吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

有哪些方案可以解決電腦網絡安全問題

lPCU_elecfans ? 來源:電子發燒友網 ? 作者:電子發燒友網 ? 2022-02-21 14:58 ? 次閱讀

電子發燒友網報道(文/周凱揚)硬件安全芯片或模組其實已經不是什么新鮮事了,在黑客攻擊技術不斷推陳出新下,更高的安全性不僅要從軟件上下手,也要從硬件上下手。自從Windows 11去年正式推出以來,對于TPM 2.0硬件安全模塊的討論就沒有停止。有的人將其視為額外的硬件成本,有的人則對安全性加強喜聞樂見。

雖然不少用戶使出奇招繞過了這一要求,但對于電腦本身的安全性來說,可以說是沒有半點益處。那么對于不想犧牲這一層網絡攻擊防護的用戶來說,他們有哪些方案可選呢?

微軟Pluton

考慮到獨立的TPM模塊需要系統OS、主板、處理器和TPM芯片廠商的協力合作,主推TPM 2.0的微軟提出了一個TPM的方案:直接將TPM安全處理器內置在芯片中,這樣主板上就無需額外的TPM 2.0模塊,也能完美實現BitLocker硬盤加密,或是存儲Windows Hello用到的指紋或人臉生物識別數據。

在Windows系統令競爭對手難以企及的的市場占有率下,微軟的號召力可想而知,很快就拉動了英特爾、AMD高通的支持。比如今年CES 2022上亮相的AMD Ryzen 6000系列CPU,就宣布首發集成Pluton處理器。而高通在去年公布的8cx Gen 3筆記本SoC,也宣布在其安全處理單元(SPU)上集成微軟的Pluton方案。

不過微軟的Pluton除了提高系統安全性以外,可能還別有用心。不少開源圈的開發者表示此舉是微軟不讓Linux有機會搶占PC消費市場,因為現在Linux已經有了對TPM的支持,而微軟的Pluton暫時僅支持Windows系統。根據微軟的說法,他們當前的工作重心是優化Pluton在Windows 11上的表現。

對于同樣在近期推出了新品CPU的英特爾來說,他們似乎并沒有打算將Pluton集成在12代Alder Lakes處理器上,而是選擇了繼續使用英特爾自己的對策,即Intel Platform Trust技術(Intel PTT)。據英特爾強調,支持PTT的處理器可以提供獨立TPM 2.0模塊同樣的能力,比如證書存儲和密鑰管理等,也支持微軟對于fTPM(固件TPM) 2.0的所有要求以及BitLocker硬盤加密,而對于用戶的好處就在于無需任何額外的物理芯片。

英飛凌OPTIGA

但對于不支持Pluton或fTPM的處理器而言,這時往往要用到其他非集成TPM的方案了,比如英飛凌OPTIGA TPM。市面上不少主板的外接TPM模組,用到的都是英飛凌的OPTIGA SLB 9665或SLB 6970,這兩者均支持TPM 2.0,也支持各種主流的對稱與非對稱加密算法。

然而,量子計算的出現對加密提出了更大的挑戰,尤其加密數據的保密性和數字簽名的完整性。如果未來的網絡攻擊掌握了可以隨手借助量子計算的話,破解如今的加密算法可以說不在話下,尤其是RSA和Diffie-Hellman等公鑰密碼。

為了應對這些挑戰,英飛凌在近期推出了全新的OPTIGA TPM SLB 9672。SLB 9672作為一款開箱即用的標準化TPM,使用XMSS簽名,提供后量子加密(PQC)技術加密保護的固件更新機制,并支持最新的TCG規范和TPM 2.0標準。在該機制的加持下,即便標準算法不再處于受信狀態,SLB 9672也可以更新。

SLB 9672不僅原生支持最新版的微軟Windows系統和主要Linux發行版系統,還提供了可擴展的非易失性內存,最大可達51kB,用于存儲證書和密鑰。SLB 9672分為兩個版本,一個是FW15.xx版本,適合作為要作為微軟的Windows環境下的標準化認證安全方案,而16.xx版本提供加強的安全特性,比如AES批量機密、TPM唯一ID和EPS的配置,其中一個型號則使用溫度范圍從標準的-20℃到+85℃升級至-40℃到+105℃。

小結

微軟下定決心也要強推TPM 2.0的態度足以說明他們對網絡安全的重視,盡管如今的Windows已經不再是原來那個弱不禁風的系統,但在網絡安全再度肆虐的今天,多一層硬件安全也就對自己的隱私多一重保障。在筆者看來,TPM 2.0也許是阻止老用戶升級Windows 11的“攔路虎”,但其最終目的還是建起一道維護PC安全的“護城河”。

原文標題:升級Windows 11被否?TPM 2.0是“攔路虎”還是“護城河”

文章出處:【微信公眾號:電子發燒友網】歡迎添加關注!文章轉載請注明出處。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19407

    瀏覽量

    231186
  • 微軟
    +關注

    關注

    4

    文章

    6629

    瀏覽量

    104466
  • WINDOWS
    +關注

    關注

    4

    文章

    3569

    瀏覽量

    89303

原文標題:升級Windows 11被否?TPM 2.0是“攔路虎”還是“護城河”

文章出處:【微信號:elecfans,微信公眾號:電子發燒友網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發展我們的防護科技。
    的頭像 發表于 12-23 09:59 ?135次閱讀

