时间:2019-01-03 19:38:36来源:Win10专业版官网点击量:N次
USB-IF即通用串行总线实施者论坛日前宣布将推出USB-C认证项目用来规范基于此类型接口的充电器和设备,目前USB 设备存在不少基于硬件层面的攻击,例如在设备中安装后门程序和病毒用来感染用户连接的设备等,之前有过间谍类的攻击在USB 设备里嵌入病毒用来记录用户数据和流量劫持等,而且这类攻击用户很难发现。
USB-C身份验证措施介绍:
认证项目主要在USB设备里增加身份验证措施,加载安全固件和硬件防护措施用来抵御安装恶意固件等攻击,通过USB-C 验证协议主机能够确认设备、线缆或者充电器的真实性,连接不适合的数据线时认证机制会确认,不过这项措施本身是可选认证并不强制制造商必须接入, 当然用户可选择支持此认证协议的线缆提高安全性。
USB-C认证项目的主要特点如下:
1.用于验证经过认证的USB Type-C接口类型的充电器、设备、线缆和电源等设备,提高此类设备整体安全性。
2.支持通过USB数据总线或者USB PD信道进行身份验证,经过身份验证后方可连接主机确保设备安全可信等。
3.认证协议借鉴当前国际主流安全标准例如证书格式、 数字证书签名、 散列算法、随机数等生成的加密算法。
上一篇:苹果在中国下调前季度整体营收业绩