第四十八个知识点:TPM的目的和使用方法在检查TPM目的之前,值得去尝试理解TPM设计出来的目的是为了克服什么样的问题。真正的问题是信任。信任什么?首先内存和软件运行在电脑上。这些东西能直接的通过操作系统进行获取,因此能在操作系统层级的攻击者可以访问秘密信息(例如安全密钥)。:如果这些密钥直接存储在内存中,并被软件访问,那么攻击者很容易从存储密钥的内存位置读取密钥,从而危害安全性。围绕这一问题的一
转载
2024-01-12 10:58:47
54阅读
前言TPM 2.0第1部分包含对TPM属性、功能和方法的叙述描述。 本篇主要基于TPM 2.0规范Part 1的第10章和第11章(TPM Architecture)的内容,对TPM架构进行解读。几个概念TPM保护基于受保护功能和受保护对象的概念。 受保护功能是一个正确执行的操作,TPM才能被信任。 受保护对象指TPM操作受信任时需要保护的数据(包括密钥)。 TPM上的受保护对象位于“屏蔽位置”;
转载
2023-12-08 13:58:17
589阅读
可信平台模块(trusted platform module,TPM)是由可信计算组织(trusted computing group,TCG)定义的,一种置于计算机中的新的嵌入式安全子系统。TPM到底能够解决什么问题?可看roger schell和Michael thompson的文章:平台安全防御可信计算的目的是保护最敏感的信息,如私钥和对称秘钥不被窃取或不被恶意代码使用。(可信计算假定客户端
转载
2024-07-12 07:44:38
41阅读
目录TPM的历史为什么选择用TPM?TPM 1.1b到1.2的发展历史TPM由1.2发展到2.0版本TPM2.0规范的开发历程发展历程小结TPM标准TPM常见用途 TPM的规范其描述文档,真的写的晦涩难懂,难以阅读。文档很抽象,但是工作需要,姑且就以TPM技术的历史作为切入点,开始逐步分析TPM TCG手册。TPM的历史可信平台模块(TPM,Trusted Platform Module)既可以
目录一、TPM组织架构1.1 三种持续性组织架构1.1.1 平台hierarchy1.1.2 存储hierarchy1.1.3 背书hierarchy1.2 非持久性组织架构1.2.1 空hierarchy 一、TPM组织架构上文阐述一个TPM2.0资源实体是TPM内部可以通过handle直接引用。本质上TPM组织架构也是由一组相关的资源实体构成,它们被作为一个组来管理。这些实体包括永久对象(组
转载
2023-12-02 14:42:13
390阅读
TPM可以由硬件或软件实现。
在平台特征描述文档中说明实现的细节。模型中更多的倾向于TPM规格描述中硬件的解释,但过于抽象,因此不排除使用软件实现。
图4-7是一个支持RTR和RTS的TPM的结构框图。
作为可信平台的构建模块,TPM的部件的正常工作是可信的。这样的信任源自很好的工程实践、生产过程和工业评审。
工程实践和工业评审的结论体现在CCC认证的结果中。
转载
2024-01-30 22:58:34
524阅读
pm君第一次通过各种摸索,成功搭建了tpm模拟环境,本篇博客记录了如何去搭建tpm模拟环境,希望能给大家一些帮助。参考资料(推荐看)
ubuntu下安装TPM模拟器 --成功步骤:参考至第2节-安装GNU MP library
Ubuntu 16.10 / 树莓派3 安装TPM_emulator:从第4节-安装TPM_emulator 参考至 第6节-与TPM_emulator交互(强烈推荐看)准
转载
2024-02-06 20:06:00
223阅读
前言TPM 2.0第1部分包含对TPM属性、功能和方法的叙述描述。本篇主要基于TPM 2.0规范Part 1的第9章(Trusted Platforms)的内容,对几种可信根概念进行解释。这里要提示大家的是,可信根概念的划分是逻辑划分,与之对应的实体并不是棱角分明的,因此不用对概念做过多的纠结,理解思想即可。 文章目录前言可信根一、可信度量根(RTM)二、可信存储根(RTS)三、可信报告根(RTR
转载
2024-08-30 22:09:51
80阅读
1.什么是TPC?TPC(Transaction process performance Council)事务处理性能测试委员会,有两个主要职责:一是制定计算机事务处理能力测试标准,二是监督其执行。其总部位于美国,绝大多数会员都是美、日、西欧的大公司。TPC的出版物是开放的,可以通过网络获取(http://www.tpc.org)。TPC不给出基准程序的代码,而只给出基准程序的标准规范(Stand
转载
2023-07-19 00:09:33
156阅读
有些PPA是非官方的,则可能存在损坏的危险。最好使用官方PPA。#1 添加PPAsudo add-apt-repository ppa_name比如,Audacious 2.4.4 发布。我们来使用上述命令安装最新版Audacious 2.4.4添加Audacious PPAsudo add-apt-repository ppa:nilarimogard/webupd8这是设置PPA,获取密钥验证
