本页使用了标题或全文手工转换

可信平台模块

维基百科,自由的百科全书
跳转至: 导航搜索
符合TPM 1.2版标准的可信平台模块的组件

可信平台模块英语:Trusted Platform Module,缩写:TPM)是一项安全密码处理器英语安全密码处理器国际标准英语International standard,旨在使用设备中集成的专用微控制器(安全硬件)处理设备中的加密密钥。TPM的技术规范英语Specification (technical standard)由称为可信计算组织英语Trusted Computing Group(TCG)的資訊業联合体编写。國際標準化組織(ISO)和国际电工委员会(IEC)已于2009年将规范标准化为ISO/IEC 11889[1]

TCG持续修订TPM规范。2011年3月3日发布了TPM规范版本1.2版本修订116[2],而TPM规范版本2.0版本的1.07修订版本已于2014年3月13日发布,面向公众审查,为以前发布的主要TPM规范提供更新的库规范。TPM库规范修订01.38作为最新的TPM 2.0版本已于2016年9月发布[3]

概述[编辑]

可信平台模块提供一个安全生成密钥的设施,对其使用的限制,以及一个随机数生成器[4][5]。它还包括如远程认证密封存储英语Sealed storage等能力。

使用[编辑]

美国国防部(DoD)指出,“支持国防部的新计算机资产(诸如服务器台式机笔记本电脑瘦客户端平板电脑/智能手机个人数字助理移动电话)采购将要求包含DISA英语Defense Information Systems Agency STIG英语Security Technical Implementation Guide所要求的TPM 1.2或更高版本并且技术可用。TPM预计将用于设备识别、身份认证、加密、测量和设备完整性。

参见[编辑]

参考资料[编辑]

  1. ^ ISO/IEC 11889-1:2009. ISO.org. International Organization for Standardization. [29 November 2013]. 
  2. ^ Trusted Platform Module (TPM) Specifications. Trusted Computing Group. 
  3. ^ Trusted Platform Module Library. Trusted Computing Group. 
  4. ^ Alin Suciu, Tudor Carean. Benchmarking the True Random Number Generator of TPM Chips. arXiv:1008.2223. 
  5. ^ TPM Main Specification Level 2 (PDF), Part 1 – Design Principles Version 1.2, Revision 116, [2017-09-12], Our definition of the RNG allows implementation of a Pseudo Random Number Generator (PRNG) algorithm. However, on devices where a hardware source of entropy is available, a PRNG need not be implemented. This specification refers to both RNG and PRNG implementations as the RNG mechanism. There is no need to distinguish between the two at the TCG specification level. 

外部链接[编辑]