《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > “魔高一丈,道高一尺”--英特爾推動芯片級硬件支持的威脅檢測

“魔高一丈,道高一尺”--英特爾推動芯片級硬件支持的威脅檢測

2021-08-15
來源:網空閑話
關鍵詞: 英特爾 威脅檢測

  網絡安全的強度取決于它最下面的硬件層。最底層不是操作系統,而是操作系統所在的硬件和固件。通常認為安全是由安全應用程序軟件提供的。但是安全性強度取決于底層安全強度——因此攻擊者可以通過破壞安全應用程序下面的操作系統來破壞安全軟件。近年來,微軟在保護Windows操作系統方面做了很多工作——但在操作系統之下是硬件和驅動它的固件。2019年10月,安全周刊曾經報道,Microsoft 正在與 PC 制造商和芯片合作伙伴合作設計具有更安全固件層的設備。該計劃旨在借助 Secured-core PC(將安全最佳實踐應用于固件的設備)來對抗專門針對固件和操作系統級別的威脅。這家科技巨頭解釋說,這些設備專為金融服務、政府和醫療保健等行業以及處理高度敏感的 IP、客戶或個人數據的工作人員而設計。

  如果攻擊者進入到操作系統底層并進入固件,那么運行在操作系統之上的安全系統幾乎不可能看到攻擊,也幾乎沒有能力減輕攻擊。一個成功的固件攻擊——比如俄羅斯的Fancy Bear集團(又名APT28或鍶)使用的手法,在重新安裝操作系統甚至更換硬盤后仍能存活下來。由于這個原因,針對固件的高級攻擊在最近幾年急劇增加。

  2021年3月,微軟研究報告稱,超過80%的企業在過去兩年經歷了至少一次固件攻擊,但只有29%的安全預算用于保護固件。

  對于固件和其他硬件級別的問題沒有簡單的解決方案——它基本上需要重新思考硅功能、硬件實踐以及這些固件與操作系統之間的關系。這樣的合作計劃已經實施了好幾年,產生了被微軟稱為“安全核”的新型個人電腦。

  這種新型安全PC的基礎是底層芯片安全。安全核PC結合了信任的硬件根、固件保護、管理程序強制的代碼完整性,以及隔離和安全的身份和域憑據。

  《安全周刊》(SecurityWeek)采訪了英特爾(Intel)業務客戶規劃總監邁克爾?諾德奎斯特(Michael Nordquist),了解了這家芯片巨頭在確保從芯片級以上的最新和未來電腦安全方面所發揮的作用。

  英特爾硬件保護

  “安全核”PC 的硅安全部分只是英特爾正在進行的硬件安全計劃的一部分。

  隨著黑客不斷提升他們的技術,越來越多地轉向硬件基礎設施,英特爾認為,各種規模的組織都必須投資于更好的技術——從端點到網絡邊緣再到云端。

  英特爾描述其安全技術計劃涵蓋三個主要領域:基礎安全、工作負載和數據保護以及軟件可靠性。

  其安全產品的核心是 Intel Hardware Shield,這是一組安全技術,能夠監控 CPU 行為是否有惡意活動的跡象,并使用GPU來幫助加速內存掃描。

  Intel Hardware Shield 的核心是 TDT(威脅檢測技術),這是一組利用芯片級遙測和加速功能的工具,可幫助查明勒索軟件、加密挖礦、無文件腳本和其他針對性攻擊的早期跡象。

  據英特爾稱,TDT已經更新了一項名為“目標檢測”的功能,該功能將機器學習與硬件遙測相結合,以概括、漏洞利用和檢測他們的行為。

  該公司將 TDT 的高級平臺遙測描述為不需要侵入式掃描技術或簽名數據庫的“低開銷工具”。

  諾德奎斯特說,“使用我們在芯片級的遙測技術,”“我們可以看到操作系統看不到的東西。如果我們看到某種形式的奇怪加密進入硬盤驅動器,我們可以向它拋出一個標志。這是異常行為,可能表明存在勒索軟件感染。這些是我們能夠在設備級別做的事情?!?/p>

