Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >没有可信第三方的基于TPM的身份验证

没有可信第三方的基于TPM的身份验证
EN

Security用户
提问于 2016-02-01 05:49:53
回答 1查看 525关注 0票数 2

考虑一个场景-设备制造预先提供了TPM的批注密钥证书(包含EK公钥)来部署设备。

  1. 一般来说,需要一个批注密钥(EK)处理的TPM操作是什么?
  2. 认证标识密钥(AIK)的根密钥是什么?是EK还是SRK(存储根键)?
  3. EK &设备身份验证--是否有像签名/密码这样的TPM操作可以用EK完成,这样我就可以使用EK公共部分来验证设备了吗?
  4. 如果我们永远无法跟踪/验证与EK,为什么裤子API提供一个手柄的EK?我觉得裤子可以在内部决定什么时候使用EK,避免了应用程序程序员对实现细节的关注。
EN

回答 1

Security用户

回答已采纳

发布于 2016-06-29 00:47:21

需要EK的TPM操作:

  • 取得所有权
  • 清除TPM
  • 更改SRK
  • 更改所有者(显然)
  • 允许使用SRK (tpm_restrictsrk -a)读取SRK --基本上,这些都是管理操作。

AIK的根键是EK。EK的目标是证明我们发送的一切都来自有效的TPM。所以是的,你可以用你的EK签署,但会有一个隐私问题:每次你使用你的EK,你将是可追踪的。这就是为什么创建AIK的原因,以证明您是一个有效的TPM,而不被任何人跟踪(至少由CA跟踪,这就是我们使用DAA的原因)。

你的第四个问题很有趣,因为你不是第一个提出这个问题的人。因此,TPM2.0规范将所有这些操作分开。有代理层次结构(管理隐私域的管理员)、存储层次结构(管理安全域的用户)和平台层次结构(可以拒绝使用其他层次结构的平台)。

