chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為您的供應(yīng)鏈增加信任

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Tom Dodson ? 2022-10-20 17:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著數(shù)據(jù)中心、云計(jì)算物聯(lián)網(wǎng)(“IoT”)的擴(kuò)展,確保對供應(yīng)鏈的信任變得比以往任何時(shí)候都更加重要。從制造和平臺(tái)組裝中使用的組件的采購一直到最終產(chǎn)品的分銷和物流,都可以基于可信計(jì)算集團(tuán)(“TCG”)開發(fā)的可信硬件和標(biāo)準(zhǔn)建立可信供應(yīng)鏈(“TSC”)。本文旨在描述幫助將供應(yīng)鏈信任作為主要組織問題進(jìn)行優(yōu)先級排序的激勵(lì)措施,并解釋使用硬件(“HW”)信任根(“RoT”)來建立可信供應(yīng)鏈。

激勵(lì)供應(yīng)鏈信任

在當(dāng)今多樣化的制造、物流和準(zhǔn)時(shí)制(“JIT”)庫存環(huán)境中,確保設(shè)備的來源和后續(xù)歷史已成為一項(xiàng)關(guān)鍵挑戰(zhàn)。遠(yuǎn)程部署和配置還應(yīng)在供應(yīng)鏈中提供保證。這種保證還有一個(gè)額外的好處,即減少了對供應(yīng)鏈中物理跟蹤設(shè)備的依賴,并降低了成本和服務(wù)時(shí)間。

需要進(jìn)一步說服的公司應(yīng)該快速搜索,看看找到供應(yīng)鏈的重大黑客攻擊事件以及使用假冒,替代和有時(shí)是惡意組件是多么容易。最近的一起事件影響了多達(dá)300家公司,因此這不是一個(gè)潛在的問題。它是真實(shí)的。

圖1顯示了供應(yīng)鏈中的薄弱環(huán)節(jié)以及添加可信賴元素的好處。在最終用戶打開新設(shè)備之前,供應(yīng)鏈中有很多惡意行為發(fā)生的機(jī)會(huì)。此類攻擊應(yīng)涉及每家公司,無論其規(guī)?;蚴袌鲋攸c(diǎn)如何。軍事組織非常清楚這個(gè)問題的嚴(yán)重性。

美國情報(bào)參謀長聯(lián)席會(huì)議編制的內(nèi)部報(bào)告,J-2指出,“網(wǎng)絡(luò)安全官員擔(dān)心。。.熟悉該報(bào)告的官員表示,計(jì)算機(jī)和手持設(shè)備可能會(huì)將受損的硬件引入國防部供應(yīng)鏈,構(gòu)成網(wǎng)絡(luò)間諜風(fēng)險(xiǎn)。

供應(yīng)鏈雜志上的另一篇文章,“供應(yīng)鏈無聲的威脅 - 網(wǎng)絡(luò)攻擊”,提供了 30 年的網(wǎng)絡(luò)攻擊歷史。這些努力并不新鮮。

美國國防部(“國防部”)于2015年發(fā)布,向國防聯(lián)邦采購法規(guī)增刊(“DFARS”)發(fā)布了一份三頁的臨時(shí)規(guī)則,該規(guī)則為政府承包商的截止日期為2017年12月31日,以實(shí)施美國國家標(biāo)準(zhǔn)與技術(shù)研究院(“NIST”)特別出版物(“SP”)800-171的要求[3]應(yīng)對網(wǎng)絡(luò)安全威脅。第 252.246-7007 節(jié) “承包商假冒電子部件檢測和避免系統(tǒng)”[4]具體涉及“設(shè)計(jì)、操作和維護(hù)系統(tǒng),以檢測和避免假冒電子部件并懷疑假冒電子部件”。

信任解決方案

設(shè)備來源的保證有助于為可信供應(yīng)鏈奠定基礎(chǔ)。TCG 的初始可信平臺(tái)模塊 (“TPM”) 標(biāo)準(zhǔn)定義了硬件信任根或“HRoT”。最近,TPM 2.0,現(xiàn)為國際標(biāo)準(zhǔn)化組織(“ISO”)標(biāo)準(zhǔn)(ISO 11889)[5]此外,還創(chuàng)建了一個(gè)庫規(guī)范來描述包括嵌入式系統(tǒng)在內(nèi)的各種平臺(tái)中可以實(shí)現(xiàn)和可能需要的所有命令/功能。

