99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

內(nèi)存中的安全功能已成數(shù)據(jù)安全的主要難題

如意 ? 來(lái)源:今日頭條 ? 作者:電子工程世界 ? 2020-10-14 15:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

內(nèi)存的安全功能并不是新鮮事,但是由大流行性促使的遠(yuǎn)程辦公加重了連接性,這意味著保護(hù)數(shù)據(jù)更加關(guān)鍵,甚至更具挑戰(zhàn)性。在跨5G通信基礎(chǔ)設(shè)施共享數(shù)據(jù)的新興用例中,安全挑戰(zhàn)更加嚴(yán)峻。

同時(shí),啟用安全性增加了內(nèi)存設(shè)計(jì)的復(fù)雜性。

甚至在邊緣計(jì)算、物聯(lián)網(wǎng)和車(chē)聯(lián)網(wǎng)的爆炸式增長(zhǎng)之前,內(nèi)存中的安全功能也在激增。電可擦可編程只讀存儲(chǔ)器(EEPROM)被信用卡、SIM卡和無(wú)鑰匙進(jìn)入系統(tǒng)所青睞,基于閃存的固態(tài)硬盤(pán)多年來(lái)一直包含加密功能。

內(nèi)存技術(shù)的進(jìn)步反映了數(shù)據(jù)爆炸和處理過(guò)程要移近數(shù)據(jù)的需求。內(nèi)存和存儲(chǔ)技術(shù)是并行的,更多的工作負(fù)載在內(nèi)存中被處理。我們將在即將到來(lái)的內(nèi)存技術(shù)中探討技術(shù)的變化曲線。

如今,安全性已經(jīng)嵌入內(nèi)存和網(wǎng)絡(luò)設(shè)備中,這些設(shè)備分布在整個(gè)計(jì)算系統(tǒng)和網(wǎng)絡(luò)環(huán)境中。但是這些基于內(nèi)存的安全能力仍然必須考慮人為錯(cuò)誤。信息安全專業(yè)人員必須處理用戶打開(kāi)虛假附件或路由器配置錯(cuò)誤的后果。

類(lèi)似地,安全內(nèi)存功能的好處將不會(huì)完全實(shí)現(xiàn),除非正確配置,并在一個(gè)系統(tǒng)(也包括軟件)之間協(xié)調(diào)一致。但現(xiàn)在看來(lái),雙SoC安全操作中心和片上系統(tǒng)正在融合。

Rambus等公司提供的產(chǎn)品旨在確保每個(gè)連接的安全,以應(yīng)對(duì)云計(jì)算和邊緣計(jì)算中不斷增加的服務(wù)器連接帶寬要求。與此同時(shí),為反映每一個(gè)系統(tǒng)連接的必然性-黑客篡改閃存設(shè)備的內(nèi)容,英飛凌科技公司已經(jīng)擴(kuò)展了賽普拉斯Semper閃存。

這種篡改可能會(huì)影響到許多不同的計(jì)算平臺(tái),包括自動(dòng)駕駛汽車(chē),它本質(zhì)上是一個(gè)“在輪子上的服務(wù)器”。加上5G網(wǎng)絡(luò)增強(qiáng)了工業(yè)、醫(yī)療和物聯(lián)網(wǎng)場(chǎng)景。安全性不僅需要集成,而且還需要在許多不同設(shè)備的生命周期內(nèi)進(jìn)行管理,其中一些設(shè)備使用嵌入式內(nèi)存可能會(huì)持續(xù)10年。對(duì)于黑客來(lái)說(shuō),內(nèi)存密集型應(yīng)用仍然是很具吸引力的。

分析人士Thomas Coughlin表示,加密密鑰管理對(duì)于確保系統(tǒng)的安全仍然至關(guān)重要。隨著非易失性存儲(chǔ)器技術(shù)的發(fā)展,嵌入式系統(tǒng)的安全性變得越來(lái)越重要。這是因?yàn)榧词乖O(shè)備斷電,數(shù)據(jù)也會(huì)持續(xù)存在。

這里的挑戰(zhàn)不在于增加安全功能。例如,SSD上的數(shù)據(jù)可以加密?!氨容^大的問(wèn)題是用戶使用這些功能是否容易,因?yàn)橥ǔW畋∪醯沫h(huán)節(jié)就是人?!?/p>

