首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >在安装TPM芯片之前,是否有任何人访问它的风险?

在安装TPM芯片之前,是否有任何人访问它的风险?
EN

Security用户
提问于 2017-11-29 18:07:50
回答 1查看 279关注 0票数 1

我打算在我的电脑主板上添加一个TPM芯片,以支持Windows 10的比特储物柜加密。我在网上购买了该芯片,我很好奇,如果有人在我收到芯片之前访问了该芯片,理论上是否会有安全风险。每个芯片是否包含任何信息,如默认情况下的唯一密钥,这将是一个风险,如果有人最初可以访问它?

EN

回答 1

Security用户

发布于 2017-11-29 18:14:15

这不会是一个风险。TPM包含一个批注键批注键 (或EK ),它类似于web的PKI,用来证明设备是真实的和符合TCG标准的。除非他们拥有EK的私钥,否则他们无法修改它或提供一个新的恶意TPM。这个私钥不会比CA的根证书更多地分发给公众。EK对于每个设备来说都是独一无二的,但这并不是一个安全风险。通过了解EK,他们所能做的就是验证TPM确实是真实的,就像您所能做的那样。

TPM位于LPC总线上,但是它不能使用LDRQ#行,这是成为公共汽车主和装入DMA攻击所必需的。正因为如此,即使是恶意的TPM也是无害的。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/174598

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档