国产毛片a精品毛-国产毛片黄片-国产毛片久久国产-国产毛片久久精品-青娱乐极品在线-青娱乐精品

網絡安全與網絡保護恢復

發布時間:2021-11-25 15:43    發布者:eechina
作者:Eric Sivertson and Mamta Gupta

萊迪思最近舉辦了一場網絡研討會,探討了網絡安全相關的挑戰、機遇以及通信市場上最新的可編程邏輯解決方案(你可以點擊此處觀看視頻錄像)。在活動結束后的觀眾問答中,有人問到網絡安全(Cyber Security)和網絡保護恢復(Cyber Resiliency)之間的區別。這個問題經常有人問起,因此我認為有必要通過一篇文章來解釋兩者之間差異。

首先,我們來確定一下我們所說的“網絡安全”和“網絡保護恢復”是什么意思。由于文章篇幅有限,我會盡量做到言簡意賅。如果想了解有關這些概念的更多信息,請查閱我們的安全相關的白皮書《創建擁有網絡保護恢復功能的嵌入式系統和保障供應鏈安全》。

網絡安全是指通過技術、流程和其他做法來保護網絡、設備、應用(程序)和數據免受網絡攻擊。

網絡保護恢復(Cyber Resiliency)是指系統在不利的網絡事件(例如網絡攻擊)出現時依然能夠持續交付預期結果。它包括信息安全、企業持續經營和全面的組織恢復能力。

兩者的主要區別在于檢測到網絡攻擊后的處理方式不同。雖然網絡安全包括了威脅檢測和預防的概念,但并非所有網絡安全解決方案都能讓系統根據這一概念實時采取行動緩和攻擊,解決攻擊造成的安全問題,并保持數據流安全傳輸而不中斷業務。實時威脅檢測和恢復正是網絡保護恢復的核心所在。

正如我們在白皮書中所述,網絡安全并非過時的概念。事實上,網絡安全構成了網絡保護恢復的基礎。但需要理解的是,從其發展的角度來看,網絡安全本身還遠遠不夠。接下來我們來看一下一個廣泛使用的網絡安全解決方案的真實案例——可信平臺模塊(TPM),了解它如何保護系統以及如何對其進行增強從而使系統真正具有網絡保護恢復能力。

可信計算組織(TCG)將TPM定義為“一種計算機芯片(微控制器),它可以安全地存儲用于驗證平臺(PC或筆記本電腦)的模塊。這些芯片可以包括密碼、證書或加密密鑰。”去年,微軟推出Pluton安全處理器,在TPM 概念的基礎上做了改進。根據微軟的描述,“Pluton是從現代計算機中現有的可信平臺模塊(TPM)演變而來。TPM存儲操作系統安全相關的信息并實現類似Windows Hello的功能。”微軟通過使用Pluton將單獨的TPM 功能集成到CPU中,成功阻斷對單獨放置在主板上的CPU和TPM之間的芯片間總線接口的攻擊。微軟表示:“帶有Pluton的設備將使用處理器來保護憑證、用戶身份、加密密鑰和個人數據。”因此,Pluton的安全保護針對操作系統和應用程序級別,并保護用戶數據和操作系統級別的密鑰。Pluton在網絡安全的硬件安全方面邁進了一步,但它在網絡安全與網絡保護恢復的版圖中又置于何處呢?

雖說Pluton無疑是一個強大的網絡安全解決方案,但它在操作系統加載之前的啟動過程中并不能保系統。主板上的組件從固件啟動和操作系統加載直到網絡安全措施處于活動狀態,這之間的短暫的時間窗口如今已成為網絡犯罪分子越來越感興趣的攻擊途徑。為了增強像Pluton這樣的TPM的安全性能,系統還需要在硬件信任根(HroT)上實施強大的、動態的、網絡保護恢復機制。

