色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

TPM 2.0如何在堅固的邊緣計算機中實現基礎安全

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Majeed Ahmad ? 2022-06-24 15:24 ? 次閱讀

多年來,已經出現了大量的安全技術來服務于物聯網IoT) 和其他嵌入式系統設計。可信平臺模塊 (TPM) 是最突出的安全平臺之一,它基于 IEEE 802.1x 身份驗證框架,可以輕松集成到低功耗邊緣計算設計中。

但是,在深入研究邊緣計算機為何專門將 TPM 集成到其硬件中之前,了解這種安全技術的工作原理非常重要。TPM 通過將安全芯片焊接到 PCB 上或通過將 TPM 功能集成到芯片組中來實現,提供基于硬件的安全性,以通過刻錄到芯片中的唯一、不可更改的根密鑰來執行設備身份驗證。它支持加密密鑰的安全生成和存儲,以保護資源受限的物聯網設備中的信息

在 TPM 解決方案中,根密鑰對其他應用程序生成的其他加密密鑰進行加密,這些密鑰通過加密文件、文件夾和驅動器來獲得額外的保護。這使嵌入式系統設計人員能夠在數據隱私控制數量成倍增加的時候創建強大的數據保護。

GDPR、HIPAA 和 PCI-DSS 等數據隱私控制涵蓋個人身份信息 (PII) 和受保護的健康信息 (PHI),以防止連接設備中的信息處理不當。僅 GDPR 一項就對一些大公司造成了 50 億美元的罰款。

在嵌入式設計(尤其是低功耗邊緣計算機)中普遍使用 TPM 的另一個原因是TPM 2.0解決方案的可用性,可解決嵌入式系統中的現代安全威脅。

TPM 2.0 安全功能

2009 年首次標準化的安全模塊已從最初的 TPM 1.2 版本演變為適應計算處理的最新進展。TPM 2.0 標準實現了多項新功能,包括算法可互換性,而不是依賴單一的散列算法 SHA-1,以及增強的簽名數據以允許對 PIN、生物識別和 GPS 數據的驗證支持。

接下來,密碼身份驗證的添加繞過了在需要較低保護級別的應用程序中實施身份驗證軟件,這種功能靈活性在資源受限的物聯網設計中大有幫助。密鑰管理也有所改進,因此可以將身份驗證密鑰委托給有限或有條件的使用。

這些安全功能對于現在面臨黑客攻擊蠻力的邊緣設備至關重要。例如,需要保護位于遠程位置的不受監控的設備免受未經授權的第三方安裝惡意軟件的影響。這可能會破壞或泄露數據,或者可以用來操縱系統。

以連接的監控系統為例,除了視頻和圖像,還有很多伴隨信息在沒有足夠加密的情況下可能被泄露或破壞。同樣,來自面部識別掃描儀的生物特征數據或與銷售??點 (PoS) 信息亭或銀行監控服務相關的財務數據可能會受到損害,從而導致對公共和私人組織的嚴厲處罰。

堅固邊緣的 TPM 2.0

上面的示例說明了 TPM 技術需要確保數據從連接的設備到邊緣到云的加密。在數據泄露和未經授權的系統訪問可能導致災難性后果的工業和關鍵任務基礎設施中,這一點更為重要。

從邊緣設備泄露或破壞的數據可能導致違反 GDPR、CCPA 和 HIPAA 等隱私控制,從而導致嚴重的經濟處罰、訴訟和損害公司聲譽。對于制造和關鍵基礎設施,STUXNET 蠕蟲演示了成功安裝惡意軟件可能對操作技術 (OT) 和網絡物理系統造成的物理損失。TPM 技術可以阻止能夠操縱機械、閥門和傳感器的幾行流氓代碼,這些代碼可能對人類造成傷害,以及對設備的廣泛損壞和災難性的環境破壞。

Premio 堅固耐用的邊緣計算機在主板上集成了 TPM 2.0 模塊,以采用關鍵的硬件安全加密。這種安全保護很容易在計算機的 BIOS 中啟用,并且可以打開以進行遠程邊緣部署。Premio 堅固的邊緣計算機提供的另一個顯著特點是可擴展的 GigE 網絡模塊,可提供多達 x18 以太網連接(x2 板載/x4 四端口模塊)。這些即插即用模塊基于兩個英特爾以太網控制器 i210 和 i350,這是一種來自英特爾的通用網絡控制器,并且還提供在遭受沖擊和振動的 m12 鎖定連接器應用中。這兩種以太網控制器都有助于促進緊湊型堅固邊緣計算機中多個標準 1000Base-T 接口(IEEE 802.3ab 標準)的基本構建塊。

