0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

有哪些方案可以解決電腦網(wǎng)絡(luò)安全問(wèn)題

lPCU_elecfans ? 來(lái)源:電子發(fā)燒友網(wǎng) ? 作者:電子發(fā)燒友網(wǎng) ? 2022-02-21 14:58 ? 次閱讀

電子發(fā)燒友網(wǎng)報(bào)道(文/周凱揚(yáng))硬件安全芯片或模組其實(shí)已經(jīng)不是什么新鮮事了,在黑客攻擊技術(shù)不斷推陳出新下,更高的安全性不僅要從軟件上下手,也要從硬件上下手。自從Windows 11去年正式推出以來(lái),對(duì)于TPM 2.0硬件安全模塊的討論就沒(méi)有停止。有的人將其視為額外的硬件成本,有的人則對(duì)安全性加強(qiáng)喜聞樂(lè)見(jiàn)。

雖然不少用戶(hù)使出奇招繞過(guò)了這一要求,但對(duì)于電腦本身的安全性來(lái)說(shuō),可以說(shuō)是沒(méi)有半點(diǎn)益處。那么對(duì)于不想犧牲這一層網(wǎng)絡(luò)攻擊防護(hù)的用戶(hù)來(lái)說(shuō),他們有哪些方案可選呢?

微軟Pluton

考慮到獨(dú)立的TPM模塊需要系統(tǒng)OS、主板、處理器和TPM芯片廠商的協(xié)力合作,主推TPM 2.0的微軟提出了一個(gè)TPM的方案:直接將TPM安全處理器內(nèi)置在芯片中,這樣主板上就無(wú)需額外的TPM 2.0模塊,也能完美實(shí)現(xiàn)BitLocker硬盤(pán)加密,或是存儲(chǔ)Windows Hello用到的指紋或人臉生物識(shí)別數(shù)據(jù)。

在Windows系統(tǒng)令競(jìng)爭(zhēng)對(duì)手難以企及的的市場(chǎng)占有率下,微軟的號(hào)召力可想而知,很快就拉動(dòng)了英特爾、AMD高通的支持。比如今年CES 2022上亮相的AMD Ryzen 6000系列CPU,就宣布首發(fā)集成Pluton處理器。而高通在去年公布的8cx Gen 3筆記本SoC,也宣布在其安全處理單元(SPU)上集成微軟的Pluton方案。

不過(guò)微軟的Pluton除了提高系統(tǒng)安全性以外,可能還別有用心。不少開(kāi)源圈的開(kāi)發(fā)者表示此舉是微軟不讓Linux有機(jī)會(huì)搶占PC消費(fèi)市場(chǎng),因?yàn)楝F(xiàn)在Linux已經(jīng)有了對(duì)TPM的支持,而微軟的Pluton暫時(shí)僅支持Windows系統(tǒng)。根據(jù)微軟的說(shuō)法,他們當(dāng)前的工作重心是優(yōu)化Pluton在Windows 11上的表現(xiàn)。

對(duì)于同樣在近期推出了新品CPU的英特爾來(lái)說(shuō),他們似乎并沒(méi)有打算將Pluton集成在12代Alder Lakes處理器上,而是選擇了繼續(xù)使用英特爾自己的對(duì)策,即Intel Platform Trust技術(shù)(Intel PTT)。據(jù)英特爾強(qiáng)調(diào),支持PTT的處理器可以提供獨(dú)立TPM 2.0模塊同樣的能力,比如證書(shū)存儲(chǔ)和密鑰管理等,也支持微軟對(duì)于fTPM(固件TPM) 2.0的所有要求以及BitLocker硬盤(pán)加密,而對(duì)于用戶(hù)的好處就在于無(wú)需任何額外的物理芯片。

英飛凌OPTIGA

但對(duì)于不支持Pluton或fTPM的處理器而言,這時(shí)往往要用到其他非集成TPM的方案了,比如英飛凌OPTIGA TPM。市面上不少主板的外接TPM模組,用到的都是英飛凌的OPTIGA SLB 9665或SLB 6970,這兩者均支持TPM 2.0,也支持各種主流的對(duì)稱(chēng)與非對(duì)稱(chēng)加密算法

