91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

升級Windows 11被否?TPM 2.0是“攔路虎”還是“護(hù)城河”

21克888 ? 來源:電子發(fā)燒友網(wǎng) ? 作者:周凱揚 ? 2022-02-21 07:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

硬件安全芯片或模組其實已經(jīng)不是什么新鮮事了,在黑客攻擊技術(shù)不斷推陳出新下,更高的安全性不僅要從軟件上下手,也要從硬件上下手。自從Windows11去年正式推出以來,對于TPM 2.0硬件安全模塊的討論就沒有停止。有的人將其視為額外的硬件成本,有的人則對安全性加強喜聞樂見。

雖然不少用戶使出奇招繞過了這一要求,但對于電腦本身的安全性來說,可以說是沒有半點益處。那么對于不想犧牲這一層網(wǎng)絡(luò)攻擊防護(hù)的用戶來說,他們有哪些方案可選呢?

微軟Pluton

考慮到獨立的TPM模塊需要系統(tǒng)OS、主板、處理器和TPM芯片廠商的協(xié)力合作,主推TPM 2.0的微軟提出了一個TPM的方案:直接將TPM安全處理器內(nèi)置在芯片中,這樣主板上就無需額外的TPM 2.0模塊,也能完美實現(xiàn)BitLocker硬盤加密,或是存儲WindowsHello用到的指紋或人臉生物識別數(shù)據(jù)。

在Windows系統(tǒng)令競爭對手難以企及的的市場占有率下,微軟的號召力可想而知,很快就拉動了英特爾、AMD高通的支持。比如今年CES 2022上亮相的AMD Ryzen6000系列CPU,就宣布首發(fā)集成Pluton處理器。而高通在去年公布的8cxGen3筆記本SoC,也宣布在其安全處理單元(SPU)上集成微軟的Pluton方案。
Ryzen6000系列移動處理器 / AMD

不過微軟的Pluton除了提高系統(tǒng)安全性以外,可能還別有用心。不少開源圈的開發(fā)者表示此舉是微軟不讓Linux有機(jī)會搶占PC消費市場,因為現(xiàn)在Linux已經(jīng)有了對TPM的支持,而微軟的Pluton暫時僅支持Windows系統(tǒng)。根據(jù)微軟的說法,他們當(dāng)前的工作重心是優(yōu)化Pluton在Windows11上的表現(xiàn)。

對于同樣在近期推出了新品CPU的英特爾來說,他們似乎并沒有打算將Pluton集成在12代AlderLakes處理器上,而是選擇了繼續(xù)使用英特爾自己的對策,即IntelPlatformTrust技術(shù)(IntelPTT)。據(jù)英特爾強調(diào),支持PTT的處理器可以提供獨立TPM 2.0模塊同樣的能力,比如證書存儲和密鑰管理等,也支持微軟對于fTPM(固件TPM)2.0的所有要求以及BitLocker硬盤加密,而對于用戶的好處就在于無需任何額外的物理芯片。

英飛凌OPTIGA

但對于不支持Pluton或fTPM的處理器而言,這時往往要用到其他非集成TPM的方案了,比如英飛凌OPTIGA TPM。市面上不少主板的外接TPM模組,用到的都是英飛凌的OPTIGA SLB 9665或SLB 6970,這兩者均支持TPM 2.0,也支持各種主流的對稱與非對稱加密算法。

然而,量子計算的出現(xiàn)對加密提出了更大的挑戰(zhàn),尤其加密數(shù)據(jù)的保密性和數(shù)字簽名的完整性。如果未來的網(wǎng)絡(luò)攻擊掌握了可以隨手借助量子計算的話,破解如今的加密算法可以說不在話下,尤其是RSA和Diffie-Hellman等公鑰密碼。
OPTIGA TPM SLB 9672 / 英飛凌

