硬件安全芯片或模組其實(shí)已經(jīng)不是什么新鮮事了,在黑客攻擊技術(shù)不斷推陳出新下,更高的安全性不僅要從軟件上下手,也要從硬件上下手。自從Windows11去年正式推出以來,對于TPM 2.0硬件安全模塊的討論就沒有停止。有的人將其視為額外的硬件成本,有的人則對安全性加強(qiáng)喜聞樂見。
雖然不少用戶使出奇招繞過了這一要求,但對于電腦本身的安全性來說,可以說是沒有半點(diǎn)益處。那么對于不想犧牲這一層網(wǎng)絡(luò)攻擊防護(hù)的用戶來說,他們有哪些方案可選呢?
微軟Pluton
考慮到獨(dú)立的TPM模塊需要系統(tǒng)OS、主板、處理器和TPM芯片廠商的協(xié)力合作,主推TPM 2.0的微軟提出了一個TPM的方案:直接將TPM安全處理器內(nèi)置在芯片中,這樣主板上就無需額外的TPM 2.0模塊,也能完美實(shí)現(xiàn)BitLocker硬盤加密,或是存儲WindowsHello用到的指紋或人臉生物識別數(shù)據(jù)。
在Windows系統(tǒng)令競爭對手難以企及的的市場占有率下,微軟的號召力可想而知,很快就拉動了英特爾、AMD和高通的支持。比如今年CES 2022上亮相的AMD Ryzen6000系列CPU,就宣布首發(fā)集成Pluton處理器。而高通在去年公布的8cxGen3筆記本SoC,也宣布在其安全處理單元(SPU)上集成微軟的Pluton方案。
雖然不少用戶使出奇招繞過了這一要求,但對于電腦本身的安全性來說,可以說是沒有半點(diǎn)益處。那么對于不想犧牲這一層網(wǎng)絡(luò)攻擊防護(hù)的用戶來說,他們有哪些方案可選呢?
微軟Pluton
考慮到獨(dú)立的TPM模塊需要系統(tǒng)OS、主板、處理器和TPM芯片廠商的協(xié)力合作,主推TPM 2.0的微軟提出了一個TPM的方案:直接將TPM安全處理器內(nèi)置在芯片中,這樣主板上就無需額外的TPM 2.0模塊,也能完美實(shí)現(xiàn)BitLocker硬盤加密,或是存儲WindowsHello用到的指紋或人臉生物識別數(shù)據(jù)。
在Windows系統(tǒng)令競爭對手難以企及的的市場占有率下,微軟的號召力可想而知,很快就拉動了英特爾、AMD和高通的支持。比如今年CES 2022上亮相的AMD Ryzen6000系列CPU,就宣布首發(fā)集成Pluton處理器。而高通在去年公布的8cxGen3筆記本SoC,也宣布在其安全處理單元(SPU)上集成微軟的Pluton方案。

Ryzen6000系列移動處理器 / AMD
不過微軟的Pluton除了提高系統(tǒng)安全性以外,可能還別有用心。不少開源圈的開發(fā)者表示此舉是微軟不讓Linux有機(jī)會搶占PC消費(fèi)市場,因?yàn)楝F(xiàn)在Linux已經(jīng)有了對TPM的支持,而微軟的Pluton暫時僅支持Windows系統(tǒng)。根據(jù)微軟的說法,他們當(dāng)前的工作重心是優(yōu)化Pluton在Windows11上的表現(xiàn)。
對于同樣在近期推出了新品CPU的英特爾來說,他們似乎并沒有打算將Pluton集成在12代AlderLakes處理器上,而是選擇了繼續(xù)使用英特爾自己的對策,即IntelPlatformTrust技術(shù)(IntelPTT)。據(jù)英特爾強(qiáng)調(diào),支持PTT的處理器可以提供獨(dú)立TPM 2.0模塊同樣的能力,比如證書存儲和密鑰管理等,也支持微軟對于fTPM(固件TPM)2.0的所有要求以及BitLocker硬盤加密,而對于用戶的好處就在于無需任何額外的物理芯片。
英飛凌OPTIGA
但對于不支持Pluton或fTPM的處理器而言,這時往往要用到其他非集成TPM的方案了,比如英飛凌OPTIGA TPM。市面上不少主板的外接TPM模組,用到的都是英飛凌的OPTIGA SLB 9665或SLB 6970,這兩者均支持TPM 2.0,也支持各種主流的對稱與非對稱加密算法。
然而,量子計算的出現(xiàn)對加密提出了更大的挑戰(zhàn),尤其加密數(shù)據(jù)的保密性和數(shù)字簽名的完整性。如果未來的網(wǎng)絡(luò)攻擊掌握了可以隨手借助量子計算的話,破解如今的加密算法可以說不在話下,尤其是RSA和Diffie-Hellman等公鑰密碼。

