TPM(Trusted Platform Module�安全芯片,是指符合TPM(可信賴平臺(tái)模塊)標(biāo)�(zhǔn)的安�芯片,它能有效地保護(hù)PC、防止非法用戶訪�(wèn)。了�(shù)�(jù)安全的考慮,不少筆記本都集成了安全芯片,可�(shí)�(xiàn)�(shù)�(jù)加密、密碼保�(hù)等安全功��
TPM安全芯片用途十分廣泛,配合專用軟件可以�(shí)�(xiàn)以下用�:
1、TPM安全芯片可以�(jìn)行范圍較廣的加密。TPM安全芯片除了能�(jìn)行傳�(tǒng)的開�(jī)加密以及�(duì)硬盤�(jìn)行加密外,還能對(duì)系統(tǒng)登錄、應(yīng)用軟件登錄�(jìn)行加密。比如目前咱們常用的MSN、QQ、網(wǎng)游以及網(wǎng)上銀行的登錄信息和密碼,都可以通過(guò)TPM加密后再�(jìn)行傳�,這樣就不用擔(dān)心信息和密碼被人竊齲
2、加密硬盤的任意分區(qū)。我們可以加密本本上的任意一�(gè)硬盤分區(qū),您可以將一些敏感的文件放入該分區(qū)以策安全。其�(shí)有些本本廠商采用的一鍵恢�(fù)功能,就是該用途的集中體現(xiàn)之一(其將系統(tǒng)鏡像放在一�(gè)TPM加密的分區(qū)�)�
3、存�(chǔ)、管理BIOS開機(jī)密碼以及硬盤 密碼。以往這些事務(wù)都是由BIOS做的,玩�(guò)的朋友可能也知道,忘記了密碼只要取下BIOS電池,給BIOS放電就清除密碼了。如今這些密鑰�(shí)際上是存�(chǔ)在固化在芯片的存�(chǔ)單元�,即便是掉電其信息亦不會(huì)丟失。相比于BIOS管理密碼,TPM安全芯片的安全性要大為提高�
目前提供TPM安全芯片的廠商也不少,由于其不面�(duì)最終消�(fèi)者,大家可能都比較陌�。由于國(guó)外對(duì)于TPM安全芯片的研�(fā)、制造起步較�,故而國(guó)外廠商在這方面有著相�(dāng)大的�(yōu)�(shì)。國(guó)外生�(chǎn)的TPM安全芯片的主要廠家有:英飛�、意法半�(dǎo)�(ST)、Atmel、華邦電�(收購(gòu)美國(guó)�(guó)家半�(dǎo)體公�)�。國(guó)�(nèi)廠商這方面的研發(fā)起步較晚,目前僅有聯(lián)想的"恒智"芯片以及兆日公司的產(chǎn)��
為了�(shù)�(jù)安全的考慮,不少用戶會(huì)�(gòu)買U鎖這類USB加密裝置,接入筆記本后可�(shí)�(xiàn)身份�(shí)�、數(shù)�(jù)加密等功能,但外接這種裝置畢竟容易丟失或不便于攜帶,使用上其實(shí)并不安全,為此不少筆記本則內(nèi)置了各種安全功能,其原理是在主板上焊接一�(gè)TPM安全芯片,并在主板BIOS中寫入了安全芯片的控制程序,因而筆記本BIOS中可能會(huì)有TPM安全芯片的開啟和�(guān)閉開�(guān)�
1、引言
隨著信息化大潮的到來(lái),信息在商業(yè)�(lǐng)域及�(gè)人領(lǐng)域均受到了用戶前所未有的關(guān)�,隨之而來(lái)的就是信息安全所�(chǎn)生的一系列�(wèn)題,為了從根本上解決安全�(wèn)��1999 年由Compaq、HP、IBM 、INTEL 和Microsoft 牽頭組織TCPA(Trusted Computing Platform Alliance),目前已�(fā)展成�190 �,遍布全球各大洲主力廠商。TCPA專注于從�(jì)算平�(tái)體系�(jié)�(gòu)上增�(qiáng)其安全性,并于2001�1 月發(fā)布了可信�(jì)算平�(tái)�(biāo)�(zhǔn)�(guī)��2003�3 月TCPA改組為TCG (Trusted Computing Group),其目的是在�(jì)算和通信系統(tǒng)中廣泛使用基于硬件安全模塊支持下的可信計(jì)算平�(tái),以提高整體的安全��
