0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

可信计算的硬件防线,TPM芯片

E4Life 来源:电子发烧友网 作者:周凯扬 2023-05-12 00:16 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

电子发烧友网报道(文/周凯扬)TPM(受信任平台模块)作为一项基于硬件提供安全功能的技术,可以用于安全地创建与存储密钥,确保设备OS与固件符合可信计算等应用的安全要求。为了符合规范,比如最新的TPM 2.0,就必须使用TPM安全芯片,将其集成到PC、手机/平板、IoT设备或服务器等产品中。比如Windows 11给出的最低系统要求中,就加入了TPM 2.0安全处理器这一条。但已经存在了20多年的TPM技术,并不一定能保证安全性上高枕无忧。

TPM芯片

在TPM 2.0版本中,英特尔AMD这样的厂商已经可以将TPM功能集成到芯片组中,而不再需要主板上的独立芯片,诸如英特尔的PTT和AMD的fTPM等。但不少产品在使用其他芯片时,为了做到安全可靠还是需要用到第三方的独立TPM芯片。

市面上也有不少第三方厂商开发了TPM芯片,诸如意法半导体英飞凌、国民技术和新唐科技等。以英飞凌的OPTIGA TPM系列为例,该系列中既有针对PC和服务器进行优化的SLB 9672 FW15,还有针对IoT、网络设备与嵌入式系统优化的SLB 9672 FW16。这两者均集成了SPI接口,可以与Windows和Linux系统完美集成,除了支持RSA-4096、AES-256等最新的加密算法外,还支持TPM唯一ID配置、背书密钥主种子配置等增强安全功能。

不过SLB 9672在提供消费级质量的同时,还支持到-40°到105°的宽工作温度,所以也适用于一些较为复杂的IoT环境。如果对接口、认证之类的有要求的话,还是需要选择其他的型号,比如I2C接口的SLB 9673,或是通过工规JEDEC JESD47D的SLM 9670、通过车规AEC-Q100的SLI 9670等。

还有就是国民技术的TPM 2.0芯片,Z32H320TC和Z32H330TC。其中Z32H330TC是国际可信计算产业中首个加载中国密码算法和国际密码算法的双算法可信计算核心产品,包括SM2/SM3/SM4与AES/SHA/RSA等。Z32H330TC不仅完整支持微软Windows下可信应用, 同时与Intel平台可信启动无缝配合。

CPU平台的支持上,除了常见的英特尔、AMD外,也支持龙芯、飞腾、海光、华芯通等多个国内计算平台。操作系统的适配上,也已经支持了国内的统信UOS、麒麟和中科方德等。除了芯片产品外,国民技术还基于该芯片提供了PCIe和USB两种接口的可信密码模块,作为更为便捷的可信计算实现方式。

TPM不代表万无一失

但在系统集成了TPM之后,不代表就真的安全无破绽了,TPM本身的规范、固件等依然给到了不少不法之徒可乘之机。比如近期爆出的漏洞CVE-2023-1017,就可以通过向TPM 2.0发送恶意命令,导致TPM芯片/进程崩溃,而另一个漏洞CVE-2023-1018,则可以通过命令来读取或访问TPM中存储的敏感数据。

再者就是AMD的fTPM方案,该方案此前因为影像系统性能导致卡顿而被大家诟病,近期又爆出可通过电压故障进行注入攻击的问题,从而获取在BitLocker中的密钥数据。不过该方式虽然不需要物理访问TPM模块本身,但还是需要物理手段并且进行数个小时的攻击才能攻破fTPM。正是因为芯片或规范本身存在这些漏洞的可能性,英飞凌、新唐科技等芯片厂商时刻关注安全漏洞的同时,也会推送新的固件,用于解决潜在的入侵问题。

小结

事实证明,仅靠软件技术是难以实现真正稳健的安全环境方案的,操作系统环境中存在成千上万种方式绕过软件安全措施,所以TPM这样的硬件解决方案也不可少。但TPM技术软硬件结合的程度决定了任何一环都不能弱,否则就会给到这些安全漏洞可乘之机。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • TPM
    TPM
    +关注

    关注

    0

    文章

    65

    浏览量

    16573
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    探索 Infineon OPTIGA™ TPM:为可信计算保驾护航

    Infineon 的 OPTIGA™ TPM 是一个标准化的安全控制器家族,基于英飞凌先进的硬件安全技术,为嵌入式平台提供广泛的安全功能。作为可信计算解决方案的领导者,
    的头像 发表于 05-19 12:20 200次阅读

    探索Microchip ATTPM20P:TPM 2.0的安全解决方案

    ATTPM20P实现了可信计算组(TCG)可信平台模块(TPM)2.0版本的规范,适用于个人电脑、嵌入式系统和物联网平台。
    的头像 发表于 04-06 15:50 1113次阅读

