保护检测和恢复——如何让系统具备网络弹性

发布者:huanhui最新更新时间:2022-07-22 关键字:莱迪思  网络 手机看文章 扫描二维码
随时随地手机看文章

image.png


莱迪思最近与合作伙伴AMI联合举办了一场安全研讨会,主要探讨了计算和数据中心应用中的固件和供应链保护等网络安全话题。


近些年来,随着网络攻击愈加快速精准、唯利是图,全球供应链环境也越来越脆弱。人们熟知的最为常见的安全威胁就是勒索软件攻击,即封锁企业的系统,直到他们支付一定数额的赎金为止。根据2021年IBM Cyber Resilient Organization的研究,61%的受访者曾遭受勒索软件攻击并支付赎金。这表明公司不仅要具备网络安全机制,还要有网络保护恢复能力,才能在发生攻击时快速应对。


网络安全为网络保护恢复的实现提供了基础。平台固件保护恢复(PFR)是网络保护恢复在计算领域的一种特定形态。也就是说PFR是计算系统在遭受攻击时赖以保护自身以及维持自身正常运转的一种机制。


此次研讨会着重探讨了NIST 800-193 PFR规范和可信计算工作组的网络恢复技术指南(CyRes)等新兴安全标准如何影响系统保护解决方案的开发。归根结底,这些标准提出了系统要具备网络保护恢复机制的三个关键功能:保护、检测和恢复。如下图所示,这些功能相互配合,在网络攻击的各个阶段保障系统安全。

 

image.png


大多数组织都知道需要为所有的关键固件提供强有力的保护,但是很多情况下却忽略了检测和恢复功能。由于系统中存在大量容易突破的固件组件,因此需要通过多个通道对它们进行动态的监控,同时还要能够在出现威胁时快速响应。莱迪思SentryTM作为一款即用型PFR解决方案可实现实时动态的监控功能。其他主要基于微控制器的解决方案缺乏这种实时的监控功能,且由于响应时间只有微秒级别,其安全性也有所不足。


这三大功能是网络保护恢复/PFR的核心所在,此外还需要强大的硬件可信根(HRoT)来确保这些功能正常运行,让系统在最初就具备可信度。莱迪思MachXO3D™和Mach™-NX系列FPGA均为符合CyRes标准的硬件可信根。它们包括了专用的硬核安全引擎,可以通过唯一的不可更改的ID进行验证和测试。


本次研讨会还探讨了莱迪思SupplyGuard™服务如何利用锁定密钥和保护码,在供应链的各个阶段减少勒索软件的“攻击面”,从而为低价值的攻击载体提供与高价值攻击载体同样级别的连续的安全保障。

 

image.png


莱迪思的生态系统合作伙伴AMI展示了“AMI的平台可信根解决方案:Tektagon™ XFR”,这是一款与莱迪思联合开发的无CPU主机芯片解决方案。


AMI强调,日益复杂的网络威胁态势要求系统满足PFR标准,并介绍了Tektagon XFR如何提供连续的运行时监控功能以保护平台安全。


作为与莱迪思合作推出的解决方案,Tektagon XFR使用莱迪思FPGA实现独立的HRoT,为客户带来最大程度的设计灵活性。单独来看,莱迪思Sentry解决方案和AMI Tektagon XFR都能够实现PFR。但是,如果客户只使用Sentry解决方案,他们需要自行定制固件、基板管理控制器(BMC)固件和定制BIOS。如果他们只有AMI的Tektagon XFR,则需要自己做定制逻辑。而作为联合解决方案,其整体设计可实现先进的PFR功能和极高的灵活性,减轻繁重的设计负担,有助于缩短上市时间,并提供全面的安全特性,最好地满足客户平台设计的需求。


Tektagon XFR的其他主要特性包括恢复镜像的安全固件更新和DC-SCM模块实现功能。服务器的主板设计越来越倾向于采用DC-SCM来取代传统的单块主板设计,从而让CPU/存储器和安全控制解决方案实现独立的开发和创新。


image.png

 