可信�(jì)算的核心是稱為TPM (可信平臺(tái)模塊) 的安全芯�� 作為可信�(jì)算技�(shù)的核心, TPM被業(yè)�(nèi)喻為安全PC�(chǎn)�(yè)鏈的" 信任原點(diǎn)" ,旨在將PC變成一�(gè)安全可信的計(jì)算平�(tái)。在�(shí)際應(yīng)用中� TPM 安全芯片被嵌入到PC主板之上� 使PC安全性能得到了巨大提�� 因此�(shuō)TPM安全芯片是PC硬安全的核心和基�(chǔ)。在全球范圍�(nèi),基于TPM安全芯片的安全解決方案已�(jīng)成為主流。IBM、惠�、戴爾、東�、索尼等著名廠商均已在安全PC中引入了安全芯片�
2� TPM安全芯片
TPM芯片是集成了一些提供與系統(tǒng)和資料安全相�(guān)基本功能的微芯片,它可以支持軟件程序�(jìn)行各種與信息安全相關(guān)的運(yùn)�。TPM技�(shù)的核心在于可以同�(shí)�(duì)CPU處理的數(shù)�(jù)流�(jìn)行加�,并且監(jiān)�(cè)系統(tǒng)底層的狀�(tài)。以往的安全技�(shù)兩者是分離�,因此入侵者獲得比較高的對(duì)存儲(chǔ)系統(tǒng)的讀寫權(quán)力的�(shí)候,安全系統(tǒng)便失去了效用。因�,在TPM安全平臺(tái)這�(gè)基礎(chǔ)上,基于�(duì)底層系統(tǒng)狀�(tài)的檢�(cè)和數(shù)�(jù)流的加密,可以開�(fā)出惟一的身份識(shí)�、系�(tǒng)登錄加密、文件夾加密、網(wǎng)�(luò)通信加密等各�(gè)�(huán)節(jié)的安全應(yīng)�,它能夠生成加密的密�,還有密鑰的存儲(chǔ)和身份的�(yàn)�,可以高速�(jìn)行數(shù)�(jù)加密和還��
3� TPM 安全芯片�(cè)試中 FLASH �(shù)�(jù)下載的方�
3�1 器件特�
本文�(cè)試的一款TPM安全芯片,其�(jié)�(gòu)圖如�:
芯片符合中國(guó)密碼管理委員�(huì)�(biāo)�(zhǔn)� 采用8位CPU Core� 16KB資料FLASH�16KB的RAM �128KB的程序FLASH,RSA算法加速器,支�2048-bit RSA公鑰體制密碼算法�
快速實(shí)�(xiàn) 。芯片工作主頻為33MHZ� 電源電壓:3.3V
3�2 TPM安全芯片的測(cè)�
在測(cè)試此TPM安全芯片�(guò)程中,除了對(duì)其數(shù)字功能�(jìn)行全面測(cè)試外,還要將FLASH�(shù)�(jù)下載到芯片中� 其中一部分FLASH�(shù)�(jù)�(duì)于不同的芯片下載的內(nèi)容是相同�� 另一部分FLASH �(shù)�(jù)�(duì)于不同的芯片下載的內(nèi)容是不同�,而且�(duì)每顆芯片�(lái)�(shuō)是的。下載相同數(shù)�(jù)部分采用將FLASH�(shù)�(jù)直接寫入�(cè)試向量的方法�
�(duì)于不同數(shù)�(jù)部分,測(cè)試此芯片采取的方法是:根據(jù)加密算法編制相應(yīng)的軟�,自�(dòng)生成要下載的加密密碼作為�(cè)試圖�,然后邊�(cè)試邊自動(dòng)�(zhuǎn)換、自�(dòng)編譯成測(cè)試機(jī)使用的格�,測(cè)試一顆芯片自�(dòng)�(diào)用一�(gè)�(zhǔn)備好的密碼測(cè)試圖�;�(cè)試下一顆芯片時(shí)重新自動(dòng)�(diào)用新的密碼測(cè)試圖形,以此類推,并且在下載密碼的同�(shí)檢查寫入的正確�;這樣可以做到從生成特定的安全算法密碼到對(duì)芯片�(jìn)行密碼寫入都是自�(dòng)的連續(xù)的、實(shí)�(shí)�,快捷的�
4、結(jié)束語(yǔ)
本文介紹了TPM(可信平臺(tái)模塊)安全芯片�(cè)試過(guò)程中 FLASH �(shù)�(jù)下載的方�,此方法�(jīng)�(guò)�(shí)際驗(yàn)證,在泰瑞達(dá)J750�(cè)試系�(tǒng)上�(jìn)行的信息安全芯片的量�(chǎn)�(cè)試證明這種方法的可行性和高效性�
維庫(kù)電子�,電子知�(shí),一查百通!
已收錄詞�162542�(gè)