一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

可信計算的硬件防線,TPM芯片

E4Life ? 來源:電子發(fā)燒友網(wǎng) ? 作者:周凱揚 ? 2023-05-12 00:16 ? 次閱讀

電子發(fā)燒友網(wǎng)報道(文/周凱揚)TPM(受信任平臺模塊)作為一項基于硬件提供安全功能的技術(shù),可以用于安全地創(chuàng)建與存儲密鑰,確保設(shè)備OS與固件符合可信計算等應(yīng)用的安全要求。為了符合規(guī)范,比如最新的TPM 2.0,就必須使用TPM安全芯片,將其集成到PC、手機/平板、IoT設(shè)備或服務(wù)器等產(chǎn)品中。比如Windows 11給出的最低系統(tǒng)要求中,就加入了TPM 2.0安全處理器這一條。但已經(jīng)存在了20多年的TPM技術(shù),并不一定能保證安全性上高枕無憂。

TPM芯片

在TPM 2.0版本中,英特爾AMD這樣的廠商已經(jīng)可以將TPM功能集成到芯片組中,而不再需要主板上的獨立芯片,諸如英特爾的PTT和AMD的fTPM等。但不少產(chǎn)品在使用其他芯片時,為了做到安全可靠還是需要用到第三方的獨立TPM芯片。

市面上也有不少第三方廠商開發(fā)了TPM芯片,諸如意法半導(dǎo)體、英飛凌、國民技術(shù)和新唐科技等。以英飛凌的OPTIGA TPM系列為例,該系列中既有針對PC和服務(wù)器進(jìn)行優(yōu)化的SLB 9672 FW15,還有針對IoT、網(wǎng)絡(luò)設(shè)備與嵌入式系統(tǒng)優(yōu)化的SLB 9672 FW16。這兩者均集成了SPI接口,可以與Windows和Linux系統(tǒng)完美集成,除了支持RSA-4096、AES-256等最新的加密算法外,還支持TPM唯一ID配置、背書密鑰主種子配置等增強安全功能。

不過SLB 9672在提供消費級質(zhì)量的同時,還支持到-40°到105°的寬工作溫度,所以也適用于一些較為復(fù)雜的IoT環(huán)境。如果對接口、認(rèn)證之類的有要求的話,還是需要選擇其他的型號,比如I2C接口的SLB 9673,或是通過工規(guī)JEDEC JESD47D的SLM 9670、通過車規(guī)AEC-Q100的SLI 9670等。

還有就是國民技術(shù)的TPM 2.0芯片,Z32H320TC和Z32H330TC。其中Z32H330TC是國際可信計算產(chǎn)業(yè)中首個加載中國密碼算法和國際密碼算法的雙算法可信計算核心產(chǎn)品,包括SM2/SM3/SM4與AES/SHA/RSA等。Z32H330TC不僅完整支持微軟Windows下可信應(yīng)用, 同時與Intel平臺可信啟動無縫配合。

CPU平臺的支持上,除了常見的英特爾、AMD外,也支持龍芯、飛騰、海光、華芯通等多個國內(nèi)計算平臺。操作系統(tǒng)的適配上,也已經(jīng)支持了國內(nèi)的統(tǒng)信UOS、麒麟和中科方德等。除了芯片產(chǎn)品外,國民技術(shù)還基于該芯片提供了PCIe和USB兩種接口的可信密碼模塊,作為更為便捷的可信計算實現(xiàn)方式。

TPM不代表萬無一失

但在系統(tǒng)集成了TPM之后,不代表就真的安全無破綻了,TPM本身的規(guī)范、固件等依然給到了不少不法之徒可乘之機。比如近期爆出的漏洞CVE-2023-1017,就可以通過向TPM 2.0發(fā)送惡意命令,導(dǎo)致TPM芯片/進(jìn)程崩潰,而另一個漏洞CVE-2023-1018,則可以通過命令來讀取或訪問TPM中存儲的敏感數(shù)據(jù)。

再者就是AMD的fTPM方案,該方案此前因為影像系統(tǒng)性能導(dǎo)致卡頓而被大家詬病,近期又爆出可通過電壓故障進(jìn)行注入攻擊的問題,從而獲取在BitLocker中的密鑰數(shù)據(jù)。不過該方式雖然不需要物理訪問TPM模塊本身,但還是需要物理手段并且進(jìn)行數(shù)個小時的攻擊才能攻破fTPM。正是因為芯片或規(guī)范本身存在這些漏洞的可能性,英飛凌、新唐科技等芯片廠商時刻關(guān)注安全漏洞的同時,也會推送新的固件,用于解決潛在的入侵問題。

