0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

有哪些方案可以解决电脑网络安全问题

lPCU_elecfans 来源:电子发烧友网 作者:电子发烧友网 2022-02-21 14:58 次阅读

电子发烧友网报道(文/周凯扬)硬件安全芯片或模组其实已经不是什么新鲜事了,在黑客攻击技术不断推陈出新下,更高的安全性不仅要从软件上下手,也要从硬件上下手。自从Windows 11去年正式推出以来,对于TPM 2.0硬件安全模块的讨论就没有停止。有的人将其视为额外的硬件成本,有的人则对安全性加强喜闻乐见。

虽然不少用户使出奇招绕过了这一要求,但对于电脑本身的安全性来说,可以说是没有半点益处。那么对于不想牺牲这一层网络攻击防护的用户来说,他们有哪些方案可选呢?

微软Pluton

考虑到独立的TPM模块需要系统OS、主板、处理器和TPM芯片厂商的协力合作,主推TPM 2.0的微软提出了一个TPM的方案:直接将TPM安全处理器内置在芯片中,这样主板上就无需额外的TPM 2.0模块,也能完美实现BitLocker硬盘加密,或是存储Windows Hello用到的指纹或人脸生物识别数据。

在Windows系统令竞争对手难以企及的的市场占有率下,微软的号召力可想而知,很快就拉动了英特尔AMD高通的支持。比如今年CES 2022上亮相的AMD Ryzen 6000系列CPU,就宣布首发集成Pluton处理器。而高通在去年公布的8cx Gen 3笔记本SoC,也宣布在其安全处理单元(SPU)上集成微软的Pluton方案。

不过微软的Pluton除了提高系统安全性以外,可能还别有用心。不少开源圈的开发者表示此举是微软不让Linux有机会抢占PC消费市场,因为现在Linux已经有了对TPM的支持,而微软的Pluton暂时仅支持Windows系统。根据微软的说法,他们当前的工作重心是优化Pluton在Windows 11上的表现。

对于同样在近期推出了新品CPU的英特尔来说,他们似乎并没有打算将Pluton集成在12代Alder Lakes处理器上,而是选择了继续使用英特尔自己的对策,即Intel Platform Trust技术(Intel PTT)。据英特尔强调,支持PTT的处理器可以提供独立TPM 2.0模块同样的能力,比如证书存储和密钥管理等,也支持微软对于fTPM(固件TPM) 2.0的所有要求以及BitLocker硬盘加密,而对于用户的好处就在于无需任何额外的物理芯片。

英飞凌OPTIGA

但对于不支持Pluton或fTPM的处理器而言,这时往往要用到其他非集成TPM的方案了,比如英飞凌OPTIGA TPM。市面上不少主板的外接TPM模组,用到的都是英飞凌的OPTIGA SLB 9665或SLB 6970,这两者均支持TPM 2.0,也支持各种主流的对称与非对称加密算法

然而,量子计算的出现对加密提出了更大的挑战,尤其加密数据的保密性和数字签名的完整性。如果未来的网络攻击掌握了可以随手借助量子计算的话,破解如今的加密算法可以说不在话下,尤其是RSA和Diffie-Hellman等公钥密码。

为了应对这些挑战,英飞凌在近期推出了全新的OPTIGA TPM SLB 9672。SLB 9672作为一款开箱即用的标准化TPM,使用XMSS签名,提供后量子加密(PQC)技术加密保护的固件更新机制,并支持最新的TCG规范和TPM 2.0标准。在该机制的加持下,即便标准算法不再处于受信状态,SLB 9672也可以更新。

SLB 9672不仅原生支持最新版的微软Windows系统和主要Linux发行版系统,还提供了可扩展的非易失性内存,最大可达51kB,用于存储证书和密钥。SLB 9672分为两个版本,一个是FW15.xx版本,适合作为要作为微软的Windows环境下的标准化认证安全方案,而16.xx版本提供加强的安全特性,比如AES批量机密、TPM唯一ID和EPS的配置,其中一个型号则使用温度范围从标准的-20℃到+85℃升级至-40℃到+105℃。

小结

微软下定决心也要强推TPM 2.0的态度足以说明他们对网络安全的重视,尽管如今的Windows已经不再是原来那个弱不禁风的系统,但在网络安全再度肆虐的今天,多一层硬件安全也就对自己的隐私多一重保障。在笔者看来,TPM 2.0也许是阻止老用户升级Windows 11的“拦路虎”,但其最终目的还是建起一道维护PC安全的“护城河”。

原文标题:升级Windows 11被否?TPM 2.0是“拦路虎”还是“护城河”

