0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

可信计算应用入门

国民技术股份有限公司 2022-11-02 10:17 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2015年TPM2.0 library specification(Trusted Platform Module)正式成为国际标准ISO/IEC 11889,首次成体系支持中国密码算法体系,包括SM2/SM3/SM4密码算法。这是中国密码算法技术和标准的又一次重要突破,也是中国信息安全标准在国际标准化工作中的重要进展。

ISO/IEC 11889标准带来哪些好处?

ISO/IEC 11889的核心在于一颗可信密码安全芯片,它可有效阻止硬件设备运行非法程序,包括BIOS级别,外设固件级别的恶意程序;能有效的保护具有计算能力的设备,防止非法用户/设备访问;提供物理安全级别的敏感数据的加密保护,保护加密密钥,安全配置策略等信息。软件方式的数据盗取,通信链路上的中间人和重放攻击,以及本地物理现场的探针、抛片等物理攻击方式对可信安全芯片来说都不管用。ISO/IEC 11889 支持中国商用密码算法体系(SM2/SM3/SM4),使得在数据安全保护上更加牢不可破。

可信计算的应用场景是什么?

有计算能力的设备都可使用可信计算,例如小型机、服务器、台式机、笔记本、平板电脑智能手机、打印机、手写板、工业控制系统、电动汽车控制系统IoT设备等,用途非常广泛。

拥有自己的TPM应用,就不用操心防御中间人攻击,重放攻击,字典攻击这些问题,采用TPM协议不管走到网络的那个角落都不会遭受到这些攻击,即使TPM指令的通信传输协议不加密。

快速入门

如何快速建立基于ISO/IEC 11889标准的学习、开发与应用环境呢?下面我们以国民技术Z32H330TC芯片为例,做一详细介绍:

1, 硬件平台:中国型号的SurfacePro 5/6/7/8/9,Surfacebook内嵌了国民技术的TPM2.0密码安全芯片,更多平台也已经支持。

2, 安全BIOS:BIOS中的度量应用安全机制在您购买的硬件设备上已经集成啦,可以抵御badBIOS这样的恶意攻击。当然有研究精神的小伙伴可以研究下BIOS中的TPM2.0开发,您参考下面链接,它提供了TPM2.0的BIOS驱动和TREE操作代码。

https://svn.code.sf.net/p/edk2/code/branches/UDK2015/SecurityPkg/Tcg/

3, OS驱动:LinuxKernel 4.0开始支持TPM2.0芯片,如Ubuntu20.04,Fedora等,完美支持国民技术Z32H330TC芯片。

5a958894-5793-11ed-b116-dac502259ad0.jpg

TPM中间件:开源项目TPM2.0-TSS实现了TPM2.0的各种API

从下面的链接获取完全的资源,依照INSTALL安装编译:

https://github.com/tpm2-software/tpm2-tss

以管理员权限resourcemgr成功运行中间件,"Initializing local TPM Interface"提示成功找到物理TPM驱动,现在有API啦,试试吧。

5ab1e9a8-5793-11ed-b116-dac502259ad0.jpg

软件工具

开源项目TPM2.0 Tool在TSS2.0基础上包装了常用的TPM2.0功能,可以直接使用。功能包括:

— NVTool:芯片内部用于用户使用的存储空间的操作,包括定义分配存储区/释放存储区/读存储区/写存储区/所有存储区列表/锁定存储区读等操作。

— 证明工具:包括声明所有者/获取平台背书密钥公钥/获取芯片生产商/获取身份密钥公钥/身份密钥解析/生成身份报告凭据请求/激活身份报告凭据/平台配置寄存器列表/平台状态引证。

— 密钥管理工具:生成主密钥/存储密钥/密钥生成/密钥对象加载/外部密钥对象加载。

— 加密工具:对称加/解密、RSA加/解密、数据封装。

— 签名工具:签名/验签(RSA,ECC,SM2)、密钥来源证明。

— 其他工具:获取随机数/计算Hash值/计算HMAC/读取密钥公钥对象。

以上常用的安全操作、密码服务操作非常齐全,快快动手开发自己的TPM应用吧

开源项目对TPM2.0的支持显示出ISO/IEC 11889标准强大的生命力,为新一代标准的广泛应用奠定了基础,也为安全可信应用系统开发提供了高端体验。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 可信计算
    +关注

    关注

    0

    文章

    27

    浏览量

    8403
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    高鸿信安亮相第八届中国可信计算产业发展论坛

    2025年11月27日,由中关村可信计算产业联盟主办的“第八届中国可信计算产业发展论坛”在云南滇中新区圆满落幕。论坛以“构建安全可信智能网络新生态,促进数字经济高质量发展”为主题,汇聚政产学研用各界代表,共同探讨
    的头像 发表于 12-04 13:43 124次阅读

    曙光云立体密算体系重磅发布

    共同发起,面向产业界首次系统展示了基于“国产C86芯片+可信计算3.0”的立体密算体系及应用成果,标志着我国云安全体系迈入“主动可信”时代。
    的头像 发表于 11-28 16:45 587次阅读
    曙光云立体密算体系重磅发布

    高鸿信安荣获2025“金灵光杯”中国互联网创新大赛三等奖

    近期,由大唐高鸿信安(浙江)信息科技有限公司(简称“高鸿信安”)申报的《基于龙芯处理器的可信计算教学实验平台》荣获中国互联网协会主办的2025(第二届)“金灵光杯”中国互联网创新大赛信息技术应用创新专题赛三等奖。
    的头像 发表于 10-30 13:48 236次阅读

