国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

揭秘TPM安全芯片技術及加密應用

安全 應用安全
從2003年開始,重要數據丟失已經成為嚴重的信息安全問題。盡管企業、機構和個人均不同程度地部署了保密措施,但泄密案例還是層出不窮。從近年來國內外公開發布的失泄密案件資料中,我們選擇了以下幾個經典案例。

從2003年開始,重要數據丟失已經成為嚴重的信息安全問題。盡管企業、機構和個人均不同程度地部署了保密措施,但泄密案例還是層出不窮。從近年來國內外公開發布的失泄密案件資料中,我們選擇了以下幾個經典案例。

2010年阿桑奇和他的“維基解密”幾乎成為所有政府和企業的夢魘。各種“爆料”猶如一個個重磅炸彈,以致于整個世界引起軒然大波,美國的安全防范級別幾乎是世界范圍內密集程度和技術含量最高的,但阿桑奇卻用實際行動證明其并非見不可破!由此可見,數據泄密是沒有真空領域的。

 [[172717]]

2011年12月21日上午,黑客在網上公開CSDN網站的用戶數據庫,導致600余萬個注冊賬號泄露,之后網上曝出人人網、天涯、開心網、多玩、世紀佳緣、珍愛網、美空網、百合網等知名網站的用戶稱密碼遭網上公開泄露。最新監測數據發現,目前網上公開暴露的網絡賬戶密碼超過1億個。因此,“泄密門”為我們敲響網絡安全警鐘。

一、安全芯片發展現狀

隨著安全形勢的越來越嚴峻,目前國內外越來越重視安全芯片的研制,主要分為國外的TPM和國內的TCM兩大陣營,TPM(TrustedPlatformModule)標準的芯片從要求上首先必須具有產生加、解密密鑰功能,還必須能夠進行高速的資料加、解密。在我國為避免影響國家戰略安全的核心技術控制在某些國家手中,我國也在同步進行可信計算平臺的研究和部署工作。其中,部署可信計算體系中,密碼技術是最重要的核心技術。

二、TPM安全芯片

傳統的系統中,密鑰和授權信息等存儲在磁盤中,這樣非常不安全,而在帶TPM安全芯片的系統中,難度加大了很多,這時攻擊者只有攻破TPM才有可能攻破系統的防護。這樣,這樣以來TPM成為系統可信的最低層次,它提供了整個系統可信的基礎。

那么TPM就安全嗎?TPM的可信基礎來源于可信根,可信根(Rootoftrust)是無條件被信任的,系統并不檢測可信根的行為,因此可信根是否真正值得信任,是系統可信的關鍵。TPM是一個含有密碼運算部件和存儲部件的小型系統,也可以作為另一個芯片的一部分出現,比如以太網接口。

典型安全事件

 如下圖所示,TPM安全芯片包含了分別實現RSA、SHA等算法硬件處理引擎,它既是密鑰生成器,又是密鑰管理器件。TPM通過提供密鑰管理和配置管理等特性,與配套的應用軟件一起,主要用于完成計算平臺的可靠性認證、防止未經授權的軟件修改、用戶身份認證、數字簽名以及全面加密硬盤和可擦寫等功能。TPM安裝在輸入/輸出控制器,即連接外部設備與內存的總線中,讓TPM可以監視每一個從外存裝載入內存的軟件。由于TPM處于硬件層,所以只要用戶選擇了打開TCG功能,任何行為都無法逃避監視。

TPM如何工作的呢?

TPM安全芯片首先驗證當前底層固件的完整性,如正確則完成正常的系統初始化,然后由底層固件依次驗證BIOS和操作系統完整性,如正確則正常運行操作系統,否則停止運行。之后,利用TPM安全芯片內置的加密模塊生成系統中的各種密鑰,對應用模塊進行加密和解密,向上提供安全通信接口,以保證上層應用模塊的安全。

TPM會按照整個系統及應用軟件棧的裝載順序來監視裝載到計算平臺上的系統軟件及所有應用軟件,TPM采用哈希擴展算法,以哈希值特征的形式來存儲所有能夠被平臺裝載的全部軟件。例如,在X86平臺運行過程中,從機器加電啟動開始,TPM將按照如下的順序監視軟硬件系統及應用軟件棧的裝載過程:BIOS、MBR、OS裝載器、OS、用戶應用程序1-n.TPM將計算平臺上的整個軟件鏈的哈希值進行記錄,之后就能夠把該平臺上的軟件加載狀況向管理中心報告。TPM可以對每個報告進行數字簽名,確保報告的真實性。

