做精益管理,就找新益为顾问机构!
软件登录 | 邮箱登陆 | 联系我们 | 设为首页 | 加入收藏
引领和陪伴中国制造从优秀到卓越
全国咨询热线: 191-1276-9042 183-2338-2498
快速咨询

验证码

×
行业资讯

zixun

在线咨询

我猜您现在可能存在如下疑问:

你们能做什么?需要多少钱?需要多久?

我需要做什么?需要提供什么资料?

精益实训基地

在这里已经上传了上百门的课程供您使用

精益管理帮助

随时随地帮助您快速解决企业管理问题

TPM资讯
首页 > 行业资讯> TPM资讯

揭秘TPM安全芯片技术及加密应用

来源/作者:李晨光     发布时间:2013-02-24     浏览次数:

  从2003年开始,重要数据丢失已经成为严重的信息安全问题。尽管企业、机构和个人均不同程度地部署了保密措施,但泄密案例还是层出不穷。从近年来国内外公开发布的失泄密案件资料中,我们选择了以下几个经典案例。
2010年阿桑奇和他的“维基解密”几乎成为所有政府和企业的梦魇。各种“爆料”犹如一个个重磅炸弹,以致于整个世界引起轩然大波,美国的安全防范级别几乎是世界范围内密集程度和技术含量最高的,但阿桑奇却用实际行动证明其并非见不可破!由此可见,数据泄密是没有真空领域的。
2011年12月21日上午,黑客在网上公开CSDN网站的用户数据库,导致600余万个注册账号泄露,之后网上曝出人人网、天涯、开心网、多玩、世纪佳缘、珍爱网、美空网、百合网等知名网站的用户称密码遭网上公开泄露。最新监测数据发现,目前网上公开暴露的网络账户密码超过1亿个。因此,“泄密门”为我们敲响网络安全警钟。
一、安全芯片发展现状
随着安全形势的越来越严峻,目前国内外越来越重视安全芯片的研制,主要分为国外的TPM和国内的TCM两大阵营,TPM(TrustedPlatformModule)标准的芯片从要求上首先必须具有产生加、解密密钥功能,还必须能够进行高速的资料加、解密。在我国为避免影响国家战略安全的核心技术控制在某些国家手中,我国也在同步进行可信计算平台的研究和部署工作。其中,部署可信计算体系中,密码技术是最重要的核心技术。
二、TPM安全芯片
传统的系统中,密钥和授权信息等存储在磁盘中,这样非常不安全,而在带TPM安全芯片的系统中,难度加大了很多,这时攻击者只有攻破TPM才有可能攻破系统的防护。这样,这样以来TPM成为系统可信的最低层次,它提供了整个系统可信的基础。
那么TPM就安全吗?TPM的可信基础来源于可信根,可信根(Rootoftrust)是无条件被信任的,系统并不检测可信根的行为,因此可信根是否真正值得信任,是系统可信的关键。TPM是一个含有密码运算部件和存储部件的小型系统,也可以作为另一个芯片的一部分出现,比如以太网接口。
如下图所示,TPM安全芯片包含了分别实现RSA、SHA等算法硬件处理引擎,它既是密钥生成器,又是密钥管理器件。TPM通过提供密钥管理和配置管理等特性,与配套的应用软件一起,主要用于完成计算平台的可靠性认证、防止未经授权的软件修改、用户身份认证、数字签名以及全面加密硬盘和可擦写等功能。TPM安装在输入/输出控制器,即连接外部设备与内存的总线中,让TPM可以监视每一个从外存装载入内存的软件。由于TPM处于硬件层,所以只要用户选择了打开TCG功能,任何行为都无法逃避监视。
TPM如何工作的呢?
TPM安全芯片首先验证当前底层固件的完整性,如正确则完成正常的系统初始化,然后由底层固件依次验证BIOS和操作系统完整性,如正确则正常运行操作系统,否则停止运行。之后,利用TPM安全芯片内置的加密模块生成系统中的各种密钥,对应用模块进行加密和解密,向上提供安全通信接口,以保证上层应用模块的安全。