    国民技术可信计算芯片赋能兆芯开胜KH-50000处理器

    9月29日,兆芯官网正式公布了开胜KH-50000系列服务器处理器的详细规格,展现出多项核心突破。该处理器在国民技术可信计算芯片的深度赋能下,构建起坚实的“安全底座”,在架构设计、计算密度、I/O
    的头像 发表于 10-14 10:38 783次阅读

    万协通入选2025年安防产品和技术典型应用案例

    近日,广州万协通信息技术有限公司“基于可信计算的主动标识载体及在智能家居行业应用项目”,凭借其创新的技术架构、显著的实战成效及卓越的可推广价值,经过企业申报、地方协会重点推荐及专家多维度严苛评审,成功入选“2025年安防产品和技术典型应用案例”。
    的头像 发表于 10-11 10:10 431次阅读

    国芯科技推出可信AI推理卡CCAT200T

    长期以来,国芯科技在信息安全以及可信计算领域具有深厚的技术积累和丰富的产品积累。面对人工智能(AI)带来的安全挑战,国芯科技积极投入研发力量,经过研发人员的不懈努力,于近日基于参股公司江原科技第一代国产自主AI算力芯片成功推出可信AI推理卡CCAT200T。
    的头像 发表于 09-23 11:09 676次阅读
    国芯科技推出<b class='flag-5'>可信</b>AI推理卡CCAT200T

    可信数据空间解锁数据流新范式

    在数字经济时代,数据已成为关键生产要素和战略性资源。而可信数据空间作为实现数据要素安全流通和价值释放的新型基础设施,正受到国家政策的高度重视和产业界的广泛关注。什么是可信数据空间可信数据空间是指在
    的头像 发表于 08-12 09:37 1642次阅读
    <b class='flag-5'>可信</b>数据空间解锁数据流新范式

    国民技术可信计算芯片与统信UOS完成全栈互认

      国民技术可信计算芯片NS350 V30、NS350 V32及Z32H330TC近日成功完成与统信操作系统V25系列(桌面版/服务器版)的多平台适配互认。值得注意的是,Z32H330TC芯片于
    的头像 发表于 07-25 20:20 1116次阅读
    国民技术<b class='flag-5'>可信计算</b>芯片与统信UOS完成全栈互认

    高鸿信安入选浙江省“金种子”企业培育库

    近日,大唐高鸿信安(浙江)信息科技有限公司(简称:高鸿信安)凭借可信计算、机密计算、操作系统安全等技术创新实力和专利转化成果,成功入选浙江省“金种子”企业培育库。
    的头像 发表于 06-30 11:06 736次阅读

    兆芯+图云创智—可信分布式存储系统解决方案

    图云创智分布式存储系统采用全分布式设计与先进的存储虚拟化技术相结合,由多个独立的兆芯 x86 服务器作为存储节点,联合道熵存储软件和思赞博微可信计算技术实现统一资源调度、纵向横向无缝扩展、全场景应用与存储接口支持、自动化运维管理等技术手段以满足海量数据的存储需求。
    的头像 发表于 04-23 10:29 642次阅读
    兆芯+图云创智—<b class='flag-5'>可信</b>分布式存储系统解决方案

    高鸿信安推出CTRUST可信安全计算平台方案

    空间发展行动计划(2024—2028年)》、《国家数据基础设施建设指引》等政策法规。然而,数据价值释放的道路并非一帆风顺,数据隐私、权属管控、融合计算以及可信流通等关键问题日益凸显,严重制约着数据要素的充分利用。
    的头像 发表于 03-04 17:58 1122次阅读
    高鸿信安推出CTRUST<b class='flag-5'>可信</b>安全<b class='flag-5'>计算</b>平台方案

    高鸿信安荣获电子商务与电子支付国家工程研究中心优秀成果三等奖

    成员单位的一致好评。   《基于信创的可信身份基础设施研究》项目研究了基于信创的可信身份基础设施,并应用于勒索病毒防范。基于可信计算等技术,从硬件、固件、操作系统及应用行为的设备整体行为进行监控,对各核心组件的可
    的头像 发表于 02-22 17:12 1209次阅读

    NS350可信计算芯片产品简介

    电子发烧友网站提供《NS350可信计算芯片产品简介.pdf》资料免费下载
    发表于 01-22 15:12 1次下载
    NS350<b class='flag-5'>可信计算</b>芯片产品简介

    生成式人工智能模型的安全可信评测

    受到关注。但当前大模型仍然面临可信瓶颈,无法开展大规模应用。大模型的安全可信受到高度关注,国内外已经有多项法规与标准快速制定并落地。本文以层次化的结构,构建了生成式人工智能的安全可信评测体系,分别从物理
    的头像 发表于 01-22 13:55 1547次阅读
    生成式人工智能模型的安全<b class='flag-5'>可信</b>评测

    高鸿信安全国产可信低空经济信息基础设施解决方案

    全国产可信低空经济信息基础设施解决方案以可信信息基础设施为根基,运用国产平台及可信计算技术,在操作系统层及管理层部署可信计算系列软件,实现关键信息设备的内生安全,为系统构建主动防御的能
    的头像 发表于 12-13 10:13 1022次阅读
    高鸿信安全国产<b class='flag-5'>可信</b>低空经济信息基础设施解决方案