显然,背书层次结构可能会生成背书密钥,您可以使用这些密钥对数据进行签名。

有关更多信息,您可以查看此pdf格式

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/112398

复制
相关文章
sleuth:基于TPM值的差异分析
kallisto等alignment-free转录本定量软件,会给出TPM值的定量结果。基于这种类型的结果进行差异分析时,有两种策略可以选择。
生信修炼手册
2020/05/08
4.2K0
基于 Token 的身份验证方法
使用基于 Token 的身份验证方法,在服务端不需要存储用户的登录记录。大概的流程是这样的:
闻语博客
2021/01/21
1.1K0
基于 Token 的身份验证方法
基于 Token 的身份验证方法 使用基于 Token 的身份验证方法,在服务端不需要存储用户的登录记录。大概的流程是这样的: 客户端使用用户名跟密码请求登录 服务端收到请求,去验证用户名与密码 验证成功后,服务端会签发一个 Token,再把这个 Token 发送给客户端 客户端收到 Token 以后可以把它存储起来,比如放在 Cookie 里或者 Local Storage 里 客户端每次向服务端请求资源的时候需要带着服务端签发的 Token 服务端收到请求,然后去验证客户端请求里面带着的 Token,
小语雀网
2022/05/06
5770
基于边缘计算的可信执行环境研究
2019年,根据联合国国际电信联盟(ITU)、世界银行和联合国的数据显示:手机用户已大于全球74亿的人口数。
安智客
2019/09/29
1.3K0
基于边缘计算的可信执行环境研究
GitHub 废除基于密码的 Git 身份验证
近日,代码托管平台 GitHub 于当地时间 8 月 13 日周五这天正式废除了基于密码的 Git 身份验证。从 09:00 PST (PST是北美太平洋标准时间,北京时间 14 日 0 点)开始,使用 GitHub 开发者将需要切换到基于令牌的身份验证去执行 Git 操作,基于令牌的认证包括个人接入、OAuth、SSH Key 活 GitHub App 安装令牌。
程序猿DD
2021/09/03
1.7K0
Linux:SSH和基于密钥的身份验证
学习使用 SSH 是 Linux 系统管理员必备技能。本文涵盖基本的 SSH 配置、基于密码的身份验证以及一般安全设置。
云云众生s
2024/09/03
9190
Linux:SSH和基于密钥的身份验证
基于Token的身份验证---session、token、jwt
HTTP 是一种没有状态的协议,也就是它并不知道是谁是访问应用。这里我们把用户看成是客户端,客户端使用用户名还有密码通过了身份验证,不过下回这个客户端再发送请求时候,还得再验证一下。
躺平程序员老修
2023/09/05
3350
Django REST Framework-基于Basic的身份验证
在Django REST Framework中,BasicAuthentication是最简单的身份验证之一,它基于HTTP基本身份验证标准。
玖叁叁
2023/04/25
6750
Django REST Framework-基于Session的身份验证
Django REST Framework支持多种身份验证方法,其中一种是基于Session的身份验证。使用基于Session的身份验证,您需要使用Web浏览器发送请求。在每个请求中,浏览器将自动在Cookie中发送Session ID,从而实现身份验证。
玖叁叁
2023/04/25
6230
基于python+PyQt5的Google身份验证器
1.本文学习nanhuier的博客《Python计算谷歌身份验证器的验证码》并优化其中代码。 原博客链接:https://blog.csdn.net/nanhuier/article/details/77679200 2.本文学习莫水千流的博客《程序员之路:python3+PyQt5+pycharm桌面GUI开发》, 成功搭建PyQt5+Pycharm的开发环境,建议读者先按照此文配置好环境。 原博客链接:https://www.cnblogs.com/zhoug2020/p/9039993.html 3.本文学习maicss的github工程《PyQt5-Chinese-tutorial》 github链接:https://github.com/maicss/PyQt5-Chinese-tutorial 4.本文学习晴空行的博客《Python打包方法》, 原博客链接:https://www.cnblogs.com/gopythoner/p/6337543.html
潇洒坤
2019/03/06
1.4K0
2021.8.13起,Github要求使用基于令牌的身份验证
remote: Support for password authentication was removed on August 13, 2021. Please use a personal access token instead.
Vam的金豆之路
2021/12/01
2.4K0
2021.8.13起,Github要求使用基于令牌的身份验证
白话TPM
TPM,可信平台模块,是一种加密协处理器,很多PC上都配有TPM芯片,主要是用来保护个人计算机的安全;
呱牛笔记
2023/05/02
6050
白话TPM
Microsoft在Windows Server 2019中的重大改进
在Windows Server 2019中,Microsoft为其屏蔽虚拟机安全控制改进了弹性和冗余的问题,该Shielded VMs于Windows Server 2016提出。
SDNLAB
2018/07/30
1.1K0
Microsoft在Windows Server 2019中的重大改进
eureka实现基于身份验证和授权的访问控制
在现实应用场景中,服务注册中心需要具备一定的安全性来保护数据和系统。本文将详细介绍如何在Eureka中实现基于身份验证和授权的访问控制。
堕落飞鸟
2023/04/07
2.5K0
基于可信环境的远程人脸识别认证系统技术要求
本篇针对目前信安标委《基于可信环境的远程人脸识别认证系统技术要求》标准规范征集意见稿进行学习!
安智客
2018/07/30
2.7K0
基于可信环境的远程人脸识别认证系统技术要求
Counts FPKM RPKM TPM CPM 的转化
最近有粉丝自告奋勇希望可以把他自己在简书等平台的生物信息学笔记分享在我们公众号,在专业的舞台上跟大家切磋!
生信技能树
2022/06/08
4K0
Java 代码请求 http 的第三方的服务,会提示 使用未加密的协议,没有经过身份验证,容易导致隐私泄露,如何解决
一写代码就开心
2023/08/13
3930
如何提升TPM活动的成功概率?
TPM的实践需要全员参与,因此在开始TPM活动之前,需要建立共识并向全员解释TPM的目的和优点。这有助于员工理解TPM的价值,增强他们对TPM的支持度,并使TPM的实践更加顺利。
用户9972271
2023/04/25
3140
TPM是如何改善设备问题的?
TPM(Total Quality Management)是一种管理方法,旨在通过全面的质量管理来改善设备和系统的性能和可靠性。通过TPM,组织可以建立高效的质量管理体系,降低故障率、提高设备利用率和降低成本。
用户9972271
2023/04/11
5400
边缘计算中分层安全的重要性
在本文中,将介绍信息安全在物联网中的角色,以及其在边缘计算领域的架构及其重要性。 信息安全一直遵循着分层的模式,这种深层次的防御可以帮助用户在其中一层受到损害的情况下保护资源。由于边缘设备具有从数据中
SDNLAB
2018/03/28
1.3K0
边缘计算中分层安全的重要性

相似问题

没有可信平台模块(TPM)的比特锁密钥存储在哪里?

20

可信平台模块(TPM)安全密码

10

TPM认证密钥在安全可信引导中的使用

20

如何为英特尔可信执行环境(TXT)提供TPM?

10

没有安全引导的TPM使用

10
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文