欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

可信計算應(yīng)用入門

國民技術(shù)股份有限公司 ? 2022-11-02 10:17 ? 次閱讀

2015年TPM2.0 library specification(Trusted Platform Module)正式成為國際標(biāo)準(zhǔn)ISO/IEC 11889,首次成體系支持中國密碼算法體系,包括SM2/SM3/SM4密碼算法。這是中國密碼算法技術(shù)和標(biāo)準(zhǔn)的又一次重要突破,也是中國信息安全標(biāo)準(zhǔn)在國際標(biāo)準(zhǔn)化工作中的重要進展。

ISO/IEC 11889標(biāo)準(zhǔn)帶來哪些好處?

ISO/IEC 11889的核心在于一顆可信密碼安全芯片,它可有效阻止硬件設(shè)備運行非法程序,包括BIOS級別,外設(shè)固件級別的惡意程序;能有效的保護具有計算能力的設(shè)備,防止非法用戶/設(shè)備訪問;提供物理安全級別的敏感數(shù)據(jù)的加密保護,保護加密密鑰,安全配置策略等信息。軟件方式的數(shù)據(jù)盜取,通信鏈路上的中間人和重放攻擊,以及本地物理現(xiàn)場的探針、拋片等物理攻擊方式對可信安全芯片來說都不管用。ISO/IEC 11889 支持中國商用密碼算法體系(SM2/SM3/SM4),使得在數(shù)據(jù)安全保護上更加牢不可破。

可信計算的應(yīng)用場景是什么?

有計算能力的設(shè)備都可使用可信計算,例如小型機、服務(wù)器、臺式機、筆記本、平板電腦、智能手機、打印機、手寫板、工業(yè)控制系統(tǒng)、電動汽車控制系統(tǒng)IoT設(shè)備等,用途非常廣泛。

擁有自己的TPM應(yīng)用,就不用操心防御中間人攻擊,重放攻擊,字典攻擊這些問題,采用TPM協(xié)議不管走到網(wǎng)絡(luò)的那個角落都不會遭受到這些攻擊,即使TPM指令的通信傳輸協(xié)議不加密。

快速入門

如何快速建立基于ISO/IEC 11889標(biāo)準(zhǔn)的學(xué)習(xí)、開發(fā)與應(yīng)用環(huán)境呢?下面我們以國民技術(shù)Z32H330TC芯片為例,做一詳細介紹:

1, 硬件平臺:中國型號的SurfacePro 5/6/7/8/9,Surfacebook內(nèi)嵌了國民技術(shù)的TPM2.0密碼安全芯片,更多平臺也已經(jīng)支持。

2, 安全BIOS:BIOS中的度量應(yīng)用安全機制在您購買的硬件設(shè)備上已經(jīng)集成啦,可以抵御badBIOS這樣的惡意攻擊。當(dāng)然有研究精神的小伙伴可以研究下BIOS中的TPM2.0開發(fā),您參考下面鏈接,它提供了TPM2.0的BIOS驅(qū)動和TREE操作代碼。

https://svn.code.sf.net/p/edk2/code/branches/UDK2015/SecurityPkg/Tcg/

3, OS驅(qū)動:LinuxKernel 4.0開始支持TPM2.0芯片,如Ubuntu20.04,F(xiàn)edora等,完美支持國民技術(shù)Z32H330TC芯片。

5a958894-5793-11ed-b116-dac502259ad0.jpg

TPM中間件:開源項目TPM2.0-TSS實現(xiàn)了TPM2.0的各種API

從下面的鏈接獲取完全的資源,依照INSTALL安裝編譯:

https://github.com/tpm2-software/tpm2-tss

以管理員權(quán)限r(nóng)esourcemgr成功運行中間件,"Initializing local TPM Interface"提示成功找到物理TPM驅(qū)動,現(xiàn)在有API啦,試試吧。

5ab1e9a8-5793-11ed-b116-dac502259ad0.jpg

軟件工具

開源項目TPM2.0 Tool在TSS2.0基礎(chǔ)上包裝了常用的TPM2.0功能,可以直接使用。功能包括:

— NVTool:芯片內(nèi)部用于用戶使用的存儲空間的操作,包括定義分配存儲區(qū)/釋放存儲區(qū)/讀存儲區(qū)/寫存儲區(qū)/所有存儲區(qū)列表/鎖定存儲區(qū)讀等操作。

— 證明工具:包括聲明所有者/獲取平臺背書密鑰公鑰/獲取芯片生產(chǎn)商/獲取身份密鑰公鑰/身份密鑰解析/生成身份報告憑據(jù)請求/激活身份報告憑據(jù)/平臺配置寄存器列表/平臺狀態(tài)引證。