  英特爾控制流執行技術(Intel CET)

  英特爾于2020年6月宣布的控制流執行技術屬于軟件可靠性類別,可提供進一步保護,防止基于跳轉/面向調用編程(JOP/COP)和面向返回編程(ROP)內存的攻擊。

  根據諾德奎斯特的說法,CET為軟件開發人員提供了兩個關鍵功能來幫助抵御控制流劫持惡意軟件:影子堆棧和間接分支跟蹤。第一個提供針對跳轉/面向調用編程 (JOP/COP) 攻擊方法的間接分支保護,而第二個提供返回地址保護以幫助防御面向返回編程 (ROP) 攻擊方法。

  JOP或ROP攻擊難以檢測或預防,因為漏洞利用編寫者以一種創造性的方式使用從可執行內存運行的現有代碼來改變程序行為。從本質上講,英特爾CET是一種基于硬件的解決方案,當黑客試圖修改程序的自然流程時,它會觸發異常。

  “我們去年推出了該產品,”諾德奎斯特繼續說道?!霸诎l布后的幾個月內,我們就獲得了操作系統支持以幫助防止攻擊。您只需單擊即可升級到最新版本的操作系統。因此,我們發現了一個問題,看看我們可以在哪里增加價值,我們確定是否有需要合作的合作伙伴來解決完整的端到端問題,然后讓我們的最終客戶或IT商店只是吸收它?!?/p>

  英特爾CET已經在Windows版 Google Chrome中啟用,微軟在其新的“超級安全模式”Edge瀏覽器安全實驗中采用了該技術。

  ‘不相信任何人'

  英特爾稱之為“不信任任何人”的零信任是該公司已接受的安全愿景。英特爾將其芯片描述為“芯片上的網絡”,并正在該網絡中實施零信任。這包括諸如“功能故障和安全”之類的概念,以確保在例如冷啟動攻擊之后沒有秘密存在;“完全調解”以檢查每個訪問的合法性;“最低權限”以最小化每個硬件代理的權限,同時最小化權限“蠕變”;等等。

  通過這些和其他硅級開發確保芯片的完整性后,零信任可以在頂部和更廣泛的商業網絡中分層實施。每臺P 都可以被唯一識別,并且其中包含的芯片是可信的。下一步是確保設備本身以及設備的用戶或所有者的完整性。

  將此添加到其他新的硬件安全功能(例如固件保護)中,您就可以說“我知道這個設備并且我知道我可以信任它”有堅實的基礎。剩下的就是確認用戶的身份。這對于不斷發展的混合家庭/辦公室工作環境更為重要,因為家中的PC受到的保護要少得多。

  英特爾對從硬件級別向上的零信任愿景的支持正在進行中,但其目的無非是消除互聯網通信中所需的VPN——因為設備及其用戶可以信任,并且通信可以加密。

  硬件升級周期

  十年前,公司將處于五年或六年的操作系統更換周期,以及三年或四年的PC 更換周期。這意味著,在大多數情況下,新的硬件功能可以準備好供下一個操作系統版本利用它們。這已經改變了。

  “Win10和現在Win11的美妙之處在于,大多數企業都處于6、9或12個月的周期,這意味著我們 [英特爾] 能夠每6、9或12 個月提供一次操作系統可以快速支持的新硬件功能。與從XP升級到Win7相比,人們可以更輕松地從操作系統的一個版本升級到下一個版本。只需大約一個小時的下載和重新啟動。”

  但這只是顛倒了主要問題。“有時,問題可以通過可下載的固件更新來解決,”諾德奎斯特說。如今,已安裝的操作系統已準備好利用此類硬件安全改進,但必須等待公司將老化的計算機替換為包含硬件改進的最新型號。