HRoT以啟動系統的方式是:主板上的每個組件僅在其固件被確認合法后才被激活。該個驗證過程由HRoT執行;它會自我檢查以確保它正在運行合法的固件,并將其他系統IC保持在復位模式,直到它們的固件通過加密驗證。在將固件加載到IC之前對其進行驗證至關重要,因為受惡意軟件感染的固件可以對操作系統掩蓋其存在。這可能會干擾基于TPM的身份驗證,因為TPM僅在操作系統啟動后才變為活動狀態。除了安全啟動硬件外,HRoT還會持續監控受保護CPU的非易失性固件以防止其受到攻擊。這種硬件級保護能夠對攻擊(包括拒絕服務攻擊)做出納秒級響應。如果HRoT IC檢測到損壞的固件,它可以快速使用上一個已知完好的固件替換損壞的固件,記錄攻擊情況,保障系統不受干擾地持續運行。這種在沒有外部協助的情況下快速恢復系統正常運行的能力是系統網絡保護恢復機制的核心所在。

為了幫助開發人員維護固件安全,美國國家標準與技術研究院(NIST)發布了NIST平臺固件保護恢復(PFR)指南(NIST SP-800-193)。它描述了保護固件免受未經授權更改、檢測未經授權的更改以及快速安全地從攻擊中恢復的安全機制,從而實現網絡保護恢復。PFR實現需要硬件可信根,確保所有板級組件在啟動時運行經過授權的固件。



萊迪思MachXO3D和Mach-NX FPGA通過作為平臺的硬件可信根實現網絡保護恢復機制

當萊迪思MachXO3D或Mach-NX FPGA和基于Pluton的芯片同時使用時,這種HRoT解決方案就會在平臺上電的瞬間直到操作系統加載和運行的整個過程提供安全保護。這種整合的解決方案能夠在硬件和操作系統級別保護系統,從主板上的第一個IC(HRoT)上電起,到整個系統的日常運行持續發揮作用。如果不法分子試圖安裝未授權的固件來攻擊系統,從而干擾到系統IC,HRoT可以迅速發現攻擊,有效地終止攻擊并讓IC從其之前的已知完好和授權版本的固件中啟動,因此系統運行是不間斷的。檢測固件攻擊并從中恢復的能力使系統不僅具有網絡安全性能,而且具有網絡保護恢復機制。

本文地址:http://m.qingdxww.cn/thread-779383-1-1.html     【打印本頁】

本站部分文章為轉載或網友發布,目的在于傳遞和分享信息,并不代表本網贊同其觀點和對其真實性負責;文章版權歸原作者及原出處所有,如涉及作品內容、版權和其它問題,我們將根據著作權人的要求,第一時間更正或刪除。
您需要登錄后才可以發表評論 登錄 | 立即注冊

廠商推薦

  • Microchip視頻專區
  • 使用SAM-IoT Wx v2開發板演示AWS IoT Core應用程序
  • 使用Harmony3加速TCP/IP應用的開發培訓教程
  • 集成高級模擬外設的PIC18F-Q71家族介紹培訓教程
  • 探索PIC16F13145 MCU系列——快速概覽
  • 貿澤電子(Mouser)專區

相關視頻

關于我們  -  服務條款  -  使用指南  -  站點地圖  -  友情鏈接  -  聯系我們
電子工程網 © 版權所有   京ICP備16069177號 | 京公網安備11010502021702
快速回復 返回頂部 返回列表
主站蜘蛛池模板: 色狠狠干| 综合久久久久久久| 高H纯肉NP 弄潮NP男男| 亚洲v天堂| 在线播放国产一区| 久久伦理影院| 中文字幕人成乱码中国| 亚洲午夜综合网| 手机在线毛片免费播放| 五月激情小说网| 天天精品| 99精品国产在热| 秋霞av伦理片在线观看| 手机看片久久国产免费不卡| 一级大毛片| 三级aa| 四虎影院新地址| 99亚洲精品色情无码久久| 交换娇妻呻吟声不停中文字幕| 久久九九有精品国产23百花影院| 色欲AV亚洲情无码AV蜜桃| 色综合天天综合网国产成人| 欧美日韩亚洲二区在线| 天堂在线国产| 日本三级韩国三级三级a级按摩| 青娱乐国产精品视频| 午夜色大片| 一个人hd高清在线观看免费| 116美女写真成人午夜视频| 好吊射视频988gaocom| 翁公吮她的花蒂和奶水| 三级黄色在线视频| 日本免费看视频| 最近中文字幕免费mv视频4| 小向美奈子av| seyeye在清在线| 亚洲 色 欧美 爱 视频 日韩 | 天天综合网久久| 国产精品久久久久久久久久影院 | 蜜桃成熟时2在线| 亚洲 自拍 另类 欧美 综合|