當(dāng)前位置:首頁 > 智能硬件 > 智能硬件
[導(dǎo)讀] 隨著經(jīng)濟(jì)的發(fā)展,數(shù)字化的辦公方式已經(jīng)逐步取代了傳統(tǒng)的紙質(zhì)方式。PC以其強(qiáng)大的數(shù)字處理能力、豐富的接口,在辦公室里起著不可取代作用。我們在享受著PC給我?guī)淼谋憷透咝У耐瑫r(shí),也會被一些數(shù)據(jù)安全問題所困擾,

 隨著經(jīng)濟(jì)的發(fā)展,數(shù)字化的辦公方式已經(jīng)逐步取代了傳統(tǒng)的紙質(zhì)方式。PC以其強(qiáng)大的數(shù)字處理能力、豐富的接口,在辦公室里起著不可取代作用。我們在享受著PC給我?guī)淼谋憷透咝У耐瑫r(shí),也會被一些數(shù)據(jù)安全問題所困擾,比如外來的病毒對辦公用機(jī)攻擊、重要的數(shù)據(jù)和資料外泄等等。面對這些安全隱患,將PC的接口都封閉起來固然可以大大提高安全性,然而使同一個(gè)辦公環(huán)境中PC變成一個(gè)個(gè)信息孤島,顯然不是我們所愿意看到的。對于來自網(wǎng)絡(luò)的安全問題,可以采用內(nèi)外網(wǎng)分離、可信網(wǎng)關(guān)接入的方式來解決。那么對于USB接口的安全問題我們又有什么方式解決呢?

如何實(shí)現(xiàn)對USB接口的安全管理?
 
首先讓我們先了解下PC機(jī)的USB端口是如何工作的。USB接口的HPY(物理層)和Controller(控制器)都集成在主板的南橋芯片上,當(dāng)有一個(gè)USB設(shè)備接入U(xiǎn)SB接口時(shí),操作系統(tǒng)會調(diào)用相應(yīng)的USB Host驅(qū)動對設(shè)備發(fā)起枚舉。操作系統(tǒng)通過分析設(shè)備在枚舉過程中上傳的描述符信息,來確定是何種設(shè)備類規(guī)范的設(shè)備接入到USB接口中。與此同時(shí),在操作系統(tǒng)加載相應(yīng)的驅(qū)動,如果沒有相應(yīng)的驅(qū)動,則會要求安裝該設(shè)備的驅(qū)動。待枚舉過程結(jié)束后,操作系統(tǒng)使用剛剛加載的驅(qū)動與接入U(xiǎn)SB接口的設(shè)備進(jìn)行通訊。通過對USB通訊方式的分析就不難發(fā)現(xiàn),操作系統(tǒng)實(shí)現(xiàn)對不同的設(shè)備進(jìn)行訪問,是通過在枚舉過程中加載不同的設(shè)備類驅(qū)動而實(shí)現(xiàn)的。
 
那么能不能通過軟件對設(shè)備類規(guī)范的驅(qū)動進(jìn)行管理,從而實(shí)現(xiàn)對USB的管理呢?答案是否定的,通過軟件的方式只能實(shí)現(xiàn)一些低級別的管理,我們還是可以通過很多方式避開軟件的監(jiān)管。如對軟件進(jìn)行攻擊使其癱瘓,或者使用WinPE直接繞開本地的操作系統(tǒng)等等。顯然,通過軟件不能很好的實(shí)現(xiàn)對USB的管理,于是我們開始把視線轉(zhuǎn)移到硬件上。由于PC機(jī)的USB接口都與南橋芯片相接,USB信號引入南橋后就可以被操作系統(tǒng)所獲得。在南橋芯片上添加管理功能顯然是一項(xiàng)艱巨的工作,那么在USB信號進(jìn)入南橋之前就將其管理起來,是否可行呢?
 
