国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

可信計算的硬件防線,TPM芯片

E4Life ? 來源:電子發燒友網 ? 作者:周凱揚 ? 2023-05-12 00:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電子發燒友網報道(文/周凱揚)TPM(受信任平臺模塊)作為一項基于硬件提供安全功能的技術,可以用于安全地創建與存儲密鑰,確保設備OS與固件符合可信計算等應用的安全要求。為了符合規范,比如最新的TPM 2.0,就必須使用TPM安全芯片,將其集成到PC、手機/平板、IoT設備或服務器等產品中。比如Windows 11給出的最低系統要求中,就加入了TPM 2.0安全處理器這一條。但已經存在了20多年的TPM技術,并不一定能保證安全性上高枕無憂。

TPM芯片

在TPM 2.0版本中,英特爾AMD這樣的廠商已經可以將TPM功能集成到芯片組中,而不再需要主板上的獨立芯片,諸如英特爾的PTT和AMD的fTPM等。但不少產品在使用其他芯片時,為了做到安全可靠還是需要用到第三方的獨立TPM芯片。

市面上也有不少第三方廠商開發了TPM芯片,諸如意法半導體英飛凌、國民技術和新唐科技等。以英飛凌的OPTIGA TPM系列為例,該系列中既有針對PC和服務器進行優化的SLB 9672 FW15,還有針對IoT、網絡設備與嵌入式系統優化的SLB 9672 FW16。這兩者均集成了SPI接口,可以與Windows和Linux系統完美集成,除了支持RSA-4096、AES-256等最新的加密算法外,還支持TPM唯一ID配置、背書密鑰主種子配置等增強安全功能。

不過SLB 9672在提供消費級質量的同時,還支持到-40°到105°的寬工作溫度,所以也適用于一些較為復雜的IoT環境。如果對接口、認證之類的有要求的話,還是需要選擇其他的型號,比如I2C接口的SLB 9673,或是通過工規JEDEC JESD47D的SLM 9670、通過車規AEC-Q100的SLI 9670等。

還有就是國民技術的TPM 2.0芯片,Z32H320TC和Z32H330TC。其中Z32H330TC是國際可信計算產業中首個加載中國密碼算法和國際密碼算法的雙算法可信計算核心產品,包括SM2/SM3/SM4與AES/SHA/RSA等。Z32H330TC不僅完整支持微軟Windows下可信應用, 同時與Intel平臺可信啟動無縫配合。

CPU平臺的支持上,除了常見的英特爾、AMD外,也支持龍芯、飛騰、海光、華芯通等多個國內計算平臺。操作系統的適配上,也已經支持了國內的統信UOS、麒麟和中科方德等。除了芯片產品外,國民技術還基于該芯片提供了PCIe和USB兩種接口的可信密碼模塊,作為更為便捷的可信計算實現方式。

TPM不代表萬無一失

但在系統集成了TPM之后,不代表就真的安全無破綻了,TPM本身的規范、固件等依然給到了不少不法之徒可乘之機。比如近期爆出的漏洞CVE-2023-1017,就可以通過向TPM 2.0發送惡意命令,導致TPM芯片/進程崩潰,而另一個漏洞CVE-2023-1018,則可以通過命令來讀取或訪問TPM中存儲的敏感數據。

再者就是AMD的fTPM方案,該方案此前因為影像系統性能導致卡頓而被大家詬病,近期又爆出可通過電壓故障進行注入攻擊的問題,從而獲取在BitLocker中的密鑰數據。不過該方式雖然不需要物理訪問TPM模塊本身,但還是需要物理手段并且進行數個小時的攻擊才能攻破fTPM。正是因為芯片或規范本身存在這些漏洞的可能性,英飛凌、新唐科技等芯片廠商時刻關注安全漏洞的同時,也會推送新的固件,用于解決潛在的入侵問題。

小結

事實證明,僅靠軟件技術是難以實現真正穩健的安全環境方案的,操作系統環境中存在成千上萬種方式繞過軟件安全措施,所以TPM這樣的硬件解決方案也不可少。但TPM技術軟硬件結合的程度決定了任何一環都不能弱,否則就會給到這些安全漏洞可乘之機。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • TPM
    TPM
    +關注

    關注

    0

    文章

    63

    瀏覽量

    16536
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國芯科技新一代云安全PCI-E密碼卡產品在多領域實現應用導入

    近期,國芯科技基于超高性能云安全芯片CCP917T研發的PCI-E密碼卡產品CCUPH2H01和CCUPH3H01 在多領域實現應用導入。目前該系列產品已經送樣10余家頭部客戶,應用領域包括網絡安全、云密碼服務、可信計算等。
    的頭像 發表于 03-05 15:07 ?149次閱讀
    國芯科技新一代云安全PCI-E密碼卡產品在多領域實現應用導入

    OPTIGA? TPM SLB 9673 RaspberryPi?評估板:I2C TPM HAT的深度解析

    Technologies OPTIGA? TPM SLB 9673 Raspberry Pi評估板.pdf 一、評估板概述 1.1 硬件組成 這塊評估板的核心是采用PG - UQFN - 32 - 1, - 2封裝的OPTIGA? T
    的頭像 發表于 12-18 15:00 ?817次閱讀

