安全芯片的安全保護原理:
安全芯片所起的作用相當于一個“保險柜”,最重要的密碼數(shù)據(jù)都存儲在安全芯片中,安全芯片通過SMB系統(tǒng)管理總線與筆記本的主處理器和BIOS芯片進行通信,然后配合管理軟件完成各種安全保護工作,而且根據(jù)安全芯片的原理,由于密碼數(shù)據(jù)只能輸出,而不能輸入,這樣加密和解密的運算在安全芯片內部完成,而只是將結果輸出到上層,避免了密碼被破解的機會。
安全芯片配合專用軟件可以實現(xiàn)以下功能:
1、存儲、管理密碼功能,以往這些都是由BIOS做的,忘記了密碼只要取下BIOS電池,給BIOS放電就清除密碼了。如今這些密鑰實際上是存儲固化在芯片的存儲單元中,即便是掉電其信息亦不會丟失。相比于BIOS管理密碼,安全芯片的安全性要大為提高。
2、加密功能,安全芯片除了能進行傳統(tǒng)的開機加密以及對硬盤進行加密外,還能對系統(tǒng)登錄、應用軟件登錄進行加密。比如目前常用的MSN、QQ、網(wǎng)游以及網(wǎng)上銀行的登錄信息和密碼,都可以通過TPM加密后再進行傳輸,這樣就不用擔心信息和密碼被人竊取。
3、加密硬盤的任意分區(qū)功能。我們可以加密硬盤的任意一個分區(qū),可以將一些重要文件放入該分區(qū)以策安全。其實有些本本廠商采用的一鍵恢復功能,就是該用途的集中體現(xiàn)之一(其將系統(tǒng)鏡像放在一個TPM加密的分區(qū)中)。
安全芯片是一項針對商業(yè)用戶的安全技術。主要的優(yōu)點是對存儲在安全芯片里的數(shù)據(jù)進行高可靠性的加密處理,使這些數(shù)據(jù)很難被非法竊取。
IBM有一個專門的安全軟件:IBM Client Security Software,配合安全芯片使用,可以對用戶的數(shù)據(jù)進行加密處理,將密鑰通過安全芯片加密后存儲在安全芯片中。通俗地講,就是將你設置的開機密碼、硬盤密碼、BIOS密碼、指紋信息、硬盤上數(shù)據(jù)加密使用的密鑰之類的全部再次加密后,存儲在安全芯片中,如果想要破解就需要首先破解安全芯片。
正常使用的時候完全可以不管它,如果不是通過CCS軟件主動使用安全芯片,完全可以當它不存在,也與安裝操作系統(tǒng)無關,安全芯片不需要任何的驅動程序。所謂把機器用成磚頭是指如果你丟失了硬件的密碼,比如開機密碼、BIOS密碼、硬盤密碼,因為首先要破解安全芯片,所以就比一般的機器更難破解了。