转载
精选
2013-09-12 13:24:20
650阅读
华天谋TPM管理咨询专家概述:TPM是全员共同参与的生产力维护和管理活动,是一套综合性的企业管理体系,以帮助我们建立并维护适合本企业经营和发展的管理系统,其中包含大量实用的现场工具,我们可以运用它们以提高企业生产效率,质量和服务,并控制成本等各方面的管理水平。TPM管理体系就是在系统分析TPM管理特征的基础上建立的由组织机构、管理职能、方针、目标、制度、活动、方法等组成的推进TPM管理的有机整体。
转载
2023-10-10 18:55:34
345阅读
将
TPM
的魔棒交给线长
<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
以全员参与为特征的TPM活动需要发挥每一位一线员工的积极性,光靠有限的管理人员很难取得实效。在公司TPM推进委员会的领导下,TPM推进室抢抓生产淡季的机遇,展开对线长的轮训,狠抓
目录9 启动9.1 介绍9.2 _TPM_Init9.3 TPM启动事件相关源码 9 启动启动在这里被定义为每次系统启动时需要做的软件操作。系统启动可以是冷启动,或者是PC相关的从睡眠中唤醒,或者从休眠中重新启动。TPM内部有几种易失性的状态,包括PCR值,已加载的会话和密钥,使能配置,授权和Policy信息,混合NV索引,以及时钟状态。根据TPM电源周期类型的不同,这些易失性状态可能必须被保留
转载
2024-05-30 10:53:56
86阅读
PPA,即Personal Package Archive(个人软件包档案),是Ubuntu系统中一个用于存储和分发软件包的在线仓库。PPA的主要功能PPA允许开发人员和维护人员将软件包上传到Launchpad(https://launchpad.net/)(一个由Canonical Ltd提供支持的项目和代码托管平台),从而让用户能够轻松地安装和更新软件。PPA通常用于分发最新版本的软件,这些软
原创
2023-11-24 10:07:20
246阅读
TPM设备管理学习心得自接任TPM设备管理小组组长之职到今天,已有九个多月了,说起其中的辛苦来真是难以言表,想想当初不了解TPM设备管理时,以为TPM设备管理就是找找缺陷,然后用PPT形式表现出来就行了,又好玩又有趣。谁知TPM设备管理不但持续到现在,还会继续搞下去,让我对TPM设备管理刮目相看,在TPM设备管理活动中,最大的收获就是我们学会了养成良好的工作习惯,学会了使用先进的管理工具工作,学会
转载
2024-01-22 13:51:26
56阅读
Linux PPA(Personal Package Archives)是一个针对Ubuntu用户的方便工具,允许他们轻松安装第三方软件包和更新。通过PPA,用户可以访问未经官方Ubuntu软件仓库审核的软件包,这使得用户能够快速获得最新的软件版本和更新。
Red Hat作为一家领先的开源软件供应商,也在为其用户提供类似的解决方案。Red Hat通过其Red Hat Enterprise Lin
原创
2024-03-01 11:09:45
116阅读
# Python PPA: What Is It and How to Use It
## Introduction
PPA, which stands for Personal Package Archives, is a software repository intended for APT package management system. It allows developers
原创
2024-03-28 05:07:23
31阅读
一、前言APM又称应用性能统计,主要用来跟踪请求调用链,每个环节调用耗时,为我们诊断系统性能、定位系统问题提供了极大便利。本系统采用的是Elastic Stack体系中的APM,主要是之前部门搞PCI认证,其中有一环ELK,而刚好ELK就是我搭建的,这里就顺便使用ELK体系的APM,没必要再另起一套了。二、实现首先,你需要搭建好ELK平台,这里搭建过程不做赘述,大家参考Elastic
tboot简介: 为什么会使用到这种技术请参考第一个链接。 tboot全称trusted boot翻译过来就是可信的引导,它是基于txt(trusted Excution Technology)技术对要启动的宿主系统进行可信的检测,具体的技术实现细节参考以上两个链接。既然要对系统启动进行检测,那么显然,tboot要在内核启动之前启动,因为我这里的系统是借助于grub引导,所以我的实验是修改grub
Tpm芯片通过以下三个功能达到
1 公钥认证功能
2 完整性度量功能
3 证明功能
公钥认证功能
采用硬件随机数产生器在芯片内部产生密钥对,以及公钥签名、验证、加密、解密。
通过在芯片中产生私钥,有病要在其传送至芯片外部时候进行加密等方法,TPM可以保证而已软件完全不能访问密钥。
因为密钥在芯片外若不解密是不可见,所以密钥拥有者也不能取得私钥,避免网络钓鱼攻击。
完整性
转载
2024-06-07 04:57:29
389阅读