在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

可信計算的硬件防線,TPM芯片

E4Life ? 來源:電子發燒友網 ? 作者:周凱揚 ? 2023-05-12 00:16 ? 次閱讀

電子發燒友網報道(文/周凱揚)TPM(受信任平臺模塊)作為一項基于硬件提供安全功能的技術,可以用于安全地創建與存儲密鑰,確保設備OS與固件符合可信計算等應用的安全要求。為了符合規范,比如最新的TPM 2.0,就必須使用TPM安全芯片,將其集成到PC、手機/平板、IoT設備或服務器等產品中。比如Windows 11給出的最低系統要求中,就加入了TPM 2.0安全處理器這一條。但已經存在了20多年的TPM技術,并不一定能保證安全性上高枕無憂。

TPM芯片

在TPM 2.0版本中,英特爾AMD這樣的廠商已經可以將TPM功能集成到芯片組中,而不再需要主板上的獨立芯片,諸如英特爾的PTT和AMD的fTPM等。但不少產品在使用其他芯片時,為了做到安全可靠還是需要用到第三方的獨立TPM芯片。

市面上也有不少第三方廠商開發了TPM芯片,諸如意法半導體英飛凌、國民技術和新唐科技等。以英飛凌的OPTIGA TPM系列為例,該系列中既有針對PC和服務器進行優化的SLB 9672 FW15,還有針對IoT、網絡設備與嵌入式系統優化的SLB 9672 FW16。這兩者均集成了SPI接口,可以與Windows和Linux系統完美集成,除了支持RSA-4096、AES-256等最新的加密算法外,還支持TPM唯一ID配置、背書密鑰主種子配置等增強安全功能。

不過SLB 9672在提供消費級質量的同時,還支持到-40°到105°的寬工作溫度,所以也適用于一些較為復雜的IoT環境。如果對接口、認證之類的有要求的話,還是需要選擇其他的型號,比如I2C接口的SLB 9673,或是通過工規JEDEC JESD47D的SLM 9670、通過車規AEC-Q100的SLI 9670等。

還有就是國民技術的TPM 2.0芯片,Z32H320TC和Z32H330TC。其中Z32H330TC是國際可信計算產業中首個加載中國密碼算法和國際密碼算法的雙算法可信計算核心產品,包括SM2/SM3/SM4與AES/SHA/RSA等。Z32H330TC不僅完整支持微軟Windows下可信應用, 同時與Intel平臺可信啟動無縫配合。

CPU平臺的支持上,除了常見的英特爾、AMD外,也支持龍芯、飛騰、海光、華芯通等多個國內計算平臺。操作系統的適配上,也已經支持了國內的統信UOS、麒麟和中科方德等。除了芯片產品外,國民技術還基于該芯片提供了PCIe和USB兩種接口的可信密碼模塊,作為更為便捷的可信計算實現方式。

TPM不代表萬無一失

但在系統集成了TPM之后,不代表就真的安全無破綻了,TPM本身的規范、固件等依然給到了不少不法之徒可乘之機。比如近期爆出的漏洞CVE-2023-1017,就可以通過向TPM 2.0發送惡意命令,導致TPM芯片/進程崩潰,而另一個漏洞CVE-2023-1018,則可以通過命令來讀取或訪問TPM中存儲的敏感數據。

再者就是AMD的fTPM方案,該方案此前因為影像系統性能導致卡頓而被大家詬病,近期又爆出可通過電壓故障進行注入攻擊的問題,從而獲取在BitLocker中的密鑰數據。不過該方式雖然不需要物理訪問TPM模塊本身,但還是需要物理手段并且進行數個小時的攻擊才能攻破fTPM。正是因為芯片或規范本身存在這些漏洞的可能性,英飛凌、新唐科技等芯片廠商時刻關注安全漏洞的同時,也會推送新的固件,用于解決潛在的入侵問題。