    OPTIGA? TPM SLB 9672 RaspberryPi?評估板:安全與性能的完美結合

    : Infineon Technologies OPTIGA? TPM SLB 9672 Raspberry Pi評估板.pdf 一、評估板概述 1.1 硬件核心 OPTIGA? TPM SLB 9672 評估板的核心是采用 P
    的頭像 發表于 12-18 15:00 ?465次閱讀

    高鴻信安亮相第八屆中國可信計算產業發展論壇

    2025年11月27日,由中關村可信計算產業聯盟主辦的“第八屆中國可信計算產業發展論壇”在云南滇中新區圓滿落幕。論壇以“構建安全可信智能網絡新生態,促進數字經濟高質量發展”為主題,匯聚政產學研用各界代表,共同探討
    的頭像 發表于 12-04 13:43 ?376次閱讀

    曙光云立體密算體系重磅發布

    共同發起,面向產業界首次系統展示了基于“國產C86芯片+可信計算3.0”的立體密算體系及應用成果,標志著我國云安全體系邁入“主動可信”時代。
    的頭像 發表于 11-28 16:45 ?832次閱讀
    曙光云立體密算體系重磅發布

    香蕉派 BPI-2K3000 工業計算機開發板采用龍芯2K3000芯片設計

    模塊,實現可信計算,支持SM2/3/4算法(默認不貼片) 硬盤 GPU VPU 支持MPEG-2&MPEG-1/VP7/H.263/RV8/RV9/RV10解碼1080P@60fps
    發表于 11-15 11:43

    國民技術可信計算芯片賦能兆芯開勝KH-50000處理器

    9月29日,兆芯官網正式公布了開勝KH-50000系列服務器處理器的詳細規格,展現出多項核心突破。該處理器在國民技術可信計算芯片的深度賦能下,構建起堅實的“安全底座”,在架構設計、計算密度、I/O
    的頭像 發表于 10-14 10:38 ?1145次閱讀

    浙江大學楊建義團隊:集成光電計算芯片,引領大規模計算硬件 “范式躍遷”

    出集成光電計算芯片,通過光子替代電子實現數據的高速并行處理,不僅將計算能效提升 3 個數量級,更突破了大規模計算硬件的架構限制,為全球算力基
    的頭像 發表于 09-25 16:56 ?1255次閱讀
    浙江大學楊建義團隊:集成光電<b class='flag-5'>計算</b><b class='flag-5'>芯片</b>,引領大規模<b class='flag-5'>計算</b><b class='flag-5'>硬件</b> “范式躍遷”

    國芯科技推出可信AI推理卡CCAT200T

    長期以來,國芯科技在信息安全以及可信計算領域具有深厚的技術積累和豐富的產品積累。面對人工智能(AI)帶來的安全挑戰,國芯科技積極投入研發力量,經過研發人員的不懈努力,于近日基于參股公司江原科技第一代國產自主AI算力芯片成功推出可信
    的頭像 發表于 09-23 11:09 ?1031次閱讀
    國芯科技推出<b class='flag-5'>可信</b>AI推理卡CCAT200T

    國民技術可信計算芯片與統信UOS完成全棧互認

    ? 國民技術可信計算芯片NS350 V30、NS350 V32及Z32H330TC近日成功完成與統信操作系統V25系列(桌面版/服務器版)的多平臺適配互認。值得注意的是,Z32H330TC芯片
    的頭像 發表于 07-25 20:20 ?1565次閱讀
    國民技術<b class='flag-5'>可信計算</b><b class='flag-5'>芯片</b>與統信UOS完成全棧互認

    AI芯片:加速人工智能計算的專用硬件引擎

    人工智能(AI)的快速發展離不開高性能計算硬件的支持,而傳統CPU由于架構限制,難以高效處理AI任務中的大規模并行計算需求。因此,專為AI優化的芯片應運而生,成為推動深度學習、
    的頭像 發表于 07-09 15:59 ?1555次閱讀

    瀾起科技M88STAR5芯片喜獲國密二級安全認證

    近日,瀾起科技自主研發的數據保護與可信計算加速芯片M88STAR5成功通過GM/T 0008《安全芯片密碼檢測準則》第二級要求 ,榮獲商用密碼檢測認證中心頒發的 《商用密碼產品認證證書》 。這一
    的頭像 發表于 06-23 09:31 ?6956次閱讀

    兆芯+圖云創智—可信分布式存儲系統解決方案

    圖云創智分布式存儲系統采用全分布式設計與先進的存儲虛擬化技術相結合,由多個獨立的兆芯 x86 服務器作為存儲節點,聯合道熵存儲軟件和思贊博微可信計算技術實現統一資源調度、縱向橫向無縫擴展、全場景應用與存儲接口支持、自動化運維管理等技術手段以滿足海量數據的存儲需求。
    的頭像 發表于 04-23 10:29 ?938次閱讀
    兆芯+圖云創智—<b class='flag-5'>可信</b>分布式存儲系統解決方案

    如何在A核imx8ulp-evk9上啟用TPM

    在 A 核 imx8ulp-evk9 上啟用 TPM
    發表于 04-01 08:29

    請問如何在iMX8ULP dts中配置TPM的時鐘源?

    我想在 iMX8ULP 上啟用 TPM4,7,8,但 dts 沒有設備說明。 因此,我自己添加了 TPM8 設備節點。 但是在探測過程中,內核崩潰了。 那么,如何配置 TPM 的 clock source 呢?
    發表于 03-20 06:30