然而,量子計(jì)算的出現(xiàn)對(duì)加密提出了更大的挑戰(zhàn),尤其加密數(shù)據(jù)的保密性和數(shù)字簽名的完整性。如果未來(lái)的網(wǎng)絡(luò)攻擊掌握了可以隨手借助量子計(jì)算的話(huà),破解如今的加密算法可以說(shuō)不在話(huà)下,尤其是RSA和Diffie-Hellman等公鑰密碼。

為了應(yīng)對(duì)這些挑戰(zhàn),英飛凌在近期推出了全新的OPTIGA TPM SLB 9672。SLB 9672作為一款開(kāi)箱即用的標(biāo)準(zhǔn)化TPM,使用XMSS簽名,提供后量子加密(PQC)技術(shù)加密保護(hù)的固件更新機(jī)制,并支持最新的TCG規(guī)范和TPM 2.0標(biāo)準(zhǔn)。在該機(jī)制的加持下,即便標(biāo)準(zhǔn)算法不再處于受信狀態(tài),SLB 9672也可以更新。

SLB 9672不僅原生支持最新版的微軟Windows系統(tǒng)和主要Linux發(fā)行版系統(tǒng),還提供了可擴(kuò)展的非易失性?xún)?nèi)存,最大可達(dá)51kB,用于存儲(chǔ)證書(shū)和密鑰。SLB 9672分為兩個(gè)版本,一個(gè)是FW15.xx版本,適合作為要作為微軟的Windows環(huán)境下的標(biāo)準(zhǔn)化認(rèn)證安全方案,而16.xx版本提供加強(qiáng)的安全特性,比如AES批量機(jī)密、TPM唯一ID和EPS的配置,其中一個(gè)型號(hào)則使用溫度范圍從標(biāo)準(zhǔn)的-20℃到+85℃升級(jí)至-40℃到+105℃。

小結(jié)

微軟下定決心也要強(qiáng)推TPM 2.0的態(tài)度足以說(shuō)明他們對(duì)網(wǎng)絡(luò)安全的重視,盡管如今的Windows已經(jīng)不再是原來(lái)那個(gè)弱不禁風(fēng)的系統(tǒng),但在網(wǎng)絡(luò)安全再度肆虐的今天,多一層硬件安全也就對(duì)自己的隱私多一重保障。在筆者看來(lái),TPM 2.0也許是阻止老用戶(hù)升級(jí)Windows 11的“攔路虎”,但其最終目的還是建起一道維護(hù)PC安全的“護(hù)城河”。

原文標(biāo)題:升級(jí)Windows 11被否?TPM 2.0是“攔路虎”還是“護(hù)城河”

文章出處:【微信公眾號(hào):電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19118

    瀏覽量

    228864
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6554

    瀏覽量

    103903
  • WINDOWS
    +關(guān)注

    關(guān)注

    3

    文章

    3523

    瀏覽量

    88330

原文標(biāo)題:升級(jí)Windows 11被否?TPM 2.0是“攔路虎”還是“護(hù)城河”

文章出處:【微信號(hào):elecfans,微信公眾號(hào):電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    海外穩(wěn)定IP動(dòng)態(tài)代理:保障網(wǎng)絡(luò)安全與隱私的優(yōu)選方案

    海外穩(wěn)定IP動(dòng)態(tài)代理確實(shí)是一種保障網(wǎng)絡(luò)安全與隱私的優(yōu)選方案。
    的頭像 發(fā)表于 11-05 07:12 ?146次閱讀

    車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全:未雨綢繆應(yīng)對(duì)未來(lái)挑戰(zhàn)

    近日,中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)發(fā)布了一篇關(guān)于英特爾產(chǎn)品網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的文章,引發(fā)了人們對(duì)底層硬件芯片安全問(wèn)題的關(guān)注。如果底層硬件存在安全隱患,那么
    的頭像 發(fā)表于 10-22 14:04 ?322次閱讀

    常見(jiàn)的網(wǎng)絡(luò)硬件設(shè)備有哪些?國(guó)產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全問(wèn)題日益嚴(yán)重,企業(yè)和個(gè)人對(duì)網(wǎng)絡(luò)安全的重視程度不斷加深,對(duì)于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來(lái)越高,網(wǎng)絡(luò)硬件設(shè)備不僅
    的頭像 發(fā)表于 10-21 10:23 ?151次閱讀

    IP風(fēng)險(xiǎn)畫(huà)像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問(wèn)題也日益凸顯。為了有效應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫(huà)像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-04 14:43 ?238次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過(guò)人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1209次閱讀