TPM会按照整个系统及应用软件栈的装载顺序来监视装载到计算平台上的系统软件及所有应用软件,TPM采用哈希扩展算法,以哈希值特征的形式来存储所有能够被平台装载的全部软件。例如,在X86平台运行过程中,从机器加电启动开始,TPM将按照如下的顺序监视软硬件系统及应用软件栈的装载过程:BIOS、MBR、OS装载器、OS、用户应用程序1-n.TPM将计算平台上的整个软件链的哈希值进行记录,之后就能够把该平台上的软件加载状况向管理中心报告。TPM可以对每个报告进行数字签名,确保报告的真实性。
经过TPM加密数据为硬盘存储数据提供了强大的保护,已防止硬盘被窃取的数据安全。
三、笔记本中的TPM安全芯片
ThinkPad笔记本中的TPM安全芯片可以与指纹识别模块一起使用,普通笔记本中的指纹识别技术一般是把指纹验证信息储存在硬盘中,而ThinkPad中的TPM安全芯片则是直接将指纹识别信息置于安全芯片中。一旦遭到暴力破解,安全芯片就启动自毀功能,这样保证了您的个人信息资料不会泄密。安全芯片通过LPC总线下的系统管理总线来与处理器进行通信,安全芯片的密码数据只能输入而不能输出。即关键的密码加密与解密的运算将在安全芯片内完成,而只将结果输出到上层。TPM安全芯片和笔记本上的指纹识别模块搭配能达到最高的安全级别,即便是在无尘实验室对磁盘进行暴力拆解,也无法获得有效信息。
四、TPM应用
安全领域多年的研究已经证明,在网络接入层构建安全的接入模式是形成一体化深度防御的基础,要经过长期的努力。但是在关键行业,如政府机关、企业的内部体系中,政府部门每天都要面对众处理日常事务,对象相对复杂,增加了流失和泄露机密文件的概率,所以部署TPM安全平台;型企业内部网络结构复杂,应用众多,需要进行大量的跨部门信息传递。因此,它对可信计算技术的需求最为强烈,以解决底层安全、身份认证、数据加密、集成管理等一系列问题。
如目前国外有很多公司在研究TPM芯片,例如Infineon英费凌、STMicro(意法微电子)、Atmel(爱特梅)他们都有成熟的产品。笔记本中Thinkpad的X、R、T、W系列都带有TPM安全芯片,由于国内起步较晚也有商用的产品主要由联想、兆日等少数公司在开发TPM芯片,接下来我将以ThinkpadT系列机型为例给大家介绍如何启用TPM功能并加密磁盘。


        24小时在线咨询答疑


精益标杆企业实地考察

管理咨询需求表

你们能做什么?需要多少钱?需要多久?效果怎么样?

我需要做什么?需要提供什么资料?需要怎么配合你们?

姓名: *

公司: *

职位: *

手机: *

咨询需求: *

城市:

验证码:

联系人-吴女士:183-2338-2498

欢迎您浏览新益为顾问机构官方网站!我们专注于5S/6S管理咨询TPM管理咨询班组管理咨询精益生产咨询等领域的实务咨询;若对本页面内容不感兴趣或想了解更多与您企业、行业相关的资讯,可通过以下方式寻找解决方法:

(1)工作时间可拨打我们的全国咨询热线:191-1276-9042,183-2338-2498 进行咨询;

(2)在网站栏目左侧“搜索框” 输入您感兴趣的关键词,搜索相关内容;

(3)点击右侧“在线咨询”按钮, 您可以和我们的专家老师在线咨询;

(4)非工作时间请点击网站下方的“留言” 按钮,留下您的联系方式和需要咨询的内容,我们将安排专业顾问给您解答;

(5)入群方式:扫描左图二维码,添加群主微信好友,通过认证后,拉入精益生产俱乐部微信群;