TCG宣布成立供应链安全工作组

VSole2021-10-21 09:50:35

TCG本周宣布成立一个专注于供应链安全的新工作组。微软、英特尔和高盛的代表将牵头创建这个新小组,该小组将致力于制定供应链安全标准指南。

TCG是一个非营利组织,为可信计算平台开发、定义和推广开放的和供应商中立的行业规范和标准,包括广泛使用的可信平台模块(TPM)。其工作组包括云、嵌入式系统、基础设施、物联网、移动、PC客户端、服务器、软件堆栈、存储、可信网络通信、TPM和虚拟化平台。

新小组有两个主要目标:配置(确保设备是正品)和恢复(帮助组织在网络攻击后恢复)。TCG指出,虽然解决方案在短期内可能会很昂贵,但与导致整个供应链瘫痪的网络攻击所产生的成本相比,组织将为它们支付更少的费用。

TCG表示:“由于涉及的阶段、组织和个人数量众多,硬件供应链难以确保安全,目前的安全方法大多是主观的,需要人工干预。由于恶意和假冒硬件极难识别,因此大多数组织无法获得成功检测到的工具、知识或专业知识。在供应链安全工作组的指导下,供应链中的人员将更有能力抵御网络威胁。”

过去一年中曝光了几起影响较大的供应链攻击,包括涉及SolarWinds、Codecov和Kaseya的攻击。

合作电话:18311333376

合作微信:aqniu001

投稿邮箱:editor@aqniu.com


工作组tcg
本作品采用《CC 协议》,转载必须注明作者和本文链接
据悉,微软、英特尔和高盛的代表将牵头创建这个新小组。
微软、英特尔和高盛将牵头在可信计算组 (TCG) 成立一个专注于供应链安全的新工作组
随着下一代移动网络(NGMNs)、物联网(IoTs)、边缘计算、雾计算和云计算的相继部署,全球信息服务基础设施正在经历有史以来最大的变革。这将彻底改变人们的生活和工作,同时对于产品和服务的供给模式、人机交互方式等诸多方面也将带来颠覆性的影响。长期以来,全球的用户和机构都严重依赖关键信息基础设施,因此基础设施的信息安全和服务可信度成为了关键的问题。智能设备的普及及其自身的物理脆弱性加剧了研究人员的担
本期关键基础设施安全资讯周报共收录安全资讯30篇。点击文章,快速阅读最新资讯。
假如想在x86平台运行arm程序,称arm为source ISA, 而x86为target ISA, 在虚拟化的角度来说arm就是Guest, x86为Host。这种问题被称为Code-Discovery Problem。每个体系结构对应的helper函数在target/xxx/helper.h头文件中定义。
HardenedVault 写道 "当前固件的主流方案依然是UEFI,由于技术架构设计并没有考虑其复杂的供应链生态,tianocore/EDK2的参考实现和OEM出厂实现差异过大,通过测试和逆向分析可以发现某些厂商的OEM固件中DXE模块有大量基于SMM的实现,这也是导致固件安全的高风险环节之一,因为SMM是x86平台下Host CPU的最高权限运行模式,俗称“Ring -2",操作系统难以检测R
iddm带你读论文——SymQEMU:Compilation-based symbolic execution for binaries 本篇文章收录于2021年网络安全顶会NDSS,介绍了最新的符号执行技术,并且清晰地比较了当前流行的各种符号执行的引擎的优劣势,可以比较系统的了解符号执行技术的相关知识
当前,网络空间已经成为继陆、海、空、天之后的第五大主权领域空间,也是国际战略在网络社会领域的演进,我国的网络安全正面临着严峻挑战。“没有网络安全就沒有国家安全”,按照国家网络安全法律、战略和等级保护制度要求,推广安全可信产品和服务,筑牢网络安全底线是历史的使命。新型基础设施以数据和网络为核心,其发展前提是用主动免疫的可信计算筑牢安全防线。
1月17日,2018中国软件产业年会在京举行。此次年会以“软件,驱动智能的力量”为主题,邀请行业主管领导,以及中国工程院沈昌祥院士、倪光南院士,并联合百度、阿里巴巴、华为、中软国际、国网信通、广联达、 CSDN、博彦、易智端(中国)等企业大咖,为大家准备一场充满激情的行业盛宴。
据介绍,工作组将对抗量子密码技术、产业、业务的现状和相关国内外政策、法律法规进行研究,以公开或定向方式发表抗量子密码相关蓝皮书、要报、专题研究报告等成果,推动形成中国抗量子密码共识和行动方案。
VSole
网络安全专家