ImageVerifierCode 换一换
格式:DOC , 页数:8 ,大小:268.50KB ,
资源ID:3510539      下载积分:20 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-3510539.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(揭秘TPM安全芯片技术及应用.doc)为本站会员(hw****26)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

揭秘TPM安全芯片技术及应用.doc

1、揭秘 TPM 安全芯片技术及应用随着安全形势的越来越严峻,目前国内外越来越重视安全芯片的研制,主要分为国外的 TPM 和国内的 TCM两大阵营,TPM(Trusted Platform Module)标准的芯片从要求上首先必须具有产生加、解密密钥功能,还必须能够进行高速的资料加、解密。在我国为避免影响国家战略安全的核心技术控制在某些国家手中,我国也在同步进行可信计算平台的研究和部署工作。其中,部署可信计算体系中,密码技术是最重要的核心技术。典型安全事件从2003年开始,重要数据丢失已经成为严重的信息安全问题。尽管企业、机构和个人均不同程度地部署了保密措施,但泄密案例还是层出不穷。从近年来国内外

2、公开发布的失泄密案件资料中,我们选择了以下几个经典案例。2010年阿桑奇和他的“维基解密”几乎成为所有政府和企业的梦魇。各种“爆料”犹如一个个重磅炸弹,以致于整个世界引起轩然大波, 美国的安全防范级别几乎是世界范围内密集程度和技术含量最高的,但阿桑奇却用实际行动证明其并非见不可破!由此可见,数据泄密是没有真空领域的.2011年12月21日上午,黑客在网上公开 CSDN 网站的用户数据库,导致600余万个注册账号泄露,之后网上曝出人人网、天涯、开心网、多玩、世纪佳缘、珍爱网、美空网、百合网等知名网站的用户称密码遭网上公开泄露。最新监测数据发现,目前网上公开暴露的网络账户密码超过1亿个。因此, “

3、泄密门”为我们敲响网络安全警钟。点击图片查看大图一、安全芯片发展现状随着安全形势的越来越严峻,目前国内外越来越重视安全芯片的研制,主要分为国外的 TPM 和国内的 TCM 两大阵营,TPM(Trusted Platform Module)标准的芯片从要求上首先必须具有产生加、解密密钥功能,还必须能够进行高速的资料加、解密。在我国为避免影响国家战略安全的核心技术控制在某些国家手中,我国也在同步进行可信计算平台的研究和部署工作。其中,部署可信计算体系中,密码技术是最重要的核心技术。二、TPM 安全芯片传统的系统中,密钥和授权信息都存储在硬盘中,这样非常不安全,而在带 TPM 安全芯片的系统中,难度

4、加大了很多,这时攻击者只有攻破 TPM 才有可能攻破系统的防护。这样,这样以来 TPM 成为系统可信的最低层次,它提供了整个系统可信的基础。那么 TPM 就安全吗?TPM 的可信基础来源于可信根,可信根(Root of trust)是无条件被信任的,系统并不检测可信根的行为,因此可信根是否真正值得信任,是系统可信的关键。TPM 是一个含有密码运算部件和存储部件的小型系统,也可以作为另一个芯片的一部分出现,比如以太网接口。如下图所示,TPM 安全芯片包含了分别实现 RSA、SHA-I 等算法硬件处理引擎,它既是密钥生成器,又是密钥管理器件。TPM 通过提供密钥管理和配置管理等特性,与配套的应用软

5、件一起,主要用于完成计算平台的可靠性认证、防止未经授权的软件修改、用户身份认证、数字签名以及全面加密硬盘和可擦写等功能。TPM 安装在输入/输出控制器,即连接外部设备与内存的总线中,让 TPM 可以监视每一个从外存装载入内存的软件。由于TPM 处于硬件层,所以只要用户选择了打开 TCG 功能,任何行为都无法逃避监视。TPM 安全芯片首先验证当前底层固件的完整性,如正确则完成正常的系统初始化,然后由底层固件依次验证 BIOS 和操作系统完整性,如正确则正常运行操作系统,否则停止运行。之后,利用 TPM 安全芯片内置的加密模块生成系统中的各种密钥,对应用模块进行加密和解密,向上提供安全通信接口,以

