99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

可信計(jì)算應(yīng)用入門

國民技術(shù)股份有限公司 ? 2022-11-02 10:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2015年TPM2.0 library specification(Trusted Platform Module)正式成為國際標(biāo)準(zhǔn)ISO/IEC 11889,首次成體系支持中國密碼算法體系,包括SM2/SM3/SM4密碼算法。這是中國密碼算法技術(shù)和標(biāo)準(zhǔn)的又一次重要突破,也是中國信息安全標(biāo)準(zhǔn)在國際標(biāo)準(zhǔn)化工作中的重要進(jìn)展。

ISO/IEC 11889標(biāo)準(zhǔn)帶來哪些好處?

ISO/IEC 11889的核心在于一顆可信密碼安全芯片,它可有效阻止硬件設(shè)備運(yùn)行非法程序,包括BIOS級(jí)別,外設(shè)固件級(jí)別的惡意程序;能有效的保護(hù)具有計(jì)算能力的設(shè)備,防止非法用戶/設(shè)備訪問;提供物理安全級(jí)別的敏感數(shù)據(jù)的加密保護(hù),保護(hù)加密密鑰,安全配置策略等信息。軟件方式的數(shù)據(jù)盜取,通信鏈路上的中間人和重放攻擊,以及本地物理現(xiàn)場的探針、拋片等物理攻擊方式對(duì)可信安全芯片來說都不管用。ISO/IEC 11889 支持中國商用密碼算法體系(SM2/SM3/SM4),使得在數(shù)據(jù)安全保護(hù)上更加牢不可破。

可信計(jì)算的應(yīng)用場景是什么?

有計(jì)算能力的設(shè)備都可使用可信計(jì)算,例如小型機(jī)、服務(wù)器、臺(tái)式機(jī)、筆記本、平板電腦、智能手機(jī)、打印機(jī)、手寫板、工業(yè)控制系統(tǒng)、電動(dòng)汽車控制系統(tǒng)、IoT設(shè)備等,用途非常廣泛。

擁有自己的TPM應(yīng)用,就不用操心防御中間人攻擊,重放攻擊,字典攻擊這些問題,采用TPM協(xié)議不管走到網(wǎng)絡(luò)的那個(gè)角落都不會(huì)遭受到這些攻擊,即使TPM指令的通信傳輸協(xié)議不加密。

快速入門

如何快速建立基于ISO/IEC 11889標(biāo)準(zhǔn)的學(xué)習(xí)、開發(fā)與應(yīng)用環(huán)境呢?下面我們以國民技術(shù)Z32H330TC芯片為例,做一詳細(xì)介紹:

1, 硬件平臺(tái):中國型號(hào)的SurfacePro 5/6/7/8/9,Surfacebook內(nèi)嵌了國民技術(shù)的TPM2.0密碼安全芯片,更多平臺(tái)也已經(jīng)支持。

2, 安全BIOS:BIOS中的度量應(yīng)用安全機(jī)制在您購買的硬件設(shè)備上已經(jīng)集成啦,可以抵御badBIOS這樣的惡意攻擊。當(dāng)然有研究精神的小伙伴可以研究下BIOS中的TPM2.0開發(fā),您參考下面鏈接,它提供了TPM2.0的BIOS驅(qū)動(dòng)和TREE操作代碼。

https://svn.code.sf.net/p/edk2/code/branches/UDK2015/SecurityPkg/Tcg/

3, OS驅(qū)動(dòng):LinuxKernel 4.0開始支持TPM2.0芯片,如Ubuntu20.04,F(xiàn)edora等,完美支持國民技術(shù)Z32H330TC芯片。

5a958894-5793-11ed-b116-dac502259ad0.jpg

TPM中間件:開源項(xiàng)目TPM2.0-TSS實(shí)現(xiàn)了TPM2.0的各種API

從下面的鏈接獲取完全的資源,依照INSTALL安裝編譯:

https://github.com/tpm2-software/tpm2-tss

以管理員權(quán)限r(nóng)esourcemgr成功運(yùn)行中間件,"Initializing local TPM Interface"提示成功找到物理TPM驅(qū)動(dòng),現(xiàn)在有API啦,試試吧。

