微软近日发布了Pluton安全处理器,为未来的Windows PC带来安全方面的进步。微软与AMD、英特尔和高通公司合作开发了这款新的Pluton安全处理器。这款新的安全处理器将使攻击者访问系统的难度大大增加,它还将提高微软防范物理攻击的能力,防止凭证和加密密钥被盗,并提供从软件漏洞中恢复的能力。
Pluton设计通过在CPU中直接建立安全机制,消除了该通信通道受到攻击的可能性。使用Pluton架构的WindowsPC将首先模拟一个TPM,与现有的TPM规范和API一起工作,这将使客户立即受益于依赖于TPM的Windows安全功能增强,如BitLocker和System Guard。
采用Pluton的Windows设备将使用Pluton安全处理器来保护凭证、用户身份、加密密钥和个人数据。即使攻击者安装了恶意软件或完全物理占有PC,这些信息都无法从Pluton中删除。这是通过将敏感数据(如加密密钥)安全地存储在Pluton处理器内实现的,该处理器与系统的其他部分隔离,有助于确保新出现的攻击技术(如投机执行)无法访问密钥数据。
Pluton还提供了独特的安全硬件加密密钥(SHACK)技术,有助于确保密钥永远不会暴露在受保护的硬件之外,甚至是Pluton固件本身,为Windows客户提供了前所未有的安全级别。
Pluton为运行固件提供了一个灵活的、可更新的平台,实现了端到端的安全功能,这些功能由微软撰写、维护和更新。用于Windows PC的Pulot将与Windows更新过程集成,方式与Azure Sphere安全服务连接到物联网设备的方式相同。