  諾德奎斯特認為硬件更換周期正在縮短。他的論點是,董事會和現代 CISO 現在對網絡安全有一個整體的看法——部分原因是勒索軟件等攻擊的潛在災難性影響,以及遠程計算機保護不力的新問題。“所以,”他說,“公司正在從整體上考慮,我如何才能真正解決這個問題?我能做什么?我如何獲得針對其中某些情況的最佳保護?他們意識到它需要是硬件和軟件的結合?!本W絡安全的整體視圖需要操作系統和硬件更換周期更緊密地結合。

  這只會給企業帶來額外的預算壓力,只有最富有的公司才能做到這一點。我們從一些組織更換 Windows XP系統所用的時間長度了解到,許多公司要么負擔不起更定期更換硬件的費用,要么有額外的限制(例如可能對老化的專有軟件的操作依賴)來阻止它們。

  最好的解決方案是找到某種方法來像我們現在升級操作系統一樣快速、輕松地升級硬件。是否可以重新設計芯片、主板和PC,以便硬件升級可以是用戶執行的芯片更換(或額外的芯片插件),而無需更換整個盒子?這在未來可能會或可能不會在技術上實現。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美日韩一区自拍| 久久亚洲影音av资源网| 欧美日韩伦理在线免费| 亚洲国产日韩欧美在线99| aa级大片欧美三级| 在线综合亚洲欧美在线视频| 国产精品无码永久免费888| 久久av资源网站| 国产欧美在线| 午夜精品久久久久久99热软件| 最新亚洲电影| 狠狠色伊人亚洲综合网站色| 久久综合九色综合欧美就去吻| 在线亚洲精品| 欧美一区不卡| 午夜精品福利电影| 老鸭窝亚洲一区二区三区| 欧美一区二区在线播放| 国内精品国语自产拍在线观看| 亚洲欧美一区二区激情| 狠狠色综合色区| 国语自产在线不卡| 在线日韩视频| 亚洲国产美国国产综合一区二区| 亚洲第一伊人| 欧美激情精品久久久久久免费印度| 国产日韩精品一区二区三区| 国产精品性做久久久久久| 小嫩嫩精品导航| 亚洲精品黄色| 在线观看成人网| 国产精品免费视频观看| 国产精品久久久久久久第一福利| 国产情侣一区| 久久中文字幕一区二区三区| 国产精品一二三| 久久久久久久波多野高潮日日| 久久久综合精品| 国产欧美一区二区精品秋霞影院| 亚洲黄色有码视频| 久久综合伊人77777蜜臀| 亚洲自拍三区| 久久国产精品久久久久久久久久| 国产一区三区三区| 欧美午夜女人视频在线| 亚洲高清视频的网址| 欧美高清不卡| 美国三级日本三级久久99| 亚洲精品国精品久久99热一| 亚洲调教视频在线观看| 亚洲人体影院| 亚洲成人在线视频播放| 夜夜嗨av一区二区三区免费区| 在线视频亚洲一区| 亚洲二区视频| 亚洲大胆美女视频| 国产精品av免费在线观看| 国产精品区二区三区日本| 国产精品视频久久久| 欧美日韩亚洲一区二区三区四区| 国产一区二区三区自拍| 麻豆精品在线视频| 亚洲国产精品t66y| 国产欧美日本一区视频| 欧美视频精品一区| 亚洲天堂免费观看| 欧美人与禽猛交乱配| 一区二区三区日韩在线观看| 国产欧美日韩一区| 欧美成人精品三级在线观看| 欧美精品久久久久久久久久| 久久午夜电影| 久久三级视频| 久久久精品免费视频| 国产一区二区三区高清| 性欧美xxxx视频在线观看| 宅男噜噜噜66一区二区| 伊人婷婷欧美激情| 亚洲午夜免费视频| 久久青青草原一区二区| 国产精品第2页| 欧美日韩亚洲91| 久久久久女教师免费一区| 亚洲精品一区在线观看| 