為了應(yīng)對這些挑戰(zhàn),英飛凌在近期推出了全新的OPTIGA TPM SLB 9672。SLB 9672作為一款開箱即用的標(biāo)準(zhǔn)化TPM,使用XMSS簽名,提供后量子加密(PQC)技術(shù)加密保護(hù)的固件更新機(jī)制,并支持最新的TCG規(guī)范和TPM 2.0標(biāo)準(zhǔn)。在該機(jī)制的加持下,即便標(biāo)準(zhǔn)算法不再處于受信狀態(tài),SLB 9672也可以更新。

SLB 9672不僅原生支持最新版的微軟Windows系統(tǒng)和主要Linux發(fā)行版系統(tǒng),還提供了可擴(kuò)展的非易失性內(nèi)存,最大可達(dá)51kB,用于存儲證書和密鑰。SLB 9672分為兩個版本,一個是FW15.xx版本,適合作為要作為微軟的Windows環(huán)境下的標(biāo)準(zhǔn)化認(rèn)證安全方案,而16.xx版本提供加強的安全特性,比如AES批量機(jī)密、TPM唯一ID和EPS的配置,其中一個型號則使用溫度范圍從標(biāo)準(zhǔn)的-20℃到+85℃升級至-40℃到+105℃。

小結(jié)

微軟下定決心也要強推TPM 2.0的態(tài)度足以說明他們對網(wǎng)絡(luò)安全的重視,盡管如今的Windows已經(jīng)不再是原來那個弱不禁風(fēng)的系統(tǒng),但在網(wǎng)絡(luò)安全再度肆虐的今天,多一層硬件安全也就對自己的隱私多一重保障。在筆者看來,TPM 2.0也許是阻止老用戶升級Windows11的“攔路虎”,但其最終目的還是建起一道維護(hù)PC安全的“護(hù)城河”。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3702

    瀏覽量

    94057
  • TPM
    TPM
    +關(guān)注

    關(guān)注

    0

    文章

    63

    瀏覽量

    16540
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    浮思特 | 充電樁功率密度“卷”不動?至信微SiC SBD如何破局PFC溫升難題

    電源模塊(特別是PFC電路和DCDC級)時,往往會遇到一個共同的“攔路虎”——反向恢復(fù)導(dǎo)致的開關(guān)損耗和溫升問題。在傳統(tǒng)設(shè)計中,使用Si-FRD(快恢復(fù)二極管)作為續(xù)流
    的頭像 發(fā)表于 03-06 09:52 ?126次閱讀
    浮思特 | 充電樁功率密度“卷”不動?至信微SiC SBD如何破局PFC溫升難題

    金屬表面識別難題終破解!立山科學(xué) RFID 標(biāo)簽的 3 大核心技術(shù)揭秘

    在工業(yè)生產(chǎn)與資產(chǎn)管理中,金屬材質(zhì)的射頻屏蔽問題一直是 RFID 技術(shù)落地的 “攔路虎”—— 普通 RFID 標(biāo)簽貼附金屬表面時,電波會被金屬吸收或反射,要么完全無法讀寫,要么通信距離驟減至幾十厘米
    的頭像 發(fā)表于 01-27 15:22 ?762次閱讀
    金屬表面識別難題終破解!立山科學(xué) RFID 標(biāo)簽的 3 大核心技術(shù)揭秘

    6組網(wǎng)口讓龍芯主板成為防護(hù)網(wǎng)絡(luò)安全的核心硬件

    數(shù)字化浪潮下,網(wǎng)絡(luò)安全的重視持續(xù)升級,數(shù)據(jù)泄露、系統(tǒng)入侵等已成為企業(yè)發(fā)展的攔路虎。在網(wǎng)絡(luò)安全防護(hù)體系中,硬件是筑牢防線的基礎(chǔ),而一款具備高性能、高可靠性的主板,更是核心中的核心。
    的頭像 發(fā)表于 01-16 09:54 ?115次閱讀
    6組網(wǎng)口讓龍芯主板成為防護(hù)網(wǎng)絡(luò)安全的核心硬件

