0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

可信计算的硬件防线,TPM芯片

E4Life 来源:电子发烧友网 作者:周凯扬 2023-05-12 00:16 次阅读

电子发烧友网报道(文/周凯扬)TPM(受信任平台模块)作为一项基于硬件提供安全功能的技术,可以用于安全地创建与存储密钥,确保设备OS与固件符合可信计算等应用的安全要求。为了符合规范,比如最新的TPM 2.0,就必须使用TPM安全芯片,将其集成到PC、手机/平板、IoT设备或服务器等产品中。比如Windows 11给出的最低系统要求中,就加入了TPM 2.0安全处理器这一条。但已经存在了20多年的TPM技术,并不一定能保证安全性上高枕无忧。

TPM芯片

在TPM 2.0版本中,英特尔AMD这样的厂商已经可以将TPM功能集成到芯片组中,而不再需要主板上的独立芯片,诸如英特尔的PTT和AMD的fTPM等。但不少产品在使用其他芯片时,为了做到安全可靠还是需要用到第三方的独立TPM芯片。

市面上也有不少第三方厂商开发了TPM芯片,诸如意法半导体英飞凌、国民技术和新唐科技等。以英飞凌的OPTIGA TPM系列为例,该系列中既有针对PC和服务器进行优化的SLB 9672 FW15,还有针对IoT、网络设备与嵌入式系统优化的SLB 9672 FW16。这两者均集成了SPI接口,可以与Windows和Linux系统完美集成,除了支持RSA-4096、AES-256等最新的加密算法外,还支持TPM唯一ID配置、背书密钥主种子配置等增强安全功能。

不过SLB 9672在提供消费级质量的同时,还支持到-40°到105°的宽工作温度,所以也适用于一些较为复杂的IoT环境。如果对接口、认证之类的有要求的话,还是需要选择其他的型号,比如I2C接口的SLB 9673,或是通过工规JEDEC JESD47D的SLM 9670、通过车规AEC-Q100的SLI 9670等。

还有就是国民技术的TPM 2.0芯片,Z32H320TC和Z32H330TC。其中Z32H330TC是国际可信计算产业中首个加载中国密码算法和国际密码算法的双算法可信计算核心产品,包括SM2/SM3/SM4与AES/SHA/RSA等。Z32H330TC不仅完整支持微软Windows下可信应用, 同时与Intel平台可信启动无缝配合。

CPU平台的支持上,除了常见的英特尔、AMD外,也支持龙芯、飞腾、海光、华芯通等多个国内计算平台。操作系统的适配上,也已经支持了国内的统信UOS、麒麟和中科方德等。除了芯片产品外,国民技术还基于该芯片提供了PCIe和USB两种接口的可信密码模块,作为更为便捷的可信计算实现方式。

TPM不代表万无一失

但在系统集成了TPM之后,不代表就真的安全无破绽了,TPM本身的规范、固件等依然给到了不少不法之徒可乘之机。比如近期爆出的漏洞CVE-2023-1017,就可以通过向TPM 2.0发送恶意命令,导致TPM芯片/进程崩溃,而另一个漏洞CVE-2023-1018,则可以通过命令来读取或访问TPM中存储的敏感数据。

再者就是AMD的fTPM方案,该方案此前因为影像系统性能导致卡顿而被大家诟病,近期又爆出可通过电压故障进行注入攻击的问题,从而获取在BitLocker中的密钥数据。不过该方式虽然不需要物理访问TPM模块本身,但还是需要物理手段并且进行数个小时的攻击才能攻破fTPM。正是因为芯片或规范本身存在这些漏洞的可能性,英飞凌、新唐科技等芯片厂商时刻关注安全漏洞的同时,也会推送新的固件,用于解决潜在的入侵问题。

小结

事实证明,仅靠软件技术是难以实现真正稳健的安全环境方案的,操作系统环境中存在成千上万种方式绕过软件安全措施,所以TPM这样的硬件解决方案也不可少。但TPM技术软硬件结合的程度决定了任何一环都不能弱,否则就会给到这些安全漏洞可乘之机。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • TPM
    TPM
    +关注

    关注

    0

    文章

    27

    浏览量

    15897
收藏 人收藏

    评论

    相关推荐

    RFID怎么接入可信计算平台?

