首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Windows远程认证

Windows远程认证
EN

Stack Overflow用户
提问于 2014-10-23 23:51:15
回答 1查看 241关注 0票数 0

我正在构建一个分布式应用程序,其中的软件由我的公司安装在我们客户的硬件上。因此,客户可以篡改软件。我想知道是否存在一种技术,以便在客户硬件上运行的软件向我们的中央服务器发出web请求(即完全在我们的控制下)时,我们可以验证该请求是否来自我们软件的未篡改版本。

我相信这被称为“远程认证”。关于远程认证的Web搜索返回各种结果,从“不可能”到“使用TPM”。但是我找不到一个简单易懂的例子来说明如何在Windows中编写代码。

那么,我的问题是:在Windows中远程认证是可能的吗?如果可能,有没有可以作为实现基础的工作示例?

注意:远程证明有时是通过“遮蔽”技术实现的,例如将“共享秘密”嵌入到应用程序中,然后以各种方式遮蔽它,以确保攻击者不能通过反编译等轻松地提取共享秘密。我对这种技术不感兴趣,我正在寻找通过遮蔽来提供真正安全性而不是安全性的东西。

EN

回答 1

Stack Overflow用户

发布于 2014-10-24 04:24:20

为了证明一个系统,你需要两样东西:

  1. 从信任根到每个执行的代码的信任链,
  2. 意味着在您的服务器上解释和验证获得的度量。

使用Windows时,两者都没有。

目前,甚至连Windows本身都没有意识到它的状态。然而,这在Windows8中得到了改善。现在你至少有了引导加载程序和驱动程序的测量结果。但是没有扩展到用户代码。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/26532136

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档