0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

內(nèi)存在安全中起著至關(guān)重要的作用

李藝銀 ? 來源:風(fēng)動(dòng)影隨 ? 作者:風(fēng)動(dòng)影隨 ? 2022-07-19 18:00 ? 次閱讀

內(nèi)存的安全功能并不新鮮,但由于大流行導(dǎo)致的遠(yuǎn)程工作激增,連接性的增強(qiáng)意味著保護(hù)數(shù)據(jù)更加關(guān)鍵,甚至更具挑戰(zhàn)性。在包括 5G 在內(nèi)的通信基礎(chǔ)設(shè)施之間共享數(shù)據(jù)的新興用例中,安全挑戰(zhàn)被放大了。

同時(shí),啟用安全性會(huì)增加內(nèi)存設(shè)計(jì)的復(fù)雜性。

甚至在邊緣計(jì)算、物聯(lián)網(wǎng) (IoT) 和聯(lián)網(wǎng)汽車爆炸式增長(zhǎng)之前,內(nèi)存中的安全功能就已經(jīng)在激增。電可擦可編程只讀存儲(chǔ)器 (EEPROM) 受到信用卡、SIM 卡和無鑰匙進(jìn)入系統(tǒng)的青睞,而 SD 卡中的“S”代表“安全”,而基于閃存的 SSD 多年來一直包含加密。

安全性已經(jīng)穩(wěn)定地嵌入到分布在整個(gè)計(jì)算系統(tǒng)和網(wǎng)絡(luò)環(huán)境中的內(nèi)存和網(wǎng)絡(luò)設(shè)備中。但是這些基于內(nèi)存的安全功能仍然必須考慮人為錯(cuò)誤。信息安全專業(yè)人員必須處理用戶打開虛假附件或路由器配置錯(cuò)誤的后果。

同樣,除非正確配置,并且在包含軟件的系統(tǒng)中協(xié)調(diào)一致,否則安全內(nèi)存功能的好處將無法完全實(shí)現(xiàn)。

您可以說雙 SoC(安全運(yùn)營(yíng)中心和片上系統(tǒng))正在合并。

pYYBAGLPBwqAcKMVAAPbZxv5XMA673.png


英飛凌的 Semper Secure NOR 閃存可用作硬件信任根,同時(shí)還可執(zhí)行診斷和數(shù)據(jù)校正以確保功能安全。(來源:英飛凌)

Rambus 等公司提供旨在保護(hù)每個(gè)連接的產(chǎn)品,以響應(yīng)云和邊緣計(jì)算中增加的服務(wù)器連接帶寬需求。與此同時(shí),英飛凌科技擴(kuò)展了其賽普拉斯半導(dǎo)體Semper NOR 閃存,以反映每個(gè)系統(tǒng)連接的必然性——黑客篡改閃存設(shè)備的內(nèi)容。

這種篡改可能會(huì)影響任何數(shù)量的不同計(jì)算平臺(tái),包括自動(dòng)駕駛汽車,它本質(zhì)上是一個(gè)帶輪子的服務(wù)器。再加上 5G 網(wǎng)絡(luò)增強(qiáng)的工業(yè)、醫(yī)療和物聯(lián)網(wǎng)場(chǎng)景。安全性不僅需要集成,還需要在許多不同設(shè)備的生命周期內(nèi)進(jìn)行管理,其中一些設(shè)備使用嵌入式內(nèi)存可能會(huì)持續(xù)十年。內(nèi)存密集型應(yīng)用程序仍然對(duì)黑客最有吸引力。

分析師 Thomas Coughlin 表示,加密密鑰管理對(duì)于保護(hù)系統(tǒng)仍然至關(guān)重要。隨著非易失性存儲(chǔ)器技術(shù)的普及,將安全性融入嵌入式系統(tǒng)變得越來越重要。這是因?yàn)榧词乖O(shè)備斷電,數(shù)據(jù)也會(huì)持續(xù)存在。

Coughlin 說,挑戰(zhàn)并不在于增加安全功能。例如,SSD 上的數(shù)據(jù)可以加密?!白畲蟮膯栴}是用戶使用這些功能是否容易,因?yàn)橥ǔW畋∪醯沫h(huán)節(jié)是人的環(huán)節(jié)?!?/p>

智能手機(jī)充當(dāng)身份驗(yàn)證代理,生物識(shí)別技術(shù)取代了傳統(tǒng)密碼。這種情況留下了未加密數(shù)據(jù)可能意外暴露的可能性。Coughlin 說,危險(xiǎn)在于實(shí)施缺陷或復(fù)雜性?!白尠踩兊煤?jiǎn)單是關(guān)鍵,這不僅僅是加密數(shù)據(jù)并將其放入硬件。”