TPM安全芯片

 經過TPM加密數據為硬盤存儲數據提供了強大的保護,已防止硬盤被竊取的數據安全。

三、筆記本中的TPM安全芯片

ThinkPad筆記本中的TPM安全芯片可以與指紋識別模塊一起使用,普通筆記本中的指紋識別技術一般是把指紋驗證信息儲存在硬盤中,而ThinkPad中的TPM安全芯片則是直接將指紋識別信息置于安全芯片中。一旦遭到暴力破解,安全芯片就啟動自毀功能,這樣保證了您的個人信息資料不會泄密。安全芯片通過LPC總線下的系統管理總線來與處理器進行通信,安全芯片的密碼數據只能輸入而不能輸出。即關鍵的密碼加密與解密的運算將在安全芯片內完成,而只將結果輸出到上層。TPM安全芯片和筆記本上的指紋識別模塊搭配能達到最高的安全級別,即便是在無塵實驗室對磁盤進行暴力拆解,也無法獲得有效信息。

四、TPM應用

安全領域多年的研究已經證明,在網絡接入層構建安全的接入模式是形成一體化深度防御的基礎,要經過長期的努力。但是在關鍵行業,如政府機關、企業的內部體系中,政府部門每天都要面對眾處理日常事務,對象相對復雜,增加了流失和泄露機密文件的概率,所以部署TPM安全平臺;型企業內部網絡結構復雜,應用眾多,需要進行大量的跨部門信息傳遞。因此,它對可信計算技術的需求最為強烈,以解決底層安全、身份認證、數據加密、集成管理等一系列問題。

如目前國外有很多公司在研究TPM芯片,例如Infineon英費凌、STMicro(意法微電子)、Atmel(愛特梅)他們都有成熟的產品。筆記本中Thinkpad的X、R、T、W系列都帶有TPM安全芯片,由于國內起步較晚也有商用的產品主要由聯想、兆日等少數公司在開發TPM芯片,接下來我將以ThinkpadT系列機型為例給大家介紹如何啟用TPM功能并加密磁盤。

筆記本中的TPM安全芯片

 1、設置TPM芯片保存密碼

1、在開機時按F1,進入Security安全欄選中SecurityChip,使得在啟動狀態,如下圖所示:

設置TPM芯片保存密碼

 當你在BIOS中設置好啟動安全芯片時,這時系統提示“是否立即激活安全設備”,選中是以后,系統會提示需要重啟。

設置TPM芯片保存密碼

 設置TPM芯片保存密碼

 2、當再次啟動時,首先系統會提示配置TPM平臺,只需要按F10即可激活TPM。

設置TPM芯片保存密碼

 這時進入Windows系統就會看到安全設備已激活的信息。點擊確定以設置ClientSecuritySolution:

設置TPM芯片保存密碼

 首次進入CSS會有幾秒鐘時間系統初始化設置。

 設置TPM芯片保存密碼

 

設置TPM芯片保存密碼

 ▲ClientSecuritySolution啟動界面

 設置TPM芯片保存密碼

 ▲主程序界面

 設置TPM芯片保存密碼

 TPM安全芯片除了能進行傳統的開機加密以及對硬盤進行加密外,還能對系統登錄、應用軟件登錄進行加密。比如目前咱們常用的ADSL上網帳號、MSN、QQ、網游以及網上銀行的登錄信息和密碼,都可以通過TPM加密后再進行傳輸,這樣就不用擔心信息和密碼被人竊取。

2、BitLocker加密磁盤

利用一些系統啟動光盤或是U盤就能進入一個特殊的WindowsPE環境,從而編輯系統注冊表修改用戶帳號甚至是獲取NTFS訪問權限,杜絕這種脫機攻擊的方法只能不讓攻擊者無法接觸到PC。不過好在Windows7企業版或旗艦版中的BitLocker功能可以保護整個磁盤不被脫機攻擊,不會被windows外的其他任何系統所訪問。因為他將密鑰已加密形式保存在TPM芯片中,這樣一來要啟動windows或讀取系統里的文件就必須提供TPM里的密鑰。

