硬件安全芯片或模组其实已经不是什么新鲜事了,在黑客攻击技术不断推陈出新下,更高的安全性不仅要从软件上下手,也要从硬件上下手。自从Windows11去年正式推出以来,对于TPM 2.0硬件安全模块的讨论就没有停止。有的人将其视为额外的硬件成本,有的人则对安全性加强喜闻乐见。
虽然不少用户使出奇招绕过了这一要求,但对于电脑本身的安全性来说,可以说是没有半点益处。那么对于不想牺牲这一层网络攻击防护的用户来说,他们有哪些方案可选呢?
微软Pluton
考虑到独立的TPM模块需要系统OS、主板、处理器和TPM芯片厂商的协力合作,主推TPM 2.0的微软提出了一个TPM的方案:直接将TPM安全处理器内置在芯片中,这样主板上就无需额外的TPM 2.0模块,也能完美实现BitLocker硬盘加密,或是存储WindowsHello用到的指纹或人脸生物识别数据。
在Windows系统令竞争对手难以企及的的市场占有率下,微软的号召力可想而知,很快就拉动了英特尔、AMD和高通的支持。比如今年CES 2022上亮相的AMD Ryzen6000系列CPU,就宣布首发集成Pluton处理器。而高通在去年公布的8cxGen3笔记本SoC,也宣布在其安全处理单元(SPU)上集成微软的Pluton方案。
虽然不少用户使出奇招绕过了这一要求,但对于电脑本身的安全性来说,可以说是没有半点益处。那么对于不想牺牲这一层网络攻击防护的用户来说,他们有哪些方案可选呢?
微软Pluton
考虑到独立的TPM模块需要系统OS、主板、处理器和TPM芯片厂商的协力合作,主推TPM 2.0的微软提出了一个TPM的方案:直接将TPM安全处理器内置在芯片中,这样主板上就无需额外的TPM 2.0模块,也能完美实现BitLocker硬盘加密,或是存储WindowsHello用到的指纹或人脸生物识别数据。
在Windows系统令竞争对手难以企及的的市场占有率下,微软的号召力可想而知,很快就拉动了英特尔、AMD和高通的支持。比如今年CES 2022上亮相的AMD Ryzen6000系列CPU,就宣布首发集成Pluton处理器。而高通在去年公布的8cxGen3笔记本SoC,也宣布在其安全处理单元(SPU)上集成微软的Pluton方案。

Ryzen6000系列移动处理器 / AMD
不过微软的Pluton除了提高系统安全性以外,可能还别有用心。不少开源圈的开发者表示此举是微软不让Linux有机会抢占PC消费市场,因为现在Linux已经有了对TPM的支持,而微软的Pluton暂时仅支持Windows系统。根据微软的说法,他们当前的工作重心是优化Pluton在Windows11上的表现。
对于同样在近期推出了新品CPU的英特尔来说,他们似乎并没有打算将Pluton集成在12代AlderLakes处理器上,而是选择了继续使用英特尔自己的对策,即IntelPlatformTrust技术(IntelPTT)。据英特尔强调,支持PTT的处理器可以提供独立TPM 2.0模块同样的能力,比如证书存储和密钥管理等,也支持微软对于fTPM(固件TPM)2.0的所有要求以及BitLocker硬盘加密,而对于用户的好处就在于无需任何额外的物理芯片。
英飞凌OPTIGA
但对于不支持Pluton或fTPM的处理器而言,这时往往要用到其他非集成TPM的方案了,比如英飞凌OPTIGA TPM。市面上不少主板的外接TPM模组,用到的都是英飞凌的OPTIGA SLB 9665或SLB 6970,这两者均支持TPM 2.0,也支持各种主流的对称与非对称加密算法。
然而,量子计算的出现对加密提出了更大的挑战,尤其加密数据的保密性和数字签名的完整性。如果未来的网络攻击掌握了可以随手借助量子计算的话,破解如今的加密算法可以说不在话下,尤其是RSA和Diffie-Hellman等公钥密码。