    OPTIGA? TPM SLB 9673 RaspberryPi?評估板:I2C TPM HAT的深度解析

    OPTIGA? TPM SLB 9673 RaspberryPi?評估板:I2C TPM HAT的深度解析 在當(dāng)今的電子設(shè)計領(lǐng)域,安全芯片的應(yīng)用越來越廣泛,尤其是在物聯(lián)網(wǎng)(IoT)和嵌入式系統(tǒng)中
    的頭像 發(fā)表于 12-18 15:00 ?822次閱讀

    谷景色環(huán)電感在電源模塊項目中的應(yīng)用

    在電子產(chǎn)品的設(shè)計中,電源模塊的穩(wěn)定性和可靠性往往決定著整機(jī)的性能表現(xiàn)。而其中,一顆小小的電感器件,卻常常成為工程師們調(diào)試路上的“攔路虎”。
    的頭像 發(fā)表于 12-11 16:25 ?889次閱讀

    10G通信信號衰減難題破解:沃片式網(wǎng)絡(luò)變壓器實測案例

    和ISO4001體系認(rèn)證,產(chǎn)品符合歐盟RoHS2.0規(guī)范,服務(wù)網(wǎng)絡(luò)覆蓋廣泛。針對產(chǎn)品應(yīng)用過程中的各類需求,沃技術(shù)團(tuán)隊具備快速響應(yīng)能力,能及時提供專業(yè)的技術(shù)解決方案,為合作提供堅實保障。在當(dāng)前網(wǎng)絡(luò)變壓器行業(yè)向高頻化、小型化轉(zhuǎn)型的關(guān)鍵期,沃
    發(fā)表于 11-27 10:09

    開源不是削弱競爭力,而是新護(hù)城河的開始

    。 越來越多的企業(yè)在開源的浪潮中找到了機(jī)會,也有人提出疑問: 既然代碼都開源了,護(hù)城河還從哪里來?開源軟件還有壁壘可言嗎? 事實上,開源并不是沒有護(hù)城河,它只是 把護(hù)城河從“技術(shù)代碼”轉(zhuǎn)移到了“綜合能力” 。 一、開源不是免費的
    的頭像 發(fā)表于 11-06 14:26 ?386次閱讀

    從實驗室到工業(yè)場景:華芯邦A(yù)MS1117實測驗證國產(chǎn)LDO芯片技術(shù)“護(hù)城河

    關(guān)鍵參數(shù)與應(yīng)用適配性上完全具備替代進(jìn)口方案的技術(shù)底氣。 一、核心性能實測:穩(wěn)定參數(shù)構(gòu)筑技術(shù)護(hù)城河 以3.3V版本為測試對象,在25℃環(huán)境滿載條件下,華芯邦A(yù)MS1117展現(xiàn)出優(yōu)異的線性調(diào)節(jié)特性: 800mA負(fù)載下壓差僅0.9V,通過可編程電子負(fù)載進(jìn)行0-1A分步
    的頭像 發(fā)表于 10-24 11:02 ?1869次閱讀
    從實驗室到工業(yè)場景:華芯邦A(yù)MS1117實測驗證國產(chǎn)LDO芯片技術(shù)“<b class='flag-5'>護(hù)城河</b>”

    中國制造設(shè)備出海攔路虎:電壓不匹配的技術(shù)解決方案

    一、子主題1:電壓不匹配——中國制造出海的“隱性壁壘” 定義與解釋 電壓不匹配指中國制造設(shè)備(多采用380V/50Hz標(biāo)準(zhǔn))與目標(biāo)市場電網(wǎng)電壓/頻率的差異,導(dǎo)致設(shè)備無法正常啟動、運行不穩(wěn)定甚至燒毀的問題。其根源是全球電力標(biāo)準(zhǔn)的碎片化:不同國家因歷史、技術(shù)路徑差異,形成了獨特的電壓(如美國480V、古巴440V、菲律賓220V)、頻率(如美國60Hz、中國50Hz)及接線方式(如星形/三角形)標(biāo)準(zhǔn)。 關(guān)鍵事實與趨勢 數(shù)據(jù)支撐:據(jù)中國機(jī)電產(chǎn)品進(jìn)出口商
    的頭像 發(fā)表于 10-17 16:07 ?571次閱讀
    中國制造設(shè)備出海<b class='flag-5'>攔路虎</b>:電壓不匹配的技術(shù)解決方案

    從“能跑”到“能替代人”,自動駕駛普及的真實攔路虎是什么?

