硬件安全芯片或模組其實已經(jīng)不是什么新鮮事了,在黑客攻擊技術不斷推陳出新下,更高的安全性不僅要從軟件上下手,也要從硬件上下手。自從Windows11去年正式推出以來,對于TPM 2.0硬件安全模塊的討論就沒有停止。有的人將其視為額外的硬件成本,有的人則對安全性加強喜聞樂見。
雖然不少用戶使出奇招繞過了這一要求,但對于電腦本身的安全性來說,可以說是沒有半點益處。那么對于不想犧牲這一層網(wǎng)絡攻擊防護的用戶來說,他們有哪些方案可選呢?
微軟Pluton
考慮到獨立的TPM模塊需要系統(tǒng)OS、主板、處理器和TPM芯片廠商的協(xié)力合作,主推TPM 2.0的微軟提出了一個TPM的方案:直接將TPM安全處理器內(nèi)置在芯片中,這樣主板上就無需額外的TPM 2.0模塊,也能完美實現(xiàn)BitLocker硬盤加密,或是存儲WindowsHello用到的指紋或人臉生物識別數(shù)據(jù)。
在Windows系統(tǒng)令競爭對手難以企及的的市場占有率下,微軟的號召力可想而知,很快就拉動了英特爾、AMD和高通的支持。比如今年CES 2022上亮相的AMD Ryzen6000系列CPU,就宣布首發(fā)集成Pluton處理器。而高通在去年公布的8cxGen3筆記本SoC,也宣布在其安全處理單元(SPU)上集成微軟的Pluton方案。
雖然不少用戶使出奇招繞過了這一要求,但對于電腦本身的安全性來說,可以說是沒有半點益處。那么對于不想犧牲這一層網(wǎng)絡攻擊防護的用戶來說,他們有哪些方案可選呢?
微軟Pluton
考慮到獨立的TPM模塊需要系統(tǒng)OS、主板、處理器和TPM芯片廠商的協(xié)力合作,主推TPM 2.0的微軟提出了一個TPM的方案:直接將TPM安全處理器內(nèi)置在芯片中,這樣主板上就無需額外的TPM 2.0模塊,也能完美實現(xiàn)BitLocker硬盤加密,或是存儲WindowsHello用到的指紋或人臉生物識別數(shù)據(jù)。
在Windows系統(tǒng)令競爭對手難以企及的的市場占有率下,微軟的號召力可想而知,很快就拉動了英特爾、AMD和高通的支持。比如今年CES 2022上亮相的AMD Ryzen6000系列CPU,就宣布首發(fā)集成Pluton處理器。而高通在去年公布的8cxGen3筆記本SoC,也宣布在其安全處理單元(SPU)上集成微軟的Pluton方案。

Ryzen6000系列移動處理器 / AMD
不過微軟的Pluton除了提高系統(tǒng)安全性以外,可能還別有用心。不少開源圈的開發(fā)者表示此舉是微軟不讓Linux有機會搶占PC消費市場,因為現(xiàn)在Linux已經(jīng)有了對TPM的支持,而微軟的Pluton暫時僅支持Windows系統(tǒng)。根據(jù)微軟的說法,他們當前的工作重心是優(yōu)化Pluton在Windows11上的表現(xiàn)。
對于同樣在近期推出了新品CPU的英特爾來說,他們似乎并沒有打算將Pluton集成在12代AlderLakes處理器上,而是選擇了繼續(xù)使用英特爾自己的對策,即IntelPlatformTrust技術(IntelPTT)。據(jù)英特爾強調(diào),支持PTT的處理器可以提供獨立TPM 2.0模塊同樣的能力,比如證書存儲和密鑰管理等,也支持微軟對于fTPM(固件TPM)2.0的所有要求以及BitLocker硬盤加密,而對于用戶的好處就在于無需任何額外的物理芯片。
英飛凌OPTIGA
但對于不支持Pluton或fTPM的處理器而言,這時往往要用到其他非集成TPM的方案了,比如英飛凌OPTIGA TPM。市面上不少主板的外接TPM模組,用到的都是英飛凌的OPTIGA SLB 9665或SLB 6970,這兩者均支持TPM 2.0,也支持各種主流的對稱與非對稱加密算法。
