18video性欧美19sex,欧美高清videosddfsexhd,性少妇videosexfreexxx片中国,激情五月激情综合五月看花,亚洲人成网77777色在线播放

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

可信計(jì)算的硬件防線,TPM芯片

E4Life ? 來(lái)源:電子發(fā)燒友網(wǎng) ? 作者:周凱揚(yáng) ? 2023-05-12 00:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電子發(fā)燒友網(wǎng)報(bào)道(文/周凱揚(yáng))TPM(受信任平臺(tái)模塊)作為一項(xiàng)基于硬件提供安全功能的技術(shù),可以用于安全地創(chuàng)建與存儲(chǔ)密鑰,確保設(shè)備OS與固件符合可信計(jì)算等應(yīng)用的安全要求。為了符合規(guī)范,比如最新的TPM 2.0,就必須使用TPM安全芯片,將其集成到PC、手機(jī)/平板、IoT設(shè)備或服務(wù)器等產(chǎn)品中。比如Windows 11給出的最低系統(tǒng)要求中,就加入了TPM 2.0安全處理器這一條。但已經(jīng)存在了20多年的TPM技術(shù),并不一定能保證安全性上高枕無(wú)憂。

TPM芯片

在TPM 2.0版本中,英特爾AMD這樣的廠商已經(jīng)可以將TPM功能集成到芯片組中,而不再需要主板上的獨(dú)立芯片,諸如英特爾的PTT和AMD的fTPM等。但不少產(chǎn)品在使用其他芯片時(shí),為了做到安全可靠還是需要用到第三方的獨(dú)立TPM芯片。

市面上也有不少第三方廠商開發(fā)了TPM芯片,諸如意法半導(dǎo)體英飛凌、國(guó)民技術(shù)和新唐科技等。以英飛凌的OPTIGA TPM系列為例,該系列中既有針對(duì)PC和服務(wù)器進(jìn)行優(yōu)化的SLB 9672 FW15,還有針對(duì)IoT、網(wǎng)絡(luò)設(shè)備與嵌入式系統(tǒng)優(yōu)化的SLB 9672 FW16。這兩者均集成了SPI接口,可以與Windows和Linux系統(tǒng)完美集成,除了支持RSA-4096、AES-256等最新的加密算法外,還支持TPM唯一ID配置、背書密鑰主種子配置等增強(qiáng)安全功能。

不過SLB 9672在提供消費(fèi)級(jí)質(zhì)量的同時(shí),還支持到-40°到105°的寬工作溫度,所以也適用于一些較為復(fù)雜的IoT環(huán)境。如果對(duì)接口、認(rèn)證之類的有要求的話,還是需要選擇其他的型號(hào),比如I2C接口的SLB 9673,或是通過工規(guī)JEDEC JESD47D的SLM 9670、通過車規(guī)AEC-Q100的SLI 9670等。

還有就是國(guó)民技術(shù)的TPM 2.0芯片,Z32H320TC和Z32H330TC。其中Z32H330TC是國(guó)際可信計(jì)算產(chǎn)業(yè)中首個(gè)加載中國(guó)密碼算法和國(guó)際密碼算法的雙算法可信計(jì)算核心產(chǎn)品,包括SM2/SM3/SM4與AES/SHA/RSA等。Z32H330TC不僅完整支持微軟Windows下可信應(yīng)用, 同時(shí)與Intel平臺(tái)可信啟動(dòng)無(wú)縫配合。

CPU平臺(tái)的支持上,除了常見的英特爾、AMD外,也支持龍芯、飛騰、海光、華芯通等多個(gè)國(guó)內(nèi)計(jì)算平臺(tái)。操作系統(tǒng)的適配上,也已經(jīng)支持了國(guó)內(nèi)的統(tǒng)信UOS、麒麟和中科方德等。除了芯片產(chǎn)品外,國(guó)民技術(shù)還基于該芯片提供了PCIe和USB兩種接口的可信密碼模塊,作為更為便捷的可信計(jì)算實(shí)現(xiàn)方式。