智能手機(jī)充當(dāng)了身份驗(yàn)證,生物識(shí)別取代了傳統(tǒng)密碼。這種情況留下了未加密數(shù)據(jù)意外暴露的可能性。Coughlin表示,危險(xiǎn)在于執(zhí)行的缺陷或復(fù)雜性。“讓安全變得容易是關(guān)鍵,而這不僅僅是加密數(shù)據(jù)并將其放入硬件那么簡(jiǎn)單?!?/p>

SSD和內(nèi)存供應(yīng)商Virtium的營(yíng)銷(xiāo)副總裁Scott Phillips表示,加密SSD只能做到這些。而我們需要一種多層的管理方法。雖然像Trusted Computing Group的Opal規(guī)范這樣的存儲(chǔ)規(guī)范可以達(dá)到BIOS級(jí)別,啟動(dòng)前可進(jìn)行身份驗(yàn)證,但配置和集中管理對(duì)于防止黑客入侵至關(guān)重要。

“即便是大公司,也無(wú)法提供大量全面、復(fù)雜的安全保障?!?/p>

隨著5G升級(jí),人們正在努力實(shí)現(xiàn)數(shù)據(jù)路徑保護(hù),保護(hù)數(shù)據(jù)中心,但實(shí)現(xiàn)基于硬件的安全仍面臨挑戰(zhàn)。

集成需求

在工業(yè)市場(chǎng),需要不同系統(tǒng)的整合。Phillips表示, 亞馬遜的AWS和微軟Azure等超大型企業(yè)也在促進(jìn)數(shù)據(jù)安全。然而,這些防御必須一直實(shí)現(xiàn)到最終用戶。

盡管有越來(lái)越多的標(biāo)準(zhǔn)和要求,但安全方法的兼容性問(wèn)題仍然存在。供應(yīng)商仍試圖將自己定位為安全產(chǎn)品和服務(wù)的領(lǐng)導(dǎo)者。

“黑客總是領(lǐng)先一步,他們知道所有小漏洞。這些是他們要檢查的東西。這需要一個(gè)非常集中、細(xì)致的IT人員或部門(mén)來(lái)檢查并堵住所有這些漏洞。”

將安全性嵌入存儲(chǔ)設(shè)備而不是將其栓在存儲(chǔ)設(shè)備上的想法與軟件方法并無(wú)不同。“DevSecOps” 是為了安全和隱私應(yīng)用程序開(kāi)發(fā)過(guò)程的一部分。

但我們知道,使用中的數(shù)據(jù)是數(shù)據(jù)加密領(lǐng)域的一個(gè)弱點(diǎn)。加密靜態(tài)數(shù)據(jù)和加密傳輸中的數(shù)據(jù),這個(gè)流程已經(jīng)存在整個(gè)科技行業(yè)得到廣泛實(shí)施,但企業(yè)在處理信息時(shí)沒(méi)有任何可靠的方法來(lái)保護(hù)信息,這就是機(jī)密計(jì)算聯(lián)盟希望解決的問(wèn)題。

有一種被稱為“機(jī)密計(jì)算”的新興框架由此誕生,“機(jī)密計(jì)算”一詞是由微軟創(chuàng)造,微軟也是該聯(lián)盟的主要支持者和創(chuàng)始成員之一,其他成員還包括阿里巴巴、Arm、百度、谷歌云、IBM、英特爾、紅帽和騰訊。旨在通過(guò)在基于硬件的可信執(zhí)行環(huán)境(TEE)中隔離計(jì)算來(lái)保護(hù)使用中的數(shù)據(jù)。在處理數(shù)據(jù)時(shí),數(shù)據(jù)在內(nèi)存中加密,在CPU之外的其他地方加密。

這些科技公司寄希望于一個(gè)名為Open Enclave Software Development Kit的開(kāi)源框架,該框架最初是由微軟開(kāi)發(fā)的,用于構(gòu)建可以運(yùn)行在多種類(lèi)型計(jì)算機(jī)體系結(jié)構(gòu)上的所謂“可信執(zhí)行環(huán)境應(yīng)用”。

內(nèi)存中的安全功能已成數(shù)據(jù)安全的主要難題

英特爾SGX允許創(chuàng)建受信任的執(zhí)行環(huán)境,這是主處理器的一個(gè)安全區(qū)域,它可以保證加載在其中的代碼和數(shù)據(jù),并在保密性和完整性方面受到保護(hù)。