    智能網聯汽車網絡安全開發解決方案

    經緯恒潤網絡安全團隊密切關注行業發展趨勢,致力于為國內外客戶提供優質的網絡安全咨詢服務。在智能網聯汽車電子電氣架構(EEA)開發階段,協助客戶識別到系統的薄弱點并定義網絡安全目標,開發網絡安全
    的頭像 發表于 12-19 17:30 ?726次閱讀
    智能網聯汽車<b class='flag-5'>網絡安全</b>開發解決<b class='flag-5'>方案</b>

    ETAS推出兩種全新網絡安全解決方案

    日前,作為領先的汽車軟件解決方案供應商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網絡安全會議上宣布推出兩種全新的網絡安全解決方案。ESCRYPT車載
    的頭像 發表于 11-26 16:00 ?301次閱讀

    海外穩定IP動態代理:保障網絡安全與隱私的優選方案

    海外穩定IP動態代理確實是一種保障網絡安全與隱私的優選方案
    的頭像 發表于 11-05 07:12 ?291次閱讀

    車聯網網絡安全:未雨綢繆應對未來挑戰

    近日,中國網絡空間安全協會發布了一篇關于英特爾產品網絡安全風險的文章,引發了人們對底層硬件芯片安全問題的關注。如果底層硬件存在安全隱患,那么
    的頭像 發表于 10-22 14:04 ?442次閱讀

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,網絡硬件設備不僅
    的頭像 發表于 10-21 10:23 ?406次閱讀

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建網絡安全
    的頭像 發表于 09-04 14:43 ?340次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1454次閱讀

    工業控制系統面臨的網絡安全威脅哪些

    ,隨著技術的發展,工業控制系統也面臨著越來越多的網絡安全威脅。本文將詳細介紹工業控制系統面臨的網絡安全威脅,并提出相應的防護措施。 惡意軟件攻擊 惡意軟件攻擊是工業控制系統面臨的最常見網絡安全威脅之一。惡意軟件
    的頭像 發表于 06-16 11:43 ?1606次閱讀

    企業網絡安全的全方位解決方案

    安全域劃分到云端管理,全面構建企業網絡安全防線 在數字化浪潮席卷全球的今天,企業網絡安全已經成為商業運營中不可忽視的一部分。隨著企業數字資產價值的不斷攀升,網絡安全挑戰也愈發嚴峻。數
    的頭像 發表于 04-19 13:57 ?765次閱讀

    自主可控是增強網絡安全的前提

    后成立了中央網絡安全和信息化領導小組,這標志著我國網絡空間安全國家戰略已經確立。 ? ?? 網絡安全的內涵可以包括:? ? -信息
    的頭像 發表于 03-15 17:37 ?984次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡威脅。
    的頭像 發表于 03-09 08:04 ?2240次閱讀
    工業發展不可忽視的<b class='flag-5'>安全問題</b>——OT<b class='flag-5'>網絡安全</b>

    云網端安全托管方案 —— 企業網絡安全的守護盾

    的效益不明顯,企業亟需一種全新的解決方案來強化其網絡安全防護。本篇文章將深入探討深信服云網端安全托管方案如何為企業構筑一道堅固的安全防線。
    的頭像 發表于 03-07 13:55 ?838次閱讀

    知語云全景監測技術:現代安全防護的全面解決方案

    隨著信息技術的飛速發展,網絡安全問題日益突出,企業和個人對安全防護的需求也越來越迫切。在這個背景下,知語云全景監測技術應運而生,為現代安全防護提供了一個全面而高效的解決方案。 知語云全
    發表于 02-23 16:40

    Microchip通過ISO/SAE 21434汽車網絡安全標準

    隨著汽車行業日益依賴無線和車載網絡連接,網絡安全問題日益凸顯。為確保道路車輛網絡安全風險得到有效管理,國際標準化組織(ISO)與國際汽車工程師學會(SAE)聯合制定了ISO/SAE 21434標準。這一嚴格的標準為汽車產品的整個
    的頭像 發表于 02-19 17:29 ?1046次閱讀
    百家乐官网1个人| 炉霍县| 鼎丰娱乐城开户| 棋牌游戏| 宝马会百家乐官网现金网| 百家乐官网高额投注| 百家乐官网必胜打| 百家乐双筹码怎么出千| 威尼斯人娱乐网可信吗| 体球网| 百家乐官网高手看百家乐官网| 百家乐官网娱乐备用网址| 百家乐怎么下注能赢| 百家乐代理合作| 利德赌博| 金海岸百家乐官网娱乐城| 太阳城百家乐网上| LV百家乐赢钱LV| 平博| 青鹏百家乐官网游戏币 | 百家乐官网玩法教材| 百家乐官网有看牌器吗| 百家乐官网路单统| 三公百家乐在哪里可以玩| 上饶县| 电子百家乐官网假在线哪| 圆梦城百家乐娱乐城| 乐利来国际| 百家乐官网博娱乐平台赌百家乐官网| 百家乐15人桌布| 六合彩开奖公告| 百家乐官网游戏机论坛| 百家乐天天乐娱乐场| bet365体育在线注册| 百家乐官网游戏机论坛| 迷你百家乐的玩法技巧和规则| 宝马娱乐城| 百家乐官网皇室百家乐官网的玩法技巧和规则| 百家乐职业赌徒的解密| 新乐界娱乐城| 微信百家乐官网群资源|