女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

可信平臺模塊(TPM)在快速網(wǎng)絡身份認證(FIDO)中的應用

國民技術股份有限公司 ? 2022-11-02 10:18 ? 次閱讀

針對網(wǎng)絡空間可信身份建設中的統(tǒng)一互聯(lián)網(wǎng)用戶身份認證管理問題,本文介紹了基于ISO/IEC 11889可信平臺模塊的快速網(wǎng)絡身份認證(Fast ID Online,F(xiàn)IDO)應用。

背景:網(wǎng)絡身份安全事件頻發(fā)

首先簡單回顧一下兩起嚴重的網(wǎng)絡空間身份盜用事件:

在一起協(xié)同進行的復雜網(wǎng)絡襲擊中,黑客以孟加拉國央行官員的身份向紐約聯(lián)儲發(fā)出了數(shù)十條加密信息,最終造成孟加拉銀行損失了8100萬美元,這是迄今為止,全世界范圍內(nèi)的銀行因為被網(wǎng)絡身份盜而損失最嚴重的一次。同時,這件事情也為全世界的銀行敲響了警鐘。

另外一起在央視曝光的銀行卡盜刷黑產(chǎn)事件,“每條信息都有卡主的姓名、銀行卡號、身份證號、銀行預留手機號碼以及銀行密碼”,記者在文件中隨機選取了七十個不同省份的信息進行驗證。其中,身份信息和電話號碼全部正確,除了5個銀行密碼錯誤,其余65個銀行卡密碼全都正確,可謂觸目驚心。

以上事件不過是眾多安全事件中的冰山一角,可見網(wǎng)絡身份已經(jīng)面臨非常嚴重的威脅。網(wǎng)絡身份認證不僅關系到個人信息安全,而且影響某個國家和組織的利益,其重要性不言而喻。

FIDO身份認證介紹

要解決網(wǎng)絡身份的可信問題,網(wǎng)絡身份的基礎設施必不可少,需要在應用、政策、管理、協(xié)同、監(jiān)管上建立面向人、物的聯(lián)合平臺。技術層面上,人、物都是客觀存在的物理事實,把這些物理事實接入網(wǎng)絡,與身份認證的基礎設施交互,需要分布式的身份采集/認證子系統(tǒng),為個人、通信服務和其它各種類型的服務提供平臺。這些要素從技術體系上組成了網(wǎng)絡身份認證的框架。

99e615ea-5793-11ed-b116-dac502259ad0.jpg

快速網(wǎng)絡身份認證(FIDO)是一個專注于身份認證的國際行業(yè)標準,F(xiàn)IDO通過易用的客觀物理事實,如指紋、人臉、虹膜代替口令(Password),統(tǒng)一分布式的認證器系統(tǒng),統(tǒng)一開放的基于密碼算法的認證協(xié)議,基于風險策略的身份認證基礎設施,來進行可信身份認證。對于用戶來說,刷指紋,刷臉等方式訪問網(wǎng)絡服務,勝在用戶體驗。

9a004ae6-5793-11ed-b116-dac502259ad0.jpg

那么FIDO足夠安全嗎?如何保證身份認證信息的安全性呢?這就需要可信平臺模塊(TPM)的參與了。FIDO規(guī)范定義可基于TPM可以形成安全環(huán)境,保護FIDO用戶的網(wǎng)絡身份驗證憑據(jù)。TPM芯片是高等級的安全芯片,國民技術的可信密碼模塊通過了我國商用密碼產(chǎn)品型號認證和國際通用高等級安全認證,安全性有保障,已得到廣泛應用。

9a18440c-5793-11ed-b116-dac502259ad0.jpg

FIDO標準組織聯(lián)合W3C(萬維網(wǎng)聯(lián)盟,World Wide Web Consortium)在W3C Member Submission提交的FIDO 2.0: Key Attestation Format規(guī)范中詳細定義了基于TPM的認證器實現(xiàn)。這意味著所有瀏覽器都要支持基于TPM的FIDO認證協(xié)議。特別需要說明的是,基于ISO/IEC 11889可信平臺模塊應用的FIDO2.0可以直接使用中國密碼算法SM2進行簽名驗證機制,國產(chǎn)密碼算法又多了一個全球一致化的應用,使得FIDO身份認證的安全性是更上一層樓。