5ab1e9a8-5793-11ed-b116-dac502259ad0.jpg

軟件工具

開源項(xiàng)目TPM2.0 Tool在TSS2.0基礎(chǔ)上包裝了常用的TPM2.0功能,可以直接使用。功能包括:

— NVTool:芯片內(nèi)部用于用戶使用的存儲(chǔ)空間的操作,包括定義分配存儲(chǔ)區(qū)/釋放存儲(chǔ)區(qū)/讀存儲(chǔ)區(qū)/寫存儲(chǔ)區(qū)/所有存儲(chǔ)區(qū)列表/鎖定存儲(chǔ)區(qū)讀等操作。

— 證明工具:包括聲明所有者/獲取平臺(tái)背書密鑰公鑰/獲取芯片生產(chǎn)商/獲取身份密鑰公鑰/身份密鑰解析/生成身份報(bào)告憑據(jù)請(qǐng)求/激活身份報(bào)告憑據(jù)/平臺(tái)配置寄存器列表/平臺(tái)狀態(tài)引證。

— 密鑰管理工具:生成主密鑰/存儲(chǔ)密鑰/密鑰生成/密鑰對(duì)象加載/外部密鑰對(duì)象加載。

— 加密工具:對(duì)稱加/解密、RSA加/解密、數(shù)據(jù)封裝。

— 簽名工具:簽名/驗(yàn)簽(RSA,ECC,SM2)、密鑰來源證明。

— 其他工具:獲取隨機(jī)數(shù)/計(jì)算Hash值/計(jì)算HMAC/讀取密鑰公鑰對(duì)象。

以上常用的安全操作、密碼服務(wù)操作非常齊全,快快動(dòng)手開發(fā)自己的TPM應(yīng)用吧

開源項(xiàng)目對(duì)TPM2.0的支持顯示出ISO/IEC 11889標(biāo)準(zhǔn)強(qiáng)大的生命力,為新一代標(biāo)準(zhǔn)的廣泛應(yīng)用奠定了基礎(chǔ),也為安全可信應(yīng)用系統(tǒng)開發(fā)提供了高端體驗(yàn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 可信計(jì)算
    +關(guān)注

    關(guān)注

    0

    文章

    25

    瀏覽量

    8310
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    高鴻信安入選浙江省“金種子”企業(yè)培育庫

    近日,大唐高鴻信安(浙江)信息科技有限公司(簡稱:高鴻信安)憑借可信計(jì)算、機(jī)密計(jì)算、操作系統(tǒng)安全等技術(shù)創(chuàng)新實(shí)力和專利轉(zhuǎn)化成果,成功入選浙江省“金種子”企業(yè)培育庫。
    的頭像 發(fā)表于 06-30 11:06 ?351次閱讀

    兆芯+圖云創(chuàng)智—可信分布式存儲(chǔ)系統(tǒng)解決方案

    圖云創(chuàng)智分布式存儲(chǔ)系統(tǒng)采用全分布式設(shè)計(jì)與先進(jìn)的存儲(chǔ)虛擬化技術(shù)相結(jié)合,由多個(gè)獨(dú)立的兆芯 x86 服務(wù)器作為存儲(chǔ)節(jié)點(diǎn),聯(lián)合道熵存儲(chǔ)軟件和思贊博微可信計(jì)算技術(shù)實(shí)現(xiàn)統(tǒng)一資源調(diào)度、縱向橫向無縫擴(kuò)展、全場景應(yīng)用與存儲(chǔ)接口支持、自動(dòng)化運(yùn)維管理等技術(shù)手段以滿足海量數(shù)據(jù)的存儲(chǔ)需求。
    的頭像 發(fā)表于 04-23 10:29 ?221次閱讀
    兆芯+圖云創(chuàng)智—<b class='flag-5'>可信</b>分布式存儲(chǔ)系統(tǒng)解決方案

