色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科TSA HSM時間戳服務器的詳細介紹

廣州虹科電子科技有限公司 ? 來源:廣州虹科電子科技有限公 ? 作者:廣州虹科電子科技 ? 2022-03-10 13:03 ? 次閱讀

虹科新品發布——TSA HSM時間戳服務器

世界最快的加密時間戳設備-在任何可能造成財務影響或涉及人民安全的地方,或當工業4.0自動化按法律的規定執行功能時,合格的時間戳的重要性不亞于同步,因為它提供了事件的加密不可否認。

主要參數

HSM內部

符合RFC3161標準

FIPS 140-2 3級 4級

RSA 4096比特

X509 PKCS#11 PKCS#7

SHA-256, SHA-2 MD5

合格的時間(UTC)參考

Elproma TSA 確保時間戳的防篡改創建和真實性。它是需要證明文檔或數據在特定時間點的存在和狀態的業務應用程序的理想硬件安全模塊(HSM)網絡設備。時間戳服務器(TSA)確保時間戳數據對于這些和類似的應用是真實的。時間戳能夠隨時驗證,帶時間戳的數據是否與時間戳記錄的時間點上的形式完全一樣。除此之外,時間戳(如果存在的時間比TSA長)仍然能夠在沒有TSA驗證數據(文檔文件或數據流)的情況下被驗證:

1) 原創性– 文件,視頻流,圖片等

2) 完整性– 從數據被竊取時說什么也都沒用

3) 年表的不可否認性– 證明存在歷史的瞬間

TSA的應用領域

長期的文件歸檔

電子認證/電子簽名

招投標電子平臺

稅務局***

公證和法律***

彩票、***和游戲

區塊鏈/代幣智能合約

新的加密貨幣系統,有限的花錢時間

醫藥生產標簽

疫苗的全球分銷

食品、化學、水的全球分銷。

合格時間的重要性不亞于TSA使用的RSA算法的力量。目前,來自GNSS的時間非常容易被操縱,在時間戳中提供虛假的日期和時間。

當今時間同步存在問題

合格的時間和GNSS的問題

今天,GPS 衛星信號仍然是最常見的時間來源。自1995年以來,民用工業逐漸采用GPS或其他基于GNSS的解決方案。隨著時間的推移,IT行業擁有越來越多的衛星接收器,它們經常相互干擾(由于有源天線)。管理如此多的衛星接收器也變得很困難。首先出現了基于GPS同步異常的現象,導致IT系統出現故障。在越來越多的情況下,事實證明,由兩個或多個獨立的GPS接收器同步的相關IT系統出現時間差異,因此提供了不同的RFC3161時 間戳。這就造成了非常嚴重的問題。

GNSS的干擾/欺騙性攻擊

除此之外,除了歐洲的GALILEO,其他所有的GNSS系統(GPS, GLONASS,BEIDOU, IRNSS)都是軍事系統,根據地緣政治局勢,不能保證接收到它們的信號。從GNSS收到的數據也可以很容易被操縱,從地球上制造虛假的發射。這就是所謂的欺騙。人們還可以干擾原始的衛星信號,這被稱為干擾,或者故意延遲再重傳(這就是它與干擾或信號反射的不同之處),即所謂的模擬干擾(meaconing)。今天,行業的GNSS信號非常容易收到這種操縱和故意的網絡攻擊。對整個工業基礎設施和對各國至關重要的基礎設施的攻擊也越來越多。

如今,同步與網絡安全密切相關

因為與入侵內部網絡相比,通過遠程破壞同步過程來破壞整個IT架構的工作更加簡單。如果系統易受其影響,那么剩下的破壞實際上就會隨著而來。時間操縱可能會擾亂任何系統日志中記錄的時間的業務、合同和時間順序。在這種情況下,就會不可挽回地失去分析錯誤和確定故障的原因的機會,這就為黑客提供了理想的條件,轉移了對故障背后真正的攻擊原因的注意力。如今,整個網絡安全模式已經改變,“時間同步攻擊”和“時間延遲攻擊”類的黑客攻擊對于高度自動化、依賴GNSS的行業來說是最有可能和最危險的。

時間戳實現理論

時間戳操作理論

任何數據的合格時間戳RFC3161過程都從客戶端開始,客戶端在其基礎上形成一個[HASH]指紋,這是一個唯一的字節序列,用于“不可否認”的識別原始數據。指紋HASH的計算使用許多可用數學函數中的一個來執行;例如,SHA-256 或SHA-512 等。從現在開始,任何改變,即使是原始數據中的一個比特位的信息,都需要從一開始就開始操作。這就是所謂的“密封”信息,它是公認的數據屬性完整性的功能的一部分。因此,在收到TSA (時間戳機構) 服務器發回的完整的RFC3161時間戳之前,原始客戶端數據應保持不受干擾的原始形式等待。