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來(lái)越多的網(wǎng)絡(luò)安全威脅。本文將詳細(xì)介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅,并提出相應(yīng)的防護(hù)措施。 惡意軟件攻擊 惡意軟件攻擊是工業(yè)控制系統(tǒng)面臨的最常見(jiàn)網(wǎng)絡(luò)安全威脅之一。惡意軟件
    的頭像 發(fā)表于 06-16 11:43 ?1304次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號(hào),設(shè)置復(fù)雜密碼并開(kāi)啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時(shí)發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識(shí)共同維護(hù)
    的頭像 發(fā)表于 05-10 10:50 ?557次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線(xiàn) 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運(yùn)營(yíng)中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價(jià)值的不斷攀升,網(wǎng)絡(luò)安全挑戰(zhàn)也愈發(fā)嚴(yán)峻。數(shù)
    的頭像 發(fā)表于 04-19 13:57 ?584次閱讀

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國(guó)網(wǎng)絡(luò)空間安全國(guó)家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息
    的頭像 發(fā)表于 03-15 17:37 ?748次閱讀

    工業(yè)發(fā)展不可忽視的安全問(wèn)題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,工業(yè)運(yùn)營(yíng)技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時(shí)候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。
    的頭像 發(fā)表于 03-09 08:04 ?2053次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全問(wèn)題</b>——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    云網(wǎng)端安全托管方案 —— 企業(yè)網(wǎng)絡(luò)安全的守護(hù)盾

    的效益不明顯,企業(yè)亟需一種全新的解決方案來(lái)強(qiáng)化其網(wǎng)絡(luò)安全防護(hù)。本篇文章將深入探討深信服云網(wǎng)端安全托管方案如何為企業(yè)構(gòu)筑一道堅(jiān)固的安全防線(xiàn)。
    的頭像 發(fā)表于 03-07 13:55 ?666次閱讀

    知語(yǔ)云全景監(jiān)測(cè)技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全問(wèn)題日益突出,企業(yè)和個(gè)人對(duì)安全防護(hù)的需求也越來(lái)越迫切。在這個(gè)背景下,知語(yǔ)云全景監(jiān)測(cè)技術(shù)應(yīng)運(yùn)而生,為現(xiàn)代安全防護(hù)提供了一個(gè)全面而高效的解決方案。 知語(yǔ)云全
    發(fā)表于 02-23 16:40

    Microchip通過(guò)ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)

    隨著汽車(chē)行業(yè)日益依賴(lài)無(wú)線(xiàn)和車(chē)載網(wǎng)絡(luò)連接,網(wǎng)絡(luò)安全問(wèn)題日益凸顯。為確保道路車(chē)輛網(wǎng)絡(luò)安全風(fēng)險(xiǎn)得到有效管理,國(guó)際標(biāo)準(zhǔn)化組織(ISO)與國(guó)際汽車(chē)工程師學(xué)會(huì)(SAE)聯(lián)合制定了ISO/SAE 21434標(biāo)準(zhǔn)。這一嚴(yán)格的標(biāo)準(zhǔn)為汽車(chē)產(chǎn)品的整個(gè)
    的頭像 發(fā)表于 02-19 17:29 ?913次閱讀

    網(wǎng)絡(luò)安全隔離設(shè)備StoneWall-2000原理是什么?哪些應(yīng)用?

    網(wǎng)絡(luò)安全隔離設(shè)備是一種通過(guò)專(zhuān)用的硬件使兩個(gè)網(wǎng)絡(luò)在不連通的情況下進(jìn)行網(wǎng)絡(luò)間的安全數(shù)據(jù)傳輸和資源共享的網(wǎng)絡(luò)設(shè)備。
    的頭像 發(fā)表于 01-12 10:16 ?2371次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)安全</b>隔離設(shè)備StoneWall-2000原理是什么?<b class='flag-5'>有</b>哪些應(yīng)用?

    網(wǎng)絡(luò)安全測(cè)試工具有哪些類(lèi)型

    網(wǎng)絡(luò)安全測(cè)試工具是指用于評(píng)估和檢測(cè)系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用程序的安全性的一類(lèi)軟件工具。這些工具可以幫助組織和企業(yè)發(fā)現(xiàn)潛在的安全漏洞和威脅,以便及時(shí)采
    的頭像 發(fā)表于 12-25 15:00 ?1172次閱讀