小結(jié)

事實證明,僅靠軟件技術(shù)是難以實現(xiàn)真正穩(wěn)健的安全環(huán)境方案的,操作系統(tǒng)環(huán)境中存在成千上萬種方式繞過軟件安全措施,所以TPM這樣的硬件解決方案也不可少。但TPM技術(shù)軟硬件結(jié)合的程度決定了任何一環(huán)都不能弱,否則就會給到這些安全漏洞可乘之機。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • TPM
    TPM
    +關(guān)注

    關(guān)注

    0

    文章

    62

    瀏覽量

    16221
收藏 人收藏

    評論

    相關(guān)推薦

    兆芯+圖云創(chuàng)智—可信分布式存儲系統(tǒng)解決方案

    圖云創(chuàng)智分布式存儲系統(tǒng)采用全分布式設(shè)計與先進(jìn)的存儲虛擬化技術(shù)相結(jié)合,由多個獨立的兆芯 x86 服務(wù)器作為存儲節(jié)點,聯(lián)合道熵存儲軟件和思贊博微可信計算技術(shù)實現(xiàn)統(tǒng)一資源調(diào)度、縱向橫向無縫擴展、全場景應(yīng)用與存儲接口支持、自動化運維管理等技術(shù)手段以滿足海量數(shù)據(jù)的存儲需求。
    的頭像 發(fā)表于 04-23 10:29 ?72次閱讀
    兆芯+圖云創(chuàng)智—<b class='flag-5'>可信</b>分布式存儲系統(tǒng)解決方案

    請問如何在iMX8ULP dts中配置TPM的時鐘源?

    我想在 iMX8ULP 上啟用 TPM4,7,8,但 dts 沒有設(shè)備說明。 因此,我自己添加了 TPM8 設(shè)備節(jié)點。 但是在探測過程中,內(nèi)核崩潰了。 那么,如何配置 TPM 的 clock source 呢?
    發(fā)表于 03-20 06:30

    NS350可信計算芯片產(chǎn)品簡介

    電子發(fā)燒友網(wǎng)站提供《NS350可信計算芯片產(chǎn)品簡介.pdf》資料免費下載
    發(fā)表于 01-22 15:12 ?0次下載
    NS350<b class='flag-5'>可信計算</b><b class='flag-5'>芯片</b>產(chǎn)品簡介

    高鴻信安全國產(chǎn)可信低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案

    全國產(chǎn)可信低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案以可信信息基礎(chǔ)設(shè)施為根基,運用國產(chǎn)平臺及可信計算技術(shù),在操作系統(tǒng)層及管理層部署可信計算系列軟件,實現(xiàn)關(guān)鍵信息設(shè)備的內(nèi)生安全,為系統(tǒng)構(gòu)建主動防御的能
    的頭像 發(fā)表于 12-13 10:13 ?504次閱讀
    高鴻信安全國產(chǎn)<b class='flag-5'>可信</b>低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案

    TPM:企業(yè)設(shè)備管理的卓越策略

    TPM(全面生產(chǎn)維修)是20世紀(jì)70年代由日本提出的一種設(shè)備管理方法,旨在優(yōu)化設(shè)備管理。其核心是全員參與和團(tuán)結(jié)合作,凝聚集體智慧,依靠全員共同完成經(jīng)營使命。TPM的目標(biāo)是零停機、零廢品、零事故和零速度損失,實現(xiàn)設(shè)備綜合效率的提高。
    的頭像 發(fā)表于 11-01 10:21 ?723次閱讀
    <b class='flag-5'>TPM</b>:企業(yè)設(shè)備管理的卓越策略

    國民技術(shù)NS350 v30芯片獲國際最高安全等級認(rèn)證

    國民技術(shù)近期宣布,其開發(fā)的第四代可信計算芯片NS350 v30成功通過國際第三方權(quán)威檢測機構(gòu)THALES/CNES的CC安全功能檢測與安全保障評估。這一里程碑式的成就標(biāo)志著NS350 v30芯片在安全性方面達(dá)到了國際頂尖水平。
    的頭像 發(fā)表于 10-21 16:21 ?1178次閱讀

