ip变换器苹果系统_加密锁能为高铁做什么?铁路电力变换器系统告诉您

代表国之重器的高铁,是怎样保护他们在软件上投资的专有技术不被仿冒、逆向工程和篡改呢?与一般的软件保护加密不同,高铁运行中的实时控制器对物理环境有着严苛的要求,如铁路电力变换器系统,须满足典型工业应用的扩展温度-25°C至85°C的要求。

e4c07631ba0bd61ea8215f09bc240ade.png

生产商为列车电力系统制造一个实时控制器。因此,该装置被用于具有公共安全影响的恶劣条件。即使它使用了故障保险,断电也会给乘客带来不便,并可能导致整个网络的延迟,以及引起其他安全问题。目前的挑战不仅是为电力变换器系统构建一个可靠稳定的控制软件,还要确保其不受本地和远程网络攻击的影响。

5542728c6be8d85fc1705f8bb7a49ea0.png

在温度和湿度变化较大的情况下控制器系统的安全性,以及对其IP和责任的保护,是铁路控制系统的运行要求。威步的安全系统并将其集成到控制器系统中,为了防止软件被分析或盗版,固件在供应商的安全环境中加密,然后在承包商的生产设施首次下载。

389e49ee38074a1677eaeecae81b48a3.png

操作系统的安全性是由一个工业级的SD卡加密狗,用于每个嵌入式系统。设备在安全引导期间提供信任锚定,并及时解密控制器软件。此操作仅在其指定的硬件环境中进行,并与有效的许可证关联。所有加密进程在启动时或在单独的线程下运行,而不会影响控制器系统的实时操作。

加密锁能为铁路行业加密做什么

通过加密控制器软件实现的专有保护通过安全启动过程获得的完整性保护,并将码表加密狗用作安全元件通过在启动阶段或在单独线程中使用加密技术保留的实时能力在项目的描述中,应用程序的安全相关性至关重要。硬件组件必须符合扩展的工作温度范围、湿度挑战和振动条件。软件安全要素是保证对网络威胁的高安全性,并与已经使用的实时操作系统兼容。该地区攻击向量的多样性要求一种端点安全解决方案,该模型的可复制性是允许在国际上重复销售。

47c8898ad79216c740322ddacac0e94a.png

码表符合所有这些标准,然后被集成到现有的功率控制基础设施中。在制造商现场开发和测试控制器软件后,直接对文件进行加密。加密密钥存储在嵌入智能卡芯片的USB加密狗中。制造电源转换器的外国承包商将加密文件加载到控制器中,并将SD卡插入系统。使用制造商的加密狗在线生成许可证并预加载到卡上。

39177661c5176fde7ef4df3719b0010f.png

这使制造商能够控制所生产设备的数量,并确保承包商不能接触到解密密钥。控制器启动系统后,引导加载程序解密,加载并检查其完整性。然后对主应用程序进行解密、加载和检查。所有必需的密钥都存储在加密狗的安全存储器中。

d5e9e13a8b84bd6d7874c105f887646b.png

加密操作发生在智能卡芯片内部,因此密钥永远不会离开安全区域。因此,码表技术与目标系统集成,以支持从引导加载程序到应用程序的安全引导过程和完整工作流。所有加密过程都使用行业标准,如高级加密标准和椭圆曲线加密。智能卡控制器本机支持这两种算法。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/454398.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

华为服务器ibmc怎么装系统,华为服务器安装操作系统

《华为服务器安装操作系统》由会员分享,可在线阅读,更多相关《华为服务器安装操作系统(11页珍藏版)》请在人人文库网上搜索。1、华为服务器安装操作系统 1把网线接到服务器管理口上,2288服务器管理口在服务器背后中下 部位置,有Mg…

英语面试(自我介绍,电话面试..)

大凡找工作的人,都有对面试的担心,而英语面试最令人头痛。面试气氛总是紧张的,一紧张就容易出错,中文“台词”都会结巴,何况英语! 可俗话说,养兵千日,用兵一时,学了那么多…

服务端渲染与 Universal React App

随着 Webpack 等前端构建工具的普及,客户端渲染因为其构建方便,部署简单等方面的优势,逐渐成为了现代网站的主流渲染模式。而在刚刚发布的 React v16.0 中,改进后更为优秀的服务端渲染性能作为六大更新点之一,被 React…

zxing .net 多种条码格式的生成

下载地址:http://zxingnet.codeplex.com/ zxing.net是.net平台下编解条形码和二维码的工具,使用非常方便。 本文主要说明一下多种类型条码的生成。 适用的场景,标签可视化设计时,自定义条码类型,预览。 遍历zxing支持的…

k8s dashboard_windows10 部署 docker+k8s 集群

下面是经过踩坑之后的 windows10 单机部署 docker k8s 步骤,其中有几处比较关键的地方需要注意,后面加粗标注,下面就开始吧!0、下载cmder在 windows 上有一个趁手的命令行工具非常有必要,推荐 Cmder,下面是…

Python 之网络编程基础

套接字(socket)初使用 基于TCP协议的socket tcp是基于链接的,必须先启动服务端,然后再启动客户端去链接服务端 server端 import socket sk socket.socket() sk.bind((127.0.0.1,8898)) # 把地址绑定到套接字 sk.listen() …

ajax on ture,细数Ajax请求中的async:false和async:true的差异

实例如下:function test(){var temp"00";$.ajax({async: false,type : "GET",url : userL_checkPhone.do,complete: function(msg){alert(complete);},success : function(data) {alert(success);tempdata;temp"aa";}});alert(temp);…

阿里云邮箱登录日志中有异地IP登录是怎么回事?该怎么办?

