隨著安全威脅的持續(xù)增長并破壞對執(zhí)行關(guān)鍵操作的系統(tǒng)的信任,檢測和防止重要系統(tǒng)組件更改的能力對于維護(hù)系統(tǒng)完整性至關(guān)重要。為了提前應(yīng)對這些威脅,組織需要部署硬件信任根來監(jiān)控和保護(hù)關(guān)鍵系統(tǒng)。信任的硬件根使用加密和數(shù)字簽名技術(shù)來確保僅對系統(tǒng)組件進(jìn)行合法更改。
利用這些安全功能始于供應(yīng)鏈中強(qiáng)大的合作伙伴關(guān)系,以便在將假冒設(shè)備部署到客戶之前對其進(jìn)行監(jiān)控和檢測。在工廠,員工需要根據(jù)訂購的設(shè)備驗證硬件,根據(jù)制造商的數(shù)字指紋(技術(shù)人員的校驗和)檢查固件版本,并進(jìn)行物理檢查以查找任何可疑的更改。
客戶受益于與制造商的合作,這些制造商不僅具有采取這些關(guān)鍵早期步驟的專業(yè)知識,而且還知道如何將硬件和軟件的正確組合集成到利用最新安全功能的系統(tǒng)中。
堅固耐用的計算機(jī)硬件制造商 Crystal Group 已經(jīng)建立了一個由值得信賴和尊重的合作伙伴組成的生態(tài)系統(tǒng),從一開始就集成了硬件和軟件安全的有效組合。他們首先默認(rèn)將受信任的平臺模塊 (TPM 2.0) 集成到所有當(dāng)前系統(tǒng)中,以確保利用硬件信任根所需的核心組件就位。TPM 提供物理專用的加密和密鑰存儲容器。
當(dāng)前一代英特爾至強(qiáng)中央處理器 (CPU) 提供創(chuàng)建、監(jiān)控和檢查固件和操作系統(tǒng)是否存在任何不安全更改或更改的技術(shù)。其他安全功能(如安全啟動)通過防止 rootkit 在系統(tǒng)啟動之前更改系統(tǒng)來確保操作系統(tǒng)的完整性。英特爾的 CPU 為關(guān)鍵應(yīng)用程序和虛擬機(jī)對內(nèi)存和 CPU 的訪問提供了額外的分離,以提供更好的保護(hù),同時還防止攻擊者在系統(tǒng)中站穩(wěn)腳跟。
另一層網(wǎng)絡(luò)防御來自公司與希捷的合作,提供 MIL-STD-810F,經(jīng)認(rèn)證的 SAS 固態(tài)硬盤,用于戰(zhàn)術(shù)邊緣。借助 TCG 企業(yè)加密支持,這些驅(qū)動器可實現(xiàn)全磁盤加密和即時安全擦除功能,以拒絕未經(jīng)授權(quán)的人員訪問系統(tǒng)中包含的數(shù)據(jù)。
隨著技術(shù)的發(fā)展,客戶對兼容的硬件和軟件安全功能的期望正呈指數(shù)級增長。從一開始就集成這種兼容性可以實現(xiàn)更高的可靠性和數(shù)據(jù)保護(hù),因此堅固耐用的硬件可以自我監(jiān)控風(fēng)險,并在發(fā)生威脅和完整性損失時提醒操作員,即使部署在遠(yuǎn)程環(huán)境中也是如此。
審核編輯:郭婷
-
處理器
+關(guān)注
關(guān)注
68文章
19407瀏覽量
231186 -
計算機(jī)
+關(guān)注
關(guān)注
19文章
7536瀏覽量
88641 -
操作系統(tǒng)
+關(guān)注
關(guān)注
37文章
6892瀏覽量
123744
發(fā)布評論請先 登錄
相關(guān)推薦
中企通信榮登《CCSIP 2024中國網(wǎng)絡(luò)安全行業(yè)全景冊》
芯盾時代中標(biāo)寶雞市金臺醫(yī)院零信任安全認(rèn)證網(wǎng)關(guān)
簡單認(rèn)識芯盾時代零信任業(yè)務(wù)安全平臺
常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持
芯盾時代入選《現(xiàn)代企業(yè)零信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》
Akamai將生成式AI嵌入零信任安全解決方案
芯盾時代中標(biāo)國網(wǎng)安徽電力 零信任業(yè)務(wù)安全平臺助力新型電力系統(tǒng)安全
以守為攻,零信任安全防護(hù)能力的新范式
![以守為攻,零<b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護(hù)能力的新范式](https://file1.elecfans.com/web2/M00/C5/02/wKgaomXxDNCAHfrtAAJNwl2eJDI027.png)
芯盾時代參與的國家標(biāo)準(zhǔn)《網(wǎng)絡(luò)安全技術(shù) 零信任參考體系架構(gòu)》發(fā)布
![芯盾時代參與的國家標(biāo)準(zhǔn)《網(wǎng)絡(luò)<b class='flag-5'>安全</b>技術(shù) 零<b class='flag-5'>信任</b>參考體系架構(gòu)》發(fā)布](https://file1.elecfans.com/web2/M00/E5/F4/wKgZomZFpl-APbF5AAAhIiXfCLI386.png)
Microchip推出搭載硬件安全模塊的PIC32CK 32位單片機(jī)
Microchip推出搭載硬件安全模塊的PIC32CK 32位單片機(jī), 輕松實現(xiàn)嵌入式安全功能
芯盾時代中標(biāo)中國聯(lián)通某省分公司 以零信任賦能遠(yuǎn)程訪問安全
![芯盾時代中標(biāo)中國聯(lián)通某省分公司 以零<b class='flag-5'>信任</b>賦能遠(yuǎn)程訪問<b class='flag-5'>安全</b>](https://file1.elecfans.com/web2/M00/C8/B0/wKgZomYd8beAQbe6AAAMiEHRIFs475.jpg)
什么是零信任?零信任的應(yīng)用場景和部署模式
芯盾時代中標(biāo)江蘇省蘇豪控股集團(tuán) 零信任實現(xiàn)業(yè)務(wù)訪問的高安全性
![芯盾時代中標(biāo)江蘇省蘇豪控股集團(tuán) 零<b class='flag-5'>信任</b>實現(xiàn)業(yè)務(wù)訪問的高<b class='flag-5'>安全</b>性](https://file1.elecfans.com/web2/M00/C6/B3/wKgaomYCZkOAY1cwAAAZ2knKL44114.jpg)
芯盾時代中標(biāo)正川股份 零信任替換VPN更安全更便捷
![芯盾時代中標(biāo)正川股份 零<b class='flag-5'>信任</b>替換VPN更<b class='flag-5'>安全</b>更便捷](https://file1.elecfans.com/web2/M00/C4/F1/wKgZomX5BhyAaV-fAAAtd_0y6S8293.png)
評論