OPTIGA™ TPM(可信平台模块)详情
OPTIGA™ TPM 是英飞凌(Infineon)推出的硬件级安全芯片,专为设备身份认证、数据加密和系统完整性保护设计,广泛应用于PC、物联网、汽车电子和工业控制等领域。以下是其核心信息:
---
1. 关键特性
(1)安全功能
- 符合国际标准:
- TPM 2.0(ISO/IEC 11889、TCG规范)
- FIPS 140-2/3认证(部分型号)
- 硬件加密引擎:
- 支持 AES-256、SHA-256、RSA-2048/ECC-256
- 真随机数生成器(TRNG)
- 安全存储:
- 隔离存储密钥与证书(防物理攻击)
(2)产品型号与差异
| 型号 | OPTIGA TPM SLB 9670 | OPTIGA TPM SLB 9672 | OPTIGA TPM SLB 997(车规级) |
|------------------|------------------------|------------------------|-------------------------------|
| 接口 | SPI/I2C | SPI/I2C | SPI |
| 温度范围 | -40°C ~ +85°C | -40°C ~ +105°C | -40°C ~ +125°C(AEC-Q100) |
| 典型应用 | 笔记本电脑/服务器 | 工业设备 | 车载ECU/V2X通信 |
(3)低功耗与小型化
- 功耗:<10 mA(工作状态),适合嵌入式设备。
- 封装:最小 3.3 mm × 3.3 mm(VQFN),节省PCB空间。
---
2. 核心应用场景
- 设备身份认证:
- 确保IoT设备合法接入(如智能家居设备)。
- 安全启动(Secure Boot):
- 验证系统固件完整性,防止恶意代码注入。
- 数据加密:
- 硬盘加密(BitLocker)、通信端到端保护。
- 汽车安全:
- 车载网关、OTA升级的签名验证。
---
3. 开发支持
(1)工具链
- TPM配置工具:
- Infineon OPTIGA™ TPM Configuration Tool(图形化配置策略)。
- 软件栈:
- 支持Windows/Linux TPM驱动(如TPM2.0-TSS)。
(2)评估板
- SLB 9670 evaluation Kit:
- 集成USB接口,支持快速原型开发。
(3)文档与资源
- [数据手册](https://www.infineon.com/optiga-tpm)
- [应用笔记(如Linux TPM集成)](https://www.infineon.com/cms/en/product/security-smart-card-solutions/optiga-embedded-security-solutions/optiga-tpm/)
---
4. 与竞品对比
| 特性 | OPTIGA TPM | ST33TP(意法半导体) | Nuvoton NPCT75x |
|------------------|-------------------------|--------------------------|--------------------------|
| 标准支持 | TPM 2.0 | TPM 2.0 | TPM 2.0 |
| 加密算法 | AES-256/ECC-256 | AES-256/RSA-2048 | AES-256/SHA-256 |
| 车规认证 | SLB 997(AEC-Q100) | 无 | 部分型号 |
| 典型优势 | 高集成度,工业级可靠性 | 低成本 | 亚洲市场主流 |
---
5. 注意事项
- 系统兼容性:需确认OS对TPM 2.0的支持(如Windows 11要求TPM 2.0)。
- 密钥管理:建议通过HSM(硬件安全模块)备份根密钥。
- 供应链安全:英飞凌提供“真品认证”服务(防伪溯源)。
如需具体型号选型或开发问题,可进一步探讨!
整流器
电镀电源
高压直流输电
柔性直流输电
风电设备
氨能源动力设备
软启动器
电能质量设备
光伏逆变器


通过中商114


冀公网安备13010402002588