機(jī)密計(jì)算已被軟件和硬件廠商推廣,包括谷歌,它最近宣布了將其應(yīng)用于容器工作負(fù)載的功能,英特爾還通過(guò)其Intel software Guard擴(kuò)展為微軟Azure等云提供商提供一個(gè)可信的空間(TEE)。通俗的講就是把你的數(shù)據(jù)單獨(dú)放在一個(gè)安全的環(huán)境里執(zhí)行操作,普通操作系統(tǒng)和應(yīng)用程序無(wú)法直接訪問(wèn) TEE 的硬件和軟件資源。

機(jī)密計(jì)算需要共享安全責(zé)任。英特爾產(chǎn)品保證和安全架構(gòu)高級(jí)首席工程師Simon Johnson表示,人仍然是最薄弱的環(huán)節(jié)。

英特爾支持開(kāi)發(fā)者執(zhí)行代碼來(lái)保護(hù)數(shù)據(jù)。與此同時(shí),機(jī)密計(jì)算運(yùn)動(dòng)源于企業(yè)要求處理數(shù)據(jù)而不考慮來(lái)源,包括敏感的醫(yī)療保健信息、財(cái)務(wù)記錄和知識(shí)產(chǎn)權(quán)。

平臺(tái)提供商應(yīng)該不能看到數(shù)據(jù)?!白尡M可能多的人遠(yuǎn)離你的東西?!?/p>

英特爾SGX包括基于硬件的內(nèi)存加密,隔離特定的應(yīng)用程序代碼和內(nèi)存中的數(shù)據(jù)。它允許用戶級(jí)代碼分配私有內(nèi)存“enclave”,目的是在與在更高特權(quán)級(jí)別上運(yùn)行的進(jìn)程隔離。

據(jù)悉Open Enclave仍處于開(kāi)發(fā)階段,但由于可信執(zhí)行環(huán)境已經(jīng)被普遍采用,因此相信進(jìn)展會(huì)相當(dāng)快。可信執(zhí)行環(huán)境指的是計(jì)算機(jī)芯片上的一個(gè)安全區(qū)域,用于加密芯片上加載的數(shù)據(jù)和代碼,使處理器的其他部分無(wú)法訪問(wèn)這些數(shù)據(jù)。換句話說(shuō),可信執(zhí)行環(huán)境提供了一個(gè)隔離的執(zhí)行環(huán)境來(lái)保護(hù)正在使用中的數(shù)據(jù),Open Enclave SDK則是利用這個(gè)環(huán)境開(kāi)發(fā)應(yīng)用的一個(gè)通用框架。

英特爾框架還被設(shè)計(jì)用于幫助防止基于軟件的攻擊,即使操作系統(tǒng)、驅(qū)動(dòng)程序、BIOS或虛擬機(jī)管理器受到威脅,英特爾框架也會(huì)有所措施。

機(jī)密計(jì)算將支持在用戶不擁有的大型數(shù)據(jù)集上進(jìn)行分析負(fù)載等工作。它還允許在更接近工作負(fù)載的地方執(zhí)行加密密鑰,從而提高了延遲?!敖裉?,我們只用軟件來(lái)提供保護(hù),”“在這種環(huán)境下,我們沒(méi)有硬件保護(hù)措施?!?/p>

Johnson表示,“機(jī)密計(jì)算”將通過(guò)硬件和軟件生態(tài)系統(tǒng)保護(hù)數(shù)據(jù)或代碼的處理,該系統(tǒng)由保密計(jì)機(jī)密計(jì)算聯(lián)盟授權(quán)。

Virtium的Phillips指出,易用性會(huì)增強(qiáng)安全性。Push-button記憶加密是其最終的目標(biāo),“而全面的安全將來(lái)自于額外功能。”

這個(gè)想法不僅是為了加密內(nèi)存,也是為了確保完全的數(shù)據(jù)隔離,以確保一個(gè)安全的環(huán)境。“機(jī)密計(jì)算代表的不僅僅是加密內(nèi)存。”