然而,量子計算的出現(xiàn)對加密提出了更大的挑戰(zhàn),尤其加密數(shù)據(jù)的保密性和數(shù)字簽名的完整性。如果未來的網(wǎng)絡攻擊掌握了可以隨手借助量子計算的話,破解如今的加密算法可以說不在話下,尤其是RSA和Diffie-Hellman等公鑰密碼。

OPTIGA TPM SLB 9672 / 英飛凌
為了應對這些挑戰(zhàn),英飛凌在近期推出了全新的OPTIGA TPM SLB 9672。SLB 9672作為一款開箱即用的標準化TPM,使用XMSS簽名,提供后量子加密(PQC)技術加密保護的固件更新機制,并支持最新的TCG規(guī)范和TPM 2.0標準。在該機制的加持下,即便標準算法不再處于受信狀態(tài),SLB 9672也可以更新。
SLB 9672不僅原生支持最新版的微軟Windows系統(tǒng)和主要Linux發(fā)行版系統(tǒng),還提供了可擴展的非易失性內(nèi)存,最大可達51kB,用于存儲證書和密鑰。SLB 9672分為兩個版本,一個是FW15.xx版本,適合作為要作為微軟的Windows環(huán)境下的標準化認證安全方案,而16.xx版本提供加強的安全特性,比如AES批量機密、TPM唯一ID和EPS的配置,其中一個型號則使用溫度范圍從標準的-20℃到+85℃升級至-40℃到+105℃。
小結(jié)
微軟下定決心也要強推TPM 2.0的態(tài)度足以說明他們對網(wǎng)絡安全的重視,盡管如今的Windows已經(jīng)不再是原來那個弱不禁風的系統(tǒng),但在網(wǎng)絡安全再度肆虐的今天,多一層硬件安全也就對自己的隱私多一重保障。在筆者看來,TPM 2.0也許是阻止老用戶升級Windows11的“攔路虎”,但其最終目的還是建起一道維護PC安全的“護城河”。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
-
WINDOWS
+關注
關注
4文章
3702瀏覽量
94057 -
TPM
+關注
關注
0文章
63瀏覽量
16536
發(fā)布評論請先 登錄
相關推薦
熱點推薦
金屬表面識別難題終破解!立山科學 RFID 標簽的 3 大核心技術揭秘
在工業(yè)生產(chǎn)與資產(chǎn)管理中,金屬材質(zhì)的射頻屏蔽問題一直是 RFID 技術落地的 “攔路虎”—— 普通 RFID 標簽貼附金屬表面時,電波會被金屬吸收或反射,要么完全無法讀寫,要么通信距離驟減至幾十厘米
6組網(wǎng)口讓龍芯主板成為防護網(wǎng)絡安全的核心硬件
數(shù)字化浪潮下,網(wǎng)絡安全的重視持續(xù)升級,數(shù)據(jù)泄露、系統(tǒng)入侵等已成為企業(yè)發(fā)展的攔路虎。在網(wǎng)絡安全防護體系中,硬件是筑牢防線的基礎,而一款具備高性能、高可靠性的主板,更是核心中的核心。
OPTIGA? TPM SLB 9673 RaspberryPi?評估板:I2C TPM HAT的深度解析
OPTIGA? TPM SLB 9673 RaspberryPi?評估板:I2C TPM HAT的深度解析 在當今的電子設計領域,安全芯片的應用越來越廣泛,尤其是在物聯(lián)網(wǎng)(IoT)和嵌入式系統(tǒng)中
谷景色環(huán)電感在電源模塊項目中的應用
在電子產(chǎn)品的設計中,電源模塊的穩(wěn)定性和可靠性往往決定著整機的性能表現(xiàn)。而其中,一顆小小的電感器件,卻常常成為工程師們調(diào)試路上的“攔路虎”。
10G通信信號衰減難題破解:沃虎片式網(wǎng)絡變壓器實測案例
和ISO4001體系認證,產(chǎn)品符合歐盟RoHS2.0規(guī)范,服務網(wǎng)絡覆蓋廣泛。針對產(chǎn)品應用過程中的各類需求,沃虎技術團隊具備快速響應能力,能及時提供專業(yè)的技術解決方案,為合作提供堅實保障。在當前網(wǎng)絡變壓器行業(yè)向高頻化、小型化轉(zhuǎn)型的關鍵期,沃
發(fā)表于 11-27 10:09
開源不是削弱競爭力,而是新護城河的開始
