频道澳门葡京手机版网址
登录注册
澳门葡京手机版网址 > www.88807.com > ITwww.88807.com > 正文

新技术 两种针对TPM芯片攻击原理讲解

2018-09-03 15:37:15      个评论    来源:互联网   编辑:小呆
收藏   我要投稿

大家好:韩国国家安全研究院四名研究人员2018年8月上旬先容了针对 TPM 芯片的两种新型攻击方式,其允许攻击者篡改启动过程。
\这两种攻击可行的前提条件是电源中断。研究人员发现两个问题,其影响 TPM 进入或从暂时断电状态中得以恢复的方式,这些问题可使攻击者重置 TPM,然后为目标设备创建虚假的启动信任链。这些针对 TPM 的攻击需要对设备进行物理访问,但这并不会降低危险性。

TPM(Trusted Platform Module)安全芯片是指符合 TPM(可信赖平台模块)标准的安全芯片,它能有效地保护PC、防止非法用户访问。

TPM安全芯片用途十分广泛,配合专用App可以实现以下用途:

1. 存储、管理BIOS开机密码以及硬盘密码 以往这些事务都是由BIOS做的,玩过的朋友可能知道,忘记了密码只要取下CMOS电池,给CMOS放电就清除密码了。如今这些密钥实际上是存储于固化在芯片的存储单元中,即便是掉电其信息亦不会丢失。相比于BIOS管理密码,TPM安全芯片的安全性要大为提高。

2. TPM安全芯片可以进行范围较广的加密 TPM安全芯片除了能进行传统的开机加密以及对硬盘进行加密外,还能对系统登录、应用App登录进行加密。比如MSN、QQ、网游以及网上银行的登录信息和密码,都可以通过TPM加密后再进行传输,这样就不用担心信息和密码被人窃取。

3. 加密硬盘的任意分区 大家可以加密本本上的任意一个硬盘分区,您可以将一些敏感的文件放入该分区以策安全。其实有些本本厂商采用的一键恢复功能,就是该用途的集中体现之一(其将系统镜像放在一个TPM加密的分区中)。还有一些大型商业App企业(如:微软)也会利用其作为加密分区的手段(如:著名的BitLocker)。

相关TAG标签 新技术 芯片 原理
上一篇:探索美图蒸发800亿港元背后
下一篇:你还在为没有停车位担心嘛 支付宝共享停车已在杭州开通服务
相关文章
图文推荐

关于大家 | 联系大家 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 澳门葡京手机版网址_澳门新莆京娱乐_www.88807.com - 点此进入--致力于做实用的IT技术学习网站

XML 地图 | Sitemap 地图