近日,微軟表示,正在開(kāi)發(fā)一種名為 Pluton 的全新安全芯片,旨在保護(hù)未來(lái)的 Windows PC 電腦。
Pluton 將作為安全處理器,可直接安裝在中央處理器 CPU 之中,取代現(xiàn)有的用來(lái)保護(hù)硬件和加密密鑰的 Trusted Platform Module(TPM 模塊)。Pluton 采用的技術(shù)跟目前保護(hù) Xbox 主機(jī)和云服務(wù) Azure Sphere 的安全技術(shù)類(lèi)似。
微軟官方透露,英特爾、AMD 和高通都將參與研發(fā)工作,未來(lái)或?qū)⑵渲踩氲阶约倚酒?,形成一套新的安全體系。
研發(fā) Pluton 的目的是阻止針對(duì) PC 的新興攻擊策略,例如兩年前出現(xiàn)的幽靈(Spectre)和熔斷(Meltdown)漏洞。這兩種 CPU 安全漏洞均利用了物理漏洞,只能用固件升級(jí)的方式封堵。英特爾為修復(fù)漏洞,不得不犧牲受影響處理器的性能,還表示要重新設(shè)計(jì)處理器以抵御更多類(lèi)似的攻擊。
目前的 TPM 模塊是與 CPU 分開(kāi)的,兩者之間會(huì)不斷傳輸數(shù)據(jù),這給了攻擊者可乘之機(jī)。如果他們能對(duì)設(shè)備進(jìn)行物理訪問(wèn),就有可能竊取這些數(shù)據(jù)。還有許多公司在出售黑客工具或零日漏洞,更加方便了黑客入侵個(gè)人電腦、竊取重要數(shù)據(jù)的不法行動(dòng)。
微軟企業(yè)和操作系統(tǒng)安全總監(jiān)大衛(wèi)?韋斯頓(David Weston)解釋說(shuō):“我們擁有能有效抵御物理攻擊的 Xbox,黑客很難破解它。我們從中學(xué)到了有效的工程策略原理,這些經(jīng)驗(yàn)促使我們與英特爾合作,為電腦打造能夠抵御新興攻擊手段的類(lèi)似的產(chǎn)品。”
Pulton 本質(zhì)上是 TPM 的升級(jí)版,直接內(nèi)置于 CPU 之中,可避免暴露兩者之間的通信通道,減少黑客攻擊的切入點(diǎn)。使用 Pluton 架構(gòu)的電腦會(huì)首先模擬一個(gè) TPM,通過(guò) API 的方式與現(xiàn)有 TPM 規(guī)范兼容,許多依賴(lài)于 TPM 模塊的功能,例如 BitLocker 和 System Guard,都可以正常工作并獲得強(qiáng)化的安全性。
Windows 設(shè)備會(huì)使用 Pluto 安全芯片來(lái)保護(hù)重要憑據(jù)、用戶(hù)身份、加密密鑰和個(gè)人數(shù)據(jù)等。即使攻擊者安裝了惡意軟件或者拿到了電腦,也無(wú)法從 Pluto 中刪除這些信息。
微軟表示,這是通過(guò)將敏感數(shù)據(jù)(例如加密密鑰)安全地存儲(chǔ)在 Pluto 處理器中實(shí)現(xiàn)的。該數(shù)據(jù)獨(dú)立于系統(tǒng)的其余部分,有助于保證新型攻擊技術(shù)無(wú)法訪問(wèn)密鑰數(shù)據(jù)。Pluto 還提供獨(dú)特的安全硬件加密密鑰(SHACK)技術(shù),確保密鑰永遠(yuǎn)不會(huì)暴露在受保護(hù)的硬件之外,甚至連 Pluto 固件本身都無(wú)法接觸,從而實(shí)現(xiàn)了前所未有的安全級(jí)別。
英特爾、AMD 和高通也將參與 Pluton 研發(fā)工作當(dāng)中,一同致力于將其應(yīng)用到未來(lái)多個(gè)平臺(tái)的 CPU 之中。未來(lái)的 Pluton 更新也會(huì)通過(guò)云端推送的方式完成。
目前尚不清楚搭載 Pluton 芯片的電腦會(huì)何時(shí)上市,但微軟表示,因?yàn)槭莾?nèi)置于 CPU 之中,因此無(wú)需特殊定制的主板,而且有望支持 Linux 系統(tǒng),可能還會(huì)針對(duì)不同操作系統(tǒng)進(jìn)行額外優(yōu)化和配置。
微軟官方博客強(qiáng)調(diào),“Pluton 實(shí)現(xiàn)了從邊緣到云的端到端安全防護(hù),將重新定義 Windows 系統(tǒng)和設(shè)備的安全性,是保護(hù) CPU 和用戶(hù)數(shù)據(jù)的重要一步?!?/p>
原文標(biāo)題:微軟聯(lián)手英特爾、AMD和高通,推出新型安全芯片Pluton
文章出處:【微信公眾號(hào):DeepTech深科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
責(zé)任編輯:haq
-
芯片
+關(guān)注
關(guān)注
456文章
50908瀏覽量
424443 -
微軟
+關(guān)注
關(guān)注
4文章
6602瀏覽量
104151 -
高通
+關(guān)注
關(guān)注
76文章
7472瀏覽量
190753 -
amd
+關(guān)注
關(guān)注
25文章
5470瀏覽量
134254 -
英特爾
+關(guān)注
關(guān)注
61文章
9978瀏覽量
171907
原文標(biāo)題:微軟聯(lián)手英特爾、AMD和高通,推出新型安全芯片Pluton
文章出處:【微信號(hào):deeptechchina,微信公眾號(hào):deeptechchina】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論