SSD 和內(nèi)存供應(yīng)商 Virtium 的營(yíng)銷副總裁 Scott Phillips 說,加密 SSD 只到此為止。需要一種多層次的管理方法。Phillips 說,雖然Trusted Computing Group 的 Opal規(guī)范等存儲(chǔ)規(guī)范可以達(dá)到 BIOS 級(jí)別以進(jìn)行預(yù)啟動(dòng)身份驗(yàn)證,但配置和集中管理對(duì)于防范黑客攻擊至關(guān)重要。

“即使是一家體面的公司也無法實(shí)現(xiàn)很多整體的、復(fù)雜的安全性,”他補(bǔ)充道。

隨著 5G 的發(fā)展,人們正在努力實(shí)現(xiàn)數(shù)據(jù)路徑保護(hù)到數(shù)據(jù)中心和數(shù)據(jù)中心之間,但在實(shí)現(xiàn)基于硬件的安全性的好處方面仍然存在挑戰(zhàn)。

集成要求

在工業(yè)市場(chǎng)中,整合需要整合不同的系統(tǒng)。菲利普斯說,與此同時(shí),亞馬遜網(wǎng)絡(luò)服務(wù)和微軟 Azure 等超大規(guī)模企業(yè)正在促進(jìn)數(shù)據(jù)安全。盡管如此,這些防御必須一直實(shí)施到最終用戶。

盡管標(biāo)準(zhǔn)和要求的列表越來越多,但安全方法仍然存在兼容性問題。菲利普斯說,供應(yīng)商仍在努力將自己定位為安全產(chǎn)品和服務(wù)的領(lǐng)導(dǎo)者。

“黑客總是領(lǐng)先一步,”他補(bǔ)充道?!八麄冎浪羞@些小漏洞在哪里。這些是他們檢查的東西。真的需要一個(gè)集中的、超級(jí)細(xì)致的 IT 人員或部門來解決所有這些漏洞?!?/p>

將安全性嵌入存儲(chǔ)設(shè)備而不是用螺栓固定的想法與軟件方法沒有什么不同?!癉evSecOps”是關(guān)于使安全和隱私成為應(yīng)用程序開發(fā)過程中不可或缺的一部分。

一個(gè)被稱為“機(jī)密計(jì)算”的新興框架旨在通過在基于硬件的可信執(zhí)行環(huán)境 (TEE) 中隔離計(jì)算來保護(hù)正在使用的數(shù)據(jù)。在處理數(shù)據(jù)時(shí),數(shù)據(jù)在內(nèi)存和 CPU 之外的其他地方被加密。

poYBAGLPBx-Aa3WwAALyWFuaaic559.png


英特爾 SGX 支持創(chuàng)建可信執(zhí)行環(huán)境,這是主處理器的一個(gè)安全區(qū)域,可確保加載的代碼和數(shù)據(jù)在機(jī)密性和完整性方面受到保護(hù)。

軟件和硬件供應(yīng)商都在推廣機(jī)密計(jì)算,包括最近宣布將其應(yīng)用于容器工作負(fù)載的谷歌,英特爾還通過其英特爾軟件保護(hù)擴(kuò)展為 Microsoft Azure 等云提供商啟用 TEE 。

機(jī)密計(jì)算需要共同承擔(dān)安全責(zé)任。英特爾產(chǎn)品保障和安全架構(gòu)高級(jí)首席工程師西蒙約翰遜表示,人類仍然是最薄弱的環(huán)節(jié)。

約翰遜說,英特爾支持開發(fā)人員執(zhí)行代碼以保護(hù)數(shù)據(jù)。同時(shí),機(jī)密計(jì)算運(yùn)動(dòng)源于企業(yè)要求處理不考慮來源的數(shù)據(jù),包括敏感的醫(yī)療保健信息、財(cái)務(wù)記錄和知識(shí)產(chǎn)權(quán)。

約翰遜說,平臺(tái)提供商不應(yīng)該能夠看到數(shù)據(jù)?!澳阆胱尡M可能多的人遠(yuǎn)離你的事情?!?/p>

英特爾 SGX 包括基于硬件的內(nèi)存加密,可隔離內(nèi)存中的特定應(yīng)用程序代碼和數(shù)據(jù)。它允許用戶級(jí)代碼分配專用內(nèi)存“飛地”,旨在與以更高權(quán)限級(jí)別運(yùn)行的進(jìn)程隔離。結(jié)果是更精細(xì)的控制和保護(hù),以防止針對(duì) RAM 中的內(nèi)存的冷啟動(dòng)攻擊等攻擊。