    大規(guī)模商業(yè)化”中間,好似有道橫亙的鴻溝,即便已經(jīng)多年過去,自動駕駛?cè)耘f沒有質(zhì)的提升。 到底是什么在擋路?技術(shù)不夠、成本太高、法規(guī)沒跟上、還是公眾不信任?這個答案不是單一要素能概括的,但如果把所有因素往根源上追一追,會發(fā)現(xiàn)一個核
    的頭像 發(fā)表于 10-17 09:27 ?448次閱讀
    從“能跑”到“能替代人”,自動駕駛普及的真實<b class='flag-5'>攔路虎</b>是什么?

    突破電力桎梏:優(yōu)比施UPS電源如何重構(gòu)企業(yè)“韌性護(hù)城河

    電源憑借“全場景智能防護(hù)+全生命周期服務(wù)”的創(chuàng)新模式,正在為制造業(yè)、數(shù)據(jù)中心、醫(yī)療等關(guān)鍵行業(yè)構(gòu)建一道堅不可摧的“電力韌性護(hù)城河”。一、技術(shù)革新:從“被動防御”到“主
    的頭像 發(fā)表于 09-28 08:48 ?494次閱讀
    突破電力桎梏:優(yōu)比施UPS電源如何重構(gòu)企業(yè)“韌性<b class='flag-5'>護(hù)城河</b>”

    海伯森應(yīng)用案例之--屏幕高精度3D缺陷檢測

    更是企業(yè)構(gòu)建質(zhì)量護(hù)城河、維護(hù)商業(yè)信譽、實現(xiàn)降本增效和風(fēng)險規(guī)避的核心手段
    的頭像 發(fā)表于 09-26 11:38 ?397次閱讀
    海伯森應(yīng)用案例之--屏幕高精度3D缺陷檢測

    艾德克斯IT2705直流電源分析儀助力低功耗設(shè)備測試

    在電子產(chǎn)品更新中用戶總在期待更長的續(xù)航時間,但一邊是功能的增加,另一邊是體積的縮減,這兩者成了電池容量提升的“攔路虎”,讓電池容量始終處于“緊平衡”狀態(tài)。這使得續(xù)航能力一直是消費電子、醫(yī)療電子與通訊模塊等產(chǎn)品的一個重要競爭點。
    的頭像 發(fā)表于 09-08 16:10 ?1041次閱讀

    工業(yè)質(zhì)檢再升級:復(fù)雜網(wǎng)絡(luò)檢測模型破解多場景檢測難題

    在工業(yè)視覺檢測領(lǐng)域,缺陷類型多樣、目標(biāo)尺度差異大、圖像質(zhì)量參差不齊等問題,一直是企業(yè)提升質(zhì)檢效率的攔路虎。阿丘科技最新發(fā)布《檢測工具復(fù)雜網(wǎng)絡(luò)功能白皮書》,帶來了一款針對復(fù)雜場景的檢測利器,讓低對比度
    的頭像 發(fā)表于 07-16 15:52 ?752次閱讀
    工業(yè)質(zhì)檢再<b class='flag-5'>升級</b>:復(fù)雜網(wǎng)絡(luò)檢測模型破解多場景檢測難題

    制造業(yè)變頻器聯(lián)網(wǎng)困擾如何破?這個轉(zhuǎn)換方案值得一看

    。 總結(jié)來說,在制造業(yè)設(shè)備升級改造的過程中,協(xié)議不兼容是常見的“攔路虎”。而耐達(dá)訊CC - Link IE轉(zhuǎn)DeviceNet網(wǎng)關(guān)憑借可靠的協(xié)議轉(zhuǎn)換能力、便捷的操作方式,能有效打通設(shè)備通信壁壘,幫助企業(yè)在不
    發(fā)表于 06-09 15:28