    高鴻信安推出CTRUST可信安全計(jì)算平臺(tái)方案

    空間發(fā)展行動(dòng)計(jì)劃(2024—2028年)》、《國家數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)指引》等政策法規(guī)。然而,數(shù)據(jù)價(jià)值釋放的道路并非一帆風(fēng)順,數(shù)據(jù)隱私、權(quán)屬管控、融合計(jì)算以及可信流通等關(guān)鍵問題日益凸顯,嚴(yán)重制約著數(shù)據(jù)要素的充分利用。
    的頭像 發(fā)表于 03-04 17:58 ?760次閱讀
    高鴻信安推出CTRUST<b class='flag-5'>可信</b>安全<b class='flag-5'>計(jì)算</b>平臺(tái)方案

    高鴻信安榮獲電子商務(wù)與電子支付國家工程研究中心優(yōu)秀成果三等獎(jiǎng)

    成員單位的一致好評(píng)。 ? 《基于信創(chuàng)的可信身份基礎(chǔ)設(shè)施研究》項(xiàng)目研究了基于信創(chuàng)的可信身份基礎(chǔ)設(shè)施,并應(yīng)用于勒索病毒防范。基于可信計(jì)算等技術(shù),從硬件、固件、操作系統(tǒng)及應(yīng)用行為的設(shè)備整體行為進(jìn)行監(jiān)控,對(duì)各核心組件的可
    的頭像 發(fā)表于 02-22 17:12 ?913次閱讀

    飛騰主板——滿足高能效和安全可信需求

    在信息技術(shù)飛速發(fā)展的今天,主板作為計(jì)算機(jī)的核心部件,其性能和安全性至關(guān)重要。飛騰主板以其卓越的高能效和安全可信特性,在眾多主板產(chǎn)品中脫穎而出,成為滿足當(dāng)今時(shí)代需求的理想選擇。
    的頭像 發(fā)表于 02-20 08:45 ?367次閱讀

    傳感器仿真模型的可信度評(píng)估方案

    由于仿真是對(duì)真實(shí)世界進(jìn)行抽象建模并通過編程實(shí)現(xiàn),仿真得到的計(jì)算結(jié)果與真實(shí)仿真對(duì)象的表現(xiàn)存在差異,因此模擬仿真測試的可信度成為當(dāng)前亟需解決的關(guān)鍵問題,需要提出有效的評(píng)估方法。
    的頭像 發(fā)表于 02-14 16:41 ?3764次閱讀
    傳感器仿真模型的<b class='flag-5'>可信</b>度評(píng)估方案

    NS350可信計(jì)算芯片產(chǎn)品簡介

    電子發(fā)燒友網(wǎng)站提供《NS350可信計(jì)算芯片產(chǎn)品簡介.pdf》資料免費(fèi)下載
    發(fā)表于 01-22 15:12 ?1次下載
    NS350<b class='flag-5'>可信計(jì)算</b>芯片產(chǎn)品簡介

    生成式人工智能模型的安全可信評(píng)測

    受到關(guān)注。但當(dāng)前大模型仍然面臨可信瓶頸,無法開展大規(guī)模應(yīng)用。大模型的安全可信受到高度關(guān)注,國內(nèi)外已經(jīng)有多項(xiàng)法規(guī)與標(biāo)準(zhǔn)快速制定并落地。本文以層次化的結(jié)構(gòu),構(gòu)建了生成式人工智能的安全可信評(píng)測體系,分別從物理
    的頭像 發(fā)表于 01-22 13:55 ?1034次閱讀
    生成式人工智能模型的安全<b class='flag-5'>可信</b>評(píng)測