英特爾框架還旨在幫助抵御基于軟件的攻擊,即使操作系統(tǒng)、驅(qū)動(dòng)程序、BIOS 或虛擬機(jī)管理器受到威脅。

機(jī)密計(jì)算將使工作負(fù)載成為可能,例如對(duì)不屬于用戶的大型數(shù)據(jù)集進(jìn)行分析。它還可以在更接近工作負(fù)載的地方執(zhí)行加密密鑰,從而改善延遲?!敖裉煳覀冋娴闹挥熊浖硖峁┍Wo(hù),”約翰遜說?!拔覀?cè)谶@類環(huán)境中沒有硬件保護(hù)。”

Johnson 說,機(jī)密計(jì)算將通過以機(jī)密計(jì)算聯(lián)盟的授權(quán)為代表的硬件和軟件生態(tài)系統(tǒng)來保護(hù)數(shù)據(jù)或代碼的處理。

Virtium 的 Phillips 指出,易用性幾乎總能提高安全性。按鈕式內(nèi)存加密是目標(biāo),“而全面的安全性將來自除此之外的附加功能,”他補(bǔ)充道。

他說,這個(gè)想法不僅僅是加密內(nèi)存,而是保證完全的數(shù)據(jù)隔離,以確保安全的環(huán)境?!皺C(jī)密計(jì)算不僅僅是加密內(nèi)存,是一個(gè)更廣泛的故事?!?/p>

這也是為了適應(yīng)一個(gè)異質(zhì)的世界?!霸谑褂脭?shù)據(jù)時(shí),您必須提供一層訪問控制,并能夠證明您正在使用該軟件,并且該數(shù)據(jù)位于某個(gè)區(qū)域。它把所有這些東西都建在了梯子上?!?/p>


審核編輯 黃昊宇
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安全
    +關(guān)注

    關(guān)注

    1

    文章

    336

    瀏覽量

    35640
  • 內(nèi)存
    +關(guān)注

    關(guān)注

    8

    文章

    2949

    瀏覽量

    73737
  • 加密
    +關(guān)注

    關(guān)注

    0

    文章

    300

    瀏覽量

    23859
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    邏輯內(nèi)存和物理內(nèi)存的區(qū)別

    邏輯內(nèi)存和物理內(nèi)存是計(jì)算機(jī)系統(tǒng)兩個(gè)重要的概念,它們?cè)谟?jì)算機(jī)的運(yùn)行和數(shù)據(jù)處理起著
    的頭像 發(fā)表于 09-27 15:38 ?258次閱讀

    電腦內(nèi)存條的作用和功能

    電腦內(nèi)存條是計(jì)算機(jī)系統(tǒng)不可或缺的組成部分,它在提升計(jì)算機(jī)性能、增強(qiáng)多任務(wù)處理能力以及優(yōu)化用戶體驗(yàn)方面發(fā)揮著至關(guān)重要作用。以下將詳細(xì)闡述電腦內(nèi)存
    的頭像 發(fā)表于 09-10 14:18 ?660次閱讀

    無刷電機(jī)驅(qū)動(dòng)芯片方案的選擇至關(guān)重要

    在當(dāng)今科技飛速發(fā)展的時(shí)代,無刷電機(jī)因其高效、低噪、長(zhǎng)壽命等顯著優(yōu)勢(shì),在眾多領(lǐng)域得到了廣泛應(yīng)用,從工業(yè)自動(dòng)化到智能家居,從電動(dòng)汽車到航空航天。而在無刷電機(jī)系統(tǒng),驅(qū)動(dòng)芯片方案的選擇至關(guān)重要,它直接影響
    的頭像 發(fā)表于 09-05 17:28 ?368次閱讀

    什么是內(nèi)存通道技術(shù)

    內(nèi)存通道技術(shù)作為計(jì)算機(jī)系統(tǒng)的核心組成部分,對(duì)于提升數(shù)據(jù)處理能力、優(yōu)化系統(tǒng)性能以及增強(qiáng)系統(tǒng)的穩(wěn)定性與擴(kuò)展性等方面發(fā)揮著至關(guān)重要作用。以下是對(duì)內(nèi)存
    的頭像 發(fā)表于 09-04 12:47 ?241次閱讀

    智慧用電對(duì)學(xué)校起到至關(guān)重要作用?

    ? ? ?智慧用電對(duì)學(xué)校起到了多方面的重要作用: 1. 保障用電安全 : · 實(shí)時(shí)監(jiān)測(cè)電氣線路的運(yùn)行狀況,如電流、電壓、漏電等,及時(shí)發(fā)現(xiàn)潛在的電氣故障和安全隱患,例如線路老化、短路等問題,預(yù)防電氣
    的頭像 發(fā)表于 08-14 17:07 ?137次閱讀
    智慧用電對(duì)學(xué)校起到<b class='flag-5'>至關(guān)重要</b>的<b class='flag-5'>作用</b>?