亚洲美女诱惑| 国产欧美亚洲精品| 欧美天堂在线观看| 极品中文字幕一区| 久久综合电影一区| 日韩一级大片在线| 国产欧美日韩免费| 欧美在线一级va免费观看| 久久美女性网| 一本色道久久综合亚洲精品婷婷| 久久艳片www.17c.com| 国产免费一区二区三区香蕉精| 久久精品卡一| 欧美猛交免费看| 午夜精品久久久99热福利| 日韩网站在线| 亚洲激情网站| 欧美性猛交xxxx乱大交蜜桃| 亚洲国产电影| 亚洲欧美在线aaa| 欧美激情视频一区二区三区不卡| 欧美电影美腿模特1979在线看| 欧美美女bb生活片| 国产精品亚洲一区二区三区在线| 久久国产精品一区二区三区四区| 亚洲精品日韩精品| 欧美在线观看日本一区| 亚洲高清不卡av| 亚洲精品日韩欧美| 亚洲欧洲午夜| 亚洲第一久久影院| 黑人操亚洲美女惩罚| 欧美色视频日本高清在线观看| 亚洲小说区图片区| 美女图片一区二区| 国产精品高潮久久| 在线精品福利| 亚洲第一福利视频| 国外成人免费视频| 国产精品进线69影院| 美女日韩在线中文字幕| 久久精品72免费观看| 亚洲在线视频| 小黄鸭视频精品导航| 亚洲国产综合91精品麻豆| 亚洲电影中文字幕| 久久精品首页| 亚洲精品一区二区在线| 91久久精品国产91久久性色tv| 亚洲精品国产无天堂网2021| 久久久久这里只有精品| 国产精品欧美久久| 99这里只有久久精品视频| 亚洲国产中文字幕在线观看| 欧美精品18| 国内精品视频666| 国产日韩欧美麻豆| 亚洲麻豆一区| 国产精品成av人在线视午夜片| 国产欧美一区二区色老头| 欧美电影电视剧在线观看| 久久精品中文字幕免费mv| 国产日韩欧美制服另类| 亚洲午夜av| 亚洲综合精品| 久久人人爽人人爽爽久久| 韩国久久久久| 欧美在线视频一区二区| 欧美另类69精品久久久久9999| 亚洲国产精品传媒在线观看| 亚洲亚洲精品在线观看| 国产精品久久久爽爽爽麻豆色哟哟| 久久久久国产精品一区三寸| 欧美激情精品久久久久久久变态| 久久亚洲捆绑美女| 久久久久久久久久久久久9999| 久久婷婷色综合| 国产精品午夜电影| 欧美高清视频在线观看| 一区二区三区不卡视频在线观看| 亚洲高清在线精品| 欧美日韩精品高清| 欧美三级欧美一级| 欧美区视频在线观看| 一区二区三区久久网| 亚洲电影免费在线| 欧美日韩精品中文字幕| 在线亚洲美日韩| 欧美视频中文在线看| 久久精品国产亚洲一区二区| 欧美在线free| 亚洲国产精品成人va在线观看| 国产精品亚洲综合| 一区二区三区日韩精品视频| 亚洲精选成人| 久久在线免费观看视频| 国产综合网站| 国产一区二区三区的电影| 麻豆91精品91久久久的内涵| 欧美日本国产一区| 中文无字幕一区二区三区| 国产精品久久久久国产a级| 久久高清免费观看| 国产精品一香蕉国产线看观看| 久久精品女人的天堂av| 狠狠色丁香婷婷综合| 免费看黄裸体一级大秀欧美| 亚洲精品在线免费观看视频| 国产精品久久激情| 欧美精品乱码久久久久久按摩| 亚洲精品国产精品久久清纯直播| 国产香蕉久久精品综合网| 久久天天躁夜夜躁狠狠躁2022| 性欧美video另类hd性玩具| 欧美成人午夜免费视在线看片| 极品尤物久久久av免费看| 亚洲精品美女在线观看播放| 亚洲精品三级| 在线播放一区| 欧美天堂亚洲电影院在线观看| 久久国产色av| 亚洲日本激情| 午夜日韩在线观看| 