[HASH]指紋被附加信息擴展,并通過網絡發送到TSA 服務器。發送的數據流長度大約為500字節。它是使用HTTPS協議發送。在收到來自TSA客戶端帶有[HASH]指紋的請求后,TSA服務器對收到的數據進行補充,增加有關參考UTC日期和時間的信息[TIME]. 為了保證合格的時間戳,參考UTC應得到國家計量院(NMI) 的支持,使用經過認證的NTP或IEEE1588協議。在一些限制條件下,參考UTC時間也可以從GNSS衛星上獲得。根據US指令EO13905, GPS一直處于干擾和欺騙攻擊的風險中,因此使用它來同步關鍵基礎設施需要再次追蹤到NMI的UTC。下一步TSA添加帶有公鑰[CERT] 和其他額外的[DATA]證書,并計算出準備好的反應的新指紋[HASH”] 。最后,TSA從內部HSM(硬件安全模塊)讀取一個PRIVATE密鑰,并對所有準備好的數據[HASH] + [TIME] + [CERT] + [DATA] + [HASH”]進行電子簽名,創建合格的時間戳。結果通過網絡發回給客戶端。結果大約有1500字節,由客戶端作為一個單獨的文件與原始數據文件一起存儲。

時間戳驗證理論

時間戳驗證過程可以在任何時候執行,甚至在多年之后,而且驗證不需要TSA服務器。為了驗證,需要原始文檔(文件、圖片、視頻)和包含證書及公鑰的時間戳文件。驗證過程包括測試TSA的身份(認證)和時間戳數據的完整性。它是通過使用證書[CERT].中包含的TSA公鑰來完成的。

獨立地,客戶端從存儲的原始時間戳數據中計算(重新計算)[HASH’]指紋。如果它與檢索到(先前發送的) 的[HASH”]相匹配,則TSA認證和時間戳數據的完整性得到保留和可靠。否則,就會返回一個錯誤ERROR DATA INTEGRITY”。

最后,需要檢查驗證的時間戳是否是指原始數據(文件),這基本上是驗證過程的主題。因此,客戶端根據原始數據(文件)的存檔、未更改的副本重新計算新的[HASH’]主要指紋代碼,并將結果與從時間戳中獲取的[HASH] 代碼相比較。只有這種匹配才能確保時間戳和原始文件的相互對應。通過這種方式,基于PKI屬性、TSA認證、時間戳完整性、由時間戳可靠地指定的歷史時刻文檔以給定形式存在的不可否認性,實現了完整的驗證。

時間戳服務器技術規格

性能

每天400萬個加密時間戳(365天24/7小時持續運行)

在負載峰值時,每秒鐘最大100個加密時間戳

1GbE以太網(出廠默認) 2x接口標準

提供10GbE, 25GbE, 40GbE, 100GbE NIC可選項

協議

RFC 3161時間戳協議通過HTTP/HTTPS, TCP IPv4 & IPv6網絡協議

PTP IEEE1588, NTP SNTP, Chrony同步協議,帶MD5認證

算法

RSA, 密鑰長度為2048, 4096,和可選的高達8192* 位

Hash算法SHA-1, SHA-256, SHA-512, MD5

證書

X509 PKCS#11和PKCS#7時間戳服務器證書支持

安全性

集成硬件安全模塊HSM

FIPS 140-2 Level 3

FIPS 140-2 Level 4

符合ETSI規范TS102023

合格時間支持

UTC可追溯到國家計量院

UTC來自ELPROMA NTS-5000銣原子或銫原子鐘

DEMETRA* TSI#2 審計 &驗證設施(可選項)

機械

1U rack’19標準機架

提供冗余電源100-240 VAC (最小功率60W最大功率300W*)

操作溫度 +10℃ to +50℃ (存儲溫度 -10℃ to +60℃)

濕度最高可達95%

MTBF 300,000小時,在25℃時

原文標題:【虹科新品】TSA HSM時間戳服務器——不可否認的合格時間

文章出處:【微信公眾號:廣州虹科電子科技有限公司】歡迎添加關注!文章轉載請注明出處。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9233

    瀏覽量

    85628
  • 設備
    +關注

    關注

    2

    文章

    4522

    瀏覽量

    70723
  • 參數
    +關注

    關注

    11

    文章

    1840

    瀏覽量

    32295
收藏 人收藏

    評論

    相關推薦

    GPU服務器和傳統的服務器有什么區別

    GPU服務器與傳統的服務器在多個方面存在顯著差異,主機推薦小編為您整理發布GPU服務器和傳統的服務器有什么區別,以下是對這些差異的詳細分析。
    的頭像 發表于 11-07 11:05 ?224次閱讀

    Java中時間的使用

    Java中時間的使用
    的頭像 發表于 11-06 16:04 ?233次閱讀
    Java中<b class='flag-5'>時間</b><b class='flag-5'>戳</b>的使用

    獨立服務器與云服務器的區別

    隨著互聯網技術的飛速發展,企業對于服務器的需求日益增加,而服務器市場也隨之出現了多種類型的產品,其中最常見的是獨立服務器和云服務器。這兩種服務器
    的頭像 發表于 10-12 14:34 ?288次閱讀

    時間服務器有哪些類型

    時間服務器是一種計算機網絡儀器,它主要負責從參考時鐘獲取實際時間,并通過計算機網絡將這些時間信息傳遞給用戶。時間
    的頭像 發表于 09-29 17:00 ?374次閱讀

    服務器搭建詳細過程

    隨著云計算技術的發展,越來越多的企業和個人開始選擇使用云服務器來部署自己的應用和服務。相比于傳統的物理服務器,云服務器提供了更高的靈活性、可擴展性和安全性。下面將
    的頭像 發表于 09-12 10:00 ?374次閱讀

    洛杉物理服務器怎么樣?