OPTIGA TPM SLB 9672 / 英飛凌
為了應(yīng)對這些挑戰(zhàn),英飛凌在近期推出了全新的OPTIGA TPM SLB 9672。SLB 9672作為一款開箱即用的標(biāo)準(zhǔn)化TPM,使用XMSS簽名,提供后量子加密(PQC)技術(shù)加密保護(hù)的固件更新機(jī)制,并支持最新的TCG規(guī)范和TPM 2.0標(biāo)準(zhǔn)。在該機(jī)制的加持下,即便標(biāo)準(zhǔn)算法不再處于受信狀態(tài),SLB 9672也可以更新。
SLB 9672不僅原生支持最新版的微軟Windows系統(tǒng)和主要Linux發(fā)行版系統(tǒng),還提供了可擴(kuò)展的非易失性內(nèi)存,最大可達(dá)51kB,用于存儲證書和密鑰。SLB 9672分為兩個版本,一個是FW15.xx版本,適合作為要作為微軟的Windows環(huán)境下的標(biāo)準(zhǔn)化認(rèn)證安全方案,而16.xx版本提供加強(qiáng)的安全特性,比如AES批量機(jī)密、TPM唯一ID和EPS的配置,其中一個型號則使用溫度范圍從標(biāo)準(zhǔn)的-20℃到+85℃升級至-40℃到+105℃。
小結(jié)
微軟下定決心也要強(qiáng)推TPM 2.0的態(tài)度足以說明他們對網(wǎng)絡(luò)安全的重視,盡管如今的Windows已經(jīng)不再是原來那個弱不禁風(fēng)的系統(tǒng),但在網(wǎng)絡(luò)安全再度肆虐的今天,多一層硬件安全也就對自己的隱私多一重保障。在筆者看來,TPM 2.0也許是阻止老用戶升級Windows11的“攔路虎”,但其最終目的還是建起一道維護(hù)PC安全的“護(hù)城河”。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
-
WINDOWS
+關(guān)注
關(guān)注
4文章
3705瀏覽量
94313 -
TPM
+關(guān)注
關(guān)注
0文章
64瀏覽量
16563
發(fā)布評論請先 登錄
相關(guān)推薦
熱點(diǎn)推薦
專項(xiàng)升級:MEMS IMU針對石油/礦產(chǎn)井下鉆井有了哪些改變?
在石油、礦產(chǎn)井下鉆井作業(yè)中,高溫、高壓、強(qiáng)振動、強(qiáng)磁干擾等極端工況,一直是姿態(tài)與方位測量設(shè)備的“攔路虎”,直接影響鉆井精度與作業(yè)安全。作為核心感知設(shè)備,09系列MEMS IMU摒棄通用型號的局限性
探索Microchip ATTPM20P:TPM 2.0的安全解決方案
探索Microchip ATTPM20P:TPM 2.0的安全解決方案 在當(dāng)今數(shù)字化時代,信息安全至關(guān)重要。對于個人電腦、嵌入式系統(tǒng)和物聯(lián)網(wǎng)平臺而言,如何保障數(shù)據(jù)安全成為了一個關(guān)鍵問題
探索Infineon OPTIGA?TPM SLB 9670 TPM2.0:硬件安全的可靠之選
探索Infineon OPTIGA?TPM SLB 9670 TPM2.0:硬件安全的可靠之選 在當(dāng)今數(shù)字化時代,硬件安全愈發(fā)重要。Trusted Platform Module(TPM)作為
Infineon OPTIGA? TPM SLM 9670 TPM2.0:工業(yè)安全的可靠保障
Infineon OPTIGA? TPM SLM 9670 TPM2.0:工業(yè)安全的可靠保障 在工業(yè)系統(tǒng)日益復(fù)雜且對安全要求越來越高的今天,Trusted Platform Module(TPM
Infineon OPTIGA? TPM SLB 9665 TPM2.0:可靠的可信平臺模塊
Infineon OPTIGA? TPM SLB 9665 TPM2.0:可靠的可信平臺模塊 作為電子工程師,在設(shè)計安全相關(guān)的硬件系統(tǒng)時,可信平臺模塊(TPM)是一個關(guān)鍵組件。今天就來深入探討一下
IT2705直流電源分析儀低功耗測試應(yīng)用優(yōu)勢