— 密鑰管理工具:生成主密鑰/存儲密鑰/密鑰生成/密鑰對象加載/外部密鑰對象加載。

— 加密工具:對稱加/解密、RSA加/解密、數(shù)據(jù)封裝。

— 簽名工具:簽名/驗簽(RSA,ECC,SM2)、密鑰來源證明。

— 其他工具:獲取隨機數(shù)/計算Hash值/計算HMAC/讀取密鑰公鑰對象。

以上常用的安全操作、密碼服務(wù)操作非常齊全,快快動手開發(fā)自己的TPM應(yīng)用吧

開源項目對TPM2.0的支持顯示出ISO/IEC 11889標(biāo)準(zhǔn)強大的生命力,為新一代標(biāo)準(zhǔn)的廣泛應(yīng)用奠定了基礎(chǔ),也為安全可信應(yīng)用系統(tǒng)開發(fā)提供了高端體驗。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 可信計算
    +關(guān)注

    關(guān)注

    0

    文章

    23

    瀏覽量

    8206
收藏 人收藏

    評論

    相關(guān)推薦

    NS350可信計算芯片產(chǎn)品簡介

    電子發(fā)燒友網(wǎng)站提供《NS350可信計算芯片產(chǎn)品簡介.pdf》資料免費下載
    發(fā)表于 01-22 15:12 ?0次下載
    NS350<b class='flag-5'>可信計算</b>芯片產(chǎn)品簡介

    高鴻信安全國產(chǎn)可信低空經(jīng)濟信息基礎(chǔ)設(shè)施解決方案

    全國產(chǎn)可信低空經(jīng)濟信息基礎(chǔ)設(shè)施解決方案以可信信息基礎(chǔ)設(shè)施為根基,運用國產(chǎn)平臺及可信計算技術(shù),在操作系統(tǒng)層及管理層部署可信計算系列軟件,實現(xiàn)關(guān)鍵信息設(shè)備的內(nèi)生安全,為系統(tǒng)構(gòu)建主動防御的能
    的頭像 發(fā)表于 12-13 10:13 ?255次閱讀
    高鴻信安全國產(chǎn)<b class='flag-5'>可信</b>低空經(jīng)濟信息基礎(chǔ)設(shè)施解決方案

    HPM6750evkmini如何實現(xiàn)可信的執(zhí)行環(huán)境?

    在HPM6700的datasheet中的1.2.15 信息安全系統(tǒng)有提到“基于BOOT ROM 的安全啟動機制,支持加密啟動,支持可信的執(zhí)行環(huán)境”,請問可信的執(zhí)行環(huán)境如何實現(xiàn)的?有相關(guān)的Demo或者資料嗎?是類似于TFM這樣的嗎?
    發(fā)表于 09-25 09:27

    高鴻信安與百敖軟件完成產(chǎn)品兼容互認證

    近日,大唐高鴻信安與百敖軟件開展了產(chǎn)品兼容適配工作,高鴻信安自主研發(fā)的可信支撐模塊軟件V2.0、操作系統(tǒng)可信增強系統(tǒng)V2.0、可信管理平臺V2.0、可信代理軟件 V2.0等多款
    的頭像 發(fā)表于 09-19 15:06 ?456次閱讀

    高鴻信安與瀾起科技聯(lián)合打造新型可信安全解決方案

    大唐高鴻信安基于瀾起科技“數(shù)據(jù)保護和可信計算加速芯片”(M88STAR5(N)),結(jié)合自有可信安全增強技術(shù)、可信云技術(shù)、數(shù)據(jù)安全技術(shù)和可信安全管理技術(shù),可實現(xiàn)對包括電力、能源、電信、金
    的頭像 發(fā)表于 09-19 15:02 ?659次閱讀

    高鴻信安與翼輝信息完成產(chǎn)品兼容互認證

    V2.0等多款可信計算產(chǎn)品與翼輝信息SylixOS嵌入式操作系統(tǒng)V1.12.3達成兼容互認證,形成了國內(nèi)領(lǐng)先的可信實時操作系統(tǒng)解決方案。
    的頭像 發(fā)表于 07-22 14:12 ?614次閱讀
    高鴻信安與翼輝信息完成產(chǎn)品兼容互認證

    瀾起科技發(fā)布全新數(shù)據(jù)保護與可信計算加速芯片M88STAR5(N)

