善用輕量化HSM優勢組織物聯網資安大軍 | 全國安養院資訊網
2019年6月11日—硬體安全模組(HardwareSecurityModule,HSM)是一種可執行密碼...法,也很適合被用來產生隨機亂數,圖2顯示AES運作於CBC(Cipher ...
本文將簡述FIPS PUB 140-2對於密碼模組的四個安全等級,然後介紹三種基於硬體安全模組的安全機制。考量物聯網設備計算資源受限,一個輕量化硬體安全模組僅須採用較低計算量的對稱式金鑰密碼系統,就足以提供相當程度的安全性,更容易被物聯網設備所接受。
近年來,由於嵌入式裝置(Embedded Devices)價格相對便宜與無線通訊技術的成熟,物聯網(Internet of Thing,IoT)已被快速的發展中。物聯網於現今已廣泛地涵蓋智慧家庭、智慧城市、智慧汽車與智慧工廠等各類型的應用,從人們身邊的智慧裝置到工廠機台,都可能透過網路互相通訊並交換資料。
嵌入式裝置通常作為物聯網的終端實體物件,例如感測器(Sensor)、IP攝影機與智慧手環等。這些小型裝置架構簡單且執行的程序也較為單純,它們相互地傳遞資料,最後提供高價值資訊給使用者。因此,終端實體物件扮演物聯網基礎建設中極為重要的角色。
2016年,一支名為「Mirai」的惡意程式嚴重地襲擊物聯網安全,特別是IP攝影機。受到Mirai感染的裝置將掃描一群物聯網設備,並且查看是否開啟特定的服務端口,然後透過預設的帳號與通行碼(Password)企圖登入目標設備,最後使攻擊者可遠端遙控受控制的物聯網設備。這些受控制的物聯網設備形成一個殭屍網路(Botnet),然後對目標服務進行分散式阻斷服務(Distributed Denial-of-Service,DDoS)攻擊。
事實上,物聯網設備可被看作一台小型電腦,因此依然可能遭遇一般電腦面臨的安全問題。萬物相連的時代,惡意程式可快速地將自己散播出去而感染數以萬計的物聯網設備,使得基於物聯網的資訊系統完全地落入攻擊者的操控之下。隨著物聯網資安意識的抬頭,經濟部與國家通訊傳播委員會已共同努力推動一系列的物聯網資安要求規範,例如影像監控系統資安標準。由此可知,國內也正積極發展物聯網資安的技術研發與檢測能量。
一般來說,提供物聯網設備的防禦機制可以建立在純軟體或硬體模組之上。基於純軟體的防禦機制的優點包含開發快速、更新容易、成本較低...
資料安全需要硬體加密設備—nCipher HSM | 全國安養院資訊網
善用輕量化HSM優勢組織物聯網資安大軍 | 全國安養院資訊網
硬體安全模組 | 全國安養院資訊網
HSM技術如何使區塊鏈錢包和交易更安全? | 全國安養院資訊網
密碼學(Cryptography)與硬體加密器(HSM) | 全國安養院資訊網
常見問題集:Azure 專用硬體安全模組(HSM ... | 全國安養院資訊網
常見問題集:Azure 專用硬體安全模組(HSM) | 全國安養院資訊網
THALES HSM 在IoT設備的製造和運作中內建硬體 ... | 全國安養院資訊網
SS 簽章加密系統 | 全國安養院資訊網
【私立】嘉義縣私立六福老人長期照顧中心(養護型)
機構名稱:嘉義縣私立六福老人長期照顧中心(養護型)機構屬性:私立機構負責人:鄭嘉信所在區域:嘉義縣民雄鄉安養中心詳細地址:...