    Atmel AT97SC3204 TPM:为安全而生的集成模块

    就是这样一款值得关注的安全模块,下面我们来详细了解一下它。 文件下载: AT97SC3204-X1A50-1.pdf 一、强大的特性 1. 兼容性与合规性 AT97SC3204 完全兼容可信计算
    的头像 发表于 04-06 11:15 826次阅读

    探索Infineon OPTIGA™TPM SLB 9670 TPM2.0:硬件安全的可靠之选

    探索Infineon OPTIGA™TPM SLB 9670 TPM2.0:硬件安全的可靠之选 在当今数字化时代,硬件安全愈发重要。Trusted Platform Module(
    的头像 发表于 03-30 14:35 364次阅读

    Infineon OPTIGA™ TPM SLM 9670 TPM2.0:工业安全的可靠保障

    Infineon OPTIGA™ TPM SLM 9670 TPM2.0:工业安全的可靠保障 在工业系统日益复杂且对安全要求越来越高的今天,Trusted Platform Module(TPM
    的头像 发表于 03-29 10:30 376次阅读

    SLB 9670 TPM1.2 可信平台模块:技术剖析与应用指南

    SLB 9670 TPM1.2 可信平台模块:技术剖析与应用指南 在当今数字化时代,硬件安全至关重要,可信平台模块(TPM)作为保障系统安全
    的头像 发表于 03-29 10:25 319次阅读

    英飞凌TPM 1.2 SLB 9635 TT 1.2可信平台模块解决方案深度解析

    1.2提供了一套全面的硬件和软件解决方案,旨在为笔记本和台式机架构带来更安全的计算体验。 文件下载: SLB9635TT12XUMA3.pdf 可信计算背景与TCG标准 随着电子商务的兴起以及人们对互联网通信的依赖增加,对基于
    的头像 发表于 03-29 10:15 365次阅读

    Infineon OPTIGA™ TPM SLB 9665 TPM2.0:可靠的可信平台模块

    Infineon OPTIGA™ TPM SLB 9665 TPM2.0:可靠的可信平台模块 作为电子工程师,在设计安全相关的硬件系统时,可信
    的头像 发表于 03-29 10:15 296次阅读

    OPTIGA™ TPM SLB 9673 RaspberryPi®评估板:I2C TPM HAT的深度解析

    Technologies OPTIGA™ TPM SLB 9673 Raspberry Pi评估板.pdf 一、评估板概述 1.1 硬件组成 这块评估板的核心是采用PG - UQFN - 32 - 1, - 2封装的OPTIGA™ T
    的头像 发表于 12-18 15:00 1210次阅读

    高鸿信安亮相第八届中国可信计算产业发展论坛

    2025年11月27日,由中关村可信计算产业联盟主办的“第八届中国可信计算产业发展论坛”在云南滇中新区圆满落幕。论坛以“构建安全可信智能网络新生态,促进数字经济高质量发展”为主题,汇聚政产学研用各界代表,共同探讨
    的头像 发表于 12-04 13:43 568次阅读

    国民技术可信计算芯片赋能兆芯开胜KH-50000处理器

    9月29日,兆芯官网正式公布了开胜KH-50000系列服务器处理器的详细规格,展现出多项核心突破。该处理器在国民技术可信计算芯片的深度赋能下,构建起坚实的“安全底座”,在架构设计、计算密度、I/O
    的头像 发表于 10-14 10:38 1508次阅读

    国芯科技推出可信AI推理卡CCAT200T

    长期以来,国芯科技在信息安全以及可信计算领域具有深厚的技术积累和丰富的产品积累。面对人工智能(AI)带来的安全挑战,国芯科技积极投入研发力量,经过研发人员的不懈努力,于近日基于参股公司江原科技第一代国产自主AI算力芯片成功推出可信
    的头像 发表于 09-23 11:09 1272次阅读
    国芯科技推出<b class='flag-5'>可信</b>AI推理卡CCAT200T

    国民技术可信计算芯片与统信UOS完成全栈互认

      国民技术可信计算芯片NS350 V30、NS350 V32及Z32H330TC近日成功完成与统信操作系统V25系列(桌面版/服务器版)的多平台适配互认。值得注意的是,Z32H330TC芯片
    的头像 发表于 07-25 20:20 1819次阅读
    国民技术<b class='flag-5'>可信计算</b><b class='flag-5'>芯片</b>与统信UOS完成全栈互认

    AI芯片:加速人工智能计算的专用硬件引擎

    人工智能(AI)的快速发展离不开高性能计算硬件的支持,而传统CPU由于架构限制,难以高效处理AI任务中的大规模并行计算需求。因此,专为AI优化的芯片应运而生,成为推动深度学习、
    的头像 发表于 07-09 15:59 2082次阅读

    澜起科技M88STAR5芯片喜获国密二级安全认证

    近日,澜起科技自主研发的数据保护与可信计算加速芯片M88STAR5成功通过GM/T 0008《安全芯片密码检测准则》第二级要求 ,荣获商用密码检测认证中心颁发的 《商用密码产品认证证书》 。这一
    的头像 发表于 06-23 09:31 7467次阅读