在 TPM 中,認(rèn)可密鑰 (“EK”) 是與特定 TPM 唯一關(guān)聯(lián)的永久(有一些例外)密鑰。它提供有關(guān) TPM 的斷言,但不提供有關(guān)平臺(tái)的斷言。TPM EK 可以“認(rèn)證”所有者或用戶創(chuàng)建的其他 TPM/平臺(tái)密鑰。此外,TPM 還具有平臺(tái)配置寄存器 (“PCR”)、證明 ID 密鑰、簽名密鑰和加密密鑰,用于驗(yàn)證訪問和保護(hù)數(shù)據(jù)。

圖 2 顯示了 TPM 如何提供 HRoT。TPM EK 證書和平臺(tái)證書用于建立平臺(tái)的文檔。TPM 的 EK 證書由 TPM 供應(yīng)商簽名。然后,平臺(tái)制造商 (“PM”) 將 TPM 附加到 EK 綁定到平臺(tái)的平臺(tái),以提供特定于平臺(tái)的密鑰。

平臺(tái)制造商創(chuàng)建的平臺(tái)證書將有關(guān)平臺(tái)的資產(chǎn)信息以及將其綁定到 TPM 的度量信任根 (“RTM”) 歸因于平臺(tái)。測量值與平臺(tái)制造商提供的 RTM 的信任成正比。

最后,供應(yīng)鏈獲取斷言證明,以驗(yàn)證平臺(tái)和EK證書簽名,以及驗(yàn)證綁定到該平臺(tái)的EK證書。

實(shí)施可信供應(yīng)鏈

在 TPM 通用體系結(jié)構(gòu)的基礎(chǔ)上,圖 3 顯示了 RoT 文檔的步驟,RoT 一直持續(xù)到供應(yīng)鏈,直到到達(dá)最終所有者,其中信息技術(shù) (“IT”) 專家使用開源上提供的工具驗(yàn)證平臺(tái)簽名、EK 證書和其他信任確認(rèn)任務(wù)。

基于在系統(tǒng)生命周期中建立的先前鏈,生成信任鏈從 TPM 開始,為每個(gè) TPM 創(chuàng)建 EK 并建立硬件信任根。接下來,平臺(tái)制造商將 TPM 永久裝載到平臺(tái)上,并創(chuàng)建平臺(tái)證書并將其綁定到 EK。

然后,簽名服務(wù)提供一個(gè)平臺(tái)證書,該證書以加密方式將平臺(tái)綁定到 EK。最后,系統(tǒng)集成商創(chuàng)建一個(gè)設(shè)備證書,并將其綁定到平臺(tái)證書。在流程結(jié)束時(shí),最終用戶可以從將設(shè)備追溯到可信的HRoT的能力中受益,從而建立技術(shù)提供商問責(zé)制和透明度。

信任鏈流程對于提供總體可追溯性和基于 TPM 的 HRoT 非常重要且至關(guān)重要。它為平臺(tái)和系統(tǒng)提供組件級可追溯性,以降低假冒電子零件的風(fēng)險(xiǎn),同時(shí)符合DFARS補(bǔ)充246.870-2。

受信任的供應(yīng)鏈還提供了最終用戶自動(dòng)驗(yàn)證工具,該工具可識別從制造到首次啟動(dòng)時(shí)的某些系統(tǒng)更改。“竣工”數(shù)據(jù)報(bào)告和自動(dòng)驗(yàn)證工具使客戶對其系統(tǒng)的真實(shí)性充滿信心。

供應(yīng)鏈中的可追溯性包括具有組件級可追溯性的平臺(tái)證書,該證書由工廠生成的“竣工”報(bào)告支持,證明系統(tǒng)真實(shí)性的一致性聲明,最后是客戶門戶網(wǎng)站,該門戶網(wǎng)站下載文件并發(fā)送有關(guān)文件/證書訪問詳細(xì)信息的鏈接。

