本文深入探讨了安全芯片(SE)、可信平台模块(TPM)、硬件安全模块(HSM)和可信执行环境(TEE)这四种硬件安全解决方案的关键区别、应用场景、优缺点。文章旨在帮助读者根据不同的安全需求、威胁模型和应用场景做出明智的选择,构建更强大的安全架构。
作者:tropicsquare
本文为 “ 安全芯片 与开源架构硬件安全性” 三部曲的第二篇。
我们生活在一个电子信息时代,在生活的方方面面都依赖于电子计算设备。从几十年前开始,计算机就开始在绝大部分工作中占据中心位置,但现在,计算支撑着从运输、通信到医疗和支付系统的一切。甚至连出门骑个自行车或者跑个步这样简单的事情,我们也会在手腕上绑一个电脑。
电子交易和通信每天都在数十亿设备上进行。因此,数字空间安全性的重要性是无法低估的。虽然软件安全性扮演了重要角色,光靠它自身常常也是不够的。为了确保对敏感操作和密码学钥匙的强大保护,我们需要基于硬件的解决方案。这样的解决方案包括:
虽然这些技术中的每一种都服务于数据保护和系统完整性维护的某一个特定部分,它们的结构、功能和应用场景有显著区别。更复杂的是,这些术语的含义在不同市场和不同人群种并不一致。本文的目的是解释这些设备的用途、厘清术语、比较它们的区别,并介绍它们各自最擅长的地方。
“ HSM ” 可能是硬件安全领域用法最混乱的一个术语了。有时候,这个词指的是任何带有安全芯片或是 TPM 的独立(discrete)安全硬件。在汽车市场中尤其如此:“ HSM ” 通常指的就是 “安全芯片”。
除了被用作一个通用的术语,“ HSM ” 也被用来指称大型的(通常也是昂贵的)硬件安全电器,主要用于数据中心操作。所以,要说清楚 “HSM” 是什么,还是要看使用这个词的上下文。
“ HSM ” 是一种高度安全的、专用的设备,主要用于数据中心和企业环境。它可能是插入式的卡片,也可能是一个独立的网络设备。HSM 通常是为了管理、存储和保护大量的密钥而设计的。网络 HSM 的价格区间很大,从几千美元到几十万美元都有。
HSM 提供了最高级别的密码学保证和吞吐量。但是,它们是大型、昂贵的,而且通常要求专业化的基础设施和管理。它们不适合用在移动设备和消费者级别的设备上。
“ 安全芯片” 通常指的是做进更大设备中的独立硬件安全芯片。安全芯片的功能多种多样,价格范围下至不到 1 美元,上至几美元。
安全芯片是一种抗篡改的芯片,设计用于安全地保管敏感数据,比如密钥、电子证书和个人信息(比如生物数据和支付证书)。安全芯片会被嵌入物联网设备、手机、智能卡、SIM 卡和护照中。
安全芯片是高度安全的,而且极能抵御篡改,但它们在处理功率和安全性上往往局促。一些安全芯片被实现为使用固定固件(firmware)的封闭系统,因此很部署好之后难升级(甚至无法升级)。
“ TPM ” 是一类专门的安全芯片,依据由 “可信计算集团(Trusted Computing Group)” 制定的 TPM 标准实现出来。TPM 的功能是标准化的,价格从稍低于 1 美元到几美元都有,取决于制造商和批次数量。
TPM 是一种专用的微处理器,旨在通过集成的密钥来保护硬件。通常个人电脑(PC)和笔记本电脑都带有 TPM ,并且其功能已经由 TCG 标准化了。自 2015 年以来,在笔记本电脑上安装 Windows 操作系统会被要求带有 TPM 。
TPM 被广泛用于企业的 IT 基础设施,因为它带有标准化的应用程序接口以及广泛的操作系统支持。标准化的结果是广泛的采用,尤其在个人电脑市场上,不过,也限制了它的灵活性。任何不能由 TPM 标准轻易支持的应用场景,都要求使用另一种安全解决方案。
安全芯片和 TPM 都是独立芯片,但 “TEE” 只是 CPU 中的一个可以运行安全操作的专门部分。
TEE 是一种基于硬件的安全插件,集成在 CPU 里面,创造了两种执行环境:“安全世界” 和 “普通世界”。它不是一块实体的芯片,更多是处理器自身的一个特性。
TEE 提供了一种灵活且相对轻量化的方式来保护一个系统的某些部分,而又无需使用一个独立的芯片。但是,因为它跟主处理同生共死,并且要求软件的配置,相比独立的芯片(比如 SE 和 TPM),它在软件爆破面前可能更加脆弱。
| 特性 | 安全芯片 | TPM | HSM | TEE |
|---|---|---|---|---|
| 隔离 | 实体芯片 | 实体芯片 | 电器或者插入式卡片 | CPU 组成部分 |
| 应用场景 | 手机、设备 ID、密钥存储,等等 | PC 安全,包括安全启动 | 企业密码学应用 | 移动设备 app 安全性、物联网设备安全性 |
| 抗篡改级别 | 非常高 | 中等/高 | 高 | 低 |
| 处理功率 | 低 | 中等 | 非常高 | 与主 CPU 共享 |
| 成本 | 低 | 中等 | 非常高 | 低 |
在安全芯片、TPM、HSM 和 TEE 之间做选择,取决于你要开发的设备、威胁模型以及应用场景。TPM 是在个人电脑上运行 Windows 操作系统的必需,也为个人电脑和笔记本电脑的安全性提供了一个中等的基础。
如果你在设计一款物联网应用、硬件密码货币钱包或者安全的移动支付平台(安全要求高),那么安全芯片是最佳选择。TEE 在物联网设备上提供了细粒度的安全性,且无需一个独立的芯片,但并不提供抗篡改和最高级别的安全性。至于企业级的密钥管理,HSM 是黄金标准。
因为计算环境日益变得相互连接,结合这些技术 —— 比如为应用层安全使用 TEE,同时为设备的平台安全性使用 SE ,且为公钥基础设施操作使用云端的 HSM —— 提供提更强的韧性。正确的安全架构不是只跟一个工具有关,而是要让它们协作。
如果你在寻找一块独特的安全芯片,那么你不能错过 TROPIC01 —— “ Tropic Square ” 公司的安全、可审计的开源架构的安全芯片。
- 本文转载自: btcstudy.org/2025/11/04/... , 如有侵权请联系管理员删除。
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!