注意,请先到阿里云官网 领取幸运券,除了价格上有很多优惠外,还可以参与抽奖。详见:https://promotion.aliyun.com/ntms/act/ambassador/sharetouser.html?userCode2a7uv47d&utm_source2a7uv47d以下可能:1、您的邮…

面试之网络编程和并发

1、简述 OSI 七层协议。 物理层:主要基于电器特性发送高低电压(1、0),设备有集线器、中继器、双绞线等,单位:bit 数据链路层:定义了电信号的分组方式,设备:交换机、网卡、网桥,单位&…

redis 远程主机强迫关闭了一个现有的连接_记一次Redis+Getshell经验分享

你是我患得患失的梦,我是你可有可无的人,毕竟这穿越山河的箭,刺的都是用情之疾的人。前言:当我们接到一个授权渗透测试的时候,常规漏洞如注入、文件上传等尝试无果后,扫描端口可能会发现意外收获。知己知彼…

无线连接 服务器,服务器无线远程连接

服务器无线远程连接 内容精选换一换华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。使用Mac版Microsoft Remote Desktop工具,远程连接W…

面试前您该做的事情

选自本人作品:《软件性能测试与LR实战》 无论您是刚刚毕业的大学生朋友,还是已经有工作经验的同行,大家都不可避免的面临一个问题就是找工作或者换工作的问题。在整个应聘过程中,面试无疑是最具有决定性意义的重要环节&#xff0c…

IO模型

IO模型介绍 传统的网络IO模型包括五种: blocking IO 阻塞IOnonblocking IO 非阻塞IOIO multiplexing IO多路复用signal driven IO 信号驱动IOasynchronous IO 异步IO 由于signal driven IO(信号驱动IO)在实际中…

重温数据结构:树 及 Java 实现(转)

转自:http://blog.csdn.net/u011240877/article/details/53193877 读完本文你将了解到: 什么是树树的相关术语 根节点父亲节点孩子节点叶子节点如上所述节点的度树的度节点的层次树的高度树的深度树的两种实现 数组表示链表表示的节点树的几种常见分类及…

Powershell检测AD账户密码过期时间并邮件通知

脚本主要实现了两个功能 : 一能判断账户密码的过期时间并通过邮件通知到账户; 二是将这些即将过期的账户信息累计通知到管理员。 脚本如下: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051…

js list删除指定元素_vue.js

vue.js 中M V MV代表哪一部分 <插值表达式&#xff08;v-cloak v-text v-html v-bind&#xff08;缩写是:&#xff09; v-on&#xff08;缩写是&#xff09; v-model v-for v-if v-show &#xff09;<body><div id"app"><!-- 使用 v-cloak 能够解决…

修改db2管理服务器,创建DB2管理服务器的两种情况

DB2管理服务器在创建时分为创建一个和创建多个两种情况&#xff0c;下面就为您详细介绍这两种创建DB2管理服务器的情况&#xff0c;供您参考学习。一、创建DB2管理服务器(只能创建一个)1、首先创建管理服务组用户(可不建)命令&#xff1a;sudo groupadd dasadm12、创建用户命令…

系统程序员成长计划-走近专业程序员

转载时请注明出处和作者联系方式 文章出处&#xff1a;http://www.limodev.cn/blog 作者联系方式&#xff1a;李先静 <xianjimli at hotmail dot com> 需求简述 用C语言编写一个双向链表。如果你有一定的C语言编程经验&#xff0c;这自然是小菜一碟。有的读者可能连一个…

Python 内置模块之 asyncio(异步iO)

python3.0&#xff0c;标准库里的异步网络模块&#xff1a;select(非常底层) &#xff0c;第三方异步网络库&#xff1a;Tornado&#xff0c;gevent python3.4&#xff0c;asyncio&#xff1a;支持 TCP &#xff0c;子进程 现在的asyncio&#xff0c;有了很多的模块已经在支持…

前端js文件合并三种方式

最近在思考前端js文件该如何合并&#xff0c;当然不包括不能合并文件&#xff0c;而是我们能合并的文件&#xff0c;想了想应该也只有三种方式。 三个方式如下&#xff1a; 1. 一个大文件&#xff0c;所有js合并成一个大文件&#xff0c;所有页面都引用它。 2. 各个页面大文件&…