信賴平台模組

安全密码处理器的国际标准

信賴平台模組(英語:Trusted Platform Module,缩写:TPM),是一项安全密码处理器英语Secure cryptoprocessor国际标准,旨在使用设备中集成的专用微控制器(安全硬件)处理设备中的加密密钥。TPM的技术规范英语Specification (technical standard)由称为可信计算组织英语Trusted Computing Group(TCG)的資訊業联合体编写。國際標準化組織(ISO)和国际电工委员会(IEC)已于2009年将规范标准化为ISO/IEC 11889[1]

符合TPM 1.2版标准的受信任的平台模块的组件

TCG持续修订TPM规范。2011年3月3日发布了TPM规范版本1.2版本修订116[2],而TPM规范版本2.0版本的1.07修订版本已于2014年3月13日发布,面向公众审查,为以前发布的主要TPM规范提供更新的库规范。TPM库规范修订01.38作为最新的TPM 2.0版本已于2016年9月发布[3]

中華人民共和國商用密碼產品銷售管理規定「任何單位或個人不得銷售境外的密碼產品」,市場銷售的資訊設備不搭載TPM。[4] 2005年前後,中國開始推行國產密碼技術TCM系統(Trusted Cryptographic Module)。[5]

概述 编辑

受信任的平台模块提供一个安全生成密钥的设施,对其使用的限制,以及一个随机数生成器[6][7]。它还包括如远程认证密封存储英语Sealed storage等能力。

用途 编辑

参见 编辑

参考资料 编辑

  1. ^ ISO/IEC 11889-1:2009. ISO.org. International Organization for Standardization. [29 November 2013]. (原始内容存档于2017-01-28). 
  2. ^ Trusted Platform Module (TPM) Specifications. Trusted Computing Group. [2017-11-09]. (原始内容存档于2017-10-22). 
  3. ^ Trusted Platform Module Library. Trusted Computing Group. [2017-11-09]. (原始内容存档于2016-04-19). 
  4. ^ 中华人民共和国国家密码管理局. 国家密码管理局关于发布《商用密码产品销售管理规定》公告(国密局公告第6号)_国家密码管理局. www.oscca.gov.cn. 
  5. ^ 可信计算 TCM服务模块接口规范. 
  6. ^ Alin Suciu, Tudor Carean. Benchmarking the True Random Number Generator of TPM Chips. arXiv:1008.2223 . 
  7. ^ TPM Main Specification Level 2 (PDF), Part 1 – Design Principles Version 1.2, Revision 116, [2017-09-12], (原始内容存档 (PDF)于2021-02-24), Our definition of the RNG allows implementation of a Pseudo Random Number Generator (PRNG) algorithm. However, on devices where a hardware source of entropy is available, a PRNG need not be implemented. This specification refers to both RNG and PRNG implementations as the RNG mechanism. There is no need to distinguish between the two at the TCG specification level. 
  8. ^ 為了證明 Windows 11 有多安全,微軟親自「駭」掉自家電腦. TechNews 科技新報. [2021-11-05]. (原始内容存档于2022-01-21) (中文(臺灣)). 

外部链接 编辑