自動(dòng)驗(yàn)證工具收集系統(tǒng)中所有組件(而不僅僅是 TPM)的數(shù)據(jù),提供平臺(tái)證書驗(yàn)證以及直接平臺(tái)組件驗(yàn)證。這些組件可能包括帶有一些驅(qū)動(dòng)器,內(nèi)存,處理器等的筆記本電腦??蛻羰状瓮姇r(shí),該工具會(huì)檢查該硬件中的任何更改,將客戶收到的與原始設(shè)計(jì)制造商(“ODM”)發(fā)貨的硬件進(jìn)行比較。

系統(tǒng)級可追溯性基于每個(gè)系統(tǒng)的硬件信任根,并以主板上的 TPM 提供的 HRoT 開始。此外,在制造過程中部署的軟件工具在ODM上捕獲系統(tǒng)信息以及TPM證書(包括公共EK)。每個(gè)系統(tǒng)的唯一 X.509 平臺(tái)證書是使用平臺(tái)制造商證書頒發(fā)機(jī)構(gòu)生成和簽名的。這證明購買的系統(tǒng)是由預(yù)期制造商構(gòu)建的特定系統(tǒng)。為了幫助完成此過程,GitHub 上提供了平臺(tái)認(rèn)證工具(PCVT_TPM20)。

在了解問題和開發(fā)良好的解決方案的可用性后,相關(guān)讀者應(yīng)該怎么做?建立供應(yīng)鏈信任側(cè)欄的步驟確定了從當(dāng)今未知位置到可信供應(yīng)鏈的四步流程。

獲得信任?

產(chǎn)品篡改和未經(jīng)授權(quán)的替換可能發(fā)生在供應(yīng)鏈的任何地方。為了防止產(chǎn)品被篡改,可信供應(yīng)鏈基于使用可信計(jì)算組的可信平臺(tái)模塊標(biāo)準(zhǔn)建立的硬件信任根。通過各種制造和裝配階段以及分銷物流,最終用戶可驗(yàn)證的組件真實(shí)性支持并建立在硬件信任根的基礎(chǔ)上。當(dāng)系統(tǒng)最終掌握在最終用戶手中時(shí),自動(dòng)驗(yàn)證工具將使用用于 TPM/平臺(tái)身份驗(yàn)證的平臺(tái)證書驗(yàn)證來驗(yàn)證系統(tǒng)組件。該工具為用戶提供可追溯性,問責(zé)制,保證和安全性,旨在成為一個(gè)簡單易行的流程,建立對供應(yīng)鏈的信任,并減輕由于供應(yīng)鏈篡改而導(dǎo)致的網(wǎng)絡(luò)攻擊的可能性。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    8040

    瀏覽量

    144731
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2950

    文章

    48091

    瀏覽量

    418032
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    18

    文章

    5751

    瀏覽量

    75192
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    Sapience 供應(yīng)鏈平臺(tái) | 以供應(yīng)鏈協(xié)同與測試管控,破解半導(dǎo)體全球化制造難題

    在普迪飛用戶大會(huì)上,MarcJacobs圍繞測試與供應(yīng)鏈協(xié)同(TestandSupplyChainOrchestration)主題發(fā)表分享,結(jié)合行業(yè)痛點(diǎn)、平臺(tái)能力與真實(shí)演示,全面解讀如何以一體化系統(tǒng)
    的頭像 發(fā)表于 04-16 09:04 ?311次閱讀
    Sapience <b class='flag-5'>供應(yīng)鏈</b>平臺(tái) | 以<b class='flag-5'>供應(yīng)鏈</b>協(xié)同與測試管控,破解半導(dǎo)體全球化制造難題

    《制造業(yè)企業(yè)智慧供應(yīng)鏈:提升韌性和安全》正式發(fā)布

    近日,由全國信息技術(shù)標(biāo)準(zhǔn)化技術(shù)委員會(huì)智慧供應(yīng)鏈標(biāo)準(zhǔn)工作組(TC28/WG32)組長單位牽頭,多家龍頭企業(yè)聯(lián)合編制的《制造業(yè)企業(yè)智慧供應(yīng)鏈:提升韌性和安全》研究報(bào)告(以下簡稱“報(bào)告”)正式發(fā)布。作為
    的頭像 發(fā)表于 02-12 10:47 ?734次閱讀

    如何打破“亞健康”的電源供應(yīng)鏈關(guān)系?

