTE双模通信终端

    数据传输
    稳控自动化
    发布于 :2025年10月24日 13:57:21

    曙光数创您的数据中心建设保驾护航

    每一台曙光数创生产的设备背后,都是一场围绕着“品质”的马拉松。从原料进场到设备出厂,几十道流程环环相扣,曙光数创用20年的“较真精神”,把品质藏进了生产线的每个细节里,您的数据中心建设保驾护航
    的头像 发表于 09-30 16:15 1071次阅读

    像这样一款体积小巧的DTU数据传输终端你见过吗?

    数据传输
    才茂通信
    发布于 :2025年06月04日 14:33:29

    SPI数据传输缓慢问题求解

    我遇到了 SPI 数据传输速率问题。 尽管将 SPI 时钟频率设置 20 MHz,但我只获得了 2 Kbps 的数据传输速率。 我正在以 115200 的波特率通过 UART 监控数据
    发表于 05-15 08:29

    充电桩安全用电消防系统:电动自行车保驾护航

    。今天,我们就来聊聊充电桩安全用电消防系统,看看它是如何为电动自行车保驾护航的。 电动自行车充电桩,作为电动自行车充电的基础设施,其安全性直接关系到广大车主的生命财产安全。近年来,因充
    的头像 发表于 04-01 14:11 582次阅读

    充电桩“耐力大考验”:老化负载研究,持久续航保驾护航

    虚拟仿真技术,模拟各种复杂环境下的老化过程,缩短测试周期,降低测试成本。 充电桩老化负载研究,是保障充电桩安全可靠运行的重要环节,也是推动充电桩行业健康发展的重要力量。让我们共同期待,更智能、更可靠的充电桩,绿色出行保驾护航
    发表于 02-28 14:42

    一文速览 30KPA48A:快速响应,电路安全保驾护航

    一文速览 30KPA48A:快速响应,电路安全保驾护航
    的头像 发表于 02-22 10:15 876次阅读
    一文速览 30KPA48A:快速响应,<b class='flag-5'>为</b>电路<b class='flag-5'>安全</b><b class='flag-5'>保驾护航</b>

    安科瑞蓄电池在线监控系统铁塔基站的稳定运行保驾护航

    快速发展奠定坚实的基础。确保基站24小时平稳运行,后备电源在其中起了非常重要的作用。        安科瑞蓄电池在线监控系统铁塔基站的稳定运行保驾护航,可实现电池参数实时在线监测,对电池故障和风险及时发出预警,安装、维护和接入极其方便,确保电池
    的头像 发表于 02-20 16:54 632次阅读
    安科瑞蓄电池在线监控系统<b class='flag-5'>为</b>铁塔基站的稳定运行<b class='flag-5'>保驾护航</b>

    无人机电力巡检系统电网安全保驾护航

           无人机电力巡检系统电网安全保驾护航        电力,现代社会的命脉,其稳定运行关乎国计民生。而电力巡检,作为保障电网安全的首道防线,却长期面临着效率低、风险高、成本
    的头像 发表于 02-07 18:06 906次阅读

    5KP26A 二极管:26V 精准稳压,电路安全保驾护航

    5KP26A 二极管:26V 精准稳压,电路安全保驾护航
    的头像 发表于 01-21 14:07 1317次阅读

    请问ldc1000在与主机进行数据传输的过程中,数据传输速率设置多大合适?

    你好,请问ldc1000在与主机进行数据传输的过程中,数据传输速率设置多大合适(我的差不多1M),但数据一直不对····
    发表于 01-17 06:37

    MPU数据传输协议详解

    在现代电子系统中,微控制器(MPU)扮演着核心角色,负责处理各种任务和数据。为了实现这些功能,MPU需要与其他设备进行数据交换。数据传输协议就是规定这些数据交换如何进行的一套规则。 M
    的头像 发表于 01-08 09:37 1422次阅读