    可信计算平台的接入,我们在可信网络连接使用的协议标准基础上,设计了基于分组密码CBC 工作模式、ECB 工作模式对消息传送提供加密,并且以ECC 来加强公开密钥交换所
    发表于 09-29 09:01

    可信计算及其进展

    可信计算”的发展历程,总结了容错计算(可信系统与网络)、安全操作系统、网络安全等领域的研究对可信计算形成和发展的推动作用;提出了对可信计算的概念、研
    发表于 05-14 19:36 18次下载

    可信计算平台安全体系及应用研究

    可信计算可以从系统体系结构上对终端进行根本的安全防护。文章分析了一种可信计算平台的终端安全体系,并讨论了可信计算平台的可能应用模式
    发表于 09-17 10:15 9次下载

    基于可信计算平台的用户身份认证研究

    可信计算平台(TCP)“值得信任”的前提。将身份认证技术应用于可信计算平台,形式化描述了可信计算平台用户身份认证模型。在LinuxPAM 框架
    发表于 01-22 15:15 13次下载

    基于可信计算平台的体系结构研究与应用

    可信计算平台的关键部件组成及其功能,描述了可信计算平台的特点和原理机制,以及目前可信计算平台的研究进展情况,分析了基于可信计算平台技术的应用前景和存在的问题
    发表于 09-26 15:40 29次下载
    基于<b>可信计算</b>平台的体系结构研究与应用

    基于ARM的可信计算软件栈TSS的应用分析

    计算机应用的不断发展,安全威胁问题越来越严重,传统的单纯依靠软件来抵抗安全威胁往往不能解决问题。可信计算的基本思想是从芯片硬件结构和操作系统等方面制定安全规范保证计算机和网络结构的安全
    发表于 10-25 14:23 2次下载
    基于ARM的<b>可信计算</b>软件栈TSS的应用分析

    英飞凌推出可信平台模块(TPM)芯片

    可信平台模块(TPM)芯片TPM是谷歌Chromebook的安全架构不可或缺的组成部分。英飞凌成为适合与面向网络应用的全新操作系统结合使用的TPM芯片的首家供应商
    发表于 08-04 08:45 2052次阅读

    基于嵌入式ARM平台的可信计算的实现

    可信计算一般是基于PC平台的,本文通过可信计算软件栈TSS在ARM平台上的实现,调用TSS的API编写应用程序与TPM进行交互,对于实现可信计算在嵌入式ARM平台上的应用提供了重要的桥
    发表于 02-21 10:49 3111次阅读
    基于嵌入式ARM平台的<b>可信计算</b>的实现

    基于嵌入式ARM平台的可信计算软件栈的设计与实现

    计算机应用的不断发展,安全威胁问题越来越严重,传统的单纯依靠软件来抵抗安全威胁往往不能解决问题。可信计算的基本思想是从芯片硬件结构和操作系统等方面制定安全规范保证计算机和网络结构的安全
    发表于 11-30 11:40 217次阅读
     基于嵌入式ARM平台的<b>可信计算</b>软件栈的设计与实现

    基于嵌入式ARM平台的可信计算的实现

    计算机应用的不断发展,安全威胁问题越来越严重,传统的单纯依靠软件来抵抗安全威胁往往不能解决问题。可信计算的基本思想是从芯片硬件结构和操作系统等方面制定安全规范保证计算机和网络结构的安全
    发表于 11-30 15:55 564次阅读
     基于嵌入式ARM平台的<b>可信计算</b>的实现

    可信计算框架中是如何实现保密功能的

    可信计算框架(TCF)是基于可信计算API规范的开源参考实现,能让区块链开发者开发出下一代保密计算应用。
    发表于 10-17 16:43 785次阅读

    国民技术可信计算芯片与统信操作系统完成适配

    可信计算芯片Z32H320TC/Z32H330TC(TPM2.0/TCM2.0)在多个CPU平台上完成与统信桌面操作系统和服务器操作系统的适配,并通过产品互认。加入国内最大的统信操作系统开发社区,使得国民技术可信计算产品生态圈进一步扩大。
    的头像 发表于 09-30 10:15 1837次阅读

    国民技术可信计算芯片及其解决方案

    可信计算芯片技术和产业的开拓者,早在2006年即开始参与国际与中国的可信计算标准的制定,是中国自主可信密码模块TCM、可信密码支撑平台等系列技术标准的核心参与者,并且大力推动中国
    的头像 发表于 11-02 10:15 634次阅读
    国民技术<b>可信计算</b><b>芯片</b>及其解决方案

    中国可信计算密码应用标准与产品认证

    可信计算密码应用标准我国可信计算密码应用相关技术标准自2007年开始起步,目前已经形成比较完善的可信密码模块(TCM)标准体系,TCM以SM2、SM3、SM4商用密码算法为核心,相关行业应用标准包括
    的头像 发表于 11-02 10:16 492次阅读
    中国<b>可信计算</b>密码应用标准与产品认证

    国民技术可信计算再上新台阶

    可信计算相关产品与应用案例在展会上尤为受到关注。中国可信计算核心推动者国民技术是中国可信计算芯片产业的主要创建者与核心推动者
    的头像 发表于 08-15 10:10 225次阅读
    国民技术<b>可信计算</b>再上新台阶