它還關(guān)乎適應(yīng)一個(gè)異質(zhì)世界?!霸谑褂脭?shù)據(jù)時(shí),你必須提供一層訪問(wèn)控制,并能夠證明你在使用軟件,數(shù)據(jù)在某個(gè)特定區(qū)域
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 內(nèi)存
    +關(guān)注

    關(guān)注

    8

    文章

    3125

    瀏覽量

    75280
  • 硬件
    +關(guān)注

    關(guān)注

    11

    文章

    3484

    瀏覽量

    67518
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    726

    瀏覽量

    30450
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    功能安全開(kāi)發(fā)的“降本利器”:高效平臺(tái)化工具鏈實(shí)戰(zhàn)

    隨著智能駕駛技術(shù)的快速發(fā)展,汽車(chē)電子電氣(E/E)系統(tǒng)的復(fù)雜度顯著提升,功能安全已成為其開(kāi)發(fā)過(guò)程不可或缺的關(guān)鍵要素。依據(jù)ISO26262標(biāo)準(zhǔn)要求,
    的頭像 發(fā)表于 07-10 14:27 ?486次閱讀
    <b class='flag-5'>功能</b><b class='flag-5'>安全</b>開(kāi)發(fā)的“降本利器”:高效平臺(tái)化工具鏈實(shí)戰(zhàn)

    HX4056D如何守護(hù)鋰電池安全?

    詳解HX4056D的反接保護(hù)、過(guò)溫檢測(cè)、C/10充電終止等安全功能,助力產(chǎn)品合規(guī)并降低故障風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 06-26 17:10 ?170次閱讀
    HX4056D如何守護(hù)鋰電池<b class='flag-5'>安全</b>?

    康謀分享| 揭秘C-NCAP :合成數(shù)據(jù)如何助力攻克全球安全合規(guī)難關(guān)?

    C-NCAP 2024新規(guī)將DMS、RFR納入評(píng)分體系,推動(dòng)中國(guó)汽車(chē)安全從被動(dòng)向主動(dòng)轉(zhuǎn)型。車(chē)企面臨成本、惡劣環(huán)境可靠性等挑戰(zhàn)。如何通過(guò)虛擬仿真和合成數(shù)據(jù)技術(shù),助力車(chē)企大幅提升驗(yàn)證效率,滿足合規(guī)標(biāo)準(zhǔn)?
    的頭像 發(fā)表于 06-18 10:07 ?1245次閱讀
    康謀分享| 揭秘C-NCAP :合<b class='flag-5'>成數(shù)據(jù)</b>如何助力攻克全球<b class='flag-5'>安全</b>合規(guī)難關(guān)?

    凌科芯安國(guó)產(chǎn)安全MCU簡(jiǎn)介

    安全MCU是指在傳統(tǒng)MCU基礎(chǔ)上,集成了硬件級(jí)安全功能模塊的芯片,專門(mén)用于應(yīng)對(duì)數(shù)據(jù)泄露、惡意攻擊、固件篡改等安全威脅。其核心目標(biāo)是通過(guò)硬件層面的安全
    的頭像 發(fā)表于 06-04 15:28 ?450次閱讀

    在STM32微控制器實(shí)現(xiàn)數(shù)據(jù)加密的方法

    ,支持多種加密算法,如AES、DES、SHA等。這些庫(kù)函數(shù)對(duì)加密操作進(jìn)行了優(yōu)化,使得開(kāi)發(fā)者可以輕松地在STM32平臺(tái)上實(shí)現(xiàn)數(shù)據(jù)加密和通訊安全功能。 · 例如,可以使用STM32的硬件加密加速器(如CRYP
    發(fā)表于 03-07 07:30

    非結(jié)構(gòu)化數(shù)據(jù)臺(tái):企業(yè)AI應(yīng)用安全落地的核心引擎

    在數(shù)字化轉(zhuǎn)型浪潮,非結(jié)構(gòu)化數(shù)據(jù)(如文檔、圖片、音視頻等)已成為企業(yè)核心資產(chǎn),其價(jià)值挖掘能力直接影響AI應(yīng)用的效能與安全性。然而,數(shù)據(jù)分散、
    的頭像 發(fā)表于 02-27 17:06 ?503次閱讀