TPM不代表萬(wàn)無(wú)一失

但在系統(tǒng)集成了TPM之后,不代表就真的安全無(wú)破綻了,TPM本身的規(guī)范、固件等依然給到了不少不法之徒可乘之機(jī)。比如近期爆出的漏洞CVE-2023-1017,就可以通過向TPM 2.0發(fā)送惡意命令,導(dǎo)致TPM芯片/進(jìn)程崩潰,而另一個(gè)漏洞CVE-2023-1018,則可以通過命令來(lái)讀取或訪問TPM中存儲(chǔ)的敏感數(shù)據(jù)。

再者就是AMD的fTPM方案,該方案此前因?yàn)橛跋裣到y(tǒng)性能導(dǎo)致卡頓而被大家詬病,近期又爆出可通過電壓故障進(jìn)行注入攻擊的問題,從而獲取在BitLocker中的密鑰數(shù)據(jù)。不過該方式雖然不需要物理訪問TPM模塊本身,但還是需要物理手段并且進(jìn)行數(shù)個(gè)小時(shí)的攻擊才能攻破fTPM。正是因?yàn)樾酒蛞?guī)范本身存在這些漏洞的可能性,英飛凌、新唐科技等芯片廠商時(shí)刻關(guān)注安全漏洞的同時(shí),也會(huì)推送新的固件,用于解決潛在的入侵問題。

小結(jié)

事實(shí)證明,僅靠軟件技術(shù)是難以實(shí)現(xiàn)真正穩(wěn)健的安全環(huán)境方案的,操作系統(tǒng)環(huán)境中存在成千上萬(wàn)種方式繞過軟件安全措施,所以TPM這樣的硬件解決方案也不可少。但TPM技術(shù)軟硬件結(jié)合的程度決定了任何一環(huán)都不能弱,否則就會(huì)給到這些安全漏洞可乘之機(jī)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • TPM
    TPM
    +關(guān)注

    關(guān)注

    0

    文章

    63

    瀏覽量

    16458
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    國(guó)民技術(shù)可信計(jì)算芯片賦能兆芯開勝KH-50000處理器

    9月29日,兆芯官網(wǎng)正式公布了開勝KH-50000系列服務(wù)器處理器的詳細(xì)規(guī)格,展現(xiàn)出多項(xiàng)核心突破。該處理器在國(guó)民技術(shù)可信計(jì)算芯片的深度賦能下,構(gòu)建起堅(jiān)實(shí)的“安全底座”,在架構(gòu)設(shè)計(jì)、計(jì)算密度、I/O
    的頭像 發(fā)表于 10-14 10:38 ?505次閱讀

    浙江大學(xué)楊建義團(tuán)隊(duì):集成光電計(jì)算芯片,引領(lǐng)大規(guī)模計(jì)算硬件 “范式躍遷”

    出集成光電計(jì)算芯片,通過光子替代電子實(shí)現(xiàn)數(shù)據(jù)的高速并行處理,不僅將計(jì)算能效提升 3 個(gè)數(shù)量級(jí),更突破了大規(guī)模計(jì)算硬件的架構(gòu)限制,為全球算力基
    的頭像 發(fā)表于 09-25 16:56 ?510次閱讀
    浙江大學(xué)楊建義團(tuán)隊(duì):集成光電<b class='flag-5'>計(jì)算</b><b class='flag-5'>芯片</b>,引領(lǐng)大規(guī)模<b class='flag-5'>計(jì)算</b><b class='flag-5'>硬件</b> “范式躍遷”