    電機(jī)控制線路安全繼電器的作用

    引言 電機(jī)控制線路是工業(yè)自動(dòng)化和電氣工程領(lǐng)域的重要組成部分。在電機(jī)控制線路,安全繼電器作為一種重要的保護(hù)元件,起著
    的頭像 發(fā)表于 07-14 14:29 ?829次閱讀

    什么是安全繼電器?它有哪些作用?

    在現(xiàn)代工業(yè)自動(dòng)化與電氣控制系統(tǒng),安全繼電器扮演著至關(guān)重要的角色。它不僅是保障設(shè)備和人員安全的關(guān)鍵元件,也是實(shí)現(xiàn)高效、穩(wěn)定生產(chǎn)的重要基礎(chǔ)。本
    的頭像 發(fā)表于 05-24 17:10 ?1322次閱讀

    標(biāo)準(zhǔn)電池在電位差計(jì)的測(cè)量起什么作用

    標(biāo)準(zhǔn)電池在電位差計(jì)的測(cè)量起著至關(guān)重要作用。電位差計(jì)是一種高精度的儀器,用于測(cè)量電位差或電壓,其工作原理基于電位補(bǔ)償方法。
    的頭像 發(fā)表于 05-21 16:04 ?1203次閱讀

    數(shù)字示波器的探頭有什么作用?如何選擇呢?

    數(shù)字示波器是一種電子測(cè)量?jī)x器,它能夠捕獲、顯示和分析電子信號(hào)。探頭是連接被測(cè)電路和示波器輸入端的媒介,對(duì)測(cè)量的準(zhǔn)確性和信號(hào)的質(zhì)量起著至關(guān)重要作用
    的頭像 發(fā)表于 05-13 14:40 ?448次閱讀

    原電池中鹽橋的三個(gè)作用是什么?

    在原電池中,鹽橋起著至關(guān)重要作用,它不僅影響電池的性能,還對(duì)電池的安全運(yùn)行至關(guān)重要。
    的頭像 發(fā)表于 04-26 17:19 ?7812次閱讀

    可穿戴聲學(xué)傳感的材料、應(yīng)用和技術(shù)突破綜述

    聲音在我們對(duì)世界的感知起著至關(guān)重要作用。它使我們能夠交流、學(xué)習(xí)、發(fā)現(xiàn)潛在危險(xiǎn)、診斷疾病等。
    的頭像 發(fā)表于 04-02 09:12 ?949次閱讀
    可穿戴聲學(xué)傳感<b class='flag-5'>中</b>的材料、應(yīng)用和技術(shù)突破綜述

    推拉力測(cè)試機(jī)在各種工業(yè)應(yīng)用,扮演著至關(guān)重要的角色

    推拉力測(cè)試機(jī)是一種精密設(shè)備,用于測(cè)量材料、組件或產(chǎn)品的抗拉強(qiáng)度、抗壓強(qiáng)度和撕裂強(qiáng)度等力學(xué)性能。在各種工業(yè)應(yīng)用,推拉力測(cè)試機(jī)扮演著至關(guān)重要的角色,確保產(chǎn)品質(zhì)量和安全。1.汽車行業(yè):推拉力測(cè)試機(jī)在
    的頭像 發(fā)表于 03-28 17:26 ?346次閱讀
    推拉力測(cè)試機(jī)在各種工業(yè)應(yīng)用<b class='flag-5'>中</b>,扮演著<b class='flag-5'>至關(guān)重要</b>的角色

    為什么ESD靜電防護(hù)區(qū)域的濕度至關(guān)重要?

    為什么ESD靜電防護(hù)區(qū)域的濕度至關(guān)重要? ESD靜電防護(hù)區(qū)域的濕度至關(guān)重要的原因有以下幾個(gè)方面: 1. 電子器件對(duì)濕度的敏感性: 大多數(shù)電子器件對(duì)濕度非常敏感。特別是集成電路和敏感元件,如晶振
    的頭像 發(fā)表于 12-20 13:45 ?1076次閱讀

    電容器的作用及原理

    電容器是一種用來存儲(chǔ)電荷并在電路中儲(chǔ)存能量的電子元件。它在電子設(shè)備和電路起著至關(guān)重要作用。本文將探討電容器的作用及原理。
    的頭像 發(fā)表于 11-21 09:21 ?5740次閱讀

    深入探討安全繼電器的作用和原理

    在電力系統(tǒng),安全繼電器扮演著至關(guān)重要的角色。
    的頭像 發(fā)表于 11-15 11:33 ?1121次閱讀