999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

用于Windows的TPM 2.0加密芯片

2014-04-29 13:31:04
CHIP新電腦 2014年2期
關鍵詞:用戶檢測

TPM的細節

TPM芯片包含CPU、RAM和閃存,幾乎是一個完整的電腦。下面,我們將為大家介紹該芯片的構造和TPM芯片如何確保Windows啟動的安全。

芯片架構分解

TPM芯片有一個CPU和一個易失性存儲器(RAM)和非易失性存儲器(閃存)。閃存中保存種子等,種子是用于輸入到加密算法中的大隨機數,它們在運算單元進行處理,嚴格區分為對稱、不對稱和散列,生成器產生大量的隨機數,這是安全加密方法的基礎。執行單元則負責測試密鑰及芯片的初始化。

TPM檢測下啟動

Windows

在Windows啟動的過程中,TPM芯片將檢測存儲器中存儲的校驗值和各個組件的校驗值是否相符,只有在兩者相匹配的情況下,UEFI才會繼續執行啟動進程。當電腦開機時,首先檢查的是UEFI固件和Windows的引導程序,如果兩者皆完好無損,則加載Windows內核模塊,并檢查預先啟動反惡意程序軟件的簽名,如果簽名正確,TMP的檢測步驟則結束,預先啟動反惡意程序軟件將接管檢測任務,檢查所有來自第三方的驅動程序是否包含病毒,檢測通過后Windows服務將開始啟動。

Windows管理控制臺TPM管理單元中顯示TPM芯片的狀態和版本。

TPM芯片生成可以用于Windows BitLocker硬盤加密功能的密鑰。

已經有很長一段時間沒人關注TPM了,這個稱為可信平臺模塊(Trusted Platform Modules)的小芯片多年來已經被安裝到許多電腦、游戲機、智能手機、平板電腦和機頂盒上,目前,大約有10億臺設備配備了TPM芯片,其中大約有6億臺設備是桌面電腦,它們大部分被用于工作場所。自2001年以來,“陰謀論者”認為TPM芯片會被用作監管工具,將削弱用戶的權利。從理論上講,TPM芯片確實可以被用于限制非法復制電影和音樂,然而在過去的12年間,該芯片暫時沒有被用于實現類似的功能,它們更多的是被用于確保Windows的啟動安全以及實現BitLocker硬盤加密功能。必須承認,使用TPM可以在防范惡意軟件和數據被盜上起到一定的作用,雖然其加密的主密鑰有可能掌握在美國國家安全局的手上。

近日,即將推出的TPM 2.0版本規范再次引起了不小的轟動,因為在新的規范中TPM芯片將在出廠時被激活,而目前的TPM芯片則是在用戶需要時才自己激活的。此外,更令人擔心的是用戶可能無法拒絕使用TPM芯片,因為新規范中沒有強制規定必須有一個“開關”。而且,用戶有可能很難買到沒有安裝TPM 2.0芯片的設備,因為微軟已經修改了Windows的認證標準,從2015年起TPM 2.0將會是Windows認證標準的強制性要求,不安裝TPM芯片的硬件廠商將無法獲得Windows的認證標簽。

TPM芯片提高了Windows的安全性

Windows的安全沒有保障,黑客與惡意程序在入侵系統之后,可以徹底地摧毀系統的安全措施。要確保系統的安全,最佳的方式是利用主板上的硬件芯片,例如TPM,因為黑客完全沒有機會接觸到它。TPM實際上有點類似于電腦上的一臺小電腦,它有自己的CPU、內存、存儲器和輸入輸出接口。TPM的核心功能之一就是為操作系統提供安全保障服務,例如TPM可以用于存儲加密硬盤驅動器的加密密鑰。此外,它也可以用于驗證外部設備和平臺的完整性,確定設備是否被硬件黑客篡改。

在實際應用中,TPM可以結合UEFI的安全啟動功能,確保操作系統能夠在絕對安全的情況下啟動。利用TPM芯片驗證各組件完整性的功能,通過微軟所謂的“Measured Boot”機制,檢測并加載系統內核,然后在加載任何第三方軟件供應商的程序之前,檢驗并加載經過微軟簽名驗證的預先啟動的反惡意程序軟件(Early Launch Anti Malware,簡稱ELAM),如果檢驗ELAM的簽名失敗,那么UEFI將停止啟動的進程,如果ELAM的簽名成功通過驗證,那么它將負責驗證其他的驅動程序。通過這種機制,早期肆虐Windows操作系統的Rootkit惡意程序將不能再作惡。