小結

事實證明,僅靠軟件技術是難以實現真正穩健的安全環境方案的,操作系統環境中存在成千上萬種方式繞過軟件安全措施,所以TPM這樣的硬件解決方案也不可少。但TPM技術軟硬件結合的程度決定了任何一環都不能弱,否則就會給到這些安全漏洞可乘之機。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • TPM
    TPM
    +關注

    關注

    0

    文章

    62

    瀏覽量

    16112
收藏 人收藏

    評論

    相關推薦

    NS350可信計算芯片產品簡介

    電子發燒友網站提供《NS350可信計算芯片產品簡介.pdf》資料免費下載
    發表于 01-22 15:12 ?0次下載
    NS350<b class='flag-5'>可信計算</b><b class='flag-5'>芯片</b>產品簡介

    高鴻信安全國產可信低空經濟信息基礎設施解決方案

    全國產可信低空經濟信息基礎設施解決方案以可信信息基礎設施為根基,運用國產平臺及可信計算技術,在操作系統層及管理層部署可信計算系列軟件,實現關鍵信息設備的內生安全,為系統構建主動防御的能
    的頭像 發表于 12-13 10:13 ?252次閱讀
    高鴻信安全國產<b class='flag-5'>可信</b>低空經濟信息基礎設施解決方案

    數字化TPM:從概念到實踐的飛躍之旅

    數字化TPM,顧名思義,是將傳統TPM理念與現代信息技術深度融合的產物。它不僅僅關注設備維護的“全面性”和“預防性”,更強調通過大數據、云計算、物聯網等先進技術,實現設備狀態的實時監控、故障預警
    的頭像 發表于 09-26 09:58 ?527次閱讀

    高鴻信安與瀾起科技聯合打造新型可信安全解決方案

    大唐高鴻信安基于瀾起科技“數據保護和可信計算加速芯片”(M88STAR5(N)),結合自有可信安全增強技術、可信云技術、數據安全技術和可信
    的頭像 發表于 09-19 15:02 ?659次閱讀

    TPM在光伏電站安全生產管理中的應用

    在可再生能源日益成為全球能源戰略重心的當下,大型光伏電站以其高效、清潔的特性受到廣泛關注。然而,如何確保這些龐大系統安全、穩定運行,成為業界亟待解決的問題。TPM(全面生產維護)作為一種先進的管理
    的頭像 發表于 07-18 10:15 ?414次閱讀

    瀾起科技發布全新數據保護與可信計算加速芯片M88STAR5(N)

    可信計算加速芯片M88STAR5(N)。這款芯片不僅融合了數據加解密和平臺可信度量兩大核心功能,更憑借其高性能、泛在可信等優勢,為信息安全
    的頭像 發表于 06-12 14:45 ?883次閱讀

    瀾起科技發布數據保護和可信計算加速芯片

    上海, 2024 年 6 月 12 日 -- 瀾起科技于今日正式發布其津逮?服務器平臺產品線的一款新產品——數據保護和可信計算加速芯片M88STAR5(N)。該芯片融合了數據加解密和平臺可信
    發表于 06-12 14:18 ?1052次閱讀

    瀾起科技發布數據保護和可信計算加速芯片

    瀾起科技于今日正式發布其津逮?服務器平臺產品線的一款新產品——數據保護和可信計算加速芯片M88STAR5(N)。 該芯片融合了數據加解密和平臺可信度量兩大核心功能,兼具高性能、泛在
    的頭像 發表于 06-12 10:36 ?734次閱讀

    國民技術第四代可信計算芯片NS350投入量產

    國民技術近日正式推出了其第四代可信計算芯片NS350 v32/v33系列,并已開始量產供貨。這款芯片是高性能、高安全性的TCM 2.0安全芯片,能夠滿足PC、服務器平臺和嵌入式系統等不
    的頭像 發表于 05-13 15:17 ?1502次閱讀

    AMEYA360代理國民技術第四代可信計算芯片NS350正式投入量產

    2024年4月18日,國民技術第四代可信計算芯片NS350 v32/v33系列產品正式發布并開始量產供貨。NS350 v32/v33是一款高安全、高性能、超值可信密碼模塊2.0 (TCM 2.0
    的頭像 發表于 04-19 13:34 ?696次閱讀
    AMEYA360代理國民技術第四代<b class='flag-5'>可信計算</b><b class='flag-5'>芯片</b>NS350正式投入量產