將USB信號在進(jìn)入南橋直接就將其管理起來,實(shí)現(xiàn)對USB的管理,這也許是最可行的辦法了。應(yīng)該如何管理,又需要解決那些問題呢?首先是速度,如何在信號速度不受影響的情況下加以過濾和篩選。其次,可以完成對USB設(shè)備類的篩選,只將允許的設(shè)備類枚舉給PC機(jī)。最后,穩(wěn)定性要高,對主板盡可能減少修改??偨Y(jié)以上的需求不難發(fā)現(xiàn),我們需要的是一顆能夠高速實(shí)現(xiàn)USB流通訊的橋接芯片,同時(shí)還需要芯片可以支持不同的USB協(xié)議棧,實(shí)現(xiàn)對USB設(shè)備類篩選。
 
為解決這個(gè)問題,同方推出了一款具有高數(shù)據(jù)流吞吐速度和高強(qiáng)度加密算法的SOC芯片TF32A09。
 
TF32A09芯片簡介
 
TF32A09系列芯片是同方股份有限公司計(jì)算機(jī)系統(tǒng)本部自主研發(fā)的一款高速度、高性能32位信息安全SOC芯片。該芯片集成了高速的安全算法和通訊接口,摒棄了傳統(tǒng)的數(shù)據(jù)加解密處理方式,使數(shù)據(jù)流加解密速度大幅提升,適用于高速數(shù)據(jù)流加密。
 
TF32A09系列芯片支持國家密碼管理局指定的對稱密碼算法、非對稱密碼算法和雜湊算法,同時(shí)支持國際通用密碼算法。該芯片的處理能力強(qiáng)、安全性高、功耗低、接口豐富,具有極高的性能價(jià)格比。
 
新款高度整合的單芯片數(shù)據(jù)流加密解決方案,在單顆SoC上集成了32位高速CPU、易失和非易失存儲器、國密局指定的密碼算法(SM1、SM2、SM3、SMS4)、國際通用密碼算法和多種滿足高速數(shù)據(jù)流加密應(yīng)用的通訊接口,并擁有兩個(gè)USB-OTG接口,可根據(jù)應(yīng)用需求設(shè)置成Host、Device或OTG,滿足基于USB接口的高速數(shù)據(jù)流加解密應(yīng)用。SOC內(nèi)部采用流水線的架構(gòu),使得在同一個(gè)周期內(nèi)并行執(zhí)行3個(gè)模塊(USB_Host、USB_Device、算法),同時(shí)完成3個(gè)任務(wù),從而大大縮短了一包數(shù)據(jù)處理的平均時(shí)間。它改變了CPU傳統(tǒng)的管理方式,僅作為加密模塊和通訊接口的控制端,而不在數(shù)據(jù)搬運(yùn)的通路上,避免因CPU執(zhí)行冗長的代碼占用過多的時(shí)間。
 
TF32A09對USB的管理的實(shí)現(xiàn)方法
 
TF32A09芯片上有兩個(gè)USB-OTG接口,可以實(shí)現(xiàn)USB數(shù)據(jù)流的橋接。由于其高速的設(shè)計(jì)機(jī)制使USB數(shù)據(jù)流速度可以達(dá)到25Mbps,對于絕大多數(shù)USB應(yīng)用來說速度都可以滿足,同時(shí)通過加密模塊還可以將數(shù)據(jù)加密。芯片內(nèi)部集成了512K Flash和20K RAM可以輕松的實(shí)現(xiàn)USB協(xié)議棧的搭建。我們可以通過對協(xié)議棧的管理有選擇性的將某幾種設(shè)備放行給PC,如只放行HID設(shè)備(鼠標(biāo)、鍵盤)而禁止Mass Storage設(shè)備(U盤);或者放行CCID設(shè)備(讀卡器)而禁止其他設(shè)備等等。由于TF32A09是一顆高性能的SOC芯片,其單芯片就可以解決問題,而無需大量的外圍電路,對系統(tǒng)的穩(wěn)定性也有所提高。
 
TF32A09系列芯片的問世,將有效解決PC領(lǐng)域的USB安全管理問題。相信TF32A09系列芯片在其他相關(guān)的安全領(lǐng)域一樣有用武之地。
本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