OPTIGA TPM SLB 9672 / 英飞凌
为了应对这些挑战,英飞凌在近期推出了全新的OPTIGA TPM SLB 9672。SLB 9672作为一款开箱即用的标准化TPM,使用XMSS签名,提供后量子加密(PQC)技术加密保护的固件更新机制,并支持最新的TCG规范和TPM 2.0标准。在该机制的加持下,即便标准算法不再处于受信状态,SLB 9672也可以更新。
SLB 9672不仅原生支持最新版的微软Windows系统和主要Linux发行版系统,还提供了可扩展的非易失性内存,最大可达51kB,用于存储证书和密钥。SLB 9672分为两个版本,一个是FW15.xx版本,适合作为要作为微软的Windows环境下的标准化认证安全方案,而16.xx版本提供加强的安全特性,比如AES批量机密、TPM唯一ID和EPS的配置,其中一个型号则使用温度范围从标准的-20℃到+85℃升级至-40℃到+105℃。
小结
微软下定决心也要强推TPM 2.0的态度足以说明他们对网络安全的重视,尽管如今的Windows已经不再是原来那个弱不禁风的系统,但在网络安全再度肆虐的今天,多一层硬件安全也就对自己的隐私多一重保障。在笔者看来,TPM 2.0也许是阻止老用户升级Windows11的“拦路虎”,但其最终目的还是建起一道维护PC安全的“护城河”。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
WINDOWS
+关注
关注
4文章
3694浏览量
93217 -
TPM
+关注
关注
0文章
63浏览量
16489
发布评论请先 登录
相关推荐
热点推荐
10G通信信号衰减难题破解:沃虎片式网络变压器实测案例
和ISO4001体系认证,产品符合欧盟RoHS2.0规范,服务网络覆盖广泛。针对产品应用过程中的各类需求,沃虎技术团队具备快速响应能力,能及时提供专业的技术解决方案,为合作提供坚实保障。在当前网络变压器行业向高频化、小型化转型的关键期,沃
发表于 11-27 10:09
开源不是削弱竞争力,而是新护城河的开始
。 越来越多的企业在开源的浪潮中找到了机会,也有人提出疑问: 既然代码都开源了,护城河还从哪里来?开源软件还有壁垒可言吗? 事实上,开源并不是没有护城河,它只是 把护城河从“技术代码”转移到了“综合能力” 。 一、开源不是免费的
广和通发布全新升级MagiCore 2.0解决方案
近日,广和通发布全新升级的MagiCore 2.0,以精巧尺寸、便携易用、低功耗、IP Agent定制等优势,为AI毛绒包挂场景带来个性化AI交互体验。MagiCore 2.0提供毛绒终端、机芯盒、AI音频流模组等多种交付方式,
从实验室到工业场景:华芯邦AMS1117实测验证国产LDO芯片技术“护城河”
关键参数与应用适配性上完全具备替代进口方案的技术底气。 一、核心性能实测:稳定参数构筑技术护城河 以3.3V版本为测试对象,在25℃环境满载条件下,华芯邦AMS1117展现出优异的线性调节特性: 800mA负载下压差仅0.9V,通过可编程电子负载进行0-1A分步
中国制造设备出海拦路虎:电压不匹配的技术解决方案
一、子主题1:电压不匹配——中国制造出海的“隐性壁垒” 定义与解释 电压不匹配指中国制造设备(多采用380V/50Hz标准)与目标市场电网电压/频率的差异,导致设备无法正常启动、运行不稳定甚至烧毁的问题。其根源是全球电力标准的碎片化:不同国家因历史、技术路径差异,形成了独特的电压(如美国480V、古巴440V、菲律宾220V)、频率(如美国60Hz、中国50Hz)及接线方式(如星形/三角形)标准。 关键事实与趋势 数据支撑:据中国机电产品进出口商
从“能跑”到“能替代人”,自动驾驶普及的真实拦路虎是什么?
大规模商业化”中间,好似有道横亘的鸿沟,即便已经多年过去,自动驾驶仍旧没有质的提升。 到底是什么在挡路?技术不够、成本太高、法规没跟上、还是公众不信任?这个答案不是单一要素能概括的,但如果把所有因素往根源上追一追,会发现一个核
突破电力桎梏:优比施UPS电源如何重构企业“韧性护城河”
电源凭借“全场景智能防护+全生命周期服务”的创新模式,正在为制造业、数据中心、医疗等关键行业构建一道坚不可摧的“电力韧性护城河”。一、技术革新:从“被动防御”到“主
艾德克斯IT2705直流电源分析仪助力低功耗设备测试
在电子产品更新中用户总在期待更长的续航时间,但一边是功能的增加,另一边是体积的缩减,这两者成了电池容量提升的“拦路虎”,让电池容量始终处于“紧平衡”状态。这使得续航能力一直是消费电子、医疗电子与通讯模块等产品的一个重要竞争点。
工业质检再升级:复杂网络检测模型破解多场景检测难题
在工业视觉检测领域,缺陷类型多样、目标尺度差异大、图像质量参差不齐等问题,一直是企业提升质检效率的拦路虎。阿丘科技最新发布《检测工具复杂网络功能白皮书》,带来了一款针对复杂场景的检测利器,让低对比度
制造业变频器联网困扰如何破?这个转换方案值得一看
。
总结来说,在制造业设备升级改造的过程中,协议不兼容是常见的“拦路虎”。而耐达讯CC - Link IE转DeviceNet网关凭借可靠的协议转换能力、便捷的操作方式,能有效打通设备通信壁垒,帮助企业在不
发表于 06-09 15:28
富唯智能复合机器人:解锁工业生产新效能
在当下工业生产的激烈竞争中,降本增效、提升产品质量是企业发展的关键。然而,传统生产模式在搬运效率、定位精度等方面的短板,成了企业前行路上的 “拦路虎”。别担心,富唯智能复合机器人的出现,为企业带来了破局之道。
微软或将Windows11开发重心偏向AI
据报道,科技媒体 Windows Latest 于 1 月 21 日 报道认为 微软已将 Windows 11 系统的开发重心放在 AI 应用方面。相关表现和举措如下: 功能更新方面:在 2024
微软或已放弃在Windows 11显示不兼容水印计划
近日,知名科技媒体Windows Latest发布了一篇博文,引发了业界对微软Windows 11系统更新策略的广泛关注。据该博文报道,微软公司似乎已经放弃了在Windows
415V 变 380V:变压器出口驱动的能源转型,助力马来西亚工业升级
成为驱动当地能源适配与工业升级的关键力量。 马来西亚工业蓬勃发展,大量引进中国先进的工业设备。可当地部分地区供电电压是 415V,而不少设备的标准运行电压却是 380V,电压差异成了设备高效运转的 “拦路虎”。此时,415V 变 380V 变压器挺身而出,精准化解难

升级Windows 11被否?TPM 2.0是“拦路虎”还是“护城河”
评论