    高鴻信安全國產(chǎn)可信低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案

    全國產(chǎn)可信低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案以可信信息基礎(chǔ)設(shè)施為根基,運(yùn)用國產(chǎn)平臺(tái)及可信計(jì)算技術(shù),在操作系統(tǒng)層及管理層部署可信計(jì)算系列軟件,實(shí)現(xiàn)關(guān)鍵信息設(shè)備的內(nèi)生安全,為系統(tǒng)構(gòu)建主動(dòng)防御的能
    的頭像 發(fā)表于 12-13 10:13 ?663次閱讀
    高鴻信安全國產(chǎn)<b class='flag-5'>可信</b>低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案

    中國工程院院士沈昌祥到訪大唐高鴻參觀考察

    近日,中國工程院院士沈昌祥蒞臨大唐高鴻指導(dǎo)工作,中關(guān)村可信計(jì)算業(yè)聯(lián)盟秘書長劉達(dá)陪同,高鴻股份總經(jīng)理張新中、副總經(jīng)理劉雪峰、高鴻信安總經(jīng)理鄭馳、總經(jīng)理助理劉海潔接待。
    的頭像 發(fā)表于 11-11 10:13 ?760次閱讀

    HPM6750evkmini如何實(shí)現(xiàn)可信的執(zhí)行環(huán)境?

    在HPM6700的datasheet中的1.2.15 信息安全系統(tǒng)有提到“基于BOOT ROM 的安全啟動(dòng)機(jī)制,支持加密啟動(dòng),支持可信的執(zhí)行環(huán)境”,請(qǐng)問可信的執(zhí)行環(huán)境如何實(shí)現(xiàn)的?有相關(guān)的Demo或者資料嗎?是類似于TFM這樣的嗎?
    發(fā)表于 09-25 09:27

    高鴻信安與百敖軟件完成產(chǎn)品兼容互認(rèn)證

    近日,大唐高鴻信安與百敖軟件開展了產(chǎn)品兼容適配工作,高鴻信安自主研發(fā)的可信支撐模塊軟件V2.0、操作系統(tǒng)可信增強(qiáng)系統(tǒng)V2.0、可信管理平臺(tái)V2.0、可信代理軟件 V2.0等多款
    的頭像 發(fā)表于 09-19 15:06 ?719次閱讀

    高鴻信安與瀾起科技聯(lián)合打造新型可信安全解決方案

    大唐高鴻信安基于瀾起科技“數(shù)據(jù)保護(hù)和可信計(jì)算加速芯片”(M88STAR5(N)),結(jié)合自有可信安全增強(qiáng)技術(shù)、可信云技術(shù)、數(shù)據(jù)安全技術(shù)和可信安全管理技術(shù),可實(shí)現(xiàn)對(duì)包括電力、能源、電信、金
    的頭像 發(fā)表于 09-19 15:02 ?989次閱讀

    曙光國聯(lián)云案例斬獲可信云“2023-2024年度(央國企行業(yè))服務(wù)最佳實(shí)踐”獎(jiǎng)

    近日,2024可信云大會(huì)在北京舉行。作為曙光云在無錫打造的國聯(lián)云案例,無錫城市云計(jì)算中心成功斬獲可信云“2023-2024年度(央國企行業(yè))服務(wù)最佳實(shí)踐”獎(jiǎng)!
    的頭像 發(fā)表于 08-06 14:19 ?681次閱讀

    高鴻信安與翼輝信息完成產(chǎn)品兼容互認(rèn)證

    V2.0等多款可信計(jì)算產(chǎn)品與翼輝信息SylixOS嵌入式操作系統(tǒng)V1.12.3達(dá)成兼容互認(rèn)證,形成了國內(nèi)領(lǐng)先的可信實(shí)時(shí)操作系統(tǒng)解決方案。
    的頭像 發(fā)表于 07-22 14:12 ?890次閱讀
    高鴻信安與翼輝信息完成產(chǎn)品兼容互認(rèn)證