保存在接下來我們就要用到bitlocker給磁盤加密,在ThinkpadT系列筆記本中都具有受信任的平臺模塊(TPM),版本是1.2,這是可以搭配windows7系統提供的BitLocker加密功能他會會將其密鑰存儲在TPM芯片中使破解密碼更加困難增強了安全性。BitLocker使用128位密鑰的高級加密標準(AES)算法。要獲得更好的保護,可使用“組策略”或BitLockerWindowsManagementInstrumentation(WMI)提供程序將密鑰增至256位。

我們在windows7系統里的控制面板里或右擊驅動器都可以設置bitlocker加密:

BitLocker加密磁盤

 包括系統分區在內所有分區都可以這是加密,選取待加密的分區,啟用BitLocker,經過一段時間驗證并進行初始化驅動器。如下圖所示:

BitLocker加密磁盤

 當輸入解鎖密碼是其統啟動ThinkVantagePassswordManager來存儲加密密碼:

BitLocker加密磁盤

 BitLocker加密磁盤

輸入條目名稱,之后就開始正式加密驅動器的進程了。需要說明的是這個過程會比較長,如果你在驅動器內有很多文件,那么這將是一個非常漫長的過程(中途不得以外中斷,筆記本一定要接電源)。

 BitLocker加密磁盤

 在整個驅動器加密完成后就可以正常使用了,不過性能會比原來降低不少,建議不要將平凡讀取的分區加密,介紹到這里大家清楚了在一臺Thinkpad筆記本上如果利用TPM和BitLocker技術給你的電腦加密的過程,如果在配上指紋識別和BIOS里加開機安全口令,那么你的電腦將固若金湯。