6、保证上层应用模块的安全。TPM 会按照整个系统及应用软件栈的装载顺序来监视装载到计算平台上的系统软件及所有应用软件,TPM 采用哈希扩展算法,以哈希值特征的形式来存储所有能够被平台装载的全部软件。例如,在 X86平台运行过程中,从机器加电启动开始,TPM 将按照如下的顺序监视软硬件系统及应用软件栈的装载过程:BIOS、MBR、OS 装载器、OS、用户应用程序1-n. TPM 将计算平台上的整个软件链的哈希值进行记录,之后就能够把该平台上的软件加载状况向管理中心报告。TPM 可以对每个报告进行数字签名,确保报告的真实性。点击图片查看大图点击图片查看大图随着安全形势的越来越严峻,目前国内外越来越重

7、视安全芯片的研制,主要分为国外的 TPM 和国内的 TCM两大阵营,TPM(Trusted Platform Module)标准的芯片从要求上首先必须具有产生加、解密密钥功能,还必须能够进行高速的资料加、解密。在我国为避免影响国家战略安全的核心技术控制在某些国家手中,我国也在同步进行可信计算平台的研究和部署工作。其中,部署可信计算体系中,密码技术是最重要的核心技术。三、笔记本中的 TPM 安全芯片点击图片查看大图ThinkPad 笔记本中的 TPM 安全芯片可以与指纹识别模块一起使用,普通笔记本中的指纹识别技术一般是把指纹验证信息储存在硬盘中,而 ThinkPad 中的 TPM 安全芯片则是直

8、接将指纹识别信息置于安全芯片中。一旦遭到暴力破解,安全芯片就启动自毀功能,这样保证了您的个人信息资料不会泄密。安全芯片通过 LPC 总线下的 系统管理总线来与处理器进行通信,安全芯片的密码数据只能输入而不能输出。即关键的密码加密与解密的运算将在安全芯片内完成,而只将结果输出到上层。安全芯片和指纹识别配合能达到最高的安全级别。基于以上的思想,TCG 计算机使用 TPM 安全芯片对硬盘中的数据进行加密。TPM 安全芯片可以插入主板或直接以焊接到主板上的方式进入主机,还可以将它们与 BIOS 集成在一起。TPM 实际上就是在计算机系统中加入了一个可信第三方,通过可信第三方对系统的度量和约束来保证一

9、个系统可信。四、TPM 应用安全领域多年的研究已经证明,在网络接入层构建安全的接入模式是形成一体化深度防御的基础,要经过长期的努力。但是在关键行业,如政府机关、企业的内部体系中, 政府部门每天都要面对众处理日常事务,对象相对复杂,增加了流失和泄露机密文件的概率, 所以部署 TPM 安全平台;型企业内部网络结构复杂,应用众多,需要进行大量的跨部门信息传递。因此,它对可信计算技术的需求最为强烈,以解决底层安全、身份认证、数据加密、集成管理等一系列问题。如目前国外有很多公司在研究 TPM 芯片,也有不少成熟的产品,例如 Thinkpad 在 X、R、T、W 系列都带有 TPM 安全芯片,由于国内起步

10、较晚也有商用的产品主要由联想、兆日及同方等少数公司在开发 TPM 平台, 接下来我将以 ThinkpadT 系列机型为例给大家介绍如何启用 TPM。1.在开机时按 F1,进入 Security 安全栏选中 Security Chip,使得在启动状态,如下图所示点击图片查看大图当你在 BIOS 中设置好启动安全芯片时,这时系统提示“是否立即激活安全设备” ,选中是以后,系统会提示需要重启。点击图片查看大图点击图片查看大图2.当再次启动时,首先系统会提示配置 TPM 平台,只需要按 F10即可激活 TPM。点击图片查看大图点击图片查看大图这时进入 Windows 系统就会看到安全设备已激活的信息。点击确定以设置 Client Security Solution点击图片查看大图首次进入 CSS 会有几秒钟时间系统初始化设置。点击图片查看大图ClientSecuritySolution 启动界面点击图片查看大图主程序界面点击图片查看大图TPM 安全芯片除了能进行传统的开机加密以及对硬盘进行加密外,还能对系统登录、应用软件登录进行加密。比如目前咱们常用的 ADSL 上网帐号、MSN、QQ、网游以及网上银行的登录信息和密码,都可以通过 TPM 加密后再进行传输,这样就不用担心信息和密码被人窃取。

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。