少妇脱了内裤让我添,久久久久亚洲精品无码网址蜜桃,性色av免费观看,久久人妻av无码中文专区

分享

TPM中的密鑰

 獅尊 2021-04-23

TPM2.0,是一個安全芯片標準,它大致上規定了這么一回事:

首先要有一個芯片,芯片里面要能夠做加密,并且儲存密鑰;對外采用TPM2.0里面規定好的方式,與操作系統溝通聯絡。

每個可信平臺都有一個EK (Endorsement Key)密鑰對,是在生產安全芯片的時候產生的。EK是平臺的永久身份表示,利用它來得到AIK。TPM中的背書密鑰EK是一個模長為2048比特的RSA公私鑰對,私鑰保存在TPM內部,永遠不會暴露在TPM之外。對一個TPM或者一個安全平臺來說,EK是唯一的,EK的證書用來保證平臺的可信性。通常,EK在生產過程中產生,并由生產廠商把EK證書存儲在TPM中。

EK是TPM中最核心的密鑰,處于安全和隱私保護方面的考慮,并不能直接使用EK來進行數據的加密和簽名。EK的主要功能是生成身份證明密鑰AIK(Attestation Identity Key)和建立TPM owner,由TPM的owner來生成存儲根密鑰SRK(Storagr Root Key),使用SRK來加密、存儲其他的密鑰。SRK處于密鑰保護樹形結構的頂層,是TPM直接保護的唯一密鑰。
AIK用來在不泄露平臺身份的情況下向另一方證明平臺的狀態和配置,AIK雖然由EK生成,但是不包含任何關于平臺或者EK的隱私信息,使用 AIK來對其內部的信息數據進行簽名,這些信息可以包括 PCR、其它的密鑰以及 TPM的狀態信息,表明這些信息是經過 TPM處理的。在 TPM完整性報告和測量中 AIK發揮著巨大的作用。
首先,TPM owner生成一對AIK公私密鑰對 (長度至少是2048bits),使用AIK的私鑰部分對 AIK的公鑰部分、請求產生AIK證書的TPM的一些標識信息(包括EK證書和平臺證書 )進行簽名,然后將這個簽名值和AIK的公鑰等信息一起發送給一個 Private CA,等待CA接受請求后生成AIK證書;而AIK的私鑰部分則通過SRK加密保存在TPM內部。Private CA接收到申請請求信息之后,首先檢驗簽名信息是否正確,若正確則根據AIK公鑰部分生成一個AIK證書。隨后CA產生一個session key(對稱密鑰 ),并使用這個密鑰對剛生成的AIK證書進行加密,再將session key加密后連同被加密的證書,以及一些加密算法參數等信息由CA發送給TPM。TPM接收到這些內容后,使用自己的 PRIVEK(EK的私鑰部分)解密加密證書的session key,然后再使用該session key解密證書。到此, 一個完整的 AIK的產生過程就完成了,這個AIK就可以開始使用了。

    本站是提供個人知識管理的網絡存儲空間,所有內容均由用戶發布,不代表本站觀點。請注意甄別內容中的聯系方式、誘導購買等信息,謹防詐騙。如發現有害或侵權內容,請點擊一鍵舉報。
    轉藏 分享 獻花(0

    0條評論

    發表

    請遵守用戶 評論公約

    類似文章 更多

    主站蜘蛛池模板: 成av人片在线观看天堂无码| 欧美日韩不卡合集视频| 成人亚洲精品777777| 国产成网站18禁止久久影院| 国产一区二区精品丝袜| 亚洲午夜无码久久久久蜜臀av| 亚洲中文在线精品国产| 欧美性大战久久久久久久| 日本va欧美va欧美va精品| 国产亚洲精品久久久久久打不开| 久久国产免费福利永久| 久久精品人人槡人妻人| 这里有精品可以观看| 国产女人乱子对白av片| 风流少妇又紧又爽又丰满| 玩成熟老熟女视频| 亚洲人成77777在线播放网站| 国产欧美综合一区二区三区| 亚洲av无码久久精品狠狠爱浪潮| 精品无码专区毛片| 韩国午夜理论在线观看| 国产亚洲精品美女久久久久| 任你躁在线精品免费| 人人妻人人澡人人爽人人精品浪潮| 亚洲av永久无码精品三区在线4| 久久久久久久99精品国产片| 亚洲av无码国产精品色午夜软件| 国产suv精品一区二区五| 亚洲乱码一区二区三区在线观看| 大陆熟妇丰满多毛xxxⅹ| 久久久亚洲欧洲日产国码aⅴ| 国产精品国产自线拍免费软件| 精品无码中文字幕在线| 黑人巨大videos极度另类| 综合图区亚洲另类偷窥| 国产av无码一区二区二三区j| 亚洲综合色区中文字幕| 搡老岳熟女国产熟妇| 国内精品伊人久久久久影院麻豆| 久久综合狠狠综合久久| 中文有码视频在线播放免费|