观看研讨会《固件保护和供应链安全的网络保护恢复》的直播回放。


如果您对莱迪思解决方案保障器件的固件安全有任何疑问,请在此处提交您的问题。欢迎继续关注莱迪思下个季度的安全主题研讨会。



关键字:莱迪思  网络 引用地址:保护检测和恢复——如何让系统具备网络弹性

上一篇:莱迪思软件工具的主要优势
下一篇:瑞苏盈科FPGA核心板在声呐系统中的应用

推荐阅读最新更新时间:2024-11-06 12:21

“次世代网络”线路测试解决方案浅谈
随着电信系统业者逐渐拥抱“次世代网络”(NGN:Next Generation Network),这种以因特网通讯协议(IP)为基础的网络,将取代旧有的“公众交换电话网络”(PSTN:public switched telephone networks),并同时传送语音与数据。最普遍的情境是将朝全数字化的线路进化,而且以“封包”(packaged)的方式把语音讯号透过用户终端装置,采因特网语音(VoIP:Voice over Internet Protocol)的数字用户回路(DSL)数据串流来传送。为了能替这些网络做好准备,系统业者需要导入新的测试和诊断措施,以便能找出线路中的干扰和问题。也就是基于这个原因,使得高度整合的“金属
[测试测量]
“次世代<font color='red'>网络</font>”线路测试解决方案浅谈
如何将1-Wire主机复用到多个通道
摘要 具有许多1-Wire节点的1-Wire®网络可能需要专用1-Wire通道。本文讨论了一种在网络中只使用一个1-Wire主机而拥有多个1-Wire通道的方法。 简介 1-Wire网络最初设计用于与单条1-Wire总线上的单个1-Wire主机和多个1-Wire节点进行通信。对于1-Wire网络,理想的拓扑是包含不重要分支线的线性拓扑。然而,包含长分支线的星形拓扑常常是不可避免的,导致确定有效限制的难度加大。解决这些难题的一种方法是利用模拟多路复用器(mux)将星形拓扑分解成许多通道。使用多个通道的优点包括:加快各个1-Wire节点的接入时间,提高网络的鲁棒性,以及在不同通道上混用仅过驱节点和标准/过驱节点。获得这些
[网络通信]
如何将1-Wire主机复用到多个通道
Zarlink推出用于网络和通信设备Serial RapidIO互连的AMC光学延伸卡
将在2006年11月14-17日举办的 Electronica 2006 展会上与安富利科汇共同展示 2006 年 11 月 15 日 , 中国北京 —— 卓联半导体公司 (NYSE/TSX:ZL) 日前 宣布推出 ZLE?60400 AMC ( 先进夹层板卡 ) 光学延伸卡。该款延伸卡即是一个参考设计,也是一个生产就绪( ready-to-manufacture ) 的解决方案,大大缩短了信号处理、网络和通信设计中使用的光学线路卡的设计时间并降低了其复杂性。 ZLE60400 Serial RapidIO 光学延伸卡在可热插拔的标准 AMC 外形尺寸内提供高达 25
[新品]
一种200点远程连锁网络监控系统方案
一、 客户要求: 1、 100个监控点 2、 每个监控点2路摄像机(云台可控制) 3、 中心控制室可对每个点录象和回放 4、 运用已有计算机做监控中心 5、 影像要求15~20帧/秒/路 二、 系统规划: 1、综合客户需求,本方案采用新型网络摄像机服务器数字技术监控的规划设计; 2、系统可分为中央控制监视端并带客户监视端。 3、监视点共分为200个,每个监视点是用一台Xenon SN-2200S网络摄像机服务器 (2个视频输入) 4、配合可控解码器或使用一体化高速球,可以控制云台、镜头。 5、配合感应器及其他报警装置,可增加保安防卫安全性。
[安防电子]
基于ZigBee无线传感网络的节水灌溉系统设计
“节约用水,人人有责”,水资源正在变成一种宝贵的稀缺资源。因此,推广节水灌溉也已成为世界各国为缓解水资源危机和实现农业现代化的必然选择。本文提出一种基于ZigBee无线传感器网络的设计方案,并根据农田的特殊条件,设计出一套节水灌溉系统,避免了依附于其他通信网络所产生的额外费用。   1 系统平台整体设计方案   按照功能需求,硬件平台共可分为以下五个部分:数据采集站,传输基站,数据处理中心,远程监测站以及电磁阀控制站。图1为系统的硬件平台结构图。 图1 系统结构框图   系统中各部分的功能与工作流程如下:首先根据农田的管道分布情况,以及ZigBee无线节点的有效通信距离,将灌溉区分割为数块独立的灌溉控制单元,在每个
[单片机]
基于ZigBee无线传感<font color='red'>网络</font>的节水灌溉系统设计
无线测量技术应用解析
   概览   本文从水、土壤和气候监测直至桥梁与民用设施的结构完整性监测,无线测量系统的出现使得降低安装成本和系统成本、提高灵活性、简化系统部署成为可能,无线测量还能够解决之前使用有线解决方案难以解决甚至是不可能完成的应用。   无线测量简介   一个完整的无线测量网络无非有三部份组成:传感器部分(WSN),数据处理部分,数据应用部分。   感器部分就是WSN---无线传感器,可以根据现场需求进行选择使用;而数据应用部分实际上就是软件系统,可根据应用的需要进行分类设计;核心的部分是数据处理单元,可根据应用需要选择单片机或ARM系统。   无线测量系统的支撑系统也是很重要的,对WSN部分,肯定由电池供电,而对
[测试测量]
无线测量技术应用解析
滤波器和放大器测量 - 网络分析仪应用指南
对于通信系统而言,元器件的幅度和相位特性是影响性能的重要因素。矢量网络分析仪可提供此类器件的相关信息,包括放大器和晶体管等有源器件,以及电容器和滤波器等无源器件。而且,由于增加了时域功能,网络分析仪还能在测量过程中去除不需要的响应,只留下需要的信息。本应用指南说明了对射频滤波器进行的扫频测量,以及对通信频段放大器进行的扫描功率测量。 滤波器测量 对滤波器的特性进行全面的表征通常可以借助扫频测量来实现。图 1 显示了滤波器的频率响应。在左侧和底部,我们可以看到以对数幅度格式表示的传输响应;在右侧,我们可以看到反射响应(回波损耗)。最常测量的滤波器特性是插入损耗和带宽,如下图所示,其垂直标度经过扩展。另一个经常测量的参数是带外抑制。这
[测试测量]
滤波器和放大器测量 - <font color='red'>网络</font>分析仪应用指南
报告预测2017年3G网络将覆盖全球85%人口
爱立信(微博)昨日发布了第二份网络与市场数据报告——“网络社会的脉动”。该报告预测,到2017年,3G网络将覆盖全球85%的人口,手机用户将从2011年底的60亿增长至接近90亿。同时,移动宽带用户数将从2011年的10亿增长至2017年的50亿。 面对这样的数据,我们没有理由不高兴,也没有理由不去畅想。未来,我们可以随时随地在手机上购物,我们会用手机去遥控我们的家具,甚至可以用手机参加单位的视频会议……这是多么令人向往的生活呀! 但如同汽车今天的发展一样,我们以前在为其高速发展而欣喜的同时,是否对污染和堵车的问题真正考虑过,如今在马路上面对如蝗虫一样的汽车,你还有高兴的心情吗? 今天,3G网络的发展一样让我们担忧,大量的个
[网络通信]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved