筆記本TMP安全芯片解析
大家在購(gòu)買筆記本的時(shí)候,很多商家介紹筆記本時(shí)會(huì)提到TPM安全芯片,那么什么是TPM安全芯片?TPM安全芯片對(duì)于筆記本又有怎樣的實(shí)際應(yīng)用意義?下面我們就來(lái)解析下筆記本的安全芯片。
TPM(Trusted Platform Module)安全芯片,是指符合TPM(可信賴平臺(tái)模塊)標(biāo)準(zhǔn)的安全芯片,它能有效地保護(hù)PC、防止非法用戶訪問(wèn)。了數(shù)據(jù)安全的考慮,不少筆記本都集成了安全芯片,可實(shí)現(xiàn)數(shù)據(jù)加密、密碼保護(hù)等安全功能。
TPM安全芯片的主要用途
1、存儲(chǔ)、管理BIOS開(kāi)機(jī)密碼以及硬盤(pán) 密碼。即便是掉電其信息亦不會(huì)丟失。相比于BIOS管理密碼,TPM安全芯片的安全性要大為提高。
2、TPM安全芯片可以對(duì)系統(tǒng)登錄、應(yīng)用軟件登錄進(jìn)行加密。比如目前咱們常用的MSN、QQ、網(wǎng)游以及網(wǎng)上銀行的登錄信息和密碼,都可以通過(guò)TPM加密后再進(jìn)行傳輸,這樣就不用擔(dān)心信息和密碼被人竊齲
3、加密硬盤(pán)的任意分區(qū)。
TPM安全芯片硬件集成原理
為了數(shù)據(jù)安全的考慮,不少用戶會(huì)購(gòu)買U鎖這類USB加密裝置,接入筆記本后可實(shí)現(xiàn)身份識(shí)別、數(shù)據(jù)加密等功能,但外接這種裝置畢竟容易丟失或不便于攜帶,使用上其實(shí)并不安全,為此不少筆記本則內(nèi)置了各種安全功能,其原理是在主板上焊接一個(gè)TPM安全芯片,并在主板BIOS中寫(xiě)入了安全芯片的控制程序,因而筆記本BIOS中可能會(huì)有TPM安全芯片的開(kāi)啟和關(guān)閉開(kāi)關(guān)。
●安全保護(hù)原理圖
安全芯片所起的作用相當(dāng)于一個(gè)“保險(xiǎn)柜”,最重要的密碼數(shù)據(jù)都存儲(chǔ)在安全芯片中,安全芯片通過(guò)SMB系統(tǒng)管理總線與筆記本的主處理器和BIOS芯片進(jìn)行通信,然后配合管理軟件完成各種安全保護(hù)工作,而且根據(jù)安全芯片的原理,由于密碼數(shù)據(jù)只能輸出,而不能輸入,這樣加密和解密的運(yùn)算在安全芯片內(nèi)部完成,而只是將結(jié)果輸出到上層,避免了密碼被破解的機(jī)會(huì)。
TPM安全芯片軟件封裝原理
筆記本內(nèi)置的TPM安全芯片,必須配合客戶端安全管理軟件使用,才能實(shí)現(xiàn)文件加密、用戶認(rèn)證、用戶權(quán)限管理等功能。也就是說(shuō),用戶在日常使用的時(shí)候,看到的只是安全管理軟件的操作界面,TPM安全芯片的功能被軟件進(jìn)行了“封裝”,用戶在軟件上每操作一步,軟件就會(huì)將這些指令通過(guò)SMB系統(tǒng)管理總線發(fā)到主板BIOS,主板BIOS接收到指令后再傳遞給TMP安全芯片,之后再由主處理器進(jìn)行加密和解密的運(yùn)算。
●使用中所看到的界面
利用安全管理軟件,TPM安全芯片可以配合指紋識(shí)別、加密U盤(pán)使用,以此實(shí)現(xiàn)更高的安全級(jí)別,但要注意,單獨(dú)使用TPM安全芯片時(shí)必須要求牢記密碼,一旦密碼丟失后,數(shù)據(jù)難以找回,TPM安全芯片還有物理自毀功能,譬如即便是被盜走了硬盤(pán),此時(shí)TPM安全芯片無(wú)法正確識(shí)別出管理軟件,就會(huì)出現(xiàn)各種錯(cuò)誤,譬如自動(dòng)重啟系統(tǒng)、保護(hù)密碼失效、自動(dòng)屏蔽USB啟動(dòng)選項(xiàng)等,以此防止非法用戶通過(guò)U盤(pán)進(jìn)入系統(tǒng)復(fù)制文件。