freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

trustedcomputingtpmandtruestedboot(留存版)

2025-04-11 17:06上一頁面

下一頁面
  

【正文】 ? TCM_RecoverIdentity: 51 TPM Startup 52 TPM States 53 Enabled/Disabled 54 Active/Deactive 55 Physical Presence 56 Agenda ? 可信平臺的基本特性 ? 可信計算平臺的基本體系 ? 可信平臺模塊( TPM)部件 ? 軟件接口和服務 ? TCG編程接口 ? Trusted Boot 57 可信計算平臺軟件層次結構 58 Layers ? TCG Service Provider (TSP) ? TSP Interface (TSPI) ? TSP Context Manager (TSPCM) ? TSP Cryptographic Functions (TSPCF) ? TCG Core Services (TCS) ? TCS Interface (Tcsi) ? TCS Context Manager (TCSCM) ? TCS Key Credential Manager (TCSKCM) ? TCS Event Manager (TCSEM) ? TCS TPM Parameter Block Generator (TcsipBG) ? TCG Device Driver Library (TDDL) ? TPM Device Driver (TDD) 59 TDDL接口 ? 處于用戶模式 ? TDDL提供了系統(tǒng)從用戶模式到核心模式的轉換 ? 優(yōu)點 : ? 確保以不同方式實現的 TSS能夠與任何 TPM通信。 21 完整性測量 (Integrity Measurement) ? measurement events ? measured values a representation of embedded data or program code ? measurement digests a hash of measured values ? storage ? The measurement digest is stored in the TPM using RTR and RTS functionality. ? measured values may be stored in Stored Measurement Log 22 Stored Measurement Log (SML) ? SML記錄了摘要值的序列, TPM將這些摘要值保存在相應的 PCR。用平臺上的 TPM的 AIK對 PCR寄存器的值進行簽名。 ? PCR/RTM act as RTS 15 RTR ? RTR是一個可信的實體來精確和正確的報告信息。 35 Comments ? TPM外稱為 KCM的軟件負責密鑰緩存的管理,管理密鑰在 TPM與緩存之間的傳送 ? 存儲保護服務除了保護密鑰以外,也可以保護數據。 ?參數模塊生成 ——負責接收上層的同步請求,并排隊、處理 TPM命令。 下午 5時 6分 4秒 下午 5時 6分 17:06: 沒有失敗,只有暫時停止成功!。 :06:0417:06:04March 31, 2023 1意志堅強的人能把世界放在手中像泥塊一樣任意揉捏。 2023年 3月 下午 5時 6分 :06March 31, 2023 1少年十五二十時,步行奪得胡馬騎。 17:06:0417:06:0417:063/31/2023 5:06:04 PM 1以我獨沈久,愧君相見頻。 ? PCR寄存器:供操作系統(tǒng)和應用軟件使用 ? 工作身份密鑰( AIK):永久型密鑰,存放在 TPM之外 ? 程序代碼:對平臺設備進行完整性度量的固件,是度量的核心信任根( CRTM) ? 隨機數生成器:生成密鑰、創(chuàng)建即時隨機量 ? SHA1消息摘要引擎:計算簽名、創(chuàng)建密鑰塊 ? RSA密鑰生成引擎:創(chuàng)建簽名密鑰和存儲密鑰 ? RSA引擎:使用簽名密鑰進行簽名、使用存儲密鑰進行加密和解密、使用 EK進行解密 ? 功能開關組件:禁用或啟用 TPM模塊 ? 執(zhí)行引擎:執(zhí)行 TPM初始化操作和完整性度量操作 47 PCR—Platform Configuration Register ? 8個 PCR, 16個; ? PCR放置在 Shield Location; ? PCR的使用方式由平臺的體系結構 (PC/服務器 /PDA等 )來確定; ? PCR為 160bits值; ? PCR主要用來存儲在信任鏈建立過程中各模塊完整性度量數值; ? PCR存儲數值方式: PCRi New = Hash(PCRi Old value || value to add) ? PCR must be in the RTS(Root of Trusted Storage) 48 PCR Usage 49 Endorsement Key (EK) ? 一個 RSA(2048bits)公私鑰對 (PUBEK , PRIVEK ); ? EK是 TCM的唯一性密碼學身份標識; ? EK創(chuàng)建: ? 內部創(chuàng)建使用 TCM_CreateEndosreKey命令; ? 外部創(chuàng)建:需要保證同樣的安全性; ? EK一般由廠商生成,同時由生成 EK的實體負責創(chuàng)建 EK的 Credential; ? EK一旦生成,不允許再產生。這樣一個信任鏈的建立過程保證了系統(tǒng)平臺的可信性。 ? 由平臺進行的證明 ?平臺告訴外部實體:“某某完整性度量結果是我提供的”。使用 PCR和 RSA以不可偽造的方式向外界報告平臺狀態(tài)。如果實體 E無法識別數據 D,則對于實體 E而言, D屬于不透明數據。 ? 作為一個系統(tǒng)進程運行 61 TSP接口 ? 提供一個基于面向對象體系結構的 C語言編程接口 ? 駐留在與用戶應用程序相同的進程地址空間。 , March 31, 2023 很多事情努力了未必有結果,但是不努力卻什么改變也沒有。 2023年 3月 31日星期五 下午 5時 6分 4秒 17:06: 1最具挑戰(zhàn)性的挑戰(zhàn)莫過于提升自我。 。 , March 31, 2023 雨中黃葉樹,燈下白頭人。 37 密鑰類型 (1) ? Signing keys ? Signing keys are asymmetric general purpose keys used to sign application data and messages. ? Signing keys can be migratable or nonmigratable. ? Storage keys ? Storage keys are asymmetric general purpose keys used to encrypt data or other keys. ? Storage keys are used for wrapping keys and data managed externally 38 密鑰類型 (2) ? Identity Keys ? Identity Keys (. AIK keys) are nonmigratable signing keys that are exclusively used to sign data originated by the TPM ? Endorsement Key ? Endorsement Key (EK) is a nonmigratable decryption key for the platform. ? It is used to decrypt owner authorization data at the time a platform owner is established and to decryp
點擊復制文檔內容
教學課件相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1