目前TPM 1.2規范使用的技術已經過時,內置的硬件加密安全算法是RSA-2048和SHA-1,后者已經被認為是不安全的。而TPM 2.0將不再使用這些落后的算法,除了可以靈活地使用SHA-2、HMAC、ECC和AES等各種對稱和非對稱加密方法之外,TPM 2.0還可以通過更新支持其他新的加密算法。因此,TPM芯片也可以在中國和俄羅斯這些需要使用其他特定算法的地區使用。此外,TPM 2.0版本對于密鑰的處理方式也與此前不同,除了兩個固定的加密密鑰用于各種基礎服務之外,TPM 2.0還可以通過被稱為種子的大量隨機數值,通過數學函數生成新的密鑰,因而TPM 2.0還能夠生成供一次性使用的密鑰。

TPM 2.0的爭議

TPM 2.0標準的主要爭議是,在新的規范中TPM芯片將在出廠時被激活,不再是用戶需要時才自己激活。TPM的支持者認為,安全機制應該自動打開為好,例如操作系統的防火墻和防病毒軟件也應該默認自動啟動。而另一個受到廣泛關注的問題是,TPM芯片是否應該有一個開關,也就是用戶是否能夠禁用TPM。按照目前已知的信息,是否能夠通過BIOS或者UEFI控制TPM芯片,主要取決于硬件制造商。當前的TPM 2.0技術規范僅僅只是一個聲明,而提供激活開關是明確被允許的。芯片廠商英飛凌認為激活開關的問題仍然存在變數,但是否將在UEFI提供TPM芯片的激活選項,決定權掌握在電腦制造商手上。對于制造商來說,只要有足夠大的市場需求,毫無疑問將有大量用戶可以自己決定激活或停止使用TPM芯片的電腦出現。

猜你喜歡
用戶檢測
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
“幾何圖形”檢測題
“角”檢測題
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
小波變換在PCB缺陷檢測中的應用
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 国产a网站| 欧美精品影院| 91久久偷偷做嫩草影院| 天天摸天天操免费播放小视频| 婷婷午夜影院| 亚洲三级电影在线播放| 国产成人精品一区二区| 精品久久国产综合精麻豆| 日韩美毛片| 亚洲欧洲免费视频| 亚洲国产看片基地久久1024| 伊人久久综在合线亚洲2019| 首页亚洲国产丝袜长腿综合| 一本大道东京热无码av| 国产精品美女免费视频大全| 欧美在线网| 国产91视频免费| 日韩国产黄色网站| 国产av一码二码三码无码| 亚洲男人天堂2018| 亚洲精品无码日韩国产不卡| 精品乱码久久久久久久| 日本午夜网站| 亚洲香蕉在线| 精品一区二区三区自慰喷水| 最新亚洲人成无码网站欣赏网| 五月婷婷伊人网| 欧美亚洲网| 黄色在线不卡| 国产精品林美惠子在线播放| 亚洲区一区| 亚洲男人的天堂在线观看| 亚洲永久精品ww47国产| 国产青榴视频在线观看网站| 国产在线日本| 综合亚洲网| 亚洲国产第一区二区香蕉| 最新国产网站| 国产一区二区三区精品欧美日韩| 日本亚洲国产一区二区三区| 国产极品粉嫩小泬免费看| 天天操天天噜| 色网站在线免费观看| 另类专区亚洲| 亚洲视频一区| 久久中文字幕2021精品| 亚洲综合色区在线播放2019| 亚洲资源在线视频| 无码专区第一页| 丝袜久久剧情精品国产| 亚洲欧美一区二区三区蜜芽| 亚洲国产精品成人久久综合影院 | 国产网友愉拍精品| 亚洲第一中文字幕| 国产美女一级毛片| 国产av一码二码三码无码| 女人18一级毛片免费观看| 欧美无遮挡国产欧美另类| 在线观看免费黄色网址| 精品无码日韩国产不卡av| 国产午夜不卡| 日本国产精品| 日本不卡在线播放| 亚洲欧美综合精品久久成人网| 日韩精品欧美国产在线| 精品福利网| 国产一区二区福利| 一级毛片在线直接观看| 九色在线视频导航91| 日本成人在线不卡视频| 国产精品人人做人人爽人人添| 亚洲制服中文字幕一区二区| 多人乱p欧美在线观看| 亚洲综合天堂网| 丁香五月婷婷激情基地| 亚洲无码精品在线播放| 国产精品亚洲日韩AⅤ在线观看| 国产大全韩国亚洲一区二区三区| 91麻豆国产视频| 无码日韩视频| 国产av色站网站| 99re精彩视频|