女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

TPM 2.0就緒:使用PUFCC實現頂級安全性

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Albert Jeng ? 2022-10-24 09:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

從芯片到云,危及我們互聯世界的安全威脅日益嚴重,這是我們今天面臨的最大挑戰之一。微軟最近通過強制在運行其最新Windows 11操作系統的所有設備中包含TPM 2.0(受信任的平臺模塊)來解決其中一些問題。這是朝著標準化芯片級保護和重新聚焦半導體行業邁出的重要一步,以使安全性成為芯片設計過程不可或缺的一部分。

熱塑性彈性體檢的故事

TPM 是安全加密協處理器的國際標準,用于存儲和保護加密密鑰、密碼和其他敏感數據(如數字證書)。自2007年以來,美國國防部要求所有新采購的計算機資產都包括TPM。國際標準化組織和國際電工委員會 (ISO/IEC) 于 2009 年對 TPM 進行了標準化,可信計算組 (TCG) 對標準進行了改進。

對于設備制造商來說,TPM的實施仍然是可選的,范圍可以從軟件仿真或固件到離散芯片。但是,對于需要使用密鑰的安全操作,大多數人都認為離散 TPM 芯片可提供最高級別的安全性。在保護關鍵系統應用程序免受復雜的黑客攻擊時尤其如此。

即使在硬件中實現TPM,例如,沒有適當保護的專用微控制器仍然容易受到各種攻擊。這些篡改技術可能包括側信道攻擊和利用弱密鑰生成漏洞等。

TPM 2.0 的進步

雖然此新版本取得了一些進步,但任何制造或使用在線設備的人都希望 TPM 能夠防止可能嚴重影響安全性的關鍵系統故障。總之,TPM1.2 和 TPM 2.0 包括以下功能:

安全存儲密鑰(尤其是認可密鑰)和抗攻擊證書。

安全生成標識符 (ID) 和密鑰。

一個高質量的硬件隨機數生成器(RNG),以實現1。

能夠生成和驗證數字證書的公鑰加密算法

用于數據加密和解密的對稱密鑰加密算法。

密鑰管理一直到認可密鑰 (EK) 和存儲根密鑰,再到會話密鑰的使用。

用于設備管理的安全證明服務。

重要的是要注意,EK的存在本身就允許TPM對硬件設備進行身份驗證。在生產過程中編程到TPM芯片中的EK對于每個設備都是唯一的。因此,有了可靠的唯一標識符,TPM芯片就成為平臺認證的“守門人”。

借助 TPM 2.0,升級增強了安全性和靈活性。此外,它還通過允許特定于平臺的選項,修復了 TPM 1.2 的一刀切意識形態。值得注意的變化包括:

已批準算法的最新列表。例如,橢圓曲線加密和(安全哈希算法)SHA-2 256都包括在內。

供應商可以根據區域法規添加TCG批準的算法,例如SM2,SM3和SM4。

改進了從密鑰生成到存儲的密鑰管理功能。

雖然添加的加密算法在計算難度方面提高了安全性,但它們的添加并不意味著數據,密鑰或憑據是安全的。黑客可能會使用多種類型的攻擊來提取密鑰并破壞受 TPM 保護的設備。因此,應設計、構建和評估 TPM 2.0 的硬件實現,以實現針對篡改攻擊的最高安全級別。

救援

PUFcc是PUFsecurity的知識產權套件,是一種新的高安全性加密協處理器,為關鍵系統應用提供TPM 2.0就緒的安全解決方案。它帶有由物理不可克隆函數(PUF)生成的識別碼,以及基于硬件和加密算法物理分離的強大,安全的邊界。

富富通提供TPM所需的以下功能:

用于數據和密鑰存儲的安全一次性可編程 (OTP) 存儲器,具有完整的防篡改設計(例如,針對侵入性、半侵入性和非侵入性攻擊)。

用于安全服務的芯片內的天生和唯一ID以及自生成的密鑰。

符合 NIST SP 800-90B 標準的基于 PUF 的真隨機數發生器 (TRNG),可實現高質量的動態熵。

一套完整的 NIST CAVP 認證算法、硬件加速器和奧斯卡/RFC 標準算法。

固件和應用程序編程器接口支持安全啟動、傳輸層安全性和其他密鑰管理操作。

PUFcc 加密協處理器完全符合升級后的 TPM 2.0 標準。此外,它的設計非常靈活,因為加密算法可以定制以適應區域標準,例如中國國家商業密碼管理局(OSCCA)辦公室創建的標準。

將 PUF 添加到混合中

如前所述,TPM 標準沒有關于安全存儲等功能的規范。雖然大多數 TPM 實施都將 OTP 內存存儲作為其信任根,但 PUFcc 中的 PUF 技術簡化了產品部署,同時還實現了出色的安全級別。

在帶有TPM的產品可以在現場運行之前,一個關鍵且昂貴的步驟是注射EK。TPM 中的 EK 可能很好地決定了整個產品的安全性。在一種情況下,芯片設計人員必須采用繁瑣的按鍵注入程序,要求人員和環境具有安全許可。使用PUF,芯片具有唯一的ID和密鑰,無需經過認證的人員和工作環境即可在芯片中注入EK。

PUF的獨特性有助于簡化產品生命周期的早期階段,并保護產品向前發展。TPM 所需的密鑰生成和證書/密鑰存儲(例如,EK 和根密鑰)可能會受益于這些特征。雖然在OTP中存儲關鍵安全參數已經很常見,但PUFcc通過引入芯片獨特的基于PUF的存儲保護,使其更上一層樓。這使得 PUFcc 成為適用于 TPM 2.0 的良好信任根。

