USB-IF推出Type-C认证项目,可抵御恶意硬件攻击

(文章来源:cnbeta.com)
通用串行总线实施者论坛(usb-if)宣布,其将推出 usb type-c 认证项目,旨在规范基于 usb-c 接口的充电器和设备,为其打造一套基于加密的认证定义。鉴于目前已有许多基于 usb 的野外攻击 —— 如按键注入、后门安装、模拟鼠标移动、纪录数据、流量劫持、感染机器病毒等操作 —— 部署 usb-c 身份验证措施,可以提供有效的恶意固件 / 硬件防护。
此外,usb type-c 认证还可保护主机系统,使之免受不兼容的 usb 充电器的潜在伤害。
通过 usb-c 身份验证协议,主机将能够确认 usb-c 设备、线缆或充电器的真实性。在建立不恰当的电源或数据传输之前,认证机制会先行确认。
usb-if 概述了 type-c 认证项目的如下特点:可用于验明经过认证的 usb type-c 充电器、设备、线缆和电源的协议标准;支持通过 usb 数据总线、或 usb pd 信道进行身份验证;使用身份验证协议的产品,可控制其安全策略的实施;基于各种加密方法的 128-bit 安全性;借鉴了当前国际公认的证书格式、数字签名、散列、随机数生成的加密方法。
对设备制造商来说,可以借助该认证项目,实施新的身份验证协议,以保护消费者。不过目前尚未对 oem 厂商提出强制性要求,大家可自由选择是否加入 usb-c 身份认证项目。
最后,尽管苹果方面未予置评,但这家总部位于库比蒂诺的公司,未来很可能成为采用 usb-c 认证协议的企业之一,毕竟其向来注重于设备的安全性。


电视显示器供应链竞争格局或将发生变化
高速数据传输蓝牙双模方案
人工智能和机器人技术在医疗保健领域的应用
造成LED损坏的主要原因,如何保护LED电路?
凡甲科技:布局高速线材与车用连接器,凸显成本优势
USB-IF推出Type-C认证项目,可抵御恶意硬件攻击
互联网+监管如何守护安全
德国率先推出最具吸引力、高分辨率的卡博特3D打印机
COM-HPC集成IPMI以提高边缘服务器的QoS
明源云 &GaussDB:盘活数据资产,驱动不动产数字化创新
MAX5035B开关稳压器的汽车USB电源
波士顿动力机器人正在帮助医院远程治疗患者
中国国新:千亿规模央企战略性新兴产业发展基金将在年内启动运营
亨通海洋正在打破国外企业垄断局面带领中国海缆高端制造企业走出去
Apple Watch还是一台强大的电脑
联想p2联想64G顶配1599元,骁龙625+超长续航可惜手机来自联想
荣耀新手机获工信部入网许可 疑似荣耀畅玩8A预装安卓9.0系统
自动化设备厂商售后运维的未来:低成本范围广效率高
业余无线电是什么
寻找FR4 PCB基质在连接方面的替代方案