    國(guó)芯科技推出可信AI推理卡CCAT200T

    長(zhǎng)期以來(lái),國(guó)芯科技在信息安全以及可信計(jì)算領(lǐng)域具有深厚的技術(shù)積累和豐富的產(chǎn)品積累。面對(duì)人工智能(AI)帶來(lái)的安全挑戰(zhàn),國(guó)芯科技積極投入研發(fā)力量,經(jīng)過研發(fā)人員的不懈努力,于近日基于參股公司江原科技第一代國(guó)產(chǎn)自主AI算力芯片成功推出可信
    的頭像 發(fā)表于 09-23 11:09 ?487次閱讀
    國(guó)芯科技推出<b class='flag-5'>可信</b>AI推理卡CCAT200T

    國(guó)民技術(shù)可信計(jì)算芯片與統(tǒng)信UOS完成全?;フJ(rèn)

    ? 國(guó)民技術(shù)可信計(jì)算芯片NS350 V30、NS350 V32及Z32H330TC近日成功完成與統(tǒng)信操作系統(tǒng)V25系列(桌面版/服務(wù)器版)的多平臺(tái)適配互認(rèn)。值得注意的是,Z32H330TC芯片
    的頭像 發(fā)表于 07-25 20:20 ?893次閱讀
    國(guó)民技術(shù)<b class='flag-5'>可信計(jì)算</b><b class='flag-5'>芯片</b>與統(tǒng)信UOS完成全棧互認(rèn)

    AI芯片:加速人工智能計(jì)算的專用硬件引擎

    人工智能(AI)的快速發(fā)展離不開高性能計(jì)算硬件的支持,而傳統(tǒng)CPU由于架構(gòu)限制,難以高效處理AI任務(wù)中的大規(guī)模并行計(jì)算需求。因此,專為AI優(yōu)化的芯片應(yīng)運(yùn)而生,成為推動(dòng)深度學(xué)習(xí)、
    的頭像 發(fā)表于 07-09 15:59 ?596次閱讀

    瀾起科技M88STAR5芯片喜獲國(guó)密二級(jí)安全認(rèn)證

    近日,瀾起科技自主研發(fā)的數(shù)據(jù)保護(hù)與可信計(jì)算加速芯片M88STAR5成功通過GM/T 0008《安全芯片密碼檢測(cè)準(zhǔn)則》第二級(jí)要求 ,榮獲商用密碼檢測(cè)認(rèn)證中心頒發(fā)的 《商用密碼產(chǎn)品認(rèn)證證書》 。這一
    的頭像 發(fā)表于 06-23 09:31 ?6072次閱讀

    兆芯+圖云創(chuàng)智—可信分布式存儲(chǔ)系統(tǒng)解決方案

    圖云創(chuàng)智分布式存儲(chǔ)系統(tǒng)采用全分布式設(shè)計(jì)與先進(jìn)的存儲(chǔ)虛擬化技術(shù)相結(jié)合,由多個(gè)獨(dú)立的兆芯 x86 服務(wù)器作為存儲(chǔ)節(jié)點(diǎn),聯(lián)合道熵存儲(chǔ)軟件和思贊博微可信計(jì)算技術(shù)實(shí)現(xiàn)統(tǒng)一資源調(diào)度、縱向橫向無(wú)縫擴(kuò)展、全場(chǎng)景應(yīng)用與存儲(chǔ)接口支持、自動(dòng)化運(yùn)維管理等技術(shù)手段以滿足海量數(shù)據(jù)的存儲(chǔ)需求。
    的頭像 發(fā)表于 04-23 10:29 ?510次閱讀
    兆芯+圖云創(chuàng)智—<b class='flag-5'>可信</b>分布式存儲(chǔ)系統(tǒng)解決方案

    如何在A核imx8ulp-evk9上啟用TPM

    在 A 核 imx8ulp-evk9 上啟用 TPM
    發(fā)表于 04-01 08:29

    請(qǐng)問如何在iMX8ULP dts中配置TPM的時(shí)鐘源?