PUF還被用作另一層保護,可實現許多防篡改技術。這就是為什么OTP/PUF信任根組合是PUFcc的堅實基礎。首先,安全存儲應能夠承受電子顯微鏡、聚焦離子束和其他逆向工程措施的探頭。

PUFcc還受到其他技術的保護,如電壓對比度、電壓毛刺、功率分析或故障注入,旨在損害設備的安全單元。對敏感數據或密鑰的訪問受到嚴格控制,以防意外信息泄露。PUFcc OTP/PUF 宏通過應用先天 PUF 和基于 PUF 的 TRNG 的隨機性來考慮上述所有因素,從而顯著提高了惡意黑客的門檻。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19935

    瀏覽量

    236159
  • 半導體
    +關注

    關注

    335

    文章

    29024

    瀏覽量

    239892
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    IAR推動嵌入式開發:云就緒、可擴展的CI/CD和可持續自動化

    IAR正式發布全新云就緒平臺,為嵌入式開發團隊提供企業級的可擴展性、安全性和自動化能力。
    的頭像 發表于 04-07 11:21 ?268次閱讀

    Java微服務中如何確保安全性

    在Java微服務架構中確保安全性,可以采取以下措施: 身份驗證與授權: 使用OAuth 2.0和OpenID Connect框架進行身份驗證和授權。OAuth2允許用戶在不分享憑證的情況下授權第三方
    的頭像 發表于 01-02 15:21 ?714次閱讀

    AGV在工作時如何保持高強度安全性

    AGV實現高效低成本物料運輸,安全性高,通過安全裝置、交通管制避免碰撞。區域控制、傳感器控制、綜合控制等方式實現交通管理。AGV提升企業技術進步,有望在更多領域發揮廣泛作用。
    的頭像 發表于 01-02 11:46 ?477次閱讀
    AGV在工作時如何保持高強度<b class='flag-5'>安全性</b>

    如何實現 HTTP 協議的安全性

    協議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協議)是HTTP的安全版本,它在HTTP的基礎上通過SSL/TLS協議提供了數據加密、數據完整
    的頭像 發表于 12-30 09:22 ?997次閱讀

    集中告警管理如何提升設施安全性

    在工業或商業建筑中,集中告警管理已成為確保安全性或檢測故障的必備工具。它是如何提升設施安全性的?歡迎大家閱讀文章了解~
    的頭像 發表于 12-13 15:51 ?469次閱讀
    集中告警管理如何提升設施<b class='flag-5'>安全性</b>?

    電池的安全性測試項目有哪些?

    電池的安全性測試是保證電池在實際使用過程中穩定、安全的重要手段。通過一系列嚴格的測試項目,能夠有效評估電池在不同條件下的表現,并提前發現潛在的安全隱患。對于消費者而言,了解這些測試項目不僅能幫助他們
    的頭像 發表于 12-06 09:55 ?2216次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    在電氣安裝中通過負載箱實現最大效率和安全性

    在電氣安裝中,負載箱是一種常用的設備,主要用于模擬實際的電力負載,以便進行各種電氣設備的測試和調試。通過負載箱,可以實現最大效率和安全性,從而提高電氣設備的運行性能和使用壽命。 負載箱可以實現最大
    發表于 11-20 15:24

    深入探索:海外IP代理池的安全性與管理

    海外IP代理池的安全性與管理是使用這一工具時不可忽視的重要方面。
    的頭像 發表于 11-14 07:39 ?527次閱讀

    socket編程的安全性考慮

    在Socket編程中,安全性是一個至關重要的考慮因素。以下是一些關鍵的安全性考慮和措施: 1. 數據加密 使用TLS/SSL協議 :TLS/SSL(傳輸層安全性/安全套接層)是網絡
    的頭像 發表于 11-01 16:46 ?807次閱讀

    UWB模塊的安全性評估

    UWB(超寬帶)模塊的安全性評估是一個復雜而關鍵的過程,涉及多個方面,包括技術特性、加密機制、抗干擾能力、物理層安全等。以下是對UWB模塊安全性評估的分析: 一、技術特性帶來的安全性
    的頭像 發表于 10-31 14:17 ?909次閱讀

    智能系統的安全性分析

    智能系統的安全性分析是一個至關重要的過程,它涉及多個層面和維度,以確保系統在各種情況下都能保持安全、穩定和可靠。以下是對智能系統安全性的分析: 一、數據安全性 數據加密 : 采用對稱加
    的頭像 發表于 10-29 09:56 ?807次閱讀

    云計算安全性如何保障

    云計算的安全性是一個復雜而多維的問題,涉及多個層面和多種技術手段。為了保障云計算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數據加密 數據加密是保護云計算安全性的核心手段之一
    的頭像 發表于 10-24 09:14 ?940次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護網絡通信安全的協議,但它們在實現方式、安全性側重點、兼容以及使用場景上存在一些顯著的區別。1、安全性
    的頭像 發表于 10-23 15:08 ?936次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    TPM邂逅機器人:智能工廠如何引領制造業革命升級?

    工廠的新紀元。本文,深圳天行健企業管理咨詢公司將帶大家深入探索TPM遇上機器人后,如何攜手推動制造業實現革命升級,讓“中國制造”向“中國智造”華麗轉身。 TPM
    的頭像 發表于 10-09 10:18 ?543次閱讀

    固態電池安全性怎么樣

    固態電池在安全性方面表現出顯著的優勢,這主要得益于其獨特的固態電解質結構。以下是對固態電池安全性的詳細分析:
    的頭像 發表于 09-15 11:47 ?2290次閱讀