RT,都说国内用美产 TPM ,国外用国产 TPM 。
最近突发奇想,能不能把两个 TPM 串联起来一起用,放个国内的放个国外的。
那么有这种支持的软件驱动么?
如果没有的话,硬件上做个芯片带两个 TPM 槽,自己作为 TPM 的难度大么。
最近突发奇想,能不能把两个 TPM 串联起来一起用,放个国内的放个国外的。
那么有这种支持的软件驱动么?
如果没有的话,硬件上做个芯片带两个 TPM 槽,自己作为 TPM 的难度大么。

1 singerll Dec 21, 2021 via Android 你能把 cpu ,内存串联吗?就算串联个数码管还得上锁存器呢,直接串联芯片做梦呢。 硬件直接集成两个芯片难度肯定不大,就跟你想往自行车上装四个轮胎一样,难度不大,只要脑子正常都不会干。 |
3 des Dec 21, 2021 via iPhone 那密钥存 a 里边还是 b 里边?还是一个存一半? |
5 Halry Dec 21, 2021 via iPhone 如果这样那可信任根找谁呢,芯片也是 i 或者 a 的 |
8 kokutou Dec 21, 2021 via Android 工信部要求不能存在这种带密钥的外国加密设备或系统。。。 你做进去了,就算没启用也不行。 |
10 kokutou Dec 21, 2021 via Android 没哪个厂会自己在自己电脑里埋个炸弹。 2 个东西要分别测试,都是要钱的。 商业上不可能支持这种想法。 |
11 zachgenius Dec 21, 2021 没必要啊......就像给家门入口安装两个防盗门, 增加费用不说, 真没必要. 而且攻击面增大, bug 率更高. 这不像数据库主从备份问题, 多一个备份多一个保障. 多放一个 tpm, 玩 side channel 的可就更开心了 |
12 wangyu17455 Dec 21, 2021 我记着有个说法是用不同加密方法叠加加密好像并不能提升安全性反而会造成漏洞(只是听说) |
13 err1y Dec 21, 2021 via iPhone 可以了解一下内生安全,拟态防御等技术,以及这两天公布的(但是并没有多少信息的)国产玄武芯:esw5610 |
14 dianso Dec 21, 2021 买根绳子绑起来 |
15 jim9606 Dec 21, 2021 |
17 learningman Dec 21, 2021 @yhvictor #7 你先理解一下 tpm 吗 不是上两把锁坏了一把还有一把,他们不是并联是串联的,一个挂了就都没了 |
18 yhvictor OP @learningman 没懂你什么意思 TPM 我感觉就俩函数,加密 y=f(x),解密 x=f-1(x) 另个一 TPM 如果函数是 g 那么串联就是加密 y=g(f(x)), 解密 x=f-1(g-1(y)) 这跟锁坏没坏什么关系 |
19 learningman Dec 21, 2021 @yhvictor #18 这两函数是闭包,里面还有变量的,安全就是因为数据放里边去了 |
20 dingwen07 Dec 21, 2021 via iPhone 你设个开机 pin 码比啥都强 |
23 adfs Dec 21, 2021 via Android pc 的主可以自己家 tpm 模块,你可以试试 |
25 jim9606 Dec 21, 2021 @yhvictor 目前我的理解是 TPM 主要是利用 PCR 保证设备可信,这样可以实现无密码解锁,目前 Android 实现设备安全的方法与这个类似。TPM 无密码保护可以防止设备被盗导致的数据泄漏,这也是我认为非常适合消费级用户需求的用法。希望更高安全性的应该使用 TPM+PIN 联合保护。至于密钥托管,YubiKey 等 FIDO 方案灵活性更佳。如果希望 TPM 托管的话,Windows 目前可以使用 Microsoft Platform Crypto Provider 实现 TPM 托管密钥。 以前在 V2 跟别人讨论过 TPM 对 Windows 的意义。 /t/788634 Ref: 创建 TPM 托管证书的方法: https://polansky.co/blog/tpm-backed-certificates-windows/ TPM 与 Bitlocker: https://zhuanlan.zhihu.com/p/29840740 |
28 ungrown Dec 22, 2021 |