IfattestationStatement.core.versionequals2, the following algorithms can be used by FIDO Authenticators:

1.TPM_ALG_RSASSA(0x14). This is the same algorithm RSASSA-PKCS1-v1_5 asfor version 1 but foruse with TPMv2.attestationStatement.header.alg="RS256".
2.TPM_ALG_RSAPSS(0x16);attestationStatement.header.alg="PS256".
3.TPM_ALG_ECDSA(0x18);attestationStatement.header.alg="ES256".
4.TPM_ALG_ECDAA(0x1A);attestationStatement.header.alg="ED256".
5.TPM_ALG_SM2(0x1B);attestationStatement.header.alg="SM256".

有興趣的小伙伴請參考下面的鏈接:

https://www.w3.org/Submission/fido-key-attestation/

Windows可信身份認證應用:Microsoft Passport

Windows登錄使用的Microsoft Passport基于FIDO標準框架建立,同時使用了可信平臺模塊提供的FIDO認證密鑰保護機制,達到了領先的安全性水平。認證密鑰在可信模塊中生成,私鑰將永遠不會在物理安全芯片之外使用。

Microsoft Edge瀏覽器直接支持FIDO2.0, W3C Web Authentication,可以直接基于TPM保護的密鑰做FIDO協(xié)議的身份認證,為全球和中國用戶提供了一致的、開放的領先的身份認證安全方案。

如果您購買新的Windows機器,就可以體驗基于TPM的FIDO安全。小編特別推薦中國版本的Surface系列,它使用了我們國產(chǎn)可信平臺模塊芯片。

總結

目前,在FIDO2.0應用中,可信平臺模塊已成為設備身份、個人身份的同一個安全載體。FIDO2.0規(guī)范與W3C規(guī)范融合,為ISO/IEC11889-2015標準定義的可信平臺模塊在網(wǎng)絡空間身份認證的規(guī)模應用提供了基礎。

借助ISO/IEC 11889 TPM2.0標準,我國商用密碼算法的國際生態(tài)環(huán)境再次拓展,為中國自主信息安全產(chǎn)業(yè)全球競爭提供了有力的平臺,從而有利于中國自主產(chǎn)業(yè)快速參與到國際產(chǎn)業(yè)競爭中,更大規(guī)模在全球部署以中國密碼算法為核心的自主信息安全技術,實現(xiàn)“你中有我,我中有你”的合作共贏安全戰(zhàn)略目的。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    fido5100/fido5200實時以太網(wǎng)多協(xié)議(REM)交換機技術手冊

    ms的時間內(nèi)為網(wǎng)絡數(shù)據(jù)操作準備就緒,支持快速啟動和快速連接類型的網(wǎng)絡功能。REM交換器件具有與本數(shù)據(jù)手冊定義的相同的信號分配。
    的頭像 發(fā)表于 05-15 10:46 ?138次閱讀
    <b class='flag-5'>fido</b>5100/<b class='flag-5'>fido</b>5200實時以太網(wǎng)多協(xié)議(REM)交換機技術手冊

    請問如何在iMX8ULP dts配置TPM的時鐘源?

    我想在 iMX8ULP 上啟用 TPM4,7,8,但 dts 沒有設備說明。 因此,我自己添加了 TPM8 設備節(jié)點。 但是探測過程,內(nèi)核崩潰了。 那么,如何配置
    發(fā)表于 03-20 06:30

    FIDO5100 adi

    電子發(fā)燒友網(wǎng)為你提供ADI(ADI)FIDO5100相關產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有FIDO5100的引腳圖、接線圖、封裝手冊、中文資料、英文資料,FIDO5100真值表,FIDO5100
    發(fā)表于 03-11 18:35
    <b class='flag-5'>FIDO</b>5100 adi

    芯盾時代助力五菱工業(yè)公司統(tǒng)一身份認證平臺建設

    芯盾時代中標柳州五菱汽車工業(yè)有限公司(簡稱五菱工業(yè)公司),建設統(tǒng)一身份認證平臺,實現(xiàn)身份平臺化,數(shù)據(jù)標準化,流程自動化,運營制度化等,為客戶
    的頭像 發(fā)表于 02-11 10:59 ?531次閱讀