    推動TPM成功數(shù)字化的關(guān)鍵是什么

    在智能制造的浪潮中,TPM(全面生產(chǎn)維護(hù))作為企業(yè)提升生產(chǎn)效率、保障設(shè)備可靠性的基石,正經(jīng)歷著一場前所未有的數(shù)字化變革。從傳統(tǒng)的紙筆記錄到智能數(shù)據(jù)驅(qū)動,TPM的數(shù)字化轉(zhuǎn)型不僅優(yōu)化了維護(hù)流程,更大
    的頭像 發(fā)表于 10-11 10:14 ?498次閱讀

    數(shù)字化TPM:從概念到實踐的飛躍之旅

    數(shù)字化TPM,顧名思義,是將傳統(tǒng)TPM理念與現(xiàn)代信息技術(shù)深度融合的產(chǎn)物。它不僅僅關(guān)注設(shè)備維護(hù)的“全面性”和“預(yù)防性”,更強調(diào)通過大數(shù)據(jù)、云計算、物聯(lián)網(wǎng)等先進(jìn)技術(shù),實現(xiàn)設(shè)備狀態(tài)的實時監(jiān)控、故障預(yù)警
    的頭像 發(fā)表于 09-26 09:58 ?754次閱讀

    高鴻信安與百敖軟件完成產(chǎn)品兼容互認(rèn)證

    近日,大唐高鴻信安與百敖軟件開展了產(chǎn)品兼容適配工作,高鴻信安自主研發(fā)的可信支撐模塊軟件V2.0、操作系統(tǒng)可信增強系統(tǒng)V2.0、可信管理平臺V2.0、可信代理軟件 V2.0等多款
    的頭像 發(fā)表于 09-19 15:06 ?574次閱讀

    高鴻信安與瀾起科技聯(lián)合打造新型可信安全解決方案

    大唐高鴻信安基于瀾起科技“數(shù)據(jù)保護(hù)和可信計算加速芯片”(M88STAR5(N)),結(jié)合自有可信安全增強技術(shù)、可信云技術(shù)、數(shù)據(jù)安全技術(shù)和可信
    的頭像 發(fā)表于 09-19 15:02 ?823次閱讀

    TPM在光伏電站安全生產(chǎn)管理中的應(yīng)用

    在可再生能源日益成為全球能源戰(zhàn)略重心的當(dāng)下,大型光伏電站以其高效、清潔的特性受到廣泛關(guān)注。然而,如何確保這些龐大系統(tǒng)安全、穩(wěn)定運行,成為業(yè)界亟待解決的問題。TPM(全面生產(chǎn)維護(hù))作為一種先進(jìn)的管理
    的頭像 發(fā)表于 07-18 10:15 ?561次閱讀

    瀾起科技發(fā)布全新數(shù)據(jù)保護(hù)與可信計算加速芯片M88STAR5(N)

    可信計算加速芯片M88STAR5(N)。這款芯片不僅融合了數(shù)據(jù)加解密和平臺可信度量兩大核心功能,更憑借其高性能、泛在可信等優(yōu)勢,為信息安全
    的頭像 發(fā)表于 06-12 14:45 ?1109次閱讀

    瀾起科技發(fā)布數(shù)據(jù)保護(hù)和可信計算加速芯片

    上海, 2024 年 6 月 12 日 -- 瀾起科技于今日正式發(fā)布其津逮?服務(wù)器平臺產(chǎn)品線的一款新產(chǎn)品——數(shù)據(jù)保護(hù)和可信計算加速芯片M88STAR5(N)。該芯片融合了數(shù)據(jù)加解密和平臺可信
    發(fā)表于 06-12 14:18 ?1187次閱讀

    瀾起科技發(fā)布數(shù)據(jù)保護(hù)和可信計算加速芯片

    瀾起科技于今日正式發(fā)布其津逮?服務(wù)器平臺產(chǎn)品線的一款新產(chǎn)品——數(shù)據(jù)保護(hù)和可信計算加速芯片M88STAR5(N)。 該芯片融合了數(shù)據(jù)加解密和平臺可信度量兩大核心功能,兼具高性能、泛在
    的頭像 發(fā)表于 06-12 10:36 ?911次閱讀

    國民技術(shù)第四代可信計算芯片NS350投入量產(chǎn)

    國民技術(shù)近日正式推出了其第四代可信計算芯片NS350 v32/v33系列,并已開始量產(chǎn)供貨。這款芯片是高性能、高安全性的TCM 2.0安全芯片,能夠滿足PC、服務(wù)器平臺和嵌入式系統(tǒng)等不
    的頭像 發(fā)表于 05-13 15:17 ?1736次閱讀