用于Windows的TPM 2.0加密芯片

来源 :新电脑 | 被引量 : 0次 | 上传用户:bbshisegui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  TPM的细节
  TPM芯片包含CPU、RAM和闪存,几乎是一个完整的电脑。下面,我们将为大家介绍该芯片的构造和TPM芯片如何确保Windows启动的安全。
  芯片架构分解
  TPM芯片有一个CPU和一个易失性存储器(RAM)和非易失性存储器(闪存)。闪存中保存种子等,种子是用于输入到加密算法中的大随机数,它们在运算单元进行处理,严格区分为对称、不对称和散列,生成器产生大量的随机数,这是安全加密方法的基础。执行单元则负责测试密钥及芯片的初始化。
  TPM检测下启动
  Windows
  在Windows启动的过程中,TPM芯片将检测存储器中存储的校验值和各个组件的校验值是否相符,只有在两者相匹配的情况下,UEFI才会继续执行启动进程。当电脑开机时,首先检查的是UEFI固件和Windows的引导程序,如果两者皆完好无损,则加载Windows内核模块,并检查预先启动反恶意程序软件的签名,如果签名正确,TMP的检测步骤则结束,预先启动反恶意程序软件将接管检测任务,检查所有来自第三方的驱动程序是否包含病毒,检测通过后Windows服务将开始启动。
  Windows管理控制台TPM管理单元中显示TPM芯片的状态和版本。
  TPM芯片生成可以用于Windows BitLocker硬盘加密功能的密钥。
  已经有很长一段时间没人关注TPM了,这个称为可信平台模块(Trusted Platform Modules)的小芯片多年来已经被安装到许多电脑、游戏机、智能手机、平板电脑和机顶盒上,目前,大约有10亿台设备配备了TPM芯片,其中大约有6亿台设备是桌面电脑,它们大部分被用于工作场所。自2001年以来,“阴谋论者”认为TPM芯片会被用作监管工具,将削弱用户的权利。从理论上讲,TPM芯片确实可以被用于限制非法复制电影和音乐,然而在过去的12年间,该芯片暂时没有被用于实现类似的功能,它们更多的是被用于确保Windows的启动安全以及实现BitLocker硬盘加密功能。必须承认,使用TPM可以在防范恶意软件和数据被盗上起到一定的作用,虽然其加密的主密钥有可能掌握在美国国家安全局的手上。
  近日,即将推出的TPM 2.0版本规范再次引起了不小的轰动,因为在新的规范中TPM芯片将在出厂时被激活,而目前的TPM芯片则是在用户需要时才自己激活的。此外,更令人担心的是用户可能无法拒绝使用TPM芯片,因为新规范中没有强制规定必须有一个“开关”。而且,用户有可能很难买到没有安装TPM 2.0芯片的设备,因为微软已经修改了Windows的认证标准,从2015年起TPM 2.0将会是Windows认证标准的强制性要求,不安装TPM芯片的硬件厂商将无法获得Windows的认证标签。
  TPM芯片提高了Windows的安全性
  Windows的安全没有保障,黑客与恶意程序在入侵系统之后,可以彻底地摧毁系统的安全措施。要确保系统的安全,最佳的方式是利用主板上的硬件芯片,例如TPM,因为黑客完全没有机会接触到它。TPM实际上有点类似于电脑上的一台小电脑,它有自己的CPU、内存、存储器和输入输出接口。TPM的核心功能之一就是为操作系统提供安全保障服务,例如TPM可以用于存储加密硬盘驱动器的加密密钥。此外,它也可以用于验证外部设备和平台的完整性,确定设备是否被硬件黑客篡改。
  在实际应用中,TPM可以结合UEFI的安全启动功能,确保操作系统能够在绝对安全的情况下启动。利用TPM芯片验证各组件完整性的功能,通过微软所谓的“Measured Boot”机制,检测并加载系统内核,然后在加载任何第三方软件供应商的程序之前,检验并加载经过微软签名验证的预先启动的反恶意程序软件(Early Launch Anti Malware,简称ELAM),如果检验ELAM的签名失败,那么UEFI将停止启动的进程,如果ELAM的签名成功通过验证,那么它将负责验证其他的驱动程序。通过这种机制,早期肆虐Windows操作系统的Rootkit恶意程序将不能再作恶。
  目前TPM 1.2规范使用的技术已经过时,内置的硬件加密安全算法是RSA-2048和SHA-1,后者已经被认为是不安全的。而TPM 2.0将不再使用这些落后的算法,除了可以灵活地使用SHA-2、HMAC、ECC和AES等各种对称和非对称加密方法之外,TPM 2.0还可以通过更新支持其他新的加密算法。因此,TPM芯片也可以在中国和俄罗斯这些需要使用其他特定算法的地区使用。此外,TPM 2.0版本对于密钥的处理方式也与此前不同,除了两个固定的加密密钥用于各种基础服务之外,TPM 2.0还可以通过被称为种子的大量随机数值,通过数学函数生成新的密钥,因而TPM 2.0还能够生成供一次性使用的密钥。
  TPM 2.0的争议