    騰訊會議新增認證身份功能,增強線上溝通信任

    的推出,旨在提升線上溝通的信任度。商務合作場景,雙方往往需要對彼此的真實背景有所了解,以做出更明智的決策。通過騰訊會議的身份認證功能,用戶可以更直觀地了解對方的
    的頭像 發(fā)表于 01-16 11:10 ?659次閱讀

    芯盾時代助力建科技統(tǒng)一身份認證項目圓滿結項

    了一套高效、安全的統(tǒng)一身份認證平臺。該平臺不僅實現(xiàn)了用戶身份的統(tǒng)一管理和認證,還有效提升了
    的頭像 發(fā)表于 01-07 15:02 ?452次閱讀

    芯盾時代繼續(xù)深化建科技統(tǒng)一身份認證平臺建設

    芯盾時代承建的建科技集團有限公司(簡稱“建科技”)統(tǒng)一身份認證一期項目圓滿結項,目前平臺運行情況良好,獲得客戶的高度認可。目前雙方已開展
    的頭像 發(fā)表于 01-07 11:23 ?505次閱讀

    微軟與FIDO利用AI技術精準定位漏水點

    開展漏水檢測。此外,微軟參與創(chuàng)建的 Water United 平臺聯(lián)合公私部門,利用 FIDO 技術實現(xiàn)流域級水資源韌性,共同保護寶貴的水資源。
    的頭像 發(fā)表于 12-06 09:44 ?620次閱讀

    意法半導體推FIPS 140-3認證TPM加密模塊

    2024年9月24日,中國與意法半導體攜手宣布了一項重要里程碑:其STSAFE-TPM可信平臺模塊)系列成功獲得FIPS 140-3認證
    的頭像 發(fā)表于 09-25 15:51 ?696次閱讀

    高鴻信安與百敖軟件完成產(chǎn)品兼容互認證

    近日,大唐高鴻信安與百敖軟件開展了產(chǎn)品兼容適配工作,高鴻信安自主研發(fā)的可信支撐模塊軟件V2.0、操作系統(tǒng)可信增強系統(tǒng)V2.0、可信管理平臺V
    的頭像 發(fā)表于 09-19 15:06 ?636次閱讀

    家電廠MES物聯(lián)網(wǎng)平臺有什么功能

    、設備連接與管理 物聯(lián)網(wǎng)平臺的首要功能是提供設備連接管理功能。在家電廠,這包括設備的注冊、身份認證和數(shù)據(jù)接入等。通過物聯(lián)網(wǎng)平臺,家電設備能
    的頭像 發(fā)表于 09-13 14:29 ?487次閱讀

    二代身份證識別儀身份證閱讀器讀卡器

    掃描儀 工地實名制讀卡器 二代證閱讀器 ID/IC讀卡器 NFC讀卡模塊 多合一身份證讀卡模塊 門禁卡 社??ㄗx卡網(wǎng)絡身份 后端
    發(fā)表于 09-07 15:09

    身份證云解碼模塊嵌入式身份證讀卡器 (CSYJM-3)

    身份證云解碼模塊(CSYJM-3)產(chǎn)品使用說明書 一、產(chǎn)品外觀及說明 身份證讀卡板高度集成化讀卡板是在上一代基礎上進行的優(yōu)化和改進,外觀簡潔。采用USBhid標準接口即插即用,無需安裝驅動。 二
    發(fā)表于 09-04 14:57

    數(shù)字化技術TPM設備管理的具體應用

    的豐富與拓展。本文,天行健精益生產(chǎn)顧問將深入探討數(shù)字化技術TPM設備管理的具體應用,展現(xiàn)其如何助力企業(yè)實現(xiàn)更高效、更智能的生產(chǎn)維護體系。 ? 一、設備狀態(tài)監(jiān)測與預測 1.傳感器技術 通過
    的頭像 發(fā)表于 08-27 15:16 ?635次閱讀

    TPM光伏電站安全生產(chǎn)管理的應用

    理念,正逐步大型光伏電站的安全生產(chǎn)管理展現(xiàn)其獨特魅力。 ? 一、TPM的作用 TPM強調(diào)全員參與、全過程控制、全方位預防,這與光伏電站對安全生產(chǎn)的要求不謀而合。通過將
    的頭像 發(fā)表于 07-18 10:15 ?634次閱讀