。 越來越多的企業(yè)在開源的浪潮中找到了機會,也有人提出疑問: 既然代碼都開源了,護城河還從哪里來?開源軟件還有壁壘可言嗎? 事實上,開源并不是沒有護城河,它只是 把護城河從“技術代碼”轉(zhuǎn)移到了“綜合能力” 。 一、開源不是免費的
廣和通發(fā)布全新升級MagiCore 2.0解決方案
近日,廣和通發(fā)布全新升級的MagiCore 2.0,以精巧尺寸、便攜易用、低功耗、IP Agent定制等優(yōu)勢,為AI毛絨包掛場景帶來個性化AI交互體驗。MagiCore 2.0提供毛絨終端、機芯盒、AI音頻流模組等多種交付方式,
從實驗室到工業(yè)場景:華芯邦AMS1117實測驗證國產(chǎn)LDO芯片技術“護城河”
關鍵參數(shù)與應用適配性上完全具備替代進口方案的技術底氣。 一、核心性能實測:穩(wěn)定參數(shù)構(gòu)筑技術護城河 以3.3V版本為測試對象,在25℃環(huán)境滿載條件下,華芯邦AMS1117展現(xiàn)出優(yōu)異的線性調(diào)節(jié)特性: 800mA負載下壓差僅0.9V,通過可編程電子負載進行0-1A分步
中國制造設備出海攔路虎:電壓不匹配的技術解決方案
一、子主題1:電壓不匹配——中國制造出海的“隱性壁壘” 定義與解釋 電壓不匹配指中國制造設備(多采用380V/50Hz標準)與目標市場電網(wǎng)電壓/頻率的差異,導致設備無法正常啟動、運行不穩(wěn)定甚至燒毀的問題。其根源是全球電力標準的碎片化:不同國家因歷史、技術路徑差異,形成了獨特的電壓(如美國480V、古巴440V、菲律賓220V)、頻率(如美國60Hz、中國50Hz)及接線方式(如星形/三角形)標準。 關鍵事實與趨勢 數(shù)據(jù)支撐:據(jù)中國機電產(chǎn)品進出口商
從“能跑”到“能替代人”,自動駕駛普及的真實攔路虎是什么?
大規(guī)模商業(yè)化”中間,好似有道橫亙的鴻溝,即便已經(jīng)多年過去,自動駕駛?cè)耘f沒有質(zhì)的提升。 到底是什么在擋路?技術不夠、成本太高、法規(guī)沒跟上、還是公眾不信任?這個答案不是單一要素能概括的,但如果把所有因素往根源上追一追,會發(fā)現(xiàn)一個核
突破電力桎梏:優(yōu)比施UPS電源如何重構(gòu)企業(yè)“韌性護城河”
電源憑借“全場景智能防護+全生命周期服務”的創(chuàng)新模式,正在為制造業(yè)、數(shù)據(jù)中心、醫(yī)療等關鍵行業(yè)構(gòu)建一道堅不可摧的“電力韌性護城河”。一、技術革新:從“被動防御”到“主
艾德克斯IT2705直流電源分析儀助力低功耗設備測試
在電子產(chǎn)品更新中用戶總在期待更長的續(xù)航時間,但一邊是功能的增加,另一邊是體積的縮減,這兩者成了電池容量提升的“攔路虎”,讓電池容量始終處于“緊平衡”狀態(tài)。這使得續(xù)航能力一直是消費電子、醫(yī)療電子與通訊模塊等產(chǎn)品的一個重要競爭點。
工業(yè)質(zhì)檢再升級:復雜網(wǎng)絡檢測模型破解多場景檢測難題
在工業(yè)視覺檢測領域,缺陷類型多樣、目標尺度差異大、圖像質(zhì)量參差不齊等問題,一直是企業(yè)提升質(zhì)檢效率的攔路虎。阿丘科技最新發(fā)布《檢測工具復雜網(wǎng)絡功能白皮書》,帶來了一款針對復雜場景的檢測利器,讓低對比度
制造業(yè)變頻器聯(lián)網(wǎng)困擾如何破?這個轉(zhuǎn)換方案值得一看
。
總結(jié)來說,在制造業(yè)設備升級改造的過程中,協(xié)議不兼容是常見的“攔路虎”。而耐達訊CC - Link IE轉(zhuǎn)DeviceNet網(wǎng)關憑借可靠的協(xié)議轉(zhuǎn)換能力、便捷的操作方式,能有效打通設備通信壁壘,幫助企業(yè)在不
發(fā)表于 06-09 15:28
升級Windows 11被否?TPM 2.0是“攔路虎”還是“護城河”
評論