    國民技術第四代可信計算芯片NS350正式投入量產

    2024年4月18日,國民技術第四代可信計算芯片NS350v32/v33系列產品正式發布并開始量產供貨。NS350v32/v33是一款高安全、高性能、超值可信密碼模塊2.0(TCM2.0)安全
    的頭像 發表于 04-19 08:24 ?885次閱讀
    國民技術第四代<b class='flag-5'>可信計算</b><b class='flag-5'>芯片</b>NS350正式投入量產

    國民技術第四代可信計算芯片NS350正式投入量產!

    2024年4月18日,國民技術第四代可信計算芯片NS350 v32/v33系列產品正式發布并開始量產供貨。NS350 v32/v33是一款高安全、高性能、超值可信密碼模塊2.0 (TCM 2.0)安全
    的頭像 發表于 04-18 16:22 ?795次閱讀
    國民技術第四代<b class='flag-5'>可信計算</b><b class='flag-5'>芯片</b>NS350正式投入量產!

    新品發布!國民技術第四代可信計算芯片NS350正式投入量產

    2024年4月18日,國民技術第四代可信計算芯片 NS350 v32/v33系列產品正式發布并開始量產供貨 。NS350 v32/v33是一款 高安全、高性能、超值 可信密碼模塊2.0 (TCM
    發表于 04-18 15:06 ?1622次閱讀
    新品發布!國民技術第四代<b class='flag-5'>可信計算</b><b class='flag-5'>芯片</b>NS350正式投入量產

    鯤鵬芯片引領下的通用機密計算平臺技術解析

    可信計算,是一項由可信計算組(可信計算集群)推動和開發的技術,包括5大核心技術概念:認證密鑰、安全輸入輸出、內存加密/受保護執行、封裝存儲、遠程證明。可信計算更多地從系統設計角度出發。
    的頭像 發表于 04-08 10:19 ?742次閱讀
    鯤鵬<b class='flag-5'>芯片</b>引領下的通用機密<b class='flag-5'>計算</b>平臺技術解析

    數字化TPM管理:打造智能維護新時代

    隨著工業4.0時代的來臨,數字化轉型已成為制造業發展的必然趨勢。在這一背景下,傳統的TPM(全面生產維護)管理也面臨著前所未有的挑戰與機遇。本文將探討如何構建數字化TPM管理,以適應新時代制造業
    的頭像 發表于 02-18 14:32 ?713次閱讀
    主站蜘蛛池模板: 午夜精品久久久久久91 | 欧美国产一区二区二区 | 日本一级成人毛片免费观看 | 高清一级做a爱免费视 | 人人人人凹人人爽人人澡 | 欧美视频亚洲色图 | 午夜影院三级 | 欧美一区a| 老湿司午夜爽爽影院榴莲视频 | 最近最新免费视频 | 91在线播放免费不卡无毒 | 久久国产乱子伦精品免费看 | 国产精品午夜在线观看 | 毛片网子 | 在线观看日本亚洲一区 | 尻老逼| va国产| 日本小视频免费 | 免费看美女午夜大片 | 精品卡一卡二 卡四卡视频 精品噜噜噜噜久久久久久久久 | 91啦中文在线观看 | 欧美日韩一级视频 | 免费爱爱网站 | 亚洲一区在线播放 | 国产yw855.c免费视频 | 97色涩 | 亚洲不卡视频在线 | 国产普通话一二三道 | 四虎a级欧美在线观看 | 免费大片av手机看片 | 色综合综合色综合色综合 | 中文字幕一精品亚洲无线一区 | 亚洲va久久久久综合 | 欧洲一级鲁丝片免费 | 加勒比综合 | 国产呦精品系列在线 | 男男互攻h啪肉np文厉世 | 天天干天天草天天射 | sesese在线播放| 免费在线看a | 一道精品视频一区二区三区男同 |