在電子產(chǎn)品更新中用戶總在期待更長的續(xù)航時間,但一邊是功能的增加,另一邊是 體積的縮減,這兩者成了電池容量提升的 “攔路虎”,讓電池容量始終處于 “緊平衡” 狀 態(tài)。
6組網(wǎng)口讓龍芯主板成為防護(hù)網(wǎng)絡(luò)安全的核心硬件
數(shù)字化浪潮下,網(wǎng)絡(luò)安全的重視持續(xù)升級,數(shù)據(jù)泄露、系統(tǒng)入侵等已成為企業(yè)發(fā)展的攔路虎。在網(wǎng)絡(luò)安全防護(hù)體系中,硬件是筑牢防線的基礎(chǔ),而一款具備高性能、高可靠性的主板,更是核心中的核心。
OPTIGA? TPM SLB 9673 RaspberryPi?評估板:I2C TPM HAT的深度解析
OPTIGA? TPM SLB 9673 RaspberryPi?評估板:I2C TPM HAT的深度解析 在當(dāng)今的電子設(shè)計領(lǐng)域,安全芯片的應(yīng)用越來越廣泛,尤其是在物聯(lián)網(wǎng)(IoT)和嵌入式系統(tǒng)中
谷景色環(huán)電感在電源模塊項(xiàng)目中的應(yīng)用
在電子產(chǎn)品的設(shè)計中,電源模塊的穩(wěn)定性和可靠性往往決定著整機(jī)的性能表現(xiàn)。而其中,一顆小小的電感器件,卻常常成為工程師們調(diào)試路上的“攔路虎”。
10G通信信號衰減難題破解:沃虎片式網(wǎng)絡(luò)變壓器實(shí)測案例
和ISO4001體系認(rèn)證,產(chǎn)品符合歐盟RoHS2.0規(guī)范,服務(wù)網(wǎng)絡(luò)覆蓋廣泛。針對產(chǎn)品應(yīng)用過程中的各類需求,沃虎技術(shù)團(tuán)隊(duì)具備快速響應(yīng)能力,能及時提供專業(yè)的技術(shù)解決方案,為合作提供堅(jiān)實(shí)保障。在當(dāng)前網(wǎng)絡(luò)變壓器行業(yè)向高頻化、小型化轉(zhuǎn)型的關(guān)鍵期,沃
發(fā)表于 11-27 10:09
開源不是削弱競爭力,而是新護(hù)城河的開始
。 越來越多的企業(yè)在開源的浪潮中找到了機(jī)會,也有人提出疑問: 既然代碼都開源了,護(hù)城河還從哪里來?開源軟件還有壁壘可言嗎? 事實(shí)上,開源并不是沒有護(hù)城河,它只是 把護(hù)城河從“技術(shù)代碼”轉(zhuǎn)移到了“綜合能力” 。 一、開源不是免費(fèi)的
從“能跑”到“能替代人”,自動駕駛普及的真實(shí)攔路虎是什么?
大規(guī)模商業(yè)化”中間,好似有道橫亙的鴻溝,即便已經(jīng)多年過去,自動駕駛?cè)耘f沒有質(zhì)的提升。 到底是什么在擋路?技術(shù)不夠、成本太高、法規(guī)沒跟上、還是公眾不信任?這個答案不是單一要素能概括的,但如果把所有因素往根源上追一追,會發(fā)現(xiàn)一個核
突破電力桎梏:優(yōu)比施UPS電源如何重構(gòu)企業(yè)“韌性護(hù)城河”
電源憑借“全場景智能防護(hù)+全生命周期服務(wù)”的創(chuàng)新模式,正在為制造業(yè)、數(shù)據(jù)中心、醫(yī)療等關(guān)鍵行業(yè)構(gòu)建一道堅(jiān)不可摧的“電力韌性護(hù)城河”。一、技術(shù)革新:從“被動防御”到“主
海伯森應(yīng)用案例之--屏幕高精度3D缺陷檢測
更是企業(yè)構(gòu)建質(zhì)量護(hù)城河、維護(hù)商業(yè)信譽(yù)、實(shí)現(xiàn)降本增效和風(fēng)險規(guī)避的核心手段
制造業(yè)變頻器聯(lián)網(wǎng)困擾如何破?這個轉(zhuǎn)換方案值得一看
。
總結(jié)來說,在制造業(yè)設(shè)備升級改造的過程中,協(xié)議不兼容是常見的“攔路虎”。而耐達(dá)訊CC - Link IE轉(zhuǎn)DeviceNet網(wǎng)關(guān)憑借可靠的協(xié)議轉(zhuǎn)換能力、便捷的操作方式,能有效打通設(shè)備通信壁壘,幫助企業(yè)在不
發(fā)表于 06-09 15:28
升級Windows 11被否?TPM 2.0是“攔路虎”還是“護(hù)城河”
評論