責任編輯:趙寧寧 來源: 51CTO博客
相關推薦

2012-09-13 10:13:01

2014-03-17 10:21:10

2022-01-13 10:09:54

芯片半導體技術

2009-04-05 10:26:47

2012-05-16 18:16:20

2012-05-17 11:16:09

2025-03-12 06:00:00

加密流量安全

2022-07-18 09:47:41

芯片技術

2017-07-06 08:21:27

VSAN加密虛擬機

2021-06-28 07:18:31

Windows 11操作系統微軟

2023-09-10 08:21:26

全磁盤加密Ubuntu

2023-09-11 06:57:02

Ubuntu

2017-07-05 16:43:52

VSAN加密虛擬化

2012-03-26 13:25:29

2023-03-17 08:04:15

云存儲安全Veritas

2014-06-06 13:04:25

2011-03-11 16:43:51

2011-01-12 11:03:26

2015-05-20 16:17:32

網絡·安全技術周刊

2017-06-29 09:46:51

人臉識別技術揭秘
點贊
收藏

51CTO技術棧公眾號

美国十次av导航亚洲入口| 久久在线精品视频| 四虎4hu永久免费入口| 九九久久婷婷| 日韩特级毛片| 久久综合久久鬼色| 国产精品极品美女在线观看免费| 亚洲一区二区三区四区中文| 青青草视频在线观看| 欧美mv日韩| 日本sm残虐另类| 国产欧美日韩精品a在线观看| 欧美一级bbbbb性bbbb喷潮片| 欧美性生活一级片| 永久免费看av| 国产精品成人免费在线| 成年人午夜视频在线观看| 综合自拍亚洲综合图不卡区| 宅男av一区二区三区| 国产精品一区三区在线观看| 亚洲日本欧美| 久久综合88中文色鬼| 国产女呦网站| 午夜久久tv| 欧美日韩激情小视频| 精品亚洲欧美日韩| 最新日韩av| 国产精品1024| 亚洲精品乱码久久久久久按摩观| 久草影视在线| 波波电影院一区二区三区| 精品国偷自产在线视频99| 黄色三及免费看| 国产不卡免费视频| 91免费精品视频| 韩国成人在线| 777午夜精品视频在线播放| 丰满少妇又爽又紧又丰满69| 免播放器亚洲一区| 久久麻豆视频| 成人免费视频caoporn| 国产精品美女午夜av| 999精品嫩草久久久久久99| 欧美久久久一区| av资源种子在线观看| 亚洲午夜在线视频| 人与动性xxxxx免费视频| 欧美日韩在线观看视频| 91超碰rencao97精品| 在线看三级网站视频| 国产日韩欧美不卡在线| 日韩精品你懂的| 久久色精品视频| 91福利视频在线观看| 91精品国产自产精品男人的天堂 | 美女黄视频在线播放 | 6080亚洲精品一区二区| 午夜视频国产| 91国偷自产一区二区三区成为亚洲经典 | 在线欧美一区| 亚洲视频中文| 国产精品视频网址| 欧美1级片网站| 国产精品视频黄色| 正在播放亚洲1区| av在线free| 91精品国产欧美一区二区18| 亚洲深夜视频| 欧美精品激情在线| 精品免费av| 成人欧美一区二区三区视频| 国内在线观看一区二区三区| 巨胸喷奶水www久久久免费动漫| 中文字幕欧美日韩| 18国产精品| 91文字幕巨乱亚洲香蕉| 亚洲国产精品va在线| 超碰在线12| 4438x成人网最大色成网站| 手机看片福利日韩| 精品人伦一区二区三区蜜桃免费| 污视频网站在线免费| 日韩日本欧美亚洲| 精品视频国产| 亚洲国产一区二区精品视频| 国产亚洲1区2区3区| 国产女主播在线直播| 在线精品91av| 欧美aa国产视频| 九色自拍视频在线观看| 亚洲一二三四在线观看| 在线观看三级视频| 久久久久久一区二区三区| 国产日韩欧美三级| 在线观看免费黄网站| 日韩一区二区三| 老牛精品亚洲成av人片| 免费av一区二区三区| 国产精品成人午夜| gogo高清午夜人体在线| 91亚洲国产成人精品一区二三| 久久一区二区三区电影| 日韩精品视频三区| 国产盗摄——sm在线视频| 色网站国产精品| 另类一区二区| 黄色免费观看网站| 人妻夜夜添夜夜无码av| 狠狠久久亚洲欧美专区| 国产精品一区二区中文字幕| 国内自拍中文字幕| 制服丝袜亚洲色图| 欧美激情日韩| 91在线视频网址| 欧美精品第三页| 亚洲午夜一区二区| 999在线视频| 欧美一区二区三区色| 欧美在线影院| 麻豆视频网站在线观看| 国产午夜伦鲁鲁| 亚洲欧洲一二三| 不卡视频一区二区三区| 欧美做受高潮电影o| 亚洲国内高清视频| 日产精品一区二区| 91av在线免费播放| 最近2019年手机中文字幕| 久久蜜桃一区二区| 亚洲在线观看免费| 一区二区三区在线视频播放| 亚洲乱码一区二区三区在线观看| 国产精品一区二区三区av麻| 日韩中文字幕二区| 欧美日韩亚洲综合| 国产精品啊啊啊| 成人在线观看免费网站| 污污的视频在线观看| 国产精品久久久乱弄| 午夜欧美理论片| 国产亚洲欧洲997久久综合| 91丨porny丨蝌蚪视频| 伊人亚洲精品| 久久视频在线观看中文字幕| 亚洲啪啪综合av一区二区三区| 激情综合色综合久久| 国产精品久久久久精k8| 日本一区二区综合亚洲| 国产成人超碰人人澡人人澡| 91精品国产视频| 狠狠色丁香久久综合频道| 欧美一区2区| 免费裸体视频网站| 欧美极品在线视频| 亚洲一卡二卡三卡四卡| 日韩在线卡一卡二| 久久精品夜夜夜夜久久| 色悠悠久久综合网| 色哟哟国产精品| 色屁屁一区二区| 欧美三级电影网站| 日韩性生活视频| 欧美一级高清免费| 国产精品一二区| 成人短视频在线看| 国产 porn| 伊人75在线| 美国成人av| 撸视在线观看免费视频| 永久域名在线精品| 国产情侣第一页| 日韩av高清在线播放| 韩国美女主播一区| 色偷偷88888欧美精品久久久 | 久久国产小视频| h片在线观看下载| av成人免费| 激情五月色综合国产精品| 国产在线不卡| av电影天堂一区二区在线观看| 国产精品网站在线播放| 国产精品色眯眯| 国产一区二区三区丝袜| 最近更新的2019中文字幕| 亚洲大胆人体av| 在线观看亚洲视频| 91精品久久久久| 国产xxxxx视频| 四虎精品成人免费网站| 日本中文字幕电影在线观看 | 丝袜情趣国产精品| 91精品视频免费看| 黄色大片在线免费看| 国产精品99999| 久久影院一区| 国产不卡免费视频| 日韩精品在线免费观看| 国产精品久久久久久久av电影| 国内一区二区在线视频观看| 日本少妇高潮喷水视频|