    我想在 iMX8ULP 上啟用 TPM4,7,8,但 dts 沒有設(shè)備說明。 因此,我自己添加了 TPM8 設(shè)備節(jié)點(diǎn)。 但是在探測(cè)過程中,內(nèi)核崩潰了。 那么,如何配置 TPM 的 clock source 呢?
    發(fā)表于 03-20 06:30

    高鴻信安推出CTRUST可信安全計(jì)算平臺(tái)方案

    空間發(fā)展行動(dòng)計(jì)劃(2024—2028年)》、《國(guó)家數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)指引》等政策法規(guī)。然而,數(shù)據(jù)價(jià)值釋放的道路并非一帆風(fēng)順,數(shù)據(jù)隱私、權(quán)屬管控、融合計(jì)算以及可信流通等關(guān)鍵問題日益凸顯,嚴(yán)重制約著數(shù)據(jù)要素的充分利用。
    的頭像 發(fā)表于 03-04 17:58 ?1015次閱讀
    高鴻信安推出CTRUST<b class='flag-5'>可信</b>安全<b class='flag-5'>計(jì)算</b>平臺(tái)方案

    高鴻信安榮獲電子商務(wù)與電子支付國(guó)家工程研究中心優(yōu)秀成果三等獎(jiǎng)

    成員單位的一致好評(píng)。 ? 《基于信創(chuàng)的可信身份基礎(chǔ)設(shè)施研究》項(xiàng)目研究了基于信創(chuàng)的可信身份基礎(chǔ)設(shè)施,并應(yīng)用于勒索病毒防范。基于可信計(jì)算等技術(shù),從硬件、固件、操作系統(tǒng)及應(yīng)用行為的設(shè)備整體行
    的頭像 發(fā)表于 02-22 17:12 ?1100次閱讀

    NS350可信計(jì)算芯片產(chǎn)品簡(jiǎn)介

    電子發(fā)燒友網(wǎng)站提供《NS350可信計(jì)算芯片產(chǎn)品簡(jiǎn)介.pdf》資料免費(fèi)下載
    發(fā)表于 01-22 15:12 ?1次下載
    NS350<b class='flag-5'>可信計(jì)算</b><b class='flag-5'>芯片</b>產(chǎn)品簡(jiǎn)介

    TPM管理:讓企業(yè)設(shè)備管理效能飆升!

    TPM 是全員生產(chǎn)維護(hù),通過預(yù)防維修、全系統(tǒng)管理、全員參與、自主小組活動(dòng)等方法,提高設(shè)備綜合效率,降低故障停機(jī),優(yōu)化產(chǎn)品質(zhì)量,助力企業(yè)降本增效。
    的頭像 發(fā)表于 01-10 09:53 ?2399次閱讀
    <b class='flag-5'>TPM</b>管理:讓企業(yè)設(shè)備管理效能飆升!

    高鴻信安全國(guó)產(chǎn)可信低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案

    全國(guó)產(chǎn)可信低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案以可信信息基礎(chǔ)設(shè)施為根基,運(yùn)用國(guó)產(chǎn)平臺(tái)及可信計(jì)算技術(shù),在操作系統(tǒng)層及管理層部署可信計(jì)算系列軟件,實(shí)現(xiàn)關(guān)鍵信息設(shè)備的內(nèi)生安全,為系統(tǒng)構(gòu)建主動(dòng)防御的能
    的頭像 發(fā)表于 12-13 10:13 ?913次閱讀
    高鴻信安全國(guó)產(chǎn)<b class='flag-5'>可信</b>低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案

    TPM:企業(yè)設(shè)備管理的卓越策略

    TPM(全面生產(chǎn)維修)是20世紀(jì)70年代由日本提出的一種設(shè)備管理方法,旨在優(yōu)化設(shè)備管理。其核心是全員參與和團(tuán)結(jié)合作,凝聚集體智慧,依靠全員共同完成經(jīng)營(yíng)使命。TPM的目標(biāo)是零停機(jī)、零廢品、零事故和零速度損失,實(shí)現(xiàn)設(shè)備綜合效率的提高。
    的頭像 發(fā)表于 11-01 10:21 ?2176次閱讀
    <b class='flag-5'>TPM</b>:企業(yè)設(shè)備管理的卓越策略