中國大陸對於TPM模塊的態度如何?

1.有說法稱,之前在國內出售的Lumia手機閹割了TPM模塊,而Surface使用了國產的TPM模塊(而滑稽的是,微軟所制定的標準是設備必須帶有TPM模塊的);(謝謝@leeeeeeyc的指正)

2.國行的ThinkPad帶有TPM模塊,但似乎也是國產的TPM模塊(不同於國際版);

3.有沒有可能TG借打壓TPM來發展TCM(打壓國外技術,發展「自有技術」,例如TD-SDMA,WAPI等等)

4.國內所出售的防火牆帶有XX。

PS:為了防止潛在的安全風險,我們是不是應該在國外購買手機、筆記本?


看問題,是否應該是中國政府監管機構對TPM產品的態度?

首先要說明的是中國政府對密碼產品的監管制度。中國要求密碼產品必須採用政府指定的標準演算法,在政府指定的單位生產,而且其中用於加密的密鑰必須託管。按照這個要求,TPM從名義上顯然是不合規的。

其次要說明的是中國政府對可信計算技術的定位。不同於國際可信計算主要由產業學術屆主導和推動,中國的可信計算技術從第一開始就是政府和軍隊主導的,在主流軟硬體國產化程度較低的情況下,政府希望國產可信計算能夠為信息基礎設施提供一個堅實的平台。

基於以上的理由,中國推出了自己的系列可信計算產品,而且tcg TPM1.2標準申請成為ISO標準的時候中國投了反對票。 對於TPM產品的實際監管方面,根據產品形態不同有些差別,不太方便細說。

這都是截至TPM1.2標準的故事。

中國政府對TPM這麼個態度,tcg著急啊,中國市場太重要了有木有。於是各種名義各種途道明著暗著開始滲透,不過我國的官員還是比較廉明的頭腦還是比較清醒的,滲透也沒啥結果。這種情況下,tcg做了一個比較狠的事情:在TPM2.0標準里支持了部分中國的系列商用密碼演算法。這算是國際範圍有影響力的標準中少見的支持中國演算法的案例。基於這個以及其他一些原因,中國在TPM2.0申請ISO標準時投了贊成票,但贊成標準不等於准入產品,實際TPM2.0產品完全合規合法進入到中國市場估計還有很長的路要走。

學術界和產業界對TPM的態度是另外一回事兒,不過也和政府有一定的相互影響。

以上。


就我看到,很多設備上都預裝了,但是默認Disable, 並且附有一個statement說中國不可使用。 但是,只是啟動一下而已,該用還是得用,否則怎麼啟用bitlocker呢?

Sum up, 官樣文章,自欺欺人而已。某趴真的為了國家安全? No, 顯示立場而已,就像抄黨章運動。


聽說過稜鏡事件吧。

稜鏡事件曝光後,搞得大家人心惶惶,許多企業機關的非國產的設備逐漸被替換,畢竟是國外的產品,出了幺蛾子誰都不好控制。

題主換個角度想,為了更好的控制損失,被要求換上國產的也不為過,或者向"for china"妥協也不奇怪。

至於會不會打壓,不會,但國家支持國產的做風肯定會堅持的。

但國產的性能……該吐槽的就吐槽吧,好讓他們用力改。


推薦閱讀:

windows防火牆對和第三方防火牆比,功能上有哪些區別?
SSL VPN是如何工作的?從運維部署角度如何快速理解他的工作過程
老外來中國,不能上facebook,google,twitter,TA們會怎麼樣?

TAG:網路安全 | 筆記本電腦 | 防火牆 | 可信平台模塊TPM |