    在國家大力倡導(dǎo)高質(zhì)量發(fā)展與新質(zhì)生產(chǎn)力的背景下,電源行業(yè)的自主創(chuàng)新卻面臨一個(gè)深層次的梗阻:電源供應(yīng)鏈關(guān)系的“亞健康”狀態(tài)。 當(dāng)回款周期以月單位延長,當(dāng)價(jià)格博弈取代技術(shù)協(xié)同,當(dāng)信任缺失成為國產(chǎn)替代
    的頭像 發(fā)表于 02-04 11:35 ?352次閱讀
    如何打破“亞健康”的電源<b class='flag-5'>供應(yīng)鏈</b>關(guān)系?

    半導(dǎo)體供應(yīng)鏈信任革命:從可追溯到全路可信的升級之路

    本文同步發(fā)布于《半導(dǎo)體工程》作者:AnneMeixner半導(dǎo)體產(chǎn)業(yè)正邁入多芯片集成時(shí)代,供應(yīng)鏈的全球化與復(fù)雜度同步飆升。如何在跨越設(shè)計(jì)、制造、封裝、組裝的長鏈條中注入信任,杜絕仿冒、篡改風(fēng)險(xiǎn),成為
    的頭像 發(fā)表于 01-05 15:32 ?808次閱讀
    半導(dǎo)體<b class='flag-5'>供應(yīng)鏈</b><b class='flag-5'>信任</b>革命:從可追溯到全<b class='flag-5'>鏈</b>路可信的升級之路

    普華基礎(chǔ)軟件入選2025中國汽車供應(yīng)鏈創(chuàng)新成果

    近日,“2025中國汽車供應(yīng)鏈大會(huì)”在安徽蕪湖盛大舉行,大會(huì)就汽車供應(yīng)鏈創(chuàng)新轉(zhuǎn)型與國際化發(fā)展等共同關(guān)切的熱點(diǎn),集各方之力,共同謀劃新時(shí)期下汽車供應(yīng)鏈發(fā)展的新藍(lán)圖。會(huì)上揭曉了芯片創(chuàng)新成果和汽車
    的頭像 發(fā)表于 12-16 17:44 ?826次閱讀

    H200的“合規(guī)閘口”:高端AI芯片供應(yīng)鏈中的可追溯性生命線

    H200 出口政策的松緊,凸顯地緣政治下高端 AI 芯片供應(yīng)鏈 “合規(guī)自證” 的核心趨勢,可追溯性成為穿越合規(guī)閘口的生命線。其面臨數(shù)據(jù)防篡改、跨境數(shù)據(jù)主權(quán)沖突、供應(yīng)鏈數(shù)據(jù)孤島三大難題。解決方案
    的頭像 發(fā)表于 12-11 16:44 ?1015次閱讀

    京東API:打通供應(yīng)鏈環(huán)節(jié),讓商品供應(yīng)更穩(wěn)定!

    ? ?引言 在當(dāng)今競爭激烈的電商環(huán)境中,商品的 穩(wěn)定供應(yīng) 是企業(yè)贏得客戶信任、提升競爭力的核心要素之一。然而,供應(yīng)鏈環(huán)節(jié)涉及多方協(xié)作、信息流轉(zhuǎn)復(fù)雜,任何一個(gè)環(huán)節(jié)的阻滯都可能引發(fā)“蝴蝶效應(yīng)”,導(dǎo)致庫存
    的頭像 發(fā)表于 12-10 15:14 ?418次閱讀
    京東API:打通<b class='flag-5'>供應(yīng)鏈</b>環(huán)節(jié),讓商品<b class='flag-5'>供應(yīng)</b>更穩(wěn)定!