    洛杉磯作為美國科技和互聯網的重要中心,物理服務器的質量通常非常高,可以提供卓越的性能、強大的安全性、多樣的配置選項和專業的服務支持。以下是對洛杉物理服務器詳細
    的頭像 發表于 08-16 09:58 ?233次閱讀

    請問如何在ESP8266上使用sntp協議連接到ssl中的服務器

    的那樣,我正在嘗試連接到服務器以執行 https 請求(我正在使用 espconn_secure_*** 函數),但每次都失敗。 它可能是因為時間的關系(由于證書的有效期隨時間推移而無法進行身份驗證)或
    發表于 07-19 07:30

    服務器和虛擬服務器的區別是什么

    服務器和虛擬服務器是兩種常見的服務器類型,它們在很多方面有相似之處,但也有一些關鍵的區別。本文將詳細介紹
    的頭像 發表于 07-02 09:48 ?848次閱讀

    京準電鐘:GPS時鐘服務器(NTP授時服務器)資料詳細介紹

    京準電鐘:GPS時鐘服務器(NTP授時服務器)資料詳細介紹書 京準電鐘:GPS時鐘服務器(NTP授時服務
    發表于 06-18 14:52

    京準電鐘:GPS北斗衛星授時服務器—NTP網絡時間服務器

    服務器
    ahjzdz
    發布于 :2024年06月18日 14:49:58

    分享 | PTP、NTP時間同步服務器的部署與搭建過程

    分享 | PTP、NTP時間同步服務器的部署與搭建過程
    的頭像 發表于 05-15 10:01 ?1078次閱讀
    分享 | PTP、NTP<b class='flag-5'>時間</b>同步<b class='flag-5'>服務器</b>的部署與搭建過程

    時間同步服務器怎么選?

    時間同步服務器時間源接收的是衛星信號,GPS和北斗或GLONASS,常用的是GPS和北斗雙模衛星信號,也是我們在選擇時優先考慮的。
    的頭像 發表于 03-04 11:39 ?674次閱讀
    <b class='flag-5'>時間</b>同步<b class='flag-5'>服務器</b>怎么選?

    NTP服務器介紹

    NTP服務器 產品介紹: NTP服務器是—款基于CPLD的高精度時頻同步設備。該設備接收GPS、北斗衛星信號,或母鐘信號,通過踉蹤鎖定外部信號馴服內部晶振,采用智能時間優化算法,為用戶
    的頭像 發表于 01-17 09:30 ?805次閱讀
    NTP<b class='flag-5'>服務器</b><b class='flag-5'>介紹</b>

    何為網絡時間服務器?網絡時間服務器如何同步虛擬時間

    一致的時間。 在計算機網絡中,時間同步對于確保準確的文件時間、安全證書驗證以及日志記錄非常重要。網絡時間
    的頭像 發表于 01-16 15:10 ?789次閱讀

    北斗時間服務器的優點有哪些?

    北斗時間服務器是一種基于北斗衛星導航系統的時間同步服務器。與GPS時鐘同步服務器類似,北斗時間
    的頭像 發表于 01-16 13:26 ?404次閱讀
    主站蜘蛛池模板: 光溜溜的美女直播软件| 亚洲色欲国产AV精品综合| 翁公吮她的花蒂和奶水| good神马电影伦理午夜| 久久国产精品免费网站| 亚洲精品AV无码永久无码| 成人中文字幕在线观看| 人人插人人射| georgielyall装修工| 免费夜色污私人影院网站| 18亚洲男同gay1069| 久久综合中文字幕无码| 在线播放无码字幕亚洲| 久久久无码精品无码国产人妻丝瓜 | 久久国产热视频99rev6| 亚洲日韩欧美国产专区| 好男人免费观看在线高清WWW| 亚洲国产欧美日韩在线一区| 国产一区二区波多野结衣| 亚洲欧美日本国产在线观18| 久草高清在线| 91麻豆精品一二三区在线| 女人爽到高潮嗷嗷叫视频| china18一19 第一次| 日日夜夜噜噜| 国产乱码精品AAAAAAAA| 亚洲免费视频在线| 巨黄的肉辣文np| youjizz护士| 我不卡影院手机在线观看| 国产亚洲精品AAAAAAA片| 伊人青青草| 男人日女人的b| 国产a在线不卡| 亚洲欧洲日韩国产一区二区三区| 久久re视频这里精品免费1 | 婷婷开心激情综合五月天| 国产中文视频| 69夫妇交友群| 四虎影院2022| 久草网国产自偷拍|