《電子技術應用》
您所在的位置:首頁 > 電子元件 > 業界動態 > 為了安全,微軟做了一顆芯片

為了安全,微軟做了一顆芯片

2020-11-18
來源:半導體行業觀察
關鍵詞: Pluton 安全芯片

  在您的計算機中,最敏感的部分是一個被稱為“安全區域”(secure enclave)的獨特硬件組件。這些芯片的設計不僅可以防止黑客訪問您系統的皇冠上的寶石,還可以建立“信任根”,運行加密檢查以確保沒有黑客惡意修改過它們。

  從歷史上看,英特爾,AMD和高通等公司都開發了自己的這些保護工具版本。但是現在,微軟正在與這三個公司合作,開發一款名為Pluton安全芯片,旨在為Windows大眾帶來增強的安全性。

微信圖片_20201118110852.jpg

  雖然仍處于初期,但他們最終的想法是Microsoft推出的 Pluton處理器將成為主流CPU的標準配置,也將成為“片上系統”的一部分,其中計算機的所有主要組件都結合在一起以提高效率和速度。

  蘋果上周宣布,其用于Mac的新型內部M1處理器將采用這種方法,將其安全處理器與SoC集成在一起,而不是像最近的型號那樣作為獨特的T2芯片。蘋果公司控制的自上而下的生態系統使該公司可以輕松地將更新推送到幾乎所有產品。但Windows的世界并不那么一統。但微軟Pluton的目標是使信任保護無處不在。

  微軟企業和操作系統安全總監David Weston頓說,我們在這里所做的就是說,我們不要改變PC生態系統的性質——保持選擇,保持客戶多樣化。但重要的是,是加密密鑰的存儲位置,啟動系統的方式,現在,Microsoft為Pluton編寫了代碼,并與Intel或其他公司合作以對其進行簽名和交付。因此,涉及的人員減少了, PC將為此提供更高的安全性。

  微軟設計了處理器,而英特爾要將其置于CPU中,這真是一個讓人頭疼的概念。

微信圖片_20201118110927.jpg

  我們知道,如果安全元素本身不能再被信任,它們很快就會成為單個故障點。這不僅僅是一個理論問題;在蘋果,思科和英特爾等科技巨頭的安全區域中發現了弱點。但是支持者強調說,這些機制仍然提高了包含它們的所有設備的基準安全性,即使有時它們被證明是容易犯錯誤的。

  考慮到這一點,Microsoft認為Pluton是可以由不同的芯片供應商以不同方式實現的選項。它可以補充(而不是替換)設備制造商可能希望使用的其他安全區域。例如,AMD表示其安全處理器將與Pluton一起工作,充當系統中的硅芯片及其固件的硬件信任根,而Pluton則可以為Windows提供信任根。

  AMD產品安全負責人Jason Thomas在一份聲明中說:“與微軟這樣的合作伙伴的合作使我們產生了更大的影響。”

  微軟過去在開發可抵抗數字和物理攻擊的芯片方面也具有特定的經驗。近十年來一直流行的Xbox游戲機就是范例。據了解,即使您將設備拆開并弄亂其內部結構,也很難對其進行入侵和改動。這主要得益于微軟故意建造的、很難改裝的Xbox系統。Xbox幫助微軟測試了像Pluton這樣的保護的可行性。

  Pluton還直接解決了針對secure enclaves的復雜攻擊途徑。黑客已經開始瞄準將安全芯片鏈接到主計算機處理器的內部連接器或“總線”,從而嗅出數據可能在此過程中泄漏的方式。處理器制造商,尤其是英特爾,已經在設法保護諸如英特爾的SGX等功能的安全性,后者在常規CPU內創建了加密的安全區,但屢屢被擊敗。通過直接與芯片制造商合作,將Pluton添加為片上系統組件,Microsoft希望能夠消除這些攻擊媒介。

  英特爾業務客戶群戰略規劃和架構總監Mike Nordquist說,我們正在努力使硬件盡可能簡單,這樣就不會有很大的表面積。固件也很容易更新。最酷的部分是這都是進化。當您關閉一條路時,黑客將流向其他地方,因此我們的目標是每年提高安全門檻并做好準備接下來會發生什么。

  Pluton芯片將不會在CPU上使用超過一年,但是Nordquist說英特爾正在積極地進行集成。而且該公司計劃以低價或無附加成本的方式提供附加功能,以使配備Pluton的CPU真正擴散,無論制造商是否在積極尋求這種功能。

  微軟的Weston 是現實的。他說,沒有什么防護是萬無一失的,但是他強調,微軟及其Pluton合作伙伴正在付出巨大的努力,以在開發復雜,功能強大的硬件和留有足夠的固件之間保持平衡,以使他們仍然可以修補大多數錯誤和漏洞。

  如果芯片本身有問題,則沒有這么簡單的解決方法。Weston補充說,微軟的Red Team一直在努力尋找Pluton的缺陷。他說“他們希望以一種使我們重新思考事物的方式打破這一點。”

 

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 嫩草伊人久久精品少妇av| 牛牛本精品99久久精品| 国产精品线在线精品国语| 中文字幕乱码系列免费| 欧美人交性视频在线香蕉| 动漫成人在线观看| 黄色91香蕉视频| 国产色综合天天综合网| 三级视频网站在线观看| 日韩夜夜高潮夜夜爽无码| 亚洲精品中文字幕无码蜜桃| 美女露出乳胸扒开尿口无遮挡| 国产污视频在线观看| avtt亚洲天堂| 抽搐一进一出gif日本| 亚洲av成人综合网| 波多野结衣中文一区二区免费 | 久久国产精品99久久小说| 欧美精品99久久久久久人| 再深点灬舒服灬太大了ship| 韩国三级在线视频| 国产真实乱对白精彩久久| 99re热久久这里只有精品6 | 免费A级毛片高清在钱| 色婷婷综合久久久| 国产成人精品日本亚洲直接| 2019中文字幕在线电影免费| 天天做天天爱夜夜想毛片| 加勒比黑人在线| 麻豆国产成人AV在线| 国产精品黄页在线播放免费 | 99人中文字幕亚洲区| 成人国产在线不卡视频| 久久婷婷五月综合97色| 欧美videosex性欧美成人| 亚洲精品无码专区在线| 精品国产一区二区三区不卡在线| 国产乱子伦农村叉叉叉| 国产成人午夜片在线观看| 国产老妇一性一交一乱| a级片免费观看视频|