移动可信代理与云 IaaS 虚拟机异常检测技术解析
1. 移动可信代理(MTA)
移动可信代理(MTA)旨在为通用计算机平台建立基于用户的信任机制。它借助用户的移动设备,运用可信计算命令和加密操作,为本地用户和远程验证者构建安全通道。
1.1 MTA 的通信模式
MTA 具备两种通信模式,分别是网络模式和 USB 模式:
- 网络模式 :依赖主机上的 MTA 和 Libtpm 模块。
- USB 模式 :依靠 MTA 上的 USB 守护进程和 USB 小工具驱动,以及主机上的 USB 设备驱动和 USB tddl。其中,访问 TPM 最为便捷的方式是通过 TCG 指定的 TPM 设备驱动库(TDDL)。研究人员实现了具有与 TPM TDDL 相同接口的 USB tddl,如此一来,通过 USB 连接,MTA 能够充当 TPM/TCM 芯片,固定在主机的通用串行总线上。主机上的任何安全应用(例如 PC 上的验证器)都可借助这两种通信模式,运用 MTA 的可信计算功能。
graph LR
classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px;
A(Attestor in PC):::process -->|USB Device Driver| B(USB Gadget Driver):::process
B -->|USB_daemon| C(USB_tddl):::process
C --
超级会员免费看
订阅专栏 解锁全文
1485

被折叠的 条评论
为什么被折叠?