文章出处:【微信公众号:电子发烧友网】欢迎添加关注!文章转载请注明出处。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    67

    文章

    16754

    浏览量

    219961
  • 微软
    +关注

    关注

    4

    文章

    5805

    浏览量

    102670
  • WINDOWS
    +关注

    关注

    3

    文章

    3307

    浏览量

    86706
收藏 人收藏

    评论

    相关推荐

    [原创]中东电脑展》2010中东GITEX展》2010中东电脑网络展》2010中东电脑展》

    电脑多媒体产品,网络安全产品,数字技术和网络信息管理产品等一切与电脑通讯相关配套产品。展会概览:中东电脑博览会“GITEX迪拜”是全球最大最成功的电脑通讯展之一,是中东地区最大的资讯网络展,已成功举办
    发表于 12-16 11:25

    [原创]中东电脑展》2010中东GITEX展》2010中东电脑网络展》

    电脑多媒体产品,网络安全产品,数字技术和网络信息管理产品等一切与电脑通讯相关配套产品。展会概览:中东电脑博览会“GITEX迪拜”是全球最大最成功的电脑通讯展之一,是中东地区最大的资讯网络展,已成功举办
    发表于 01-18 10:55

    专家呼吁:网络安全建设亟需开放与合作

    网络安全的形势已到了令人堪忧的地步。“每天都有新发现木马病毒200万个,平均存活时间只有5分钟,传统的安全方法已经无法与之响应,没有任何服务器可以承载该频率。”日前,在京
    发表于 09-29 00:04

    网络安全隐患的分析

    安全问题的出现需要新的安全技术和手段来解决,因此,安全是一个动态的、不断完善的过程。  企业网络安全可以从以下几个方面来分析:物理网络安全、平台网络安全、系统网络安全、应用
    发表于 10-25 10:21

    漏洞真实影响分析,终结网络安全的“狼来了”困境

    安全问题已经不仅仅是如何发现安全问题,还包括,如何对每天接收的海量漏洞提醒进行漏洞修复的优先级排序。为了帮助企业在第一时间修复最重要的漏洞,更好地保护企业网络安全,阿里云·云盾安骑士增加了基于漏洞所在
    发表于 12-25 15:18

    万物互联时代,搭建网络安全的生态系统迫不及缓

    网络安全问题向传统行业延伸
    发表于 08-24 15:59

    物联网面临的安全问题

    安全问题根据物联网自身的特点,物联网除了面对移动通信网络的传统网络安全问题之外,还存在着一些与已有移动网络安全不同的特殊安全问题。这是
    发表于 07-19 06:56

    蓝牙mesh系列的网络安全

    安全漏洞,就可能会导致灾难性的后果。蓝牙mesh网络安全性从设计之初就是重中之重。本文将着重分析主要的安全特性和现已被解决的安全问题。本系列的后续文章也将持续详细地介绍蓝牙mesh网络安全性的各个方面。
    发表于 07-22 06:27

    网络安全与基础配线什么联系?

    安全的……它们都安全吗?现在是否有效的手段对这些信息脉络进行管理呢?这些就是人们天天要考虑的网络安全问题
    发表于 09-20 07:44

    Microchip:车用32位单片机+功能安全网络安全保护

    安全网络安全保护的半导体技术?怎样通过技术创新降低芯片成本,从而为市场提供高性价比的车用半导体呢? Microchip:车用32位单片机+功能安全网络安全保护 我爱方案网观察到,全球
    发表于 11-10 13:52

    网络安全领域,NIST框架是什么?

    网络安全领域,NIST 框架是什么?
    发表于 04-17 07:56

    网络安全分层控制方案

    网络安全 的 6 个方面的主要因素进行分析,论述了建立完善的网络安全方案、保护网络系统核心资源的必要性,继之详细论述了网络安全分层控制方案的内容,即:采
    发表于 07-02 16:49 29次下载

    计算机网络安全问题与防范方式

    网络安全概念、计算机网络安全防范必要性、计算机网络安全中常见的安全问题及计算机网络安全防范方式等方面,对计算机网络安全问题和防范方式进行相应研究。
    发表于 04-20 11:00 40次下载

    充电桩的网络安全问题哪些

    安全性和可靠性正成为众多用户以及场站运营商重点关注的部分,目前很多传统充电桩企业对网络安全的防护远远不足。
    发表于 07-26 11:40 134次阅读

    网络安全系统的主要要求哪些 常见的网络安全问题哪些

    网络安全设备是用于保护计算机网络系统免受网络攻击和恶意行为的硬件或软件设备。以下列举了一些常见的网络安全设备。
    的头像 发表于 08-11 15:15 868次阅读