    可信計算加速芯片M88STAR5(N)。這款芯片不僅融合了數(shù)據(jù)加解密和平臺可信度量兩大核心功能,更憑借其高性能、泛在可信等優(yōu)勢,為信息安全領(lǐng)域帶來了前所未有的解決方案。
    的頭像 發(fā)表于 06-12 14:45 ?883次閱讀

    瀾起科技發(fā)布數(shù)據(jù)保護和可信計算加速芯片

    上海, 2024 年 6 月 12 日 -- 瀾起科技于今日正式發(fā)布其津逮?服務(wù)器平臺產(chǎn)品線的一款新產(chǎn)品——數(shù)據(jù)保護和可信計算加速芯片M88STAR5(N)。該芯片融合了數(shù)據(jù)加解密和平臺可信度量兩大
    發(fā)表于 06-12 14:18 ?1055次閱讀

    瀾起科技發(fā)布數(shù)據(jù)保護和可信計算加速芯片

    瀾起科技于今日正式發(fā)布其津逮?服務(wù)器平臺產(chǎn)品線的一款新產(chǎn)品——數(shù)據(jù)保護和可信計算加速芯片M88STAR5(N)。 該芯片融合了數(shù)據(jù)加解密和平臺可信度量兩大核心功能,兼具高性能、泛在可信等優(yōu)勢,為信息安全領(lǐng)域提供高性能、高安全性、
    的頭像 發(fā)表于 06-12 10:36 ?736次閱讀

    國民技術(shù)第四代可信計算芯片NS350投入量產(chǎn)

    國民技術(shù)近日正式推出了其第四代可信計算芯片NS350 v32/v33系列,并已開始量產(chǎn)供貨。這款芯片是高性能、高安全性的TCM 2.0安全芯片,能夠滿足PC、服務(wù)器平臺和嵌入式系統(tǒng)等不同領(lǐng)域的需求。
    的頭像 發(fā)表于 05-13 15:17 ?1505次閱讀

    AMEYA360代理國民技術(shù)第四代可信計算芯片NS350正式投入量產(chǎn)

    2024年4月18日,國民技術(shù)第四代可信計算芯片NS350 v32/v33系列產(chǎn)品正式發(fā)布并開始量產(chǎn)供貨。NS350 v32/v33是一款高安全、高性能、超值可信密碼模塊2.0 (TCM 2.0
    的頭像 發(fā)表于 04-19 13:34 ?697次閱讀
    AMEYA360代理國民技術(shù)第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產(chǎn)

    國民技術(shù)第四代可信計算芯片NS350正式投入量產(chǎn)

    2024年4月18日,國民技術(shù)第四代可信計算芯片NS350v32/v33系列產(chǎn)品正式發(fā)布并開始量產(chǎn)供貨。NS350v32/v33是一款高安全、高性能、超值可信密碼模塊2.0(TCM2.0)安全芯片
    的頭像 發(fā)表于 04-19 08:24 ?887次閱讀
    國民技術(shù)第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產(chǎn)

    國民技術(shù)第四代可信計算芯片NS350正式投入量產(chǎn)!

    2024年4月18日,國民技術(shù)第四代可信計算芯片NS350 v32/v33系列產(chǎn)品正式發(fā)布并開始量產(chǎn)供貨。NS350 v32/v33是一款高安全、高性能、超值可信密碼模塊2.0 (TCM 2.0)安全芯片,適用于PC、服務(wù)器平臺和嵌入式系統(tǒng)。
    的頭像 發(fā)表于 04-18 16:22 ?801次閱讀
    國民技術(shù)第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產(chǎn)!

    新品發(fā)布!國民技術(shù)第四代可信計算芯片NS350正式投入量產(chǎn)

    2024年4月18日,國民技術(shù)第四代可信計算芯片 NS350 v32/v33系列產(chǎn)品正式發(fā)布并開始量產(chǎn)供貨 。NS350 v32/v33是一款 高安全、高性能、超值 可信密碼模塊2.0 (TCM
    發(fā)表于 04-18 15:06 ?1631次閱讀
    新品發(fā)布!國民技術(shù)第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產(chǎn)

    鯤鵬芯片引領(lǐng)下的通用機密計算平臺技術(shù)解析

    可信計算,是一項由可信計算組(可信計算集群)推動和開發(fā)的技術(shù),包括5大核心技術(shù)概念:認證密鑰、安全輸入輸出、內(nèi)存加密/受保護執(zhí)行、封裝存儲、遠程證明。可信計算更多地從系統(tǒng)設(shè)計角度出發(fā)。
    的頭像 發(fā)表于 04-08 10:19 ?743次閱讀
    鯤鵬芯片引領(lǐng)下的通用機密<b class='flag-5'>計算</b>平臺技術(shù)解析