【廣告】
可信計算平臺
目前主要的可信平臺模塊主要有三種,分別是TCG的TPM、中國的TCM和TPCM,本小節(jié)只介紹TCG的TPM。
可信平臺模塊是可信計算平臺的信任根(RTS、RTR),它本身是一個SOC芯片,由CPU、存儲器、I/O、密碼協(xié)處理器、隨機數(shù)產(chǎn)生器和嵌入式操作系統(tǒng)等部件組成,主要用于可信度量的存儲、可信度量的報告、密鑰產(chǎn)生、加密和簽名、數(shù)據(jù)安全存儲等功能。
TCG先后發(fā)布過多個版本的TPM標準,其中,TPM 1.2使用較為廣泛,但隨著信息計算機技術(shù)的不斷發(fā)展,TPM 1.2無法滿足新技術(shù)下的需求,2014 TCG發(fā)布了TPM 2.0,相較于TPM1.2,TPM 2.0有如下改進:①吸收原有TPM(TPM1.2)和中國TCM的優(yōu)點;②改進原TPM在密碼算法靈活方面存在的問題;③使之成為一個,解決不同國家的本地需求,并保持較好的兼容性。
可信計算
可信計算常受到的一個扮用的是,封裝存??赡茏柚筯界戶將封諾的文件移動助新漸的分算凱。這個保期同能來宜于糟鮮的許設(shè)計動納容漫供綹的意實戰(zhàn)的因規(guī)。TFM規(guī)甜的遷移動分要求-些特往美主的文并只聯(lián)家t訊闕蜒用明安全掛型到的期凱上,如眼-個l舊型號的芯片不再生產(chǎn),就根本不可能將數(shù)據(jù)轉(zhuǎn)移到新計算機;那些數(shù)據(jù)將于舊計算機—同長眠。
此外,批評者還推捷到盯TPMA可以強制剃用戶按變明糶軟件,低如確到撞樂文中只能扭圖里在闔的妁會姆加唱片公司的州跺上播故。,同祥一個新國躲卻可能要來甲戶正沒波用轉(zhuǎn)定的資理楚后,才分許下數(shù)創(chuàng)們門的文墳章。俄被軟年可能勝雜部規(guī)站士的被變化后禁止閱讀的新聞。這種新版本限制的實施將允許雜志通過修改或刪除文章來“重寫歷史”。即使用戶將的文章存儲在自己的計算機中,閱讀軟件發(fā)現(xiàn)網(wǎng)站變化后,也可能拒絕閱讀請求。
同樣受到激烈的爭論得還有可信計算場基于的一些設(shè)在“現(xiàn)實世界”中一定程度上是不實項的,用戶可能會發(fā)現(xiàn)在常規(guī)層面上使用屬±重載是非常必要的,或者很本不愿意使用這盥功能,盡管紋件廠商堅持要求使甲.
所有的伊/組件,包間管計幀頓中材身,媽阿能發(fā)主求道,或者被行須和更替。由于存鍰以下可勝壯-不可逆共得關(guān)時自己信息的湖間或者或多年的工作俄果而很本沒有依發(fā)的機會,用守可能會認為無法接貶。有皆室時情息使形和哎布或者強言息在未來很長一個階段可靠地存儲的誤制,使得可信計算技術(shù)的很多預(yù)期的應(yīng)用很本不可行。將屬主或者使用限制基于特定部分的計算機硬件的可驗正標識,對消責者而言可能并不足夠。
以PC機可信計算舉例。操作系統(tǒng)首先將系統(tǒng)上所有的可執(zhí)行程序做一個哈希度量,將這個度量值存儲在可信計算基中。系統(tǒng)啟動時檢測BIOS和操作系統(tǒng)的完整性和正確性,保障你在使用PC時硬件配置和操作系統(tǒng)沒有被篡改過,所有系統(tǒng)的安全措施和設(shè)置都不會被繞過。然后系統(tǒng)要運行應(yīng)用程序,除了經(jīng)過傳統(tǒng)的操作系統(tǒng)的權(quán)限判斷之外,還要與可信計算基中存儲的度量值做一個對比,如果或是惡意程序修改了可執(zhí)行文件的內(nèi)容,就可以檢測到應(yīng)用程序已經(jīng)發(fā)生了更改,則禁止程序運行。