    汽車供應(yīng)鏈大變局!特斯拉、通用推進(jìn)“去中國化”

    最近,全球汽車行業(yè)供應(yīng)鏈正遭遇美中地緣政治張力的強(qiáng)烈沖擊——繼通用汽車之后,特斯拉也被曝出正加速推進(jìn)供應(yīng)鏈“去中國化”。
    的頭像 發(fā)表于 11-17 17:31 ?1689次閱讀

    FF任命李雋擔(dān)任全球供應(yīng)鏈負(fù)責(zé)人

    “公司”)今日宣布, 任命李雋FF與FX全球供應(yīng)鏈負(fù)責(zé)人。李雋將對供應(yīng)鏈業(yè)務(wù)全面負(fù)責(zé),并與各區(qū)域和各職能團(tuán)隊(duì)緊密合作,強(qiáng)化供應(yīng)商合作關(guān)系、提升運(yùn)營韌性、提升價(jià)值
    的頭像 發(fā)表于 09-03 14:47 ?1154次閱讀

    海辰儲(chǔ)能攜手17家企業(yè)深化供應(yīng)鏈ESG管理倡議

    近日,于青海格爾木市舉辦的 ESG 沙龍活動(dòng)上,海辰儲(chǔ)能作為“擴(kuò)容升級”聯(lián)合發(fā)起方,攜手 17 家企業(yè)共同深化“供應(yīng)鏈 ESG 管理倡議”(SCSI),構(gòu)建全球可持續(xù)供應(yīng)鏈生態(tài)注入新動(dòng)能。
    的頭像 發(fā)表于 08-04 17:15 ?1239次閱讀

    帝奧微邀相約東風(fēng)汽車供應(yīng)鏈技術(shù)交流日活動(dòng)

    汽車供應(yīng)鏈技術(shù)交流日活動(dòng),由中國電動(dòng)汽車百人會(huì)攜手東風(fēng)汽車聯(lián)合發(fā)起,S100具體承辦。本次活動(dòng)致力于促進(jìn)汽車供應(yīng)鏈上下游資源的高效合作,推動(dòng)新產(chǎn)品、新技術(shù)商業(yè)化應(yīng)用,更好地服務(wù)企業(yè)戰(zhàn)略布局和行業(yè)協(xié)同發(fā)展,助力構(gòu)建安全可靠的供應(yīng)鏈
    的頭像 發(fā)表于 07-24 18:03 ?1292次閱讀

    德力西電氣榮獲2025綠色供應(yīng)鏈引領(lǐng)獎(jiǎng)

    近日,2025第四屆國際綠色零碳節(jié)暨2025 ESG領(lǐng)袖峰會(huì)在上海盛大啟幕。憑借在綠色供應(yīng)鏈領(lǐng)域的卓越表現(xiàn),德力西電氣成功斬獲“2025綠色供應(yīng)鏈引領(lǐng)獎(jiǎng)”。
    的頭像 發(fā)表于 07-23 17:17 ?1332次閱讀

    API在快時(shí)尚電商的供應(yīng)鏈管理

    在當(dāng)今數(shù)字化時(shí)代,快時(shí)尚電商行業(yè)面臨著前所未有的挑戰(zhàn):快速變化的時(shí)尚趨勢、高頻次的上新需求、以及消費(fèi)者對即時(shí)交付的期望。這些因素對供應(yīng)鏈管理提出了更高要求——敏捷性、效率和實(shí)時(shí)響應(yīng)成為核心競爭力
    的頭像 發(fā)表于 07-22 14:31 ?902次閱讀

    RFID標(biāo)簽在服裝供應(yīng)鏈管理中的應(yīng)用

    二、RFID標(biāo)簽在服裝供應(yīng)鏈管理中的優(yōu)勢高效率:RFID可以快速批量讀取服裝信息,大幅縮短操作時(shí)間,提高供應(yīng)鏈管理效率。準(zhǔn)確性:RFID減少了人工操作的錯(cuò)誤率,提高了服裝供應(yīng)鏈管理的準(zhǔn)確性和可靠性
    的頭像 發(fā)表于 07-14 17:02 ?838次閱讀
    RFID標(biāo)簽在服裝<b class='flag-5'>供應(yīng)鏈</b>管理中的應(yīng)用

    超高頻RFID手持終端PDA重塑供應(yīng)鏈管理效率

    超高頻RFID手持終端PDA重塑供應(yīng)鏈管理效率,以“讀得快、識得準(zhǔn)、管得全”的核心優(yōu)勢,供應(yīng)鏈企業(yè)打造數(shù)字化、智能化的管理升級方案,助力降本增效,開啟行業(yè)新紀(jì)元。
    的頭像 發(fā)表于 04-28 15:51 ?853次閱讀