這些可升級的網絡模塊支持 LAN 和以太網供電PoE) 設備,但 i350 芯片組版本專門支持安全檢查,顯示入站和出站流量的情況。PoE 連接允許戰略性地放置監控攝像頭、訪問控制系統和安全警報系統,而不受任何可用資源的限制,因為其電源和連接采用單電纜設計。

這種基于 TPM 的解決方案的另一個優點是,作為硬件安全錨,它探索了在操作系統 (OS) 級別構建的安全功能,以增強邊緣計算機的信任鏈。

TPM 的基礎安全性

最后,當嵌入式系統設計人員轉向操作系統層時,Microsoft Windows 10 IoT具有一整套安全功能,可以構建在支持安全的硬件和固件之上。Windows 10 IoT 通過在操作系統之上創建大量功能,在安全領域取得了重大進展,這些功能被納入 TPM 模塊。

這也顯示了邊緣計算機中內置的 TPM 如何提供服務于眾多關鍵功能的安全基礎。特別是對于經常部署在不定期監控的區域的堅固邊緣計算機,由于其遠程部署,它們很容易被篡改。TPM 提供的基礎安全性可確保這些堅固耐用的邊緣計算機以某種方式運行,或者根本不運行。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5086

    文章

    19145

    瀏覽量

    306102
  • 以太網
    +關注

    關注

    40

    文章

    5440

    瀏覽量

    171995
  • WINDOWS
    +關注

    關注

    4

    文章

    3551

    瀏覽量

    88873
收藏 人收藏

    評論

    相關推薦

    工業中使用哪種計算機

    在工業環境,工控機被廣泛使用。這些計算機的設計可承受極端溫度、灰塵和振動等惡劣條件。它們比標準消費類計算機更耐用、更可靠。工業計算機可控制機器、監控流程并實時收集數據。其
    的頭像 發表于 11-29 14:07 ?179次閱讀
    工業中使用哪種<b class='flag-5'>計算機</b>?

    德國建成歐洲首個量子計算機中

    IBM公司在德國Ehningen正式揭幕了其量子計算中心,標志著該公司在歐洲的首個、全球第二個此類中心的誕生,活動吸引了德國總理舒爾茨的出席。   這座位于Ehningen的計算機中心配備了
    的頭像 發表于 10-08 15:40 ?472次閱讀

    計算機存儲系統的構成

    計算機存儲系統是計算機中用于存放程序和數據的設備或部件的集合,它構成了計算機信息處理的基礎。一個完整的計算機存儲系統通常包括多個層次的存儲器,從高速緩存(Cache)到主存儲器(Mai
    的頭像 發表于 09-26 15:25 ?1109次閱讀

    初創公司SEA.AI利用NVIDIA邊緣AI和計算機視覺技術變革航海安全系統

    總部位于奧地利林茨的初創公司正在利用 NVIDIA 邊緣 AI 和計算機視覺技術變革航海安全系統,讓每一次出海變得更安全
    的頭像 發表于 09-09 09:32 ?530次閱讀

    計算機中總線的作用是什么

    計算機中,總線(Bus)扮演著極其重要的角色,它是計算機內部各功能部件之間傳送信息的公共通信干線。總線不僅連接了計算機的各個核心組件,還確保了數據、指令和控制信號的高效、準確傳輸。
    的頭像 發表于 08-26 15:57 ?1597次閱讀

    邊沿觸發器在計算機中的應用

    邊沿觸發器在計算機中的應用極為廣泛,它們作為數字電路的基本單元,對于實現計算機內部的時序控制、數據存儲與傳輸、以及復雜邏輯功能等方面起著至關重要的作用。以下將從邊沿觸發器的定義、特點
    的頭像 發表于 08-12 14:20 ?613次閱讀

    三態緩沖器在計算機中的應用

    三態緩沖器(Tri-state Buffer)在計算機系統扮演著至關重要的角色,其應用廣泛且深入。三態緩沖器不僅具備基本的信號放大、去噪和波形整形功能,還能通過特定控制信號實現開關效果,使得單個
    的頭像 發表于 08-02 17:48 ?1169次閱讀

    DRAM在計算機中的應用

    DRAM(Dynamic Random Access Memory,動態隨機存取存儲器)在計算機系統扮演著至關重要的角色。它是一種半導體存儲器,用于存儲和快速訪問數據,是計算機主內存的主要組成部分。以下是對DRAM在
    的頭像 發表于 07-24 17:04 ?1321次閱讀

    什么是工業計算機(IPC)?

    工業電腦也稱為IPC,其組件專門設計用于工業工作環境。因此,工業計算機特別堅固,基于強大的處理器,可以根據相應的應用進行單獨調整。工業計算機的典型方面:耐惡劣環境(包括灰塵、水、濺水、寒冷、炎熱
    的頭像 發表于 06-24 18:01 ?810次閱讀
    什么是工業<b class='flag-5'>計算機</b>(IPC)?

    工業計算機與普通計算機的區別

    在信息化和自動化日益發展的今天,計算機已經成為了我們日常生活和工作不可或缺的工具。然而,在計算機領域中,工業計算機和普通計算機雖然都具備基
    的頭像 發表于 06-06 16:45 ?1474次閱讀

    純硅振蕩器兼容SiTime在邊緣計算機中的應用

    純硅振蕩器兼容SiTime在邊緣計算機中的應用
    的頭像 發表于 04-29 10:09 ?356次閱讀
    純硅振蕩器兼容SiTime在<b class='flag-5'>邊緣</b><b class='flag-5'>計算機中</b>的應用

    工業計算機是什么?如何在不同行業中使用?

    工業電腦是專為在工業環境中使用而設計的計算機。它們可用于各個行業,包括制造、運 輸和能源。它們通常比普通計算機更強大,并且能夠在大多數計算機無法運行的環境運行。在本文中,我們將更深入
    的頭像 發表于 04-01 15:45 ?829次閱讀
    工業<b class='flag-5'>計算機</b>是什么?如<b class='flag-5'>何在</b>不同行業中使用?

    【量子計算機重構未來 | 閱讀體驗】+ 了解量子疊加原理

    )。通過邏輯門來執行操作二進制數據,邏輯門是一種基本電路,它可以將一個或多個輸入轉換為輸出。邏輯門包括與門、或門、非門等等,將許許多多邏輯門組合起來就可以構建復雜的電路來執行各種操作,電子計算機中
    發表于 03-13 17:19

    計算機為什么利用反碼來實現減法?

    計算機為什么利用反碼來實現減法? 計算機實現減法運算時利用反碼的原因可以從歷史背景、計算機設計優勢和運算規則等方面來分析。 1. 歷史背景
    的頭像 發表于 02-19 15:10 ?908次閱讀

    AI邊緣計算機應用場景廣泛!大語言模型與數字人結合方案在邊緣側落地

    電子發燒友網報道(文/李彎彎)AI邊緣計算機是一種人工智能和邊緣計算技術相結合的計算機設備。它可以在本地設備上運行AI模型,
    的頭像 發表于 01-16 01:11 ?4472次閱讀
    AI<b class='flag-5'>邊緣</b><b class='flag-5'>計算機</b>應用場景廣泛!大語言模型與數字人結合方案在<b class='flag-5'>邊緣</b>側落地
    主站蜘蛛池模板: 我的家庭女教师| 免费视频不卡| 久久综合色视频| 伦理片免费秋霞e| 男人边吃奶边挵进去呻吟漫画| 蜜桃99影院| 色情www日本欧美| 亚洲男人天堂2018av| 永久午夜福利视频一区在线观看| 最新中文字幕在线视频| metart中国撒尿人体欣赏| 国产精品九九久久精品视| 狠狠狠的在啪线香蕉| 欧美午夜福利主线路| 亚洲1卡二卡3卡4卡新区在线| 宅男午夜大片又黄又爽大片| 亚洲AV精品一区二区三区不卡| 超碰在线视频| 久久亚洲AV成人无码国产漫画| 欧美另类videosbest| 日本人添下面的全过程| 亚洲电影二区| 耻辱诊察室1一4集动漫在线观看| adc免费观看| 国产专区青青草原亚洲| 尿孔 调教 扩张| 99久久精品国产亚洲AV| 金瓶梅 快播| 色爱区综合激情五月综合激情| 亚洲欧美免费无码专区| 国内精品自线在拍2020不卡| 亚洲精品入口一区二区乱麻豆精品| 97国产成人精品免费视频| 国模沟沟一区二区三区| 亚洲国产成人精品无码区99 | 国产99久久久国产精品免费看| 国产精品黄色大片| 亚洲免费国产在线日韩| 伦理片在线线看手机版| 儿子操妈妈| 色欲AV人妻精品麻豆AV|