亚洲美女av黄| 欧美成人亚洲| 国内精品久久久久影院 日本资源| 91久久精品一区二区别| 久久久久久一区二区三区| 欧美体内谢she精2性欧美| 亚洲精品欧洲精品| 久久综合中文字幕| 国产午夜精品一区理论片飘花| 猛男gaygay欧美视频| 欧美一二三区精品| 欧美顶级大胆免费视频| 国产色综合天天综合网| 亚洲国内在线| 狠狠色丁香婷婷综合影院| 国产精品一区二区在线观看不卡| 欧美阿v一级看视频| 亚洲精品欧美在线| 国产乱子伦一区二区三区国色天香| 国产日韩一级二级三级| 国产伦精品一区二区三区在线观看| 精品不卡视频| 日韩视频免费观看高清在线视频| 国产网站欧美日韩免费精品在线观看| 欧美午夜美女看片| 一个色综合av| 亚洲一区二区成人在线观看| 亚洲欧美在线x视频| 国产日韩一区二区三区在线| 久久国产毛片| 欧美理论电影网| 国产精品第2页| 久久中文字幕导航| 国产欧美 在线欧美| 国产女人aaa级久久久级| 免费高清在线一区| 国产精品久久久久免费a∨大胸| 亚洲日本欧美天堂| 欧美日韩免费在线观看| 欧美一区不卡| 欧美日韩一区三区| 欧美日韩在线直播| 欧美一区二区精品| 裸体歌舞表演一区二区| 亚洲综合国产精品| 激情综合亚洲| 欧美日韩视频在线观看一区二区三区| 欧美在线1区| 国产资源精品在线观看| 在线成人小视频| 在线成人激情黄色| 亚洲欧洲在线观看| 久久国产精品久久w女人spa| 久久国产精品亚洲77777| 亚洲一级在线观看| 国产精品久久夜| 女同一区二区| 久久精品亚洲精品国产欧美kt∨| 欧美在线观看视频一区二区三区| 亚洲国产午夜| 夜夜爽av福利精品导航| 国产亚洲精品久| 亚洲精品一区二区三区av| 日韩视频亚洲视频| 欧美日韩你懂的| 中国成人亚色综合网站| 国产麻豆91精品| 国产欧美日韩综合精品二区| 一本久久a久久免费精品不卡| 欧美日韩在线播放三区| 久久精选视频| 免费成人av在线| 欧美成人午夜77777| 欧美jizzhd精品欧美巨大免费| 亚洲人成网站777色婷婷| 美女精品在线| 欧美在线精品免播放器视频| 国产欧美va欧美不卡在线| 国产精品久久久爽爽爽麻豆色哟哟| 亚洲福利视频网| 91久久精品一区二区别| 欧美涩涩网站| 亚洲精品一区二区三区福利| 一区二区三区国产| 国产日韩1区| 国产视频一区在线观看一区免费| 欧美日韩国产91| 狠狠狠色丁香婷婷综合久久五月| 欧美不卡激情三级在线观看| 尤物yw午夜国产精品视频明星| 国产视频在线观看一区| 国产精品久久久久久五月尺| 最近中文字幕mv在线一区二区三区四区| 国产精品高清在线观看| 亚洲精品久久久久久下一站| 亚洲乱码精品一二三四区日韩在线| 亚洲伊人伊色伊影伊综合网| 国产精品一区二区久久| 欧美性色aⅴ视频一区日韩精品| 亚洲日本欧美| 亚洲电影有码| 国产精品国产三级国产普通话蜜臀| 欧美三日本三级少妇三2023| 欧美在线一级va免费观看| 日韩一级二级三级| 欧美中文在线观看| 亚洲成在人线av| 欧美久久久久中文字幕| 亚洲国产高清高潮精品美女| 亚洲视频香蕉人妖| 欧美高清在线| 欧美成人一区二区三区| 欧美日韩亚洲一区二区三区| 在线观看欧美| 国产精品毛片一区二区三区| 欧美一级午夜免费电影| 激情六月综合| 国产精品毛片一区二区三区| 欧美日本一区二区高清播放视频| 91久久久久久久久| 欧美激情一区二区三区在线视频观看|