• 网站首页
  • 要闻
  • 资讯
  • 信息
  • 财经
  • 动态
  • 行情
  • 市场
  • 知识
  • 案例
  • 生活
  • 工业以太网(如何从硬件开始确保工业以太网安全)

    首页 > 信息 > 文章正文 发布时间: 2022-09-26 13:59 阅读()

    我觉得应该从以下几个硬件方面来保证工业以太网的安全:

    1)芯片层面:硬件核心芯片从选型或设计中就需要至少支持安全启动、安全运行、安全调试等,这样软件才能工作在一个完全可信得环境种。

    a、安全启动按照国际通用的方案,采用两级密钥验证机制,通过根密钥、二级密钥分步骤检验启动文件,保证系统的可靠启动。根据各国的不同要求,再启动过程中能使用TPM更优。

    b、安全运行是在启动后,代码需要运行在可信环境中,整个芯片需要分为安全世界和非安全世界两部分,对于cpu核、内存等可以接触到关键用户数据的ip都放置到安全世界中,若无有效的数据无法访问,而对于硬件接口则放到非安全世界,具体设计可以参考ARM的TrustZone结构。另外,芯片还要支持一系列的加解密引擎,如Macsec、ipsec等,确保数据的非明文传输。

    c. 安全调试,需要从芯片层面禁用各种调试接口,特别是Jtag接口,避免直接访问芯片内部数据。

    2)板级层面:以太网的安全还要保证可靠工作,如整个设备是否支持主备倒换,电路设计中就要考虑,时钟、电源的设计上需要关注;器件的选型、电路的设计是否能满足可靠性要求;单板结构上是否有防拆螺钉等等。

    总之,要保证工业互联网的安全,就得从硬件开始着手,从板级到芯片级都要详细设计。



    关键字: 如何 / 开始 / 安全 / 工业 / 确保 / 以太网 / 硬件 / 
    特别声明:文章内容仅供参考,不造成任何投资建议。投资者据此操作,风险自担。
    摄像头驱动(usb摄像头要安装驱动吗) 支原体衣原体感染症状(检查出来支原体喝衣原体是阳性的吃药能 注塑机型号(注塑机型号怎么分) 重庆奥体中心(重庆奥体中心停车场怎么收费) 至高岭牛头人(《魔兽世界》中,至高岭牛头人选择什么职业比较 老师你辛苦了(现在教学结束后,家长们都说老师辛苦了谢谢了, 搜狗游览器(搜狗浏览器手机版怎么样自动进入阅读模式) 开封大学分数线(开封大学和武汉大学都是公办大学,哪个好一点 转正工作总结怎么写(试用期转正个人工作总结怎么写) 好文章阅读(好文章收藏,收藏到哪)

    本站涵盖的内容、图片、视频等模板演示数据,部分未能与原作者取得联系。若涉及版权问题,请及时通知我们并提供相关证明材料,我们将及时予以删除!谢谢大家的理解与支持!

    Copyright © 2015-2022  联系方式:fnabtofjnq@gmail.com