    安全為本:亞馬遜云科技進(jìn)一步擴(kuò)展多因素驗(yàn)證 強(qiáng)化統(tǒng)一安全管理

    北京2025年2月11日?/美通社/ -- 亞馬遜云科技從一開(kāi)始就將安全為本的原則融入進(jìn)其服務(wù)的構(gòu)建中,包括為客戶設(shè)置高標(biāo)準(zhǔn)的默認(rèn)安全功能。在賬戶安全的眾多要素,強(qiáng)大的身份驗(yàn)證是賬戶
    的頭像 發(fā)表于 02-12 17:22 ?327次閱讀

    龍芯網(wǎng)絡(luò)安全國(guó)產(chǎn)主板,互聯(lián)網(wǎng)時(shí)代信息安全的保障

    網(wǎng)絡(luò)安全主板?是一種專門(mén)設(shè)計(jì)用于增強(qiáng)網(wǎng)絡(luò)系統(tǒng)安全性的硬件設(shè)備。它通過(guò)集成高安全性的處理器、加密技術(shù)和其他安全功能,幫助抵御各種網(wǎng)絡(luò)威脅,確保網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定運(yùn)行和
    的頭像 發(fā)表于 01-18 08:49 ?457次閱讀

    功能安全:從應(yīng)用到標(biāo)準(zhǔn)的全面解析

    本文來(lái)源:FMEA大師功能安全涵蓋的系統(tǒng)功能安全廣泛應(yīng)用于多個(gè)行業(yè),尤其是在涉及人類(lèi)生命和環(huán)境保護(hù)的領(lǐng)域。這些系統(tǒng)的共同特點(diǎn)是:一旦發(fā)生故障,可能引發(fā)嚴(yán)重的
    的頭像 發(fā)表于 12-27 13:08 ?963次閱讀
    <b class='flag-5'>功能</b><b class='flag-5'>安全</b>:從應(yīng)用到標(biāo)準(zhǔn)的全面解析

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用如何保障數(shù)據(jù)安全?

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中保障數(shù)據(jù)安全主要通過(guò)以下幾個(gè)方面: 密鑰的安全性: 對(duì)稱加密的安全性高度依賴于密鑰的保密性。一旦密鑰泄露,加密的
    的頭像 發(fā)表于 12-16 13:59 ?686次閱讀

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚(yú)缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為物聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大物聯(lián)網(wǎng)場(chǎng)景。藍(lán)牙數(shù)據(jù)是可以通過(guò)空中抓包而被抓取到的,因此
    發(fā)表于 11-08 15:38

    EMB系統(tǒng)功能安全分析(2)

    功能安全概念(functional safety concept,F(xiàn)SC)是以安全目標(biāo)為最上層需求,進(jìn)而制定安全機(jī)制,實(shí)現(xiàn)功能
    的頭像 發(fā)表于 10-16 14:28 ?1430次閱讀
    EMB系統(tǒng)<b class='flag-5'>功能</b><b class='flag-5'>安全</b>分析(2)

    網(wǎng)絡(luò)安全新挑戰(zhàn):高效管理國(guó)外IP節(jié)點(diǎn)以保障數(shù)據(jù)安全

    隨著全球化的深入發(fā)展,跨國(guó)企業(yè)在全球范圍內(nèi)部署國(guó)外IP節(jié)點(diǎn)已成為常態(tài),這不僅提升了業(yè)務(wù)的靈活性和可擴(kuò)展性,同時(shí)也帶來(lái)了新的網(wǎng)絡(luò)安全挑戰(zhàn)。高效管理國(guó)外IP節(jié)點(diǎn),確保數(shù)據(jù)安全,
    的頭像 發(fā)表于 10-10 08:17 ?595次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序安全漏洞。這些漏洞可能被惡意用戶利用來(lái)獲取未授權(quán)訪問(wèn)、數(shù)據(jù)泄露或其他形式的攻擊。漏洞掃描的
    的頭像 發(fā)表于 09-25 10:25 ?950次閱讀

    Simplelink? Wi-Fi? CC3x20、CC3x3x內(nèi)置安全功能

    電子發(fā)燒友網(wǎng)站提供《Simplelink? Wi-Fi? CC3x20、CC3x3x內(nèi)置安全功能.pdf》資料免費(fèi)下載
    發(fā)表于 09-23 11:55 ?0次下載
    Simplelink? Wi-Fi? CC3x20、CC3x3x內(nèi)置<b class='flag-5'>安全功能</b>