  TPM 2.0标准的主要争议是,在新的规范中TPM芯片将在出厂时被激活,不再是用户需要时才自己激活。TPM的支持者认为,安全机制应该自动打开为好,例如操作系统的防火墙和防病毒软件也应该默认自动启动。而另一个受到广泛关注的问题是,TPM芯片是否应该有一个开关,也就是用户是否能够禁用TPM。按照目前已知的信息,是否能够通过BIOS或者UEFI控制TPM芯片,主要取决于硬件制造商。当前的TPM 2.0技术规范仅仅只是一个声明,而提供激活开关是明确被允许的。芯片厂商英飞凌认为激活开关的问题仍然存在变数,但是否将在UEFI提供TPM芯片的激活选项,决定权掌握在电脑制造商手上。对于制造商来说,只要有足够大的市场需求,毫无疑问将有大量用户可以自己决定激活或停止使用TPM芯片的电脑出现。
其他文献
随着工业化的飞速发展,空气污染已经成为与噪声污染、水污染、固体废物污染齐名的“四大污染”之一,空气污染造成的雾霾肆虐,成为国人心中难以言喻的痛。长期处于PM2.5过高的环境中会使得人们出现越来越多的慢性病,这些随着我们呼吸系统悄悄进入我们身体的微小颗粒,有可能会在未来的某一天突然地爆发,这严重威胁到我们的健康甚至是生命。  随着人们对空气质量的关注程度日渐提高,空气净化器厂商们看到了这种商机,开发
期刊
微软从Vista开始引入了Windows Aero用户界面,而在Windows 7中,Aero不仅拥有了更多绚丽的特效,而且还可以通过AeroSnap、AeroShake和AeroPeak等窗口控制功能,更轻松和灵活地控制应用程序窗口。通过这些功能,用户在大屏幕、多任务、多窗口的环境中操作起来更得心应手,但是较早的Windows版本无法从中受益,而Windows 8中Aero特效也有部分被取消。如
期刊
“在我的职业生涯中,计算机要么握在手里,要么放在桌子上,现在是时候改变了。”——Brian Krzanich  作为英特尔的新任CEO,Brian Krzanich在CES 2014上的首次亮相就唱出了新旋律,推出了为可穿戴设备设计的Edison平台,希望它能像爱迪生的灯泡一样点亮一个全新的世界。这个SD卡大小的设备具备类似奔腾处理器的计算能力,支持Wi-Fi与蓝牙,能够成为各种可穿戴设备的计算核
期刊
旅行途中拍摄的照片,很多都是比较粗糙的,例如建筑物上垂直的线条是倾斜的、地平线是错误的、图像的很多细节都不太好、照片整体太亮或者太暗等。幸好在Adobe Photoshop中,我们通过几个简单的步骤就可以解决这些问题,特别是滤镜“镜头校正”功能在解决类似问题时特别有帮助。  除了可以通过显示网格辅助线来帮助拉直地平线和垂直线之外,我们还可以通过“标尺”和“自由变换”功能([CTRL]+[T]组合键
期刊
Nibiru H1共有月光白、极光粉、星空蓝三款可选,本次CHIP拿到的是月光白的版本。该手机尺寸为144×70×7.6mm,背部采用了弧边设计,让机身显得更加纤薄和圆润,同时让单手握持和操控更加容易。  机身正面是一块5英寸的1080p屏幕,像素密度达到了441PPI,屏幕采用OGS全贴合技术,在熄屏时整个面板为浑然一体的黑色,非常美观。除此之外,该手机采用了可换电池设计,作为一款超薄厚度的手机
期刊
随着各种具备上网功能的移动终端逐步普及,人们在生活中对无线互联的应用需求越来越多,丰富的应用软件也进一步加大了人们对网络的依赖性,而为消费者提供Wi-Fi上网服务也成为了越来越多商家的标准服务。由于Wi-Fi用户通过某个免费热点接入互联网之后,这个Wi-Fi网络就能获得用户的位置、兴趣爱好等信息,并且可以通过入口主页或其他方式推送广告信息,而用户为了获得免费Wi-Fi热点的使用权,也很有可能接受这
期刊
在2013年底,技嘉科技自由品牌主板销量首次超过了2 000万片,创下了新的巅峰,在这个DIY市场日益萎靡的时代,技嘉科技是依靠何种策略做到这一点的呢?CHIP对技嘉主板中国事业群执行副总经理蓝绍文进行了专访,为我们解答这些问题。  C:虽然DIY市场的整体表现不是很好,但是在2013年,技嘉却逆势取得了非常丰厚的成果,无论是在销量上还是在市场的口碑方面,技嘉都可以说是市场的佼佼者,技嘉是采用了何
期刊
目前Google计划彻底地改变网络广告技术,采用新的技术跟踪互联网用户,此举有可能重塑数字广告市场的格局。目前,Google在网络广告行业中占有最大的市场份额,而建立新的标准将会给这位搜索巨头带来更大的优势,从而进一步巩固其互联网广告市场霸主的地位。  Google认为,ADID网络广告技术可以更有效地跟踪并收集用户的网络活动信息,广告客户和广告网络可以通过这些信息更准确地展示个性化广告。目前,除
期刊
优酷在2013年12月25日发布了一条官方微博,称金山公司旗下猎豹浏览器通过技术手段恶意拦截视频网站合法贴片广告,侵犯了优酷合法权益,被北京市海淀区人民法院一审判赔30万元人民币并公开道歉。不过,这条微博的网友评论却一边倒地站在了猎豹浏览器这头,为此猎豹浏览器官方微博还专门转发了该微博,并讽刺道:“优酷的老板知道吗?”  无独有偶,在近期闹得沸沸扬扬的“太极助手”事件当中,中国用户对太极助手的愤怒
期刊
继智能手机之后,智能路由器也成为了IT领域的新热点。的确,无线路由器已经逐渐成为了家用网络的必经入口,众多的无线终端都需要通过无线路由器接入互联网。2013年12月19日,小米路由器1元公测,将智能路由器的话题又推向了一个高峰。小米、果壳加上之前的极路由、百度、盛大等,几大巨头在短时间内纷纷加入路由器大战,让大家不禁冒出一种想法:这难道是下一个颠覆商业模式的革命性产品?  伴随着智能路由器的快速成
期刊