AMD TPM 8.3/8.5漏洞冲击加密:密钥正在“裸奔”
AMD TPM 8.3/8.5漏洞冲击中科热备加密:密钥正在“裸奔” 这篇文章写给负责备份系统、灾备架构和数据安全的运维与安全工程师。你或许已经看到AMD TPM 8.3和8.5两个高危漏洞的通告,CVSS评分分别是8.2和8.7。但大多数人还没意识到,这两个洞真正危险的地方不是TPM本身,而是它可能直接击穿你备份加密体系的信任根。我们做灾备的,最怕的不是生产环境被打穿,而是备份数据在不知不觉中已经“裸奔”。 漏洞技术原理:TPM信任根是怎么被掀翻的 先给个精确定义:TPM(可信平台模块)是硬件信任根,负责生成、存储和释放平台密钥。AMD TPM 8.3和8.5这两个漏洞,本质是TPM内部状态...