我打算在我的电脑主板上添加一个TPM芯片,以支持Windows 10的比特储物柜加密。我在网上购买了该芯片,我很好奇,如果有人在我收到芯片之前访问了该芯片,理论上是否会有安全风险。每个芯片是否包含任何信息,如默认情况下的唯一密钥,这将是一个风险,如果有人最初可以访问它?
发布于 2017-11-29 18:14:15
这不会是一个风险。TPM包含一个批注键批注键 (或EK ),它类似于web的PKI,用来证明设备是真实的和符合TCG标准的。除非他们拥有EK的私钥,否则他们无法修改它或提供一个新的恶意TPM。这个私钥不会比CA的根证书更多地分发给公众。EK对于每个设备来说都是独一无二的,但这并不是一个安全风险。通过了解EK,他们所能做的就是验证TPM确实是真实的,就像您所能做的那样。
TPM位于LPC总线上,但是它不能使用LDRQ#行,这是成为公共汽车主和装入DMA攻击所必需的。正因为如此,即使是恶意的TPM也是